Урок:

Класифікація загроз безпеці та пошкодження даних у комп’ютерних системах. Етичні та правові основи захисту відомостей і даних

06.10.2022
3 0
Вміст уроку:
1
2
3
4
5
6

Урок не містить жодного завдання. Додайте завдання.

Щоб додати завдання, оберіть категорію завдання на панелі запитань.

1

2

3

Які є загрози безпеці та пошкодження даних у комп’ютерних системах?

Із часом до Інтернету під’єднується дедалі більше користувачів. Зараз будь-яка людина може отримати доступ до даних, що зберігаються в Ін­тернеті, або створити свій власний веб-ресурс. Ці особливості глобальної мережі надають зловмисникам можливість скоєння злочинів в Інтерне­ті, ускладнюючи їх виявлення й покарання. Зловмисники розміщують шкідливі програми на веб-ресурсах, «маскують» їх під корисне й без­коштовне програмне забезпечення. Тому важливо запобігти небезпеці, уникнути можливих загроз.

Під загрозою розуміють будь-які обставини та події, що виникають у зовнішньому середовищі, які у відповідних умовах можуть викликати появу небезпечної події.

Інформаційна загроза — це потенційна можливість певним чином порушити інформаційну безпеку.

Під інформаційною безпекою розуміють захищеність даних та інфра­структури, що її підтримує, від будь-яких випадкових або зловмисних дій, результатом яких може стати нанесення шкоди безпосередньо даним, їхнім власникам або інфраструктурі, що підтримує інформаційну безпеку.

Стандартною моделлю безпеки даних може слугувати модель із трьох категорій :

Конфіденційність — стан даних, за якого доступ до них здійснюють тільки ті особи, що мають на нього право.

Цілісність — уникнення несанкціонованої зміни даних та існування даних у неспотвореному вигляді.

Доступність — уникнення тимчасового або постійного приховування даних від користувачів, котрі мають права доступу.

Відповідно до розглянутої моделі безпеки даних є три різновиди загроз:

1. Загроза порушення конфіденційності полягає в тому, що дані стають відомими тому, хто не має права доступу до них. Вона виникає щоразу, коли отримано доступ до деяких секретних даних, що зберігаються в комп’ютерній системі чи передаються від однієї системи до іншої. Іноді, у зв’язку із загрозою порушення конфіденційності, використо­вується термін «витік даних».

2. Загроза порушення цілісності передбачає будь-яку умисну зміну да­них, що зберігаються в комп’ютерній системі чи передаються з однієї системи в іншу. Вона виникає, коли зловмисники навмисно змінюють дані, тобто порушується їхня цілісність.

Цілісність даних також може бути порушена внаслідок випадкової помилки програмного або апаратного забезпечення.

Санкціонованими змінами є ті, які зроблені уповноваженими особами з обґрунтованою метою (наприклад, санкціонованою зміною є періодична запланована корекція деякої бази даних).

3. Загроза відмови служб (загроза доступності) виникає щоразу, коли в результаті навмисних дій, які виконує інший користувач або зловмис­ник, блокується доступ до деякого ресурсу комп’ютерної системи. Блокування буває постійним, якщо доступ до запитуваного ресурсу ніколи не буде отримано, або воно може викликати тільки затримку запитуваного ресурсу, досить довгу для того, щоб він став непотріб­ним. У цих випадках говорять, що ресурс вичерпано.

Загрози, які можуть завдати шкоди інформаційній безпеці організа­ції, можна розділити на кілька категорій.

До категорії дій, що здійснюються авторизованими користувачами, належать: цілеспрямована крадіжка або знищення даних на робочій станції чи сервері; пошкодження даних користувачами в результаті необережних дій.

Другу категорію загроз становлять електронні методи впливу, які здійснюють хакери.

Хакер — кваліфікований ІТ-фахівець, який знається на комп’ютерних системах і втручається в роботу комп’ютера, щоб без відома власника ді­знатися деякі особисті відомості або пошкодити дані, що зберігаються в комп’ютері. Їхні мотиви можуть бути різними: помста, самовираження (дехто робить це задля розваги, інші — щоб показати свою кваліфікацію), винагорода. Останнім часом поняття «хакер» використовується для ви­значення мережевих зломщиків, розробників комп’ютерних вірусів й ін­ших кіберзлочинців. У багатьох країнах злом комп’ютерних систем, роз­крадання інформаційних даних, створення та поширення комп’ютерних вірусів і шкідливого програмного забезпечення переслідується законо­давством.

Окрема категорія електронних методів впливу — комп’ютерні віруси та інші шкідливі програми. Вони становлять реальну небезпеку, широко використовуючи комп’ютерні мережі, Інтернет й електронну пошту. Дуже поширеною загрозою на сьогодні є спам.

Спам — небажані рекламні електронні листи, повідомлення на фо­румах, телефонні дзвінки чи текстові повідомлення, що надходять без згоди користувача.

На сьогодні поняття спаму включає всі різновиди масової реклами.

Фішинг — один з найпопулярніших і прибуткових (для тих, хто його реалізує) видів атак. Сценарій атак фішингу: зловмисник створює сайт, який у точності копіює дизайн і можливості сайта будь-якого банку, інтернет-магазину або платіжної системи. Далі він замовляє спам-розсилку листів, у яких переконує своїх жертв зайти за посиланням на сайт і заповни­ти будь-яку форму з внесенням персональних даних. Здебільшого причиною запиту даних зазначається повідомлення про збій в інформаційній системі й загрозу блокування профілю користувача, якщо не буде надано дані. Мета — збір конфіденційної інформації — паролі, коди тощо.

Скрипти, що автоматично запускаються при відкритті веб-сторінки, можуть виконувати шкідливі дії на вашому комп’ютері, включаючи змі­ну системного реєстру, крадіжку особистих даних і встановлення шкід­ливого програмного забезпечення. Використовуючи мережеві технології, зловмисники реалізують атаки на віддалені комп’ютери та сервери ком­паній. Результатом таких атак може бути отримання повного доступу до ресурсу, а отже, до даних, що зберігаються на ньому, або виведення його з ладу. У зв’язку з появою кредитних карт, електронних грошей і мож­ливістю їхнього використання через Інтернет інтернет-шахрайство стало одним з найбільш поширених злочинів.

На інформаційну безпеку організації можуть впливати різноманітні зовнішні чинники — «природні» загрози: причиною втрати даних може стати неправильне зберігання, крадіжка комп’ютерів і носіїв, форс- мажорні обставини тощо.

Таким чином, у сучасних умовах наявність розвиненої системи інфор­маційної безпеки стає однією з найважливіших умов конкурентоздатності й навіть життєздатності будь-якої організації.

4

5

Які розрізняють етичні та правові основи захисту даних?

Розвиток якісно нового суспільства потребує створення нової системи міжлюдських взаємин. Інформація, головний ресурс і цінність сучасного суспільства одночасно є засобом та об’єктом скоєння неетичних, проти­правних дій і кримінальних злочинів.

Морально-етичні основи захисту даних передбачають норми поведін­ки, які традиційно склались або складаються з поширенням комп’ютерів та мереж: соціальна й персональна відповідальність, рівноправність партнерів по комунікації, точне й сумлінне виконання обов’язків тощо. Ці норми здебільшого не затверджені в законодавчому порядку, але їх не­виконання часто призводить до падіння авторитету та престижу людини, групи осіб, організації або країни. Морально-етичні норми бувають як неписаними, так й оформленими в деякий статут.

Поряд із загальнолюдськими етичними нормами є такі базові права, як:

загальнодоступність — гарантує право на комунікацію й передба­чає доступність державних інформаційних ресурсів;

таємниця приватного життя — дотримання конфіденційності довірених даних;

недоторканність приватної власності — основа майнового поряд­ку, дотримання права власності на дані й норм авторського права.

Правові засоби захисту — чинні закони, укази та інші нормативні акти, які регламентують правила користування інформацією й відпові­дальність за їх порушення, захищають авторські права програмістів та регулюють інші питання використання IT.

У прийнятих в Україні законодавчих нормах, зазначено, зокрема, що захисту підлягає:

  • відкрита інформація, яка належить до державних інформаційних ресурсів, а також відкрита інформація про діяльність суб’єктів владних повноважень, військових формувань, яка оприлюднюєть­ся в Інтернеті, інших глобальних інформаційних мережах і систе­мах або передається телекомунікаційними мережами;

  • конфіденційна інформація, яка перебуває у володінні розпоряд­ників інформації, визначених Законом України «Про доступ до публічної інформації»;

  • службова інформація;

  • інформація, яка становить державну або іншу передбачену законом таємницю;

  • інформація, вимога щодо захисту якої встановлена законом.

Відкрита інформація під час опрацювання в системі має зберігати цілісність, що забезпечується шляхом захисту від несанкціонованих дій, які можуть призвести до її випадкової або умисної модифікації чи знищення.

Усім користувачам має бути забезпечений доступ до ознайомлення з відкритою інформацією. Модифікувати або знищувати відкриту інфор­мацію можуть лише користувачі, яким надано відповідні повноваження.

У сфері науки багато співробітників визначають авторство і співавтор­ство на наукові статті не за нормами авторського права, а за сформовани­ми в науковому середовищі морально-етичним нормами визнання автор­ства теорії, гіпотези, ідеї. Частково це відбувається тому, що збіг окремих ідей не є плагіатом, а нові роботи засновані на ідеях, які не належать авторам. Також не є порушенням авторства зведені роботи на зразок рефератів, у яких передбачено лише користування ідеями, даними без самостійного опрацювання.

Правовий захист інформації (даних) передбачає:

  • наявність прав на інформацію — сертифікацію, ліцензування, патентування;

  • реалізацію прав — захист інтелектуальної власності, захист автор­ських прав;

  • контроль за процедурами реалізації прав — систему адміністра­тивного, програмного, фізико-технічного захисту інформації.

Власник авторських прав може використовувати знак охорони авторського права, що складається з трьох елементів:

  • латинської літери «С» (початкова буква англійського слова copyright — авторське право), взятої в коло ©;

  • імені власника виключних авторських прав;

  • року першого опублікування твору.

Під час цитування в наукових, дослідницьких, полемічних, критич­них та інформаційних цілях уривків з опублікованих творів, включаючи відтворення уривків із газетних і журнальних статей у формі оглядів преси обов’язково слід вказувати ім’я автора та джерело запозичення. Правила оформлення цитат закріплені в Державному стандарті.

6

Домашнє завдання:

п. 4; ст. 32-37

Рефлексія від 24 учнів

Сподобався:

0

Так: 22

Ні: 2

Зрозумілий:

0

Так: 22

Ні: 2

Потрібні роз'яснення:

0

Ні: 23

Так: 1

Рекомендуємо

Загрози безпеці та пошкодженню даних у комп'ютерних системах. Етичні та правові основи захисту даних. Шляхи захисту.

Загрози безпеці та пошкодженню даних у комп'ютерних системах. Етичні та правові основи захисту даних. Шляхи захисту.

520

Аватар профіля Лизько Валентина Степанівна
Інформатика
7 клас

33 грн

Класифікація загроз безпеці та пошкодження даних у комп’ютерних системах. Загрози, що виникають при роботі в Інтернеті

Класифікація загроз безпеці та пошкодження даних у комп’ютерних системах. Загрози, що виникають при роботі в Інтернеті

689

Аватар профіля Лизько Валентина Степанівна
Інформатика
9 клас

33 грн

ГР4 Етичні та правові основи захисту відомостей і даних. Захищені сайти.

ГР4 Етичні та правові основи захисту відомостей і даних. Захищені сайти.

481

Аватар профіля Лизько Валентина Степанівна
Інформатика
8 клас

35 грн

Етичні та правові основи захисту відомостей і даних. Основні дії для захисту персональних комп’ютерів від шкідливого програмного забезпечення

Етичні та правові основи захисту відомостей і даних. Основні дії для захисту персональних комп’ютерів від шкідливого програмного забезпечення

1078

Аватар профіля Лизько Валентина Степанівна
Інформатика
9 клас

33 грн

Основи теорії дизайну. Стиль та композиція в дизайні

Основи теорії дизайну. Стиль та композиція в дизайні

474

Аватар профіля Куленко Марія Миколаївна
Інформатика
11 клас

20 грн

Основи статистичного аналізу даних. Ряди даних.

Основи статистичного аналізу даних. Ряди даних.

107

Аватар профіля Бєлова Тетяна Іванівна
Інформатика
10 клас

35 грн

Схожі уроки

Впорядкування, пошук і фільтрування даних.

Впорядкування, пошук і фільтрування даних.

1314

Аватар профіля Вожга Ірина Леонідівна
Інформатика
9 клас

Створення й уведення структури таблиць. Поняття таблиці, поля, запису. Створення таблиць, означення полів і ключів у середовищі СКБД. Властивості полів, типи даних.

Створення й уведення структури таблиць. Поняття таблиці, поля, запису. Створення таблиць, означення полів і ключів у середовищі СКБД. Властивості полів, типи даних.

1140

Аватар профіля Савка-Ржематорська Оксана Василівна
Інформатика
9 клас

Цикли з передумовою у вкладених циклах

Цикли з передумовою у вкладених циклах

1366

Аватар профіля Вожга Ірина Леонідівна
Інформатика
6 клас

Налаштування часових параметрів аудіо- та відеоряду.

Налаштування часових параметрів аудіо- та відеоряду.

511

Аватар профіля Солодовнікова Катерина Олексіївна
Інформатика
8 клас

Елемент керування «кнопка». Поняття об’єкту та його властивостей і методів (на прикладі елементів екранної форми). Властивості і методи елементів керування.

Елемент керування «кнопка». Поняття об’єкту та його властивостей і методів (на прикладі елементів екранної форми). Властивості і методи елементів керування.

666

Аватар профіля Пилипенко Олена Володимирівна
Інформатика
8 клас

Елемент керування кнопка

Елемент керування кнопка

296

Аватар профіля Пилипенко Олена Володимирівна
Інформатика
8 клас