Охрана труда:
нормативно-правовые основы и особенности организации
Обучение по оказанию первой помощи пострадавшим
Аккредитация Минтруда (№ 10348)
Подготовьтесь к внеочередной проверке знаний по охране труда и оказанию первой помощи.
Допуск сотрудника к работе без обучения или нарушение порядка его проведения
грозит организации штрафом до 130 000 ₽ (ч. 3 статьи 5.27.1 КоАП РФ).
Повышение квалификации

Свидетельство о регистрации
СМИ: ЭЛ № ФС 77-58841
от 28.07.2014

Почему стоит размещать разработки у нас?
  • Бесплатное свидетельство – подтверждайте авторство без лишних затрат.
  • Доверие профессионалов – нас выбирают тысячи педагогов и экспертов.
  • Подходит для аттестации – дополнительные баллы и документальное подтверждение вашей работы.
Свидетельство о публикации
в СМИ
свидетельство о публикации в СМИ
Дождитесь публикации материала и скачайте свидетельство о публикации в СМИ бесплатно.
Диплом за инновационную
профессиональную
деятельность
Диплом за инновационную профессиональную деятельность
Опубликует не менее 15 материалов в методической библиотеке портала и скачайте документ бесплатно.
06.01.2017

Информационная безопасность

Анна Олеговна
учитель информатики
информационная безопасность

Содержимое разработки

информационная безопасность - защищенность информации и поддерживающей инфраструктуры от случайных или преднамеренных воздействий естественного или искусственного характера, которые могут принести неприемлемый ущерб субъектам информационных отношений, в том числе владельцам и пользователям информации и поддерживающей инфраструктуры.

Защита информации – это комплекс мероприятий, направленных на обеспечение информационной безопасности.

Три составляющие ИБ: обеспечение доступности, целостности и конфиденциальности информационных ресурсов и поддерживающей инфраструктуры.

доступность – возможность за приемлемое время получить требуемую информационную услугу.

Целостность – актуальность и непротиворечивость информации , ее защищенность от разрушения и несанкционированного изменения.

Конфиденциальность – защита от несанкционированного доступа к информации.

Обеспечение и защита информации помимо технических мер включает в себя административные и законодательные меры.

угроза- потенциальная возможность определенным образом нарушить информационную безопасность. Попытка реализации угрозы называется атакой, а тот, кто предпринимает такую попытку, - злоумышленником. потенциальные злоумышленники называются источниками угрозы.

чаще всего угроза является следствием наличия уязвимых мест в защите информационных систем. промежуток времени от момента, когда появляется возможность использовать слабое место, и до момента, когда пробел ликвидируется , называется окном безопасности, ассоциированным с данным уязвимым местом. пока существует окно безопасности, возможные успешные атаки на ИС.

угрозы можно классифицировать не нескольким критериям:

по аспекту ИБ (доступность, целостность, конфиденциальность), против которого угрозы направлены в первую очередь.

по компонентам информационных систем, на которые угрозы нацелены (данные, программы, аппаратура, поддерживающая инфраструктура)

по способу осуществления

по расположению источника угроз.

Наиболее распространяемые угрозы доступности

самые частые опасные – это преднамеренные ошибки штатных пользователей, операторов, сис. админов и др. лиц, обслуживающих ИС.

Другие угрозы доступности:

отказ пользователей

внутренний отказ ИС

отказ поддерживающей инфраструктуры

стихийные бедствия

внешние или внутренние атаки с агрессивным потреблением ресурсов.

основные угрозы целостности

Целостность может быть статической и динамической. С целью нарушения статической целостности злоумышленник ( как право, штатный сотрудник) может ввести неверные данные или изменять данные.

Угрозами динамической целостности являются нарушение атомарности транзакций, переупорядочение, кража, дублирование данных или внесение дополнительных сообщений. Действия в сетевой среде называются активным прослушиванием.

Основные угрозы конфиденциальности

Информация подразделяется на предметную и служебную .

Служебная ( пароли) так как это чревато получением несанкционированного доступа ко всей информации, в том числе предметной. Хранение и использование паролей- это , чаще всего, размещение конфиденциальных данных в среде, не обеспечивающей необходимой защиты. Атаки имеют цель получить доступ к данных в тот момент, когда они защищены.

Нетехнические угрозы конфиденциальности: маскарад- выполнение действий под видом лица, обладающего полномочиями для доступа к данным; злоупотребление полномочиями (системным администратором или сервисным инженером) .

Для защиты интересов субъектов информационных отношений, необходимо сочитать меры уровней.

-Законодательного

-административного

-процедурного (меры безопасности )

-программно – технического

Гражданский кодекс

Уголовный кодекс

Статья 272 о конфиденциальной информации

Статья 273

Статья 274 нарушение

138 о защите данных переписке

Закон о государственной тайне

Закон об автоматизации информации

Сведенья о лицах фактах (аудиозапись, картинка, )

Документированная информация –( документ ) информация зафиксирована на специальном носителе имеющие реквизиты , позваляющая её индифицировать

Информационные процессы- сбор данной информации (графические, аудио)

Информационная система- организационно порядочность совокупность документов информационных технологий и реализующий информационные процессы

Адрес публикации: https://www.prodlenka.org/metodicheskie-razrabotki/237115-informacionnaja-bezopasnost

Свидетельство участника экспертной комиссии
Рецензия на методическую разработку
Опубликуйте материал и закажите рецензию на методическую разработку.
Также вас может заинтересовать
Свидетельство участника экспертной комиссии
Свидетельство участника экспертной комиссии
Оставляйте комментарии к работам коллег и получите документ
БЕСПЛАТНО!
У вас недостаточно прав для добавления комментариев.

Чтобы оставлять комментарии, вам необходимо авторизоваться на сайте. Если у вас еще нет учетной записи на нашем сайте, предлагаем зарегистрироваться. Это займет не более 5 минут.

 

Для скачивания материалов с сайта необходимо авторизоваться на сайте (войти под своим логином и паролем)

Если Вы не регистрировались ранее, Вы можете зарегистрироваться.
После авторизации/регистрации на сайте Вы сможете скачивать необходимый в работе материал.

Рекомендуем Вам курсы повышения квалификации и переподготовки