• Всеосвіта
  • Бібліотека уроків
  • Інформатика
  • Правові основи забезпечення безпеки інформаційних технологій. Відповідальність за порушення у сфері захисту інформації та неправомірного використання автоматизованих систем
Урок:

Правові основи забезпечення безпеки інформаційних технологій. Відповідальність за порушення у сфері захисту інформації та неправомірного використання автоматизованих систем

16.03.2024
2 0
10 Клас, 11 Клас

3

303

4277

0

90

123

Вміст уроку:
1
2
3

Урок не містить жодного завдання. Додайте завдання.

Щоб додати завдання, оберіть категорію завдання на панелі запитань.

1

Опрацюйте теоретичний матеріал:

Правовий захист інформації (даних) передбачає:

  • наявність прав на інформацію — сертифікацію, ліцензування, патентування;

  • реалізацію прав — захист інтелектуальної власності, захист авторських прав;

  • контроль за процедурами реалізації прав — систему адміністративного, програмного, фізико-технічного захисту інформації.

Фактично сфера безпеки інформації – не захист інформації, а захист прав власності на неї.

Інформаційна інфраструктура – сукупність організаційних структур і систем, які забезпечують функціонування та розвиток інформаційного простору, засобів інформаційної взаємодії та доступу користувачів до інформаційних ресурсів.

Забезпечення інформаційної безпеки – діяльність, спрямована на запобігання, своєчасне виявлення, припинення чи нейтралізацію реальних і потенційних загроз інформаційній безпеці України.

Кібернетична безпека (кібербезпека) – стан захищеності життєво важливих інтересів людини і громадянина, суспільства та держави в кіберпросторі; кіберпростір – середовище, яке виникає в результаті функціонування на основі єдиних принципів і за загальними правилами інформаційних (автоматизованих), телекомунікаційних та інформаційно-телекомунікаційних систем.

Кіберзлочин – суспільно небезпечне винне діяння у кіберпросторі, передбачене чинним законодавством України про кримінальну відповідальність.

Кібертероризм – терористична діяльність у кіберпросторі або з його використанням.

Державна інформаційна політика – це діяльність держави, спрямована на формування та регулювання середовища, в якому задовольняються інформаційно-комунікативні потреби громадян України, суспільства і держави.

Інтелектуальна власність (англ. intellectual property) — результат інтелектуальної, творчої діяльності однієї людини (автора, виконавця, винахідника та інш.) або кількох осіб.

Право інтелектуальної власності — у найширшому розумінні означає закріплені законом права на результат інтелектуальної діяльності в промисловій, науковій, художній, виробничій та інших галузях.

До порушення права інтелектуальної власності відносяться:

  • піратство

  • плагіат

  • несумлінна реєстрація

  • недобросовісна конкуренція

  • підроблення та зміна інформації

  • Розмиття торговельної марки.

В Україні прийнято низку законів та постанов щодо забезпечення інформаційної безпеки:

  • «Про захист інформації в інформаційно-телекомунікаційних системах»;

  • «Про державну таємницю»;

  • «Про захист персональних даних»;

  • «Про авторське право і суміжні права» та ін.

Незаконне втручання в роботу комп’ютерів і мереж, а також розповсюдження вірусів тягне за собою кримінальну відповідальність (ст. 361 Кримінального кодексу України).

Закон України «Про доступ до публічної інформації»:

  • Метою цього Закону є забезпечення прозорості та відкритості суб'єктів владних повноважень і створення механізмів реалізації права кожного на доступ до публічної інформації.

  • Публічна інформація - це відображена та задокументована будь-якими засобами та на будь-яких носіях інформація, що була отримана або створена в процесі виконання суб'єктами владних повноважень своїх обов'язків.

  • Публічна інформація є відкритою, крім випадків, встановлених законом.

  • Інформацією з обмеженим доступом є конфіденційна, таємна, службова.

Закон України «Про захист персональних даних»:

  • Цей Закон регулює правові відносини, пов’язані із захистом і обробкою персональних даних і спрямований на захист основоположних прав і свобод людини і громадянина, зокрема права на невтручання в особисте життя, у зв’язку з обробкою персональних даних.

  • Обробка персональних даних - будь-яка дія або сукупність дій, таких як збирання, реєстрація, накопичення, зберігання, адаптування, зміна, поновлення, використання і поширення (розповсюдження, реалізація, передача), знеособлення, знищення персональних даних, у тому числі з використанням інформаційних (автоматизованих) систем.

  • Персональні дані - відомості чи сукупність відомостей про фізичну особу, яка ідентифікована або може бути конкретно ідентифікована.

Закон України «Про авторське право і суміжні права»

  • Цей Закон охороняє особисті немайнові та майнові права авторів та їх правонаступників, пов’язані зі створенням та використанням творів науки, літератури і мистецтва - авторське право, і права виконавців, виробників фонограм і відеограм та організацій мовлення - суміжні права.

  • Автор - фізична особа, яка своєю творчою працею створила твір.

  • Оприлюднення (розкриття публіці) твору - здійснена за згодою автора чи іншого суб’єкта авторського права і (або) суміжних прав дія, що вперше робить твір доступним для публіки шляхом опублікування, публічного виконання, публічного показу, публічної демонстрації, публічного сповіщення тощо.

Кодекс України про адміністративні правопорушення.

Стаття 188-39. Порушення законодавства у сфері захисту персональних даних.

Неповідомлення або несвоєчасне повідомлення Уповноваженого Верховної Ради України з прав людини про обробку персональних даних або про зміну відомостей, які підлягають повідомленню згідно із законом, повідомлення неповних чи недостовірних відомостей - тягнуть за собою накладення штрафу на громадян від 100 до 200 неоподаткованих мінімумів доходів громадян і на посадових осіб, громадян - суб’єктів підприємницької діяльності - від 200 до 400 неоподаткованих мінімумів доходів громадян.

Кримінальний кодекс України:

Стаття 182. Порушення недоторканності приватного життя.

Незаконне збирання, зберігання, використання, знищення, поширення конфіденційної інформації про особу або незаконна зміна такої інформації, крім випадків, передбачених іншими статтями цього Кодексу, караються штрафом від 500 до1000 неоподаткованих мінімумів доходів громадян або виправними роботами на строк до 2 років, або арештом на строк до 6 місяців, або обмеженням волі на строк до 3 років.

Стаття 361. Несанкціоноване втручання в роботу електронно-обчислювальних машин (комп'ютерів), автоматизованих систем, комп'ютерних мереж чи мереж електрозв'язку.

Несанкціоноване втручання в роботу електронно-обчислювальних машин (комп'ютерів), автоматизованих систем, комп'ютерних мереж чи мереж електрозв'язку, що призвело до витоку, втрати, підробки, блокування інформації, спотворення процесу обробки інформації або до порушення встановленого порядку її маршрутизації, карається штрафом від 600 до тисячі неоподаткованих мінімумів доходів громадян або обмеженням волі на строк від 2 до 5 років, або позбавленням волі на строк до 3 років, з позбавленням права обіймати певні посади чи займатися певною діяльністю на строк до 2 років або без такого та з конфіскацією програмних та технічних засобів, за допомогою яких було вчинено несанкціоноване втручання, які є власністю винної особи.

Стаття 361-2. Несанкціоновані збут або розповсюдження інформації з обмеженим доступом, яка зберігається в електронно-обчислювальних машинах (комп'ютерах), автоматизованих системах, комп'ютерних мережах або на носіях такої інформації.

Несанкціоновані збут або розповсюдження інформації з обмеженим доступом, яка зберігається в електронно-обчислювальних машинах (комп'ютерах), автоматизованих системах, комп'ютерних мережах або на носіях такої інформації, створеної та захищеної відповідно до чинного законодавства, караються штрафом від 500 до 1000 неоподаткованих мінімумів доходів громадян або позбавленням волі на строк до 2 років з конфіскацією програмних або технічних засобів, за допомогою яких було здійснено несанкціоновані збут або розповсюдження інформації з обмеженим доступом, які є власністю винної особи.

Стаття 362. Несанкціоновані дії з інформацією, яка оброблюється в електронно-обчислювальних машинах (комп'ютерах), автоматизованих системах, комп'ютерних мережах або зберігається на носіях такої інформації, вчинені особою, яка має право доступу до неї.

Несанкціоновані зміна, знищення або блокування інформації, яка обробляється в електронно-обчислювальних машинах (комп'ютерах), автоматизованих системах чи комп'ютерних мережах або зберігається на носіях такої інформації, вчинені особою, яка має право доступу до неї, караються штрафом від 600 до 1000 неоподаткованих мінімумів доходів громадян або виправними роботами на строк до 2 років з конфіскацією програмних або технічних засобів, за допомогою яких було вчинено несанкціоновані зміна, знищення або блокування інформації, які є власністю винної особи.

Найбільшу загрозу безпеці інформації становлять люди, тому саме їхні навмисні чи випадкові дії потрібно передбачати, організовуючи систему захисту.

Хакери (хекери) — це узагальнююча назва людей, які зламують комп'ютерні системи. Часто цей термін застосовується і до «програмістів-маніяків» — за однією з легенд, слово «hack» уперше стало застосовуватись у Массачусетському технологічному інституті для позначення проекту, який не має видимого практичного значення і виконується виключно заради задоволення від самого процесу роботи. У більш вузькому розумінні слово «хакер» позначає тих, хто одержує неправомірний доступ до ресурсів ІC тільки для самоствердження (див. приклад). Останнє відрізняє хакерів від професійних зламувачів — кракерів (або «крекерів», не плутати з печивом!), які є серйозними порушниками безпеки, оскільки не мають жодних моральних обмежень.

Найбільш криміногенною групою є пірати — професіонали найвищого ґатунку, які спеціалізуються на крадіжках текстів нових комерційних програмних продуктів, технологічних ноу-хау тощо. Така робота, природно, виконується на замовлення або передбачає реального покупця. За відсутності замовлень пірат може зосередитися на кредитних картках, банківських рахунках, телефонному зв’язку. В усіх випадках мотивація – матеріальні інтереси, а не цікавість чи пустощі.

Шкідники (вандали) намагаються реалізувати у кіберпросторі свої патологічні схильності — вони заражають його вірусами, частково або повністю руйнують комп'ютерні системи. Найчастіше вони завдають шкоди без якої-небудь вигоди для себе (крім морального задоволення). Часто спонукальним мотивом є помста. Іноді шкідника надихає масштаб руйнівних наслідків, значно більший за можливі позитивні успіхи від аналогічних зусиль.

Слід також зупинитись ще на одній групі, яка посідає проміжне місце між хакерами і недосвідченими користувачами (до речі, ненавмисні дії останніх можуть призвести до не менш тяжких наслідків, ніж сплановані атаки професіоналів). Ідеться про експериментаторів («піонерів»). Найчастіше це молоді люди, які під час освоєння інструментальних та інформаційних ресурсів Мережі і власного комп'ютера бажають вчитися тільки на власних помилках, відштовхуючись від того, «як не можна». Основну частину цієї групи становлять діти та підлітки. Головною мотивацією у цій групі є гра. З експериментаторів виходять професіонали високого класу, зокрема й законослухняні.

2

Ознайомтесь із матеріалами-порадами з сайту кіберполіції України:

https://cyberpolice.gov.ua/articles/

3

12 з 12 балів

Виконайте інтерактивні вправи

Скріни виконаних вправ прикріпіть до цього завдання.

Рефлексія від 57 учнів

Сподобався:

0

Так: 52

Ні: 5

Зрозумілий:

0

Так: 52

Ні: 5

Потрібні роз'яснення:

0

Ні: 55

Так: 2

Рекомендуємо

Види заходів протидії загрозам безпеки. Правові основи забезпечення безпеки інформаційних технологій

Види заходів протидії загрозам безпеки. Правові основи забезпечення безпеки інформаційних технологій

8729

Аватар профіля Якушенкова Оксана Анатоліївна
Інформатика
10—11 клас та IV курс

20 грн

Безпека інформаційних технологій. Інформація та інформаційні відносини. Безпека суб’єктів інформаційних відносин

Безпека інформаційних технологій. Інформація та інформаційні відносини. Безпека суб’єктів інформаційних відносин

1521

Аватар профіля Якушенкова Оксана Анатоліївна
Інформатика
10—11 клас

20 грн

Загрози безпеці та пошкодженню даних у комп'ютерних системах. Етичні та правові основи захисту даних. Шляхи захисту.

Загрози безпеці та пошкодженню даних у комп'ютерних системах. Етичні та правові основи захисту даних. Шляхи захисту.

541

Аватар профіля Лизько Валентина Степанівна
Інформатика
7 клас

33 грн

Етичні та правові основи захисту відомостей і даних. Основні дії для захисту персональних комп’ютерів від шкідливого програмного забезпечення

Етичні та правові основи захисту відомостей і даних. Основні дії для захисту персональних комп’ютерів від шкідливого програмного забезпечення

1110

Аватар профіля Лизько Валентина Степанівна
Інформатика
9 клас

33 грн

Елементи вибору: прапорці, перемикачі

Елементи вибору: прапорці, перемикачі

61

Аватар профіля Федотова Наталія Олександрівна
Інформатика
8 клас

25 грн

Сучасні інформаційні технології та системи

Сучасні інформаційні технології та системи

122

Аватар профіля Матушкіна Пелагія Іванівна
Інформатика
I курс

100 грн

Схожі уроки

Впорядкування, пошук і фільтрування даних.

Впорядкування, пошук і фільтрування даних.

1315

Аватар профіля Вожга Ірина Леонідівна
Інформатика
9 клас

Створення й уведення структури таблиць. Поняття таблиці, поля, запису. Створення таблиць, означення полів і ключів у середовищі СКБД. Властивості полів, типи даних.

Створення й уведення структури таблиць. Поняття таблиці, поля, запису. Створення таблиць, означення полів і ключів у середовищі СКБД. Властивості полів, типи даних.

1141

Аватар профіля Савка-Ржематорська Оксана Василівна
Інформатика
9 клас

Цикли з передумовою у вкладених циклах

Цикли з передумовою у вкладених циклах

1367

Аватар профіля Вожга Ірина Леонідівна
Інформатика
6 клас

Налаштування часових параметрів аудіо- та відеоряду.

Налаштування часових параметрів аудіо- та відеоряду.

511

Аватар профіля Солодовнікова Катерина Олексіївна
Інформатика
8 клас

Елемент керування «кнопка». Поняття об’єкту та його властивостей і методів (на прикладі елементів екранної форми). Властивості і методи елементів керування.

Елемент керування «кнопка». Поняття об’єкту та його властивостей і методів (на прикладі елементів екранної форми). Властивості і методи елементів керування.

674

Аватар профіля Пилипенко Олена Володимирівна
Інформатика
8 клас

Елемент керування кнопка

Елемент керування кнопка

297

Аватар профіля Пилипенко Олена Володимирівна
Інформатика
8 клас