1 of 40

Класифікація загроз безпеці та пошкодження даних у комп’ютерних системах

9

2 of 40

Загрози безпеці при роботі в Інтернеті

Розділ 4 § 9

Пригадайте:

Ви дізнаєтеся:

  • які існують загрози безпеці та пошкодженню даних у комп'ютерних системах;
  • які розрізняють етичні та правові основи захисту даних;
  • які є шляхи захисту даних;
  • які програми належать до шкідливих;
  • як можна класифікувати комп'ютерні віруси
  • правила безпечного користування Інтернетом під час пошуку інформаційних матеріалів;
  • що таке обліковий запис користувача;
  • як критично оцінювати матеріали, знайдені в Інтернеті;
  • як дотримуватися авторського права

9

3 of 40

Які існують загрози безпеці та пошкодженню даних у комп'ютерних системах?

Розділ 4 § 9

Із часом до Інтернету під'єднується дедалі більше користувачів. Зараз будь-яка людина може:

Отримати доступ до даних, що зберігаються в Інтернеті

Створити

свій

власний

веб-ресурс

або

9

4 of 40

Які існують загрози безпеці та пошкодженню даних у комп'ютерних системах?

Розділ 4 § 9

Ці особливості глобальної мережі надають зловмисникам можливість скоєння злочинів в Інтернеті, ускладнюючи їх виявлення й покарання.

Зловмисники розміщують шкідливі програми на веб-ресурсах, «маскують» їх під корисне й безкоштовне програмне забезпечення. Тому важливо запобігти небезпеці, уникнути можливих загроз.

9

5 of 40

Які існують загрози безпеці та пошкодженню даних у комп'ютерних системах?

Розділ 4 § 9

Під загрозою розуміють будь-які обставини та події, що виникають у зовнішньому середовищі, які у відповідних умовах можуть викликати появу небезпечної події.

Інформаційна загроза — це потенційна можливість певним чином порушити інформаційну безпеку.

9

6 of 40

Які існують загрози безпеці та пошкодженню даних у комп'ютерних системах?

Розділ 4 § 9

Під інформаційною безпекою розуміють захищеність даних та інфраструктури, що її підтримує, від будь-яких

випадкових або зловмисних дій, результатом яких може стати нанесення шкоди безпосередньо даним, їхнім власникам або інфраструктурі, що її підтримує.

9

7 of 40

Які існують загрози безпеці та пошкодженню даних у комп'ютерних системах?

Розділ 4 § 9

Стандартною моделлю безпеки даних може слугувати модель із трьох категорій

Конфіденційність

Безпека даних

Доступність

Цілісність

9

8 of 40

Які існують загрози безпеці та пошкодженню даних у комп'ютерних системах?

Розділ 4 § 9

Конфіденційність — стан даних, за якого доступ до них здійснюють тільки ті особи, що мають на нього право.

Цілісність — уникнення несанкціонованої зміни даних та існування даних у неспотвореному вигляді.

Доступність — уникнення тимчасового або постійного приховування даних від користувачів, що мають права доступу.

9

9 of 40

Які існують загрози безпеці та пошкодженню даних у комп'ютерних системах?

Розділ 4 § 9

Відповідно до розглянутої моделі безпеки даних існує три різновиди загроз:

Загроза порушення конфіденційності

Загроза порушення цілісності

Загроза відмови служб

9

10 of 40

Які існують загрози безпеці та пошкодженню даних у комп'ютерних системах?

Розділ 4 § 9

Загроза порушення конфіденційності полягає в тому, що дані стають відомими тому, хто не має повноваження доступу до них.

Вона виникає щоразу, коли отримано доступ до деяких секретних даних, що зберігаються в комп'ютерній системі чи передаються від однієї системи до іншої. Іноді, у зв'язку із загрозою порушення конфіденційності, використовується термін «витік даних».

9

11 of 40

Які існують загрози безпеці та пошкодженню даних у комп'ютерних системах?

Розділ 4 § 9

Загроза порушення цілісності включає в себе будь-яку умисну зміну даних, що зберігаються в комп'ютерній системі чи передаються з однієї системи в іншу. Вона виникає, коли зловмисники навмисно змінюють дані, тобто порушується їхню цілісність.

Цілісність даних також може бути порушена внаслідок випадкової помилки програмного або апаратного забезпечення.

9

12 of 40

Які існують загрози безпеці та пошкодженню даних у комп'ютерних системах?

Розділ 4 § 9

Загроза відмови служб (загроза доступності) виникає щоразу, коли в результаті навмисних дій, що виконуються іншим користувачем або зловмисником, блокується доступ до деякого ресурсу комп'ютерної системи. Блокування може бути,

Постійним, якщо доступ до запитуваного ресурсу ніколи не буде отримано

​

Може викликати тільки затримку запитуваного ресурсу, досить довгу для того, щоб він став непотрібним

У цих випадках говорять, що ресурс вичерпано.

9

13 of 40

Цікаво

Розділ 4 § 9

Напад на комп'ютерну систему з наміром зробити комп'ютерні ресурси недоступними користувачам, для яких комп'ютерна система була призначена, називають DoS-атакою, або DDos-атакою.

(Англ. DoS attack, DDoS attack, (Distributed) Denial-of-service attack — атака на відмову в обслуговуванні, розподілена атака на відмову в обслуговуванні).

9

14 of 40

Які існують загрози безпеці та пошкодженню даних у комп'ютерних системах?

Розділ 4 § 9

Загрози, які можуть завдати шкоди інформаційній безпеці організації, можна розділити на кілька категорій.

Загрози інформаційній безпеці

Дії авторизованих користувачів

Дії хакерів

Комп’ютерні віруси

Спам

Фішинг

«Природні» загрози

9

15 of 40

Які існують загрози безпеці та пошкодженню даних у комп'ютерних системах?

Розділ 4 § 9

До категорії дій, що здійснюються авторизованими користувачами, належать:

Цілеспрямована крадіжка

Знищення даних на робочій станції або сервері

Пошкодження даних користувачами в результаті необережних дій

9

16 of 40

Які існують загрози безпеці та пошкодженню даних у комп'ютерних системах?

Розділ 4 § 9

Хакер — кваліфікований ІТ-фахівець, який знається на роботі комп'ютерних систем і здійснює втручання до комп'ютера, щоб без відома власника дізнатися деякі особисті відомості або пошкодити дані, що зберігаються в комп'ютері. Їхні мотиви можуть бути різними:

Помста

Самовираження

Винагорода

дехто робить це задля розваги, інші — щоб показати свою кваліфікацію

9

17 of 40

Які існують загрози безпеці та пошкодженню даних у комп'ютерних системах?

Розділ 4 § 9

Останнім часом поняття «хакер» використовується для визначення мережевих зломщиків, розробників комп'ютерних вірусів й інших кіберзлочинців.

У багатьох країнах злом комп'ютерних систем, розкрадання інформаційних даних, створення і поширення комп'ютерних вірусів і шкідливого програмного забезпечення переслідується законодавством.

9

18 of 40

Які існують загрози безпеці та пошкодженню даних у комп'ютерних системах?

Розділ 4 § 9

Окрема категорія електронних методів впливу — комп'ютерні віруси та інші шкідливі програми. Вони являють собою реальну небезпеку, широко використовуючи комп'ютерні мережі, Інтернет й електронну пошту.

9

19 of 40

Які існують загрози безпеці та пошкодженню даних у комп'ютерних системах?

Розділ 4 § 9

На даний момент поняття спаму включає в себе всі різновиди масової реклами.

Спам — небажані рекламні електронні листи, повідомлення на форумах, телефонні дзвінки чи текстові повідомлення, що надходять без згоди користувача.

9

20 of 40

Які існують загрози безпеці та пошкодженню даних у комп'ютерних системах?

Розділ 4 § 9

Фішинг — один з найпопулярніших і прибуткових (для тих, хто його реалізує) видів атак.

Сценарій атак фішингу: зловмисник створює сайт, який у точності копіює дизайн і можливості сайта:

Банку

Інтернет-магазину

Платіжної системи

Далі він замовляє спам-розсилку листів, у яких переконує своїх жертв зайти за посиланням на сайт і заповнити будь-яку форму з внесенням персональних даних. Мета — збір конфіденційної інформації — паролі, коди тощо.

9

21 of 40

Які існують загрози безпеці та пошкодженню даних у комп'ютерних системах?

Розділ 4 § 9

Скрипти, що автоматично запускаються при відкритті веб-сторінки, можуть виконувати шкідливі дії на вашому комп'ютері, включаючи зміну системного

реєстру, крадіжку особистих даних і встановлення шкідливого програмного забезпечення.

9

22 of 40

Які існують загрози безпеці та пошкодженню даних у комп'ютерних системах?

Розділ 4 § 9

Використовуючи мережеві технології, зловмисники реалізують атаки на віддалені комп'ютери та сервери компаній. Результатом таких атак може бути отримання повного доступу до ресурсу, а отже, до даних, що зберігаються на ньому, або виведення його з ладу.

9

23 of 40

Які існують загрози безпеці та пошкодженню даних у комп'ютерних системах?

Розділ 4 § 9

У зв'язку з появою кредитних карт, електронних грошей і можливістю їхнього використання через Інтернет інтернет-шахрайство стало одним з найбільш поширених злочинів.

9

24 of 40

Які існують загрози безпеці та пошкодженню даних у комп'ютерних системах?

Розділ 4 § 9

На інформаційну безпеку організації можуть впливати різноманітні зовнішні чинники — «природні» загрози: причиною втрати даних може стати:

Неправильне зберігання

Крадіжка комп'ютерів і носіїв

Форс-мажорні обставини тощо.

9

25 of 40

Які існують загрози безпеці та пошкодженню даних у комп'ютерних системах?

Розділ 4 § 9

Таким чином, у сучасних умовах наявність розвиненої системи інформаційної безпеки стає однією з найважливіших умов конкурентоспроможності й навіть життєздатності будь-якої організації.

9

26 of 40

Які розрізняють етичні та правові основи захисту даних?

Розділ 4 § 9

Розвиток якісно нового суспільства потребує створення нової системи міжлюдських взаємин. Інформація, головний ресурс і цінність сучасного суспільства одночасно є засобом й об'єктом скоєння неетичних, протиправних дій і кримінальних злочинів.

9

27 of 40

Які розрізняють етичні та правові основи захисту даних?

Розділ 4 § 9

Морально-етичні основи захисту даних передбачають норми поведінки, які традиційно склались або складаються з поширенням комп'ютерів та мереж:

Соціальна й персональна відповідальність

Рівноправність партнерів по комунікації

Точне й сумлінне виконання обов'язків тощо

9

28 of 40

Які розрізняють етичні та правові основи захисту даних?

Розділ 4 § 9

Ці норми здебільшого не затверджені в законодавчому порядку, але їх невиконання часто призводить до падіння авторитету та престижу:

Людини

Групи осіб

Організації

Країни

Морально-етичні норми бувають як неписаними, так й оформленими в деякий статут.

9

29 of 40

Які розрізняють етичні та правові основи захисту даних?

Розділ 4 § 9

Поряд із загальнолюдськими етичними нормами існують такі базові права, як:

Загально-доступність

гарантує право на комунікацію й передбачає доступність державних інформаційних ресурсів;

​

Таємниця приватного життя

дотримання конфіденційності довірених даних;

Недоторканність приватної власності

основа майнового порядку, дотримання права власності надані й норм авторського права.

​

9

30 of 40

Які розрізняють етичні та правові основи захисту даних?

Розділ 4 § 9

Правові засоби захисту — чинні закони, укази та інші нормативні акти, які регламентують правила користування інформацією й відповідальність за їх порушення, захищають авторські права програмістів та регулюють інші питання використання IT.

9

31 of 40

Які розрізняють етичні та правові основи захисту даних?

Розділ 4 § 9

На законодавчому рівні в Україні прийнято декілька законів і видано постанови Кабінету Міністрів щодо забезпечення інформаційної безпеки. Серед них можна назвати:

Закон України «Про інформацію»;

Закон України «Про захист інформації в інформаційно-телекомунікаційних системах»;

Закон України «Про державну таємницю»;

Закон України «Про захист персональних даних»,

Постанову Кабінету міністрів України «Про затвердження Правил забезпечення захисту інформації в інформаційних, телекомунікаційних та інформаційно-телекомунікаційних системах».

9

32 of 40

Які розрізняють етичні та правові основи захисту даних?

Розділ 4 § 9

У прийнятих в Україні законодавчих нормах, вказується, зокрема, що захисту підлягає:

відкрита інформація, яка передається телекомунікаційними мережами;

конфіденційна інформація, яка перебуває у володінні розпорядників інформації, визначених Законом України «Про доступ до публічної інформації»;

службова інформація;

інформація, яка становить державну або іншу передбачену законом таємницю;

інформація, вимога щодо захисту якої встановлена законом.

9

33 of 40

Які розрізняють етичні та правові основи захисту даних?

Розділ 4 § 9

Усім користувачам має бути забезпечений доступ до ознайомлення з відкритою інформацією. Модифікувати або знищувати відкриту інформацію можуть лише користувачі, яким надано відповідні повноваження.

9

34 of 40

Які розрізняють етичні та правові основи захисту даних?

Розділ 4 § 9

У сфері науки багато співробітників визначають авторство і співавторство на наукові статті не за нормами авторського права, а за сформованими в науковому середовищі морально-етичним нормами визнання авторства теорії, гіпотези, ідеї.

Частково це відбувається тому, що збіг окремих ідей не є плагіатом, а нові роботи засновані на ідеях, які не належать авторам. Також не є порушенням авторства зведені роботи типу рефератів, у яких передбачено лише користування ідеями, даними без самостійного опрацювання.

9

35 of 40

Які розрізняють етичні та правові основи захисту даних?

Розділ 4 § 9

Правовий захист інформації (даних) передбачає:

Наявність прав на інформацію

Реалізацію прав

Контроль за процедурами реалізації прав

Сертифікацію, ліцензування, патентознавство;

Захист інтелектуальної власності, захист авторських прав;

Систему адміністративного, програмного, фізико-технічного захисту інформації.

9

36 of 40

Які розрізняють етичні та правові основи захисту даних?

Розділ 4 § 9

Власник авторських прав може використовувати знак охорони авторського права, що складається з трьох елементів:

Латинської літери «С» (початкова буква англійського слова copyright — авторське право), що взята в коло ©;

Імені власника виключних авторських прав;

Року першого опублікування твору.

9

37 of 40

Які розрізняють етичні та правові основи захисту даних?

Розділ 4 § 9

Під час цитування в наукових, дослідницьких, полемічних, критичних та інформаційних цілях уривків з опублікованих творів, включаючи відтворення уривків

з газетних і журнальних статей у формі оглядів преси обов'язково слід вказувати ім'я автора та джерело запозичення. Правила оформлення цитат закріплені в Державному стандарті.

9

38 of 40

Розгадайте ребус

Безпека

Розділ 4 § 9

9

39 of 40

Домашнє завдання

Проаналізувати

§ 9, ст. 72-75

Розділ 4 § 9

9

40 of 40

Працюємо за комп’ютером

Розділ 4 § 9

Сторінка

74

9