Похожие презентации:
Информационная безопасность
1. Информационная безопасность
2. Сущность понятия
Информационная безопасность — это комплекс мер и технологий,направленных на защиту данных и информационных систем от
несанкционированного доступа, кражи, повреждения или других угроз.
Она включает в себя обеспечение конфиденциальности, целостности и
доступности информации, а также защиту от различных видов атак и
угроз, таких как вирусы, фишинг, кража личных данных и DDoS-атаки.
Цель информационной безопасности — обеспечить надежную и
безопасную работу информационных систем и защитить данные от
возможных рисков.
3. Основные угрозы информационной безопасности
• Вирусы и вредоносные программы:Программы, которые могут повредить или
уничтожить данные, а также нарушить работу
системы.
• Фишинг и социальная инженерия: Попытки
получить конфиденциальную информацию
путем обмана или психологических методов.
• Кража личных данных: Несанкционированный
доступ к личной информации, такой как пароли,
номера кредитных карт и другие
конфиденциальные данные.
• DDoS-атаки: Атаки, направленные на перегрузку
системы, чтобы сделать ее недоступной для
пользователей.
• Внутренние угрозы: Угрозы, исходящие от
сотрудников или других лиц, имеющих доступ к
системе.
4. Вирусы и вредоносные программы
Вирусы и вредоносные программы — это программы, которые могутповредить или уничтожить данные, а также нарушить работу системы.
Они могут распространяться через интернет, электронную почту,
съемные носители и другие способы.
Примеры вредоносных программ:
• Трояны: Программы, которые маскируются под полезные
приложения, но на самом деле выполняют вредоносные действия.
• Черви: Само распространяющиеся программы, которые могут быстро
распространяться по сети.
• Шпионские программы: Программы, которые собирают информацию
о пользователе без его ведома.
5. Фишинг и социальная инженерия
Фишинг — это попытка получить конфиденциальную информацию путемобмана.
Социальная инженерия — это использование психологических методов для
получения доступа к информации.
Примеры фишинга:
• Поддельные электронные письма: Письма, которые выглядят как
официальные, но на самом деле содержат ссылки на поддельные сайты.
• Поддельные сайты: Сайты, которые имитируют официальные ресурсы,
чтобы украсть данные.
• Звонки от "службы поддержки": Звонки, в которых мошенники
представляются сотрудниками банка или другой организации.
6. Кража личных данных
Кража личных данных — это несанкционированный доступ кличной информации, такой как пароли, номера кредитных карт,
адреса и другие конфиденциальные данные. Это может произойти
через взлом аккаунтов, утечку данных или другие методы.
Примеры кражи личных данных:
• Взлом аккаунтов: Незаконный доступ к учетным записям в
социальных сетях, электронной почте или других сервисах.
• Утечка данных: Случайная или намеренная утечка данных из
организаций, таких как банки или магазины.
7. DDoS-атаки
DDoS (Distributed Denial of Service) — это атаки, направленные на перегрузкусистемы, чтобы сделать ее недоступной для пользователей. В ходе DDoS-атаки
злоумышленники отправляют огромное количество запросов на сервер, что
приводит к его перегрузке и отказу в обслуживании.
Примеры DDoS-атак:
• HTTP-флуд: Отправка большого количества HTTP-запросов на веб-сервер.
• ICMP-флуд: Отправка большого количества ICMP-пакетов (например, pingзапросов).
• UDP-флуд: Отправка большого количества UDP-пакетов на сервер.
8. Внутренние угрозы
Внутренние угрозы — это угрозы, исходящие от сотрудниковили других лиц, имеющих доступ к системе. Это могут быть как
умышленные действия, так и случайные ошибки, которые могут
привести к утечке данных или нарушению работы системы.
Примеры внутренних угроз:
• Утечка данных: Несанкционированный доступ к
конфиденциальной информации.
• Саботаж: Умышленное повреждение системы или данных.
• Ошибка сотрудника: Случайное удаление или изменение
данных.
Как защититься от внутренних угроз?
• Контроль доступа: Ограничение доступа к конфиденциальной
информации только для тех, кто действительно в этом
нуждается.
• Мониторинг активности сотрудников: Постоянный
мониторинг действий сотрудников для выявления аномалий.
• Обучение сотрудников: Регулярное обучение сотрудников по
вопросам информационной безопасности.
• Политики безопасности: Разработка и внедрение политик
безопасности, которые регулируют доступ к данным и
системам.
9. Меры защиты от вирусов и вредоносных программ
• Использование антивирусных программ:Регулярное обновление антивирусного ПО и
сканирование системы на наличие угроз.
• Регулярное обновление ПО: Установка
обновлений для операционной системы и
приложений, чтобы закрыть уязвимости.
• Ограничение прав доступа: Ограничение
прав пользователей для предотвращения
несанкционированного доступа.
• Резервное копирование данных: Регулярное
создание резервных копий для
восстановления данных в случае атаки.
Примеры антивирусных программ:
• Kaspersky: Антивирусная программа с
мощными инструментами для защиты от
вирусов и вредоносных программ.
• Norton: Антивирусная программа с
функциями защиты от фишинга и кражи
личных данных.
Антивирусные программы — это программы, которые
защищают устройства от вирусов, троянов, шпионских
программ и других вредоносных программ. Они сканируют
систему на наличие угроз и предотвращают их
распространение.
10. Меры защиты от фишинга и социальной инженерии
• Проверка источников информации: Всегда проверяйте, ктоотправитель письма или кто звонит. Не переходите по ссылкам из
подозрительных писем.
• Использование двухфакторной аутентификации: Дополнительный
уровень защиты, который требует ввода кода после ввода пароля.
• Ограничение доступа к конфиденциальной информации:
Ограничение доступа к данным только для тех, кто действительно в
этом нуждается.
11. Брандмауэры
Брандмауэры — это программы или устройства, которые контролируют входящий иисходящий трафик сети, блокируя нежелательные соединения. Они защищают
систему от несанкционированного доступа и атак.
Примеры брандмауэров:
• Windows Firewall: Встроенный брандмауэр в операционную систему Windows.
• Comodo Firewall: Брандмауэр с дополнительными функциями защиты.
Основные функции брандмауэров:
• Контроль трафика: Блокировка нежелательных соединений и фильтрация трафика.
• Мониторинг: Постоянный мониторинг сетевого трафика на наличие угроз.
• Настройка правил: Создание правил для управления доступом к сети.
12. Программы для шифрования
Программы для шифрования — это инструменты, которые защищают данные, шифруя ихтаким образом, что их нельзя прочитать без ключа. Они используются для защиты
конфиденциальной информации от несанкционированного доступа.
Примеры программ для шифрования:
• VeraCrypt: Бесплатная программа для шифрования дисков, файлов и папок.
• BitLocker: Встроенная программа для шифрования в операционных системах Windows.
• PGP (Pretty Good Privacy): Программа для шифрования электронной почты и других данных.
Основные функции программ для шифрования:
• Шифрование данных: Защита данных от несанкционированного доступа.
• Создание ключей: Генерация ключей для шифрования и дешифрования данных.
• Управление ключами: Хранение и управление ключами для доступа к зашифрованным
данным.
13. Биометрическая аутентификация
Биометрическая аутентификация — это метод идентификации иаутентификации пользователей на основе уникальных физических или
поведенческих характеристик. Она используется для повышения уровня
безопасности и удобства доступа к системам и устройствам.
Примеры биометрической аутентификации:
• Отпечатки пальцев: Использование уникального рисунка папиллярных
линий для идентификации.
• Распознавание лица: Анализ уникальных черт лица для подтверждения
личности.
• Распознавание голоса: Использование уникальных характеристик голоса для
аутентификации.
• Сканирование радужной оболочки глаза: Анализ уникального рисунка
радужной оболочки для идентификации.
14. Киберпреступность и законодательство
Киберпреступность — это преступления,совершаемые с использованием компьютерных
технологий и интернета. Для борьбы с этими
преступлениями разрабатываются и
применяются специальные законы и
международные соглашения.
Международные соглашения:
- Конвенция Совета Европы о киберпреступности
(Будапештская конвенция): Одно из первых
международных соглашений, направленных на
борьбу с киберпреступностью. Оно устанавливает
общие стандарты для уголовного преследования
киберпреступлений и сотрудничества между
странами.
Национальные законы:
• Законы о защите данных: Регулируют сбор,
хранение и использование персональных
данных, например, GDPR в Европе.
• Законы о киберпреступности: Устанавливают
уголовную ответственность за взлом,
распространение вредоносного ПО, фишинг и
другие киберпреступления.
Правоохранительные органы:
1. Специализированные подразделения: В
большинстве стран существуют подразделения
полиции и спецслужб, специализирующиеся на
борьбе с киберпреступностью.
2. Международное сотрудничество: Совместные
операции и обмен информацией между
правоохранительными органами разных стран
для борьбы с транснациональной
киберпреступностью.
Примеры киберпреступлений:
• Взлом и кража данных: Незаконный доступ к
системам для кражи конфиденциальной
информации.
• Финансовые мошенничества: Киберпреступники
могут использовать фишинг и другие методы для
кражи денег с банковских счетов.
• Распространение вредоносного ПО: Создание и
распространение вирусов, троянов и других
вредоносных программ.
15. Практическое и домашнее задание № 1
Используя полученные знания,придумайте и сделайте комикс(объёмом 10 – 15 страниц) на платформе
StoryboardThat(https://www.storyboardthat.com) так или иначе
связанный с темой информационной безопасности
Информатика