Файл: Виды и состав угроз информационной безопасности(ТЕОРЕТИЧЕСКИЕ АСПЕКТЫ УГРОЗ БЕЗОПАСНОСТИ РАБОТЫ В СЕТИ ИНТЕРНЕТ).pdf
Добавлен: 13.05.2023
Просмотров: 317
Скачиваний: 4
СОДЕРЖАНИЕ
ГЛАВА 1. ТЕОРЕТИЧЕСКИЕ АСПЕКТЫ УГРОЗ БЕЗОПАСНОСТИ РАБОТЫ В СЕТИ ИНТЕРНЕТ
1.1 Понятие информационной безопасности: цели, задачи, принципы
1.2 Обзор угроз информационной безопасности
ГЛАВА 2. МЕРЫ, МЕТОДЫ И СПОСОБЫ ЗАЩИТЫ ИНФОРМАЦИИ НА СОВРЕМЕННОМ ЭТАПЕ
2.1 Проблемы и меры защиты информационной безопасности
- Не посещать сайты сомнительного содержания. Конечно, иногда пользователь заходит на них случайно. Если это случилось, как можно быстрее нужно закрыть сайт, пока он не успел полностью загрузиться. Особенно много сайтов, которые заражены вирусами или устанавливают вредоносные скрипты в порнографических видео и аудио тематиках.
- Делайте резервные копии всех своих данных. Можно записать все важные файлы на оптический диск или на внешний жесткий диск. Можно на флеш-карту, но стоит помнить, что современные карты не живут десятилетиями, поэтому карту раз в 3 года нужно менять. Или же можно воспользоваться облачным хранилищем. Этот способ самый оптимальный. Сейчас многие компании предоставляют бесплатные услуги облачного хранилища. Например, Google Drive, DropBox, Hive.im, Mega и пр. Бесплатно предоставляется обычно небольшое хранилище 5-10 Гб, но бывают и исключения, например сервис mega.co.nz предоставляет бесплатно целых 50 гигабайт. Если информация очень важная желательно разместить ее не в одном, а в нескольких облачных хранилищах и даже при физическом уничтожении компьютера можно получить свои данные назад.
В настоящее время актуально применение правил безопасности в социальных сетях[35]:
- Соблюдать конфиденциальность. Необходимо ознакомиться параметрами конфиденциальности на сайтах социальных сетей и изучить их правила в отношении конфиденциальности и безопасности данных.
- Защитить компьютер. Использовать надежное программное обеспечение для защиты компьютера и регулярно обновлять его.
- Заходить на свою почту, страницы в социальных сетях только с сервиса, от которого она предоставлена, т.к. для кражи паролей злоумышленники достаточно часто используют обычный обман, полагаясь на невнимательность пользователя и не желание читать и вникать в прочитанное.
- Уяснить для себя, какой информацией можно делиться.
- Уважать авторские права и избегать несанкционированного использования или распространения материалов, охраняемых авторским правом, в своих профилях.
- Сообщать о проблемах. Ставить администрацию сайта в известность о нежелательных контактах и неприемлемом содержимом.
Таким образом, чтобы минимизировать риск взлома информационной сети нужно[36]:
1. В первую очередь необходимо обеспечить физическую безопасность. Доступы во все серверные и коммутационные комнаты должен быть предоставлен ограниченному числу сотрудников. Если используются точки доступа, они должны быть максимально скрыты что бы избежать к ним физический доступ. Данные должны иметь физические резервные копии. Утилизация жёстких дисков должна проходить под строгим контролем. Ведь получив доступ к данным, последствия могут быть печальными.
2. Позаботится о внешней безопасности. Первый «защитник сети», выступает farewall или межсетевой экран, обеспечивающий защиту от несанкционированного удалённого доступа.
Сеть можно разделить на подсети для ограничения серверов от пользователей. Использование фильтрующего маршрутизатора, который фильтрует исходящие и входящие потоки. Все устройства подключение к сети буду иметь доступ в интернет, а обратно доступ к устройствам из Интернета блокируется.
3. Разграничения в ролях администраторов и пользователей:
- доступ к серверам не должен иметь рядовой пользователь;
- доступ управления конфигурацией компьютеров должен иметь только администратор;
- доступ к сетевым ресурсам должны иметь каждый там, где ему это необходимо для выполнения должностных обязанностей;
- трафик всех сотрудников должен фильтроваться, и в этом поможет прокси-сервер;
- каждый пользователь должен устанавливать сложный пароль, и не должен не кому его передавать. Даже IT специалисты его не знают.
4. Антивирусная защита является главным рубежом защиты корпоративной сети от внешних атак. Комплексная антивирусная защита минимизирует проникновения в сеть вирусов. В первую очередь необходимо защитить сервера, рабочие станции, шлюзы и систему корпоративной почты
5. Установка актуальных обновлений программного обеспечения.
6. Защита сети через виртуальные частные сети VPN. В связи со спецификой работы организаций, как показывает практика, многие сотрудники осуществляют рабочую деятельность удалённо, в связи с этим необходимо обеспечить максимальную защиту трафика, а реализовать это помогут шифрованные туннели VPN.
7. Безопасность корпоративной почты. Компании, которые обрабатывают большое количество электронной почты, в первую очередь подвержены фишинг атакам. Чтобы решить данную проблему рекомендуется использовать следующие методы[37]:
- использование спам списков (рейтинг почтовых сервисов);
- анализ вложения письма (должен осуществляться анализ не только текста, но и самих вложений);
- определение массовости письма (большинство почтовых серверов имеют такую функцию, можно посмотреть, кому в почтовые ящики упали письма).
8. Никакая система не защитит от человеческого фактора. Все сотрудники компании, вне зависимости от должности должны понимать и главное соблюдать правила информационной безопасности. Любые посторонние файлы, скаченные из сети или из почты, могут быть опасны и нести в себе угрозу, а также внешние накопители информации, которые не относятся к рабочему процессу.
Договориться, чтобы перед информированием сотрудника об увольнении, сначала сообщили вам, а вы продумали ряд мероприятий, для защиты рабочих документов данного сотрудника от кражи или порчи.
А также повышать квалификацию работников в области информационной безопасности и компьютерной грамотности.
Пользуясь вышеприведенными методами, средствами и правилами информационно безопасности, можно существенно уменьшить риск получить вирус на свой компьютер или потерять учетную запись на любимом сайте.
Таким образом, безопасность в современном информационном мире зависит от предусмотрительности и осведомленности каждого гражданина. Если использовать на практике вышеуказанные рекомендации, то работа в интернет станет намного безопаснее, и пользователи не будут бояться потерять свои личные данные и деньги.
ЗАКЛЮЧЕНИЕ
Под понятием «информационная безопасность» часто понимают защищенность информации и поддерживающей инфраструктуры (системы электро-, водо- и теплоснабжения, кондиционеры, средства коммуникаций и обслуживающий персонал) от любых воздействий естественного или искусственного характера, которые могут нанести неприемлемый ущерб субъектам информационных отношений.
Угроза информационной безопасности – совокупность условий и факторов, которые создают опасность нарушения информационной безопасности.
Существует два основных вида угроз, которым могут подвергаться пользователи: технические (вредоносные программы, ботнеты и DoS и DDoS-атаки) и социальная инженерия (фишинг и фарминг).
Виду угроз информационной безопасности:
1. По природе возникновения: естественные и искусственные.
2. По степени преднамеренности проявления: случайные и преднамеренные.
3. В зависимости от их непосредственного источника: санкционированные и несанкционированные.
4. По положению источника угроз: угрозы, источник которых находятся вне контролируемой группы компьютерной системы; угрозы, источник которых – в пределах контролируемой зоны системы; угрозы, находящиеся непосредственно в самой системе
5. По различному воздействию на компьютерную систему: угрозы с пассивными воздействиями; угрозы с активными воздействиями.
6. По этапам доступа пользователей или программ к ресурсам системы: проявляются на этапе доступа к компьютеру и обнаружимые после разрешения доступа.
7. По месту расположения в системе: угрозы доступа к информации, находящейся на внешних запоминающих устройствах, в оперативной памяти и к той, что циркулирует в линиях связи.
8. По аспекту ИБ (доступность, целостность, конфиденциальность), против которого направлены угрозы.
Угрозы могут использовать прямой стандартный путь к ресурсам с помощью незаконно полученных паролей или посредством неправомерного применения терминалов законных пользователей, а могут «обойти» существующие средства защиты иным путем. Также необходимо учитывать физическое воздействие на информацию.
В практической деятельности защита информации является комплексом регулярно используемых методов и средств, осуществляемых мероприятий и принимаемых мер для систематического обеспечения нужной надежности информации, которая генерируется, хранится и обрабатывается на объекте, а также передается по каналам.
Защита должна быть системной, т.е. чтобы получить наилучшие результаты, все отдельные виды защиты информации необходимо объединить в одно целое и обеспечить функционирование в составе единой системы, которая представляет собой слаженный механизм взаимодействующих элементов.
Кроме того, комплексная система защиты информации должна обеспечить функционирование надежных механизмов защиты с одной стороны, и управление механизмами защиты информации – с другой. Для этого необходимо предусмотреть организацию отлаженной и четкой системы управления защитой информации.
Таким образом, безопасность в современном информационном мире зависит от предусмотрительности и осведомленности каждого гражданина. Если использовать на практике вышеуказанные рекомендации, то работа в интернет станет намного безопаснее, и пользователи не будут бояться потерять свои личные данные и деньги.
СПИСОК ИСПОЛЬЗОВАННОЙ ЛИТЕРАТУРЫ
- Абаев А.В. Безопасность при работе в сети Интернет / А.В. Абаев // Научное сообщество студентов XXI столетия. Технические науки: сб. ст. по мат. XXXVIII междунар. студ. науч.-практ. конф. № 1(37). – URL: http://sibac.info/archive/technic/1(37).pdf (дата обращения: 10.04.2018).
- Абраров Р.Д. Информационная безопасность в компьютерных сетях / Р.Д. Абраров, Д.А. Курязов // Молодой ученый. – 2016. – №9.5. – С. 10-12.
- Алексеев Д.М. Классификация угроз информационной безопасности / Д.М. Алексеев, К.Н. Иваненко, В.Н. Убирайло // Символ науки. – 2016. – №9-1. – С. 18-19.
- Бабаин С. Инструментарий хакера / С. Бабин. – Спб.: БХВ-Петербург, 2014. – 240 с.
- Бирюков А.А. Информационная безопасность: защита и нападение / А.А. Бирюков. – М.: ДМК Пресс, 2013. – 474 c.
- Варлатая С.К. Защита информационных процессов в компьютерных сетях. Учебно-методический комплекс / С.К. Варлатая, М.В. Шаханова. – М.: Проспект, 2015. – 216 с.
- Галяутдинов Р.Р. Информационная безопасность. Виды угроз и защита информации / Р.Р. Галяутдинов // Сайт преподавателя экономики. – 2014. – URL: http://galyautdinov.ru/post/informacionnaya-bezopasnost (дата обращения: 10.04.2018).
- Голицына О.Л. Информационные технологии: учебник / О.Л. Голицына, Н.В. Максимов, Т.Л. Партыка, И.И. Попов. – М.: Форум, ИНФРА-М, 2013. – 608 c.
- Давлетов З.Х. Основы современной информатики: учебное пособие / З.Х. Давлетов. - СПб.: Лань КПТ, 2016. – 256 c.
- Зверев Г.И. Угрозы и методы обеспечения информационной безопасности виртуальных сред / Г.И. Зверев // Молодой ученый. – 2015. – №9. – С. 235-237.
- Иванько А.Ф. Информационная безопасность вчера и сегодня / А.Ф. Иванько, М.А. Иванько, А.А. Шанина // Молодой ученый. – 2017. – №51. – С. 25-30.
- Икон А.И. Компьютерная безопасность в сети / А.И. Икон, Л.В. Васильева // Юный ученый. – 2016. – №2. – С. 80-82.
- Исаев Г.Н. Информационные технологии: учебное пособие / Г.Н. Исаев. – М.: Омега-Л, 2013. – 464 c.
- Литвинова А.С. Информационная безопасность, как проблема современного общества / А.С. Литвинова, И.И. Боброва // Портал научно-практических публикаций – URL: http://portalnp.ru/2014/12/2229 (дата обращения: 10.04.2018).
- Мазаев Д.В. Интернет-угрозы и способы защиты от них / Д.В. Мазаев, В.В. Ермолаева, А.Г. Мурзагалиев // Молодой ученый. – 2015. – №11. – С. 193-197.
- Максимов Н.В. Современные информационные технологии: учебное пособие / Н.В. Максимов, Т.Л. Партыка, И.И. Попов. – М.: Форум, 2013. – 512 c.
- Олифер В.Г. Компьютерные сети. Принципы, технологии, протоколы: Учебник для вузов. Стандарт третьего поколения / В.Г. Олифер, Н.А. Олифер. – СПб.: Питер, 2013. – 944 c.
- Солдатова Г. Интернет: возможности, компетенции, безопасность. Методическое пособие для работников системы общего образования / Г.Солдатова, Е. Зотова, М. Лебешева, В. Шляпников. – М.: Google, 2013. – 165 с.
- Стариченко Б.Е. Теоретические основы информатики: учебник / Б.Е. Стариченко. – М.: ГЛТ, 2016. – 400 c.
- Черных Е.А. Анализ классификаций угроз в Интернете / Е.А. Черных // Электронный научно-публицистический журнал «Homo Cyberus». – 2016. – № 1. – URL: http://journal.homocyberus.ru/chernih_e_analis_ugroz_v_internere (дата обращения: 10.04.2017).
-
Галяутдинов Р.Р. Информационная безопасность. Виды угроз и защита информации / Р.Р. Галяутдинов // Сайт преподавателя экономики. – 2014. – URL: http://galyautdinov.ru/post/informacionnaya-bezopasnost (дата обращения: 10.04.2018). ↑
-
Бирюков А.А. Информационная безопасность: защита и нападение. – М.: ДМК Пресс, 2013. – С. 235. ↑
-
Там же. С.236. ↑
-
Голицына О.Л. Информационные технологии: учебник. – М.: Форум, ИНФРА-М, 2013. – С.208. ↑
-
Абраров Р.Д., Курязов Д.А. Информационная безопасность в компьютерных сетях // Молодой ученый. – 2016. – №9.5. – С. 10. ↑
-
Алексеев Д.М., Иваненко К.Н., Убирайло В.Н. Классификация угроз информационной безопасности // Символ науки. – 2016. – №9-1. – С. 18. ↑
-
Алексеев Д.М., Иваненко К.Н., Убирайло В.Н. Классификация угроз информационной безопасности // Символ науки. – 2016. – №9-1. – С. 18. ↑
-
Там же. С.19. ↑
-
Черных Е.А. Анализ классификаций угроз в Интернете // Электронный научно-публицистический журнал «Homo Cyberus». – 2016. – № 1. – URL: http://journal.homocyberus.ru/chernih_e_analis_ugroz_v_internere (дата обращения: 10.04.2017). ↑
-
Максимов Н.В. Современные информационные технологии: учебное пособие. – М.: Форум, 2013. – С.312. ↑
-
Давлетов З.Х. Основы современной информатики: учебное пособие. - СПб.: Лань КПТ, 2016. – С. 154. ↑
-
Давлетов З.Х. Основы современной информатики: учебное пособие. - СПб.: Лань КПТ, 2016. – С. 155. ↑
-
Мазаев Д.В., Ермолаева В.В., Мурзагалиев А.Г. Интернет-угрозы и способы защиты от них // Молодой ученый. – 2015. – №11. – С. 193. ↑
-
Зверев Г.И. Угрозы и методы обеспечения информационной безопасности виртуальных сред // Молодой ученый. – 2015. – №9. – С. 235. ↑
-
Зверев Г.И. Угрозы и методы обеспечения информационной безопасности виртуальных сред // Молодой ученый. – 2015. – №9. – С. 236. ↑
-
Икон А.И., Васильева Л.В. Компьютерная безопасность в сети // Юный ученый. – 2016. – №2. – С. 80. ↑
-
Икон А.И., Васильева Л.В. Компьютерная безопасность в сети // Юный ученый. – 2016. – №2. – С. 81. ↑
-
Там же. С. 82. ↑
-
Иванько А.Ф., Иванько М.А., Шанина А.А. Информационная безопасность вчера и сегодня // Молодой ученый. – 2017. – №51. – С. 25. ↑
-
Олифер В.Г., Олифер Н.А. Компьютерные сети. Принципы, технологии, протоколы: Учебник для вузов. Стандарт третьего поколения. – СПб.: Питер, 2013. – 944 c. ↑
-
Исаев Г.Н. Информационные технологии: учебное пособие. – М.: Омега-Л, 2013. – С. 234. ↑
-
Стариченко Б.Е. Теоретические основы информатики: учебник. – М.: ГЛТ, 2016. – С.156. ↑
-
Бабаин С. Инструментарий хакера. – Спб.: БХВ-Петербург, 2014. – С.68. ↑
-
Солдатова Г., Зотова Е., Лебешева М., Шляпников В. Интернет: возможности, компетенции, безопасность. Методическое пособие для работников системы общего образования. – М.: Google, 2013. – С.59. ↑
-
Там же. 61. ↑
-
Литвинова А.С., Боброва И.И. Информационная безопасность, как проблема современного общества // Портал научно-практических публикаций – URL: http://portalnp.ru/2014/12/2229 (дата обращения: 10.04.2018). ↑
-
Там же. ↑
-
Литвинова А.С., Боброва И.И. Информационная безопасность, как проблема современного общества // Портал научно-практических публикаций – URL: http://portalnp.ru/2014/12/2229 (дата обращения: 10.04.2018). ↑
-
Литвинова А.С., Боброва И.И. Информационная безопасность, как проблема современного общества // Портал научно-практических публикаций – URL: http://portalnp.ru/2014/12/2229 (дата обращения: 10.04.2018). ↑
-
Галяутдинов Р.Р. Информационная безопасность. Виды угроз и защита информации // Сайт преподавателя экономики. – 2014. – URL: http://galyautdinov.ru/post/informacionnaya-bezopasnost (дата обращения: 10.04.2018). ↑
-
Галяутдинов Р.Р. Информационная безопасность. Виды угроз и защита информации // Сайт преподавателя экономики. – 2014. – URL: http://galyautdinov.ru/post/informacionnaya-bezopasnost (дата обращения: 10.04.2018). ↑
-
Варлатая С.К., Шаханова М.В. Защита информационных процессов в компьютерных сетях. Учебно-методический комплекс. – М.: Проспект, 2015. – С.114. ↑
-
Там же. С. 115. ↑
-
Абаев А.В. Безопасность при работе в сети Интернет // Научное сообщество студентов XXI столетия. Технические науки: сб. ст. по мат. XXXVIII междунар. студ. науч.-практ. конф. № 1(37). – URL: http://sibac.info/archive/technic/1(37).pdf (дата обращения: 10.04.2018). ↑
-
Варлатая С.К., Шаханова М.В. Защита информационных процессов в компьютерных сетях. Учебно-методический комплекс. – М.: Проспект, 2015. – С.116. ↑
-
Там же. С. 117. ↑
-
Варлатая С.К., Шаханова М.В. Защита информационных процессов в компьютерных сетях. Учебно-методический комплекс. – М.: Проспект, 2015. – С.119. ↑