Файл: Самые интересующие вопросы про киберпреступления и атаки в настоящее время.pdf

ВУЗ: Не указан

Категория: Реферат

Дисциплина: Не указана

Добавлен: 29.10.2023

Просмотров: 94

Скачиваний: 1

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

1
Министерство науки и высшего образования Российской Федерации
Федеральное государственное бюджетное образовательное учреждение высшего образования
Курганский государственный университет
Кафедра «Автоматизация производственных процессов»
Кибербезопасность по дисциплине
Защита информации в компьютерных системах
Разработал студент гр. ______________/ Сузина К.Е., ИТЗ 1540121У
Направление 15.03.04 Автоматизация в технических процессах и производств
Преподаватель: _________________/ Москвин В.В.
Г. Курган, 2023г.

2
Содержание
Введение……………………………………….………………….……..…3 1.
Актуальные угрозы ………………………………………………....5 2.
Правила кибербезопасности в интернете…………………..…..….8 3.
Ключевая статистика киберпреступности за 2020 год ………….11 4.
Важность кибербезопасности……………………………….....….12 5.
Самые интересующие вопросы про киберпреступления и атаки в настоящее время ………………………………………………………….….….13 6.
Кибербезопасность в системе здравоохранения……………....…14 7.
Перспективы информационной безопасности в отросли здравоохранения …………………………………………...……………………17
Заключение …………………………………………………………….…18
Список используемых источников…………………..…………………..19

3
Введение
Кибербезопасность — это защита информации и систем от угроз в киберпространстве.
Киберпространство — это набор компьютерных сетей, устройств, программ и данных, которые позволяют людям и организациям взаимодействовать в цифровом мире.
С увеличением количества и типов кибератак с каждым годом становится все более важной и сложной задачей в современном мире.
Киберпреступники используют различные методы и технологии для взлома, вымогательства, кражи, подделки, слежки и дестабилизации.
Активное внедрение новейших технологий открывает новые возможности как для пользователей финансовых услуг, так и для поставщиков финансовых услуг.
Скорость, доступность и удобство получения различных видов услуг постоянно улучшаются. Но новые технологии также несут с собой новые угрозы — киберриски.
Кибербезопасность становится все более серьезной проблемой с каждым годом, поскольку технологии развиваются и все больше людей используют
Интернет.
Ожидается, что в 2023 году многие новые киберугрозы будут представлять серьезную угрозу для бизнеса и частных лиц.
Киберриски включают в себя:
— хищение средств клиентов финансовых учреждений;
— экономические потери самих участников рынка;
— нарушение достоверности и непрерывности предоставления финансовых услуг;
– развитие системного кризиса с кибератаками на крупнейшие организации.


4
Чтобы киберриски не имели столь серьезных последствий, Банк России осуществляет мониторинг киберустойчивости финансовых организаций и предупреждает их о возможных новых типах атак и способах реагирования на них.

5 1. Актуальные угрозы
На мой взгляд, выделила самые актуальные на 2023 год угрозы. Данные угрозы расписала более подробно для ознакомления.
1.
Ransomware (программа-вымогатель) – Эта угроза растет и развивается, и в 2023 году она поразит все больше предприятий и организаций.
При атаке программ-вымогателей хакеры шифруют данные на компьютере жертвы и требуют выкуп за их расшифровку.
Одной из самых громких атак программ-вымогателей в 2021 году стала атака Colonial Pipeline в США, вынудившая компанию заплатить выкуп в размере 4,4 миллиона долларов. Ожидается, что атаки программ-вымогателей продолжат угрожать компаниям и частным лицам по всему миру в 2023 году.
2.
(IOT –
интернет вещей — концепция вычислительной сети физических предметов, оснащенных встроенными технологиями для взаимодействия друг с другом или с внешней средой, рассматривающая организацию таких сетей как явление, способное перестроить экономические и общественные процессы, исключающее из части действий и операций необходимость участия человека.)
Атаки на устройства IoT. Устройства IoT продолжают множиться, а вместе с ними появляются и новые угрозы. В 2023 году хакеры будут использовать устройства IoT для атак на сети предприятий и организаций.
Примером громкой атаки на IoT – устройства является атака на системы умного дома. В таких атаках злоумышленники могут получить доступ к устройствам IoT, таким как интеллектуальные термостаты, интеллектуальные замки и интеллектуальные датчики движения, и использовать их для взлома систем «умного дома».
3.
Интернет – мошенничество – эти возможности продолжают расти, и ожидается, что в 2023 году предприятия и частные лица будут использовать их для получения финансовой выгоды.

6 4.
Мошенничество по телефону. Данная атака продолжает набирать обороты в настоящее время. Все чаще появляется информация по поступившим заявлениям в органы полиции, по переводу денежных средств.
Можно привести множество примеров.
Опишу один из:
1.
Любому из населения поступает звонок, представляются как сотрудники Банка России, и утверждают, что от их лица было составлена доверенность на снятие денежных средств иному лицу, но на самом деле такого нет, в данной ситуации происходит паника и данный человек продолжает разговор, передает все данные по своим картам, в каких банках есть карты и сколько денежных средств. От имени сотрудника Банка России просят перевести денежные средства по их сказанным ранее банковским реквизитам для надежности, и данные люди переводят денежные средства.
Что приводит к мошенничеству. В данной ситуации на мой взгляд, чаще всего попадают люди старшего поколения.
5.
И самая большая проблема заключается в конфиденциальности данных. Данная проблема будет продолжать угрожать компаниям и частным лицам. Хакеры, будут продолжать находить различные методы для получения доступа к данным.
В 2019 году Банк России принял первый стратегический документ
«Основные направления развития информационной безопасности в кредитно- финансовой сфере на 2019-2021 годы», в котором изложены его приоритеты на ближайшую перспективу.

разработка профилей рисков для финансовых учреждений и переход к надзору, основанному на оценке рисков;

введение требований к стабильности и непрерывности деятельности финансовых организаций при внедрении киберрисков;

требования к безопасности управления данными и предотвращению утечки информации в финансовых учреждениях;


7
– развитие киберкультуры на финансовых рынках.

8 2. Правила кибербезопасности в интернете
1.
Установка антивирусной программы.
Вирусы — это вредоносные программы, которые различными способами проникают в компьютеры, ноутбуки и смартфоны. Это может не только помешать работе, например, сделать некоторые из ваших постоянных хранилищ недоступными, но также может украсть конфиденциальную информацию, например, как: логины, пароли и банковские реквизиты. Для защиты от вирусов доступна антивирусная программа. Авторы вредоносных программ иногда публикуют новые разработки в Интернете, поэтому важно не только их использовать, но и регулярно обновлять базу.
2.
Использовать сложные пароли и логины
Не рекомендуется входить в систему с именем, фамилией и паролем, например, 1234 или QWERTY. Если бы кто-то серьезно относился к краже вашей конфиденциальной информации, он бы быстро сломал эту «защиту».
Хорошие имена пользователей и пароли представляют собой сложные комбинации прописных и строчных букв, цифр и символов. Рекомендуется использовать специальные программы, которые их генерируют, запоминают и надежно хранят. Также желательно использовать разные комбинации логина и пароля для каждого сайта.
3.
Минимизировать вход с других устройств.
Если вы зашли не со своего устройства, то закрыть страницу, на которой вы находитесь, недостаточно. Не забудьте сначала выйти из всех учетных записей, социальных сетей и мессенджеров на своем устройстве. В противном случае после того, как вы войдете в свою учетную запись, любой, кто сидит за этим компьютером, сможет делать с ним все, что захочет.
4.
Проверять безопасность соединения.
Всегда следите за содержимым адресной строки, если адрес вашего сайта начинается с HTTPS, значит, все в порядке, ваше соединение защищено, и вы можете ввести здесь конфиденциальную информацию.

9
Если адрес начинается с HTTP, это означает, что соединение не защищено. Вы также увидите значок замка слева от HTTPS. Чтобы обеспечить более безопасное соединение, нажмите «Подключиться», чтобы просмотреть информацию во всплывающем окне.
5.
Подключайтесь к проверенным Wi-Fi
Например, кафе, торговые центры, аэропорты и т. д. имеют общественные подключения. Не используйте их для ввода логина или пароля, а также для оплаты услуг или товаров в сети Интернет.
А лучше всего не использовать его ни при каких обстоятельствах и ограничиться привычным мобильным интернетом.
6.
Осуществить безопасный режим для ребенка
Многие компьютеры и мобильные устройства имеют безопасный
«детский режим», вы также можете установить ограничения через домашний маршрутизатор – эта функция обычно называется «Родительский контроль».
Другой вариант — использовать специальные расширения браузера для детей.
Каждый из вышеперечисленных вариантов сводит к минимуму вероятность того, что ваш ребенок зайдет на опасные веб-сайты. И, конечно же, он получает свой собственный аккаунт.
7.
Лучше всего создавать 2 почты – разъединить рабочую от личной.
Это не только практично, но и помогает отследить мошенников. Если на работу приходит письмо, что автор нашел вашу почту или вы ее, дали ему сами. И чаще всего на примере @mail почты, письма проверяются самой почтой.
8.
Никогда не передавайте конфиденциальную информацию третьим лицам.
Никогда не нужно сообщать логины, пароли, ПИН-коды и паспортные данные и т.д., в мессенджерах, чатах и в телефонных разговорах, даже если
Вам представляются сотрудниками банка. Если у Вас есть сомнения, можно всегда позвонить или прийти в ближайшую точку Банка. (На обратной стороне банковской карты, есть контакты Вашего Банка).


10 9.
Для Вашей безопасности, не рекомендуется хранение сканов документов в почте.
Не рекомендуется отправлять сканы и фотографии Ваших личных документов, если это необходимо по работе, то лучше всего предупредить адресанта (коллегу), о том, что Ваше письмо удалиться автоматически через некоторое время. Данную функцию можно установить в настройках мессенджера или электронной почты.
10.
Устанавливайте только проверенные приложения.
Нужно всегда скачивать проверенные приложения, с официальных сайтов разработчика. Если же вы скачивайте приложение на свой телефон, но можно установить их: App Store, Play Google. Так же на обновлённых версиях ноутбуков и компьютеров можно скачать с Microsoft Store.
11.
Проверяйте информацию, поступившую от Ваших знакомых.
В наше время очень распространен вид мошенничества, при взломе социальных сетей Ваших знакомых, близких и друзей. От имени Вашего друга, может быть написано сообщение, о просьбе помочь денежными средствами, если у Вас есть данного друга номер телефона, лучше всего проверить данную информацию, прежде чем отправлять денежные средства.
12.
Завести дополнительную банковскую карту.
Рекомендуется, завести одну банковскую карту любого для Вас удобного банка, для совершения оплаты онлайн покупок, или оплаты через интернет, не нужно на ней хранить большие суммы.
Из всех пунктов правил кибербезопасности, можно вынести что, не нужно оставлять свои личные устройства без присмотра, быть внимательным к своим личным вещам в большом скоплении людей, это может быть: парк, аэропорт, торговые центры.
Рекомендуется, всегда обновлять на Вашем устройстве все обновления
ПО.

11 3. Ключевая статистика киберпреступности за 2022 год
– 95% всех киберпреступлений и нарушений безопасности вызваны человеческим фактором;
– 95% всех записей, взломанных в 2016 году, были получены всего из трех секторов;
– 10% утечек данных были связаны со шпионажем, а 86% были финансовыми;
– ФБР сообщило о 300-процентном увеличении числа сообщений о киберпреступлениях после пандемии COVID-19;
– По оценкам экспертов, к 2025 году затраты на киберпреступления достигнут 10,5 трлн долларов в год, ожидается, что к 2022 году глобальные расходы на кибербезопасность достигли 170,4 млрд долларов;
– Согласно статистике киберпреступности, эффективно защищены только 5% корпоративных папок;
– Наиболее вредоносными из всех типов файлов вредоносных программ электронной почты являются файлы: .exe;
– По состоянию на май 2022 года 64% американцев никогда не проверяли, не подвергаются ли их системы атаке;
– В 2020 году 48% всех вредоносных вложений электронной почты были отправлены в виде файлов Microsoft Office.


12 4. Важность кибербезопасности
Кибербезопасность важна, поскольку правительства, военные, предприятия, финансовые и медицинские учреждения собирают, обрабатывают и хранят огромные объемы данных на компьютерах и других устройствах. Значительный процент этих данных может представлять собой конфиденциальную информацию, такую как интеллектуальная собственность, финансовые данные, личная информация или другие типы данных, несанкционированный доступ или раскрытие которых может иметь серьезные последствия.
Организации отправляют конфиденциальные данные по сети на другие устройства в рамках своих бизнес-операций.
Кибербезопасность описывает дисциплину, необходимую для защиты этой информации, и технологии, используемые для ее обработки или хранения. По мере того, как кибератаки становятся все более распространенными и изощренными, предприятия и организации, особенно те, которым поручено защищать национальную безопасность, здравоохранение и финансовые документы, предпринимают шаги для защиты конфиденциальной деловой и личной информации.

13 5. Самые интересующие вопросы про киберпреступления и атаки в настоящее время

Где совершается больше всего киберпреступлений?
В настоящее время в США самый высокий уровень киберпреступности в мире. Согласно статистике киберпреступности, она на 23,6% больше подвержена кибератакам, чем любая другая страна в мире. Однако, по данным журнала PC Magazine, Великобритания превосходит США по плотности населения, когда речь идет о киберпреступности.

В какой стране больше всего кибератак?
По данным Govtech, большинство кибератак приходится на Китай —
41%. На втором месте США с 10%. Турция занимает третье место с 4,7%, а
Россия — четвертое с 4,3%, но это данные за 2012 и 2013 годы, поэтому с тех пор проценты могли немного измениться.

Является ли киберпреследование киберпреступлением?
Киберпреследование — это еще одна категория киберпреступлений. По сути, это киберпреступность. Существует множество видов онлайн- домогательств, включая сексуальные, религиозные и расовые домогательство.
Домогательство – это преступление, нарушающее неприкосновенность частной жизни интернет-пользователей (пользователей Интернета). За такое вторжение в частную жизнь предусмотрены суровые наказания.