Защита информации Работа ученика Петелина А. 7 А класса
2 Защита информации Информационная безопасность – это защищенность информации от случайных и намеренных действий, способных нанести недопустимый ущерб. Включает доступность информации за приемлемое время (управление производством, продажа билетов, банковские расчеты) целостность – непротиворечивость, актуальность (рецепт, описание процесса) конфиденциальность – защита от несанкционированного доступа (сведения о зарплате, пароли) Защита информации – мероприятия, направленные на обеспечение информационной безопасности.
Цели и Задачи Выявить угрозы Выявить угрозы Меры защиты Меры защиты Источники угроз Источники угроз
Угрозы сбои оборудования ошибки в программном обеспечении вредоносные программы (вирусы, «черви») хакерские атаки информационный шпионаж подделка информации неграмотность пользователей
5 Программно-технические меры вход в систему по паролю (смарт-карте, отпечаткам пальцев и т.п.) ограничение прав протоколы работы (вход в систему, обращение к файлам, изменение настроек, выход и т.д.) шифрование данных (алгоритмы RSA, DES) контроль целостности данных межсетевые экраны (брандмауэры)
Процедурные меры ограничение доступа (охрана) защита системы электропитания защита от перехвата данных защита ноутбуков и сменных носителей запрет устанавливать постороннее программное обеспечение резервное копирование данных резервирование (дисковые RAID-массивы)
Приборы для защиты информации SI 3002 Защита помещений от прослушивания через акустический и вибрационный каналы. Принцип действия прибора основан на маскировании спектра речи шумовой помехой, излучаемой в стены, перекрытия, окна, отопления.
Программное обеспечение Microsoft Для зашиты информации существует программное обеспечение Microsoft Для зашиты информации существует программное обеспечение Microsoft
9 Законодательные меры Уголовный кодекс РФ ст. 272 – неправомерный доступ к компьютерной информации (включая копирование) ст. 273 – создание, использование и распространение вредоносных программ ст. 274 – нарушение правил эксплуатации компьютеров и компьютерных сетей Закон «Об информации, информационных технологиях и защите информации» (2006) защиту государственной тайны и персональных данных берет на себя государство сертификация информационных систем, баз и банков данных (проверка надежности) лицензии на право работы в области защиты информации
10 Защита информации (итог) «абсолютной» защиты нет защита должна быть комплексной («со всех сторон»)
О себе