• Всеосвіта
  • Бібліотека уроків
  • Інформатика
  • Інформація та інформаційні відносини. Суб'єкти інформаційних відносин, їх інтереси та безпека, шляхи нанесення їм шкоди. Безпека інформаційних технологій
Урок:

Інформація та інформаційні відносини. Суб'єкти інформаційних відносин, їх інтереси та безпека, шляхи нанесення їм шкоди. Безпека інформаційних технологій

03.03.2024
2 0
10 Клас, 11 Клас

3

132

3373

0

74

96

Вміст уроку:
1
2
3

Урок не містить жодного завдання. Додайте завдання.

Щоб додати завдання, оберіть категорію завдання на панелі запитань.

1

Опрацюйте теоретичний матеріал:

Побудувати демократичну, правову державу неможливо в закритому суспільстві. На сучасному етапі розвиток інформатизації соціуму визначає темпи його розвитку. Тому інформаційні відносини стають об'єктом правового регулювання і насамперед конституційного законодавства. Це підкреслює роль інформації для держави й суспільства. Виходячи з цих міркувань, є всі підстави вважати, що відносини щодо інформації, її збору, використання і поширення мають бути предметом як правової регламентації з боку конституційного права, так і науки конституційного права і навчальної дисципліни.

Інформаційні відносини — суспільні відносини, які виникають при збиранні, одержанні, зберіганні, використанні, поширенні та захисту (охороні) інформації.

Найважливішими компонентами інформаційної діяльності є:

  • інформація та інформаційні системи;

  • суб’єкти-учасники інформаційних процесів;

  • правові відносини виробників – споживачів інформаційної продукції.

Інформація, що захищається — це інформація, що є предметом власності.

Інформація з обмеженим доступом - інформація, право доступу до якої обмежено встановленими правовими нормами і (чи) правилами.

Таємна інформація - інформація з обмеженим доступом, яка містить відомості, що становлять державну або іншу передбачену законом таємницю.

Конфіденційна інформація - інформація з обмеженим доступом, якою володіють, користуються чи розпоряджаються окремі фізичні чи юридичні особи або держава (авторизовані суб'єкти системи). Для інших суб'єктів системи ця інформація повинна бути невідомою.

Основними принципами інформаційних відносин є:

  • гарантованість права на інформацію;

  • відкритість, доступність інформації, свобода обміну інформацією;

  • достовірність і повнота інформації;

  • свобода вираження поглядів і переконань;

  • правомірність одержання, використання, поширення, зберігання та захисту інформації;

  • захищеність особи від втручання в її особисте та сімейне життя.

У якості об'єктів інформаційної безпеки (information security object) необхідно розглядати: інформацію та інформаційні ресурси, носії інформації, процеси обробки інформації.

Суб'єкти інформаційних відносин — фізичні та юридичні особи, об'єднання громадян та суб'єкти, наділені владними повноваженнями з метою забезпечення та реалізації своїх прав та свобод в інформаційній та інших сферах життєдіяльності суспільства.

Відповідно до Закону «Про інформацію» (ст. 9) всі громадяни України, юридичні особи і державні органи мають право на інформацію, що передбачає можливість вільного одержання, використання і поширення та зберігання відомостей, необхідних їм для реалізації ними своїх прав, свобод і законних інтересів, здійснення завдань і функцій.

https://zakon.rada.gov.ua/laws/show/2657-12

Рішення Ради національної безпеки і оборони України від 29 грудня 2016 року «Про Доктрину інформаційної безпеки України».

Основні тези:

  • захист українського суспільства від агресивного інформаційного впливу, спрямованого на пропаганду війни, розпалювання національної і релігійної ворожнечі, зміну конституційного ладу насильницьким шляхом або порушення суверенітету і територіальної цілісності України;

  • захист українського суспільства від агресивного впливу деструктивної пропаганди;

  • всебічне задоволення потреб громадян, підприємств, установ і організацій усіх форм власності у доступі до достовірних та об’єктивних відомостей.

https://zakon.rada.gov.ua/laws/show/47/2017

Право вільного одержання інформації — це набуття, придбання, накопичення відповідно до чинного законодавства України документованої або публічно оголошуваної інформації громадянами, юридичними особами або державою.

Використання інформації — це задоволення інформаційних потреб громадян, юридичних осіб і держави.

Поширення інформації — це розповсюдження, обнародування, реалізація в установленому законом порядку документованої або публічно оголошуваної інформації.

Зберігання інформації — це забезпечення належного стану інформації та її матеріальних носіїв.

Реалізація права на інформацію громадянами, юридичними особами і державою не повинна порушувати громадянські, політичні, економічні, соціальні, духовні, екологічні та інші права, свободи і законні інтереси інших громадян, права та інтереси юридичних осіб.

Під безпекою інформації розуміють захищеність інформації та інфраструктури, що її підтримує, від випадкових або навмисних впливів природного або штучного характеру, здатних завдати шкоди безпосередньо даним, їхнім власникам і користувачам інформації та інфраструктурі, що підтримує інформаційну безпеку.

Базовими принципами інформаційної безпеки є забезпечення цілісності інформації, її конфіденційності й водночас доступності для всіх авторизованих користувачів.

Загроза інформаційної безпеки — сукупність умов і факторів, що створюють небезпеку порушення інформаційної безпеки.

Під загрозою (в загальному) розуміється потенційно можлива подія, дія (вплив), процес або явище, які можуть призвести до нанесення шкоди чиїм-небудь інтересам.

Під загрозою інтересів суб'єктів інформаційних відносин розуміють потенційно можливу подію, процес або явище, яке з допомогою впливу на інформацію або інші компоненти інформаційної системи, може прямо або опосередковано призвести до нанесення шкоди інтересам даних суб'єктів.

Загрози інформації

Відповідно до властивостей інформації, виділяють такі загрози її безпеці:

загрози цілісності:

  • знищення;

  • модифікація;

    загрози доступності:

  • блокування;

  • знищення;

загрози конфіденційності:

  • несанкціонований доступ (НСД);

  • витік;

  • розголошення.

Із цього погляду основними випадками порушення безпеки інформації можна назвати такі:

  • несанкціонований доступ — доступ до інформації, що здійснюється з порушенням установлених в ІC правил розмежування доступу;

  • витік інформації — результат дій порушника, унаслідок яких інформація стає відомою (доступною) суб'єктам, що не мають права доступу до неї;

  • втрата інформації — дія, внаслідок якої інформація в ІC перестає існувати для фізичних або юридичних осіб, які мають право власності на неї в повному чи обмеженому обсязі;

  • підробка інформації — навмисні дії, що призводять до перекручення інформації, яка має оброблятися або зберігатися в ІC;

  • блокування інформації — дії, наслідком яких є припинення доступу до інформації;

  • порушення роботи ІC — дії або обставини, які призводять до спотворення процесу обробки інформації.

Причини порушення інформаційної безпеки:

  • збої обладнання (збої кабельної системи, перебої в електроживленні, збої серверів, робочих станцій, мережних карт, дискових систем тощо);

  • некоректна робота програмного забезпечення (втрата або змінювання даних у разі помилок у ПЗ, втрати даних унаслідок зараження системи комп'ютерними вірусами тощо);

  • навмисні дії сторонніх осіб (несанкціоноване копіювання, знищення, підробка або блокування інформації, порушення роботи ІC, спричинення витоку інформації);

  • помилки обслуговуючого персоналу та користувачів (випадкове знищення або змінювання даних; некоректне використання програмного та апаратного забезпечення, яке призводить до порушення нормальної роботи системи, виникнення вразливих місць, знищення або змінювання даних, порушення інтересів інших законних користувачів тощо; неефективно організована система захисту; втрата інформації через неправильне зберігання архівних даних тощо);

  • навмисні дії обслуговуючого персоналу та користувачів (усе сказане у попередніх двох пунктах, а також ознайомлення сторонніх осіб із конфіденційною інформацією).

Зауважимо, що порушенням безпеки можна вважати і дії, які не призводять безпосередньо до втрати або відпливу інформації, але передбачають втручання в роботу системи.

Класифікація загроз

0600tx2s-5147-658x311.png

2

10 з 12 балів

Виконайте інтерактивну вправу

Скрін виконаної вправи прикріпіть до цього завдання.

3

2 з 12 балів

Дайте відповідь на запитання:

Об’єкт і суб’єкт інформаційних відносин – в чому різниця?

Рефлексія від 37 учнів

Сподобався:

0

Так: 34

Ні: 3

Зрозумілий:

0

Так: 33

Ні: 4

Потрібні роз'яснення:

0

Ні: 35

Так: 2

Рекомендуємо

Безпека інформаційних технологій. Інформація та інформаційні відносини. Безпека суб’єктів інформаційних відносин

Безпека інформаційних технологій. Інформація та інформаційні відносини. Безпека суб’єктів інформаційних відносин

1521

Аватар профіля Якушенкова Оксана Анатоліївна
Інформатика
10—11 клас

20 грн

Інформаційна безпека чи кібербезпека?

Інформаційна безпека чи кібербезпека?

228

Аватар профіля Андрієнко Мар`ян Андрійович
Інформатика
11 клас

25 грн

Проблеми інформаційної безпеки

Проблеми інформаційної безпеки

110

Аватар профіля Матушкіна Пелагія Іванівна
Інформатика
10—11 клас та I курс

100 грн

Інформаційна безпека. Практична робота 5.

Інформаційна безпека. Практична робота 5.

1197

Аватар профіля Лизько Валентина Степанівна
Інформатика
9 клас

33 грн

Види заходів протидії загрозам безпеки. Правові основи забезпечення безпеки інформаційних технологій

Види заходів протидії загрозам безпеки. Правові основи забезпечення безпеки інформаційних технологій

8727

Аватар профіля Якушенкова Оксана Анатоліївна
Інформатика
10—11 клас та IV курс

20 грн

Тематична робота з інформатики "Основи інформаційної безпеки"

Тематична робота з інформатики "Основи інформаційної безпеки"

180

Аватар профіля Губчик Вероніка Григорівна
Інформатика
9 клас

25 грн

Схожі уроки

Впорядкування, пошук і фільтрування даних.

Впорядкування, пошук і фільтрування даних.

1314

Аватар профіля Вожга Ірина Леонідівна
Інформатика
9 клас

Створення й уведення структури таблиць. Поняття таблиці, поля, запису. Створення таблиць, означення полів і ключів у середовищі СКБД. Властивості полів, типи даних.

Створення й уведення структури таблиць. Поняття таблиці, поля, запису. Створення таблиць, означення полів і ключів у середовищі СКБД. Властивості полів, типи даних.

1140

Аватар профіля Савка-Ржематорська Оксана Василівна
Інформатика
9 клас

Цикли з передумовою у вкладених циклах

Цикли з передумовою у вкладених циклах

1367

Аватар профіля Вожга Ірина Леонідівна
Інформатика
6 клас

Налаштування часових параметрів аудіо- та відеоряду.

Налаштування часових параметрів аудіо- та відеоряду.

511

Аватар профіля Солодовнікова Катерина Олексіївна
Інформатика
8 клас

Елемент керування «кнопка». Поняття об’єкту та його властивостей і методів (на прикладі елементів екранної форми). Властивості і методи елементів керування.

Елемент керування «кнопка». Поняття об’єкту та його властивостей і методів (на прикладі елементів екранної форми). Властивості і методи елементів керування.

666

Аватар профіля Пилипенко Олена Володимирівна
Інформатика
8 клас

Елемент керування кнопка

Елемент керування кнопка

297

Аватар профіля Пилипенко Олена Володимирівна
Інформатика
8 клас