Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Дәрістік кешен (1).docx
Скачиваний:
3
Добавлен:
01.04.2025
Размер:
485 Кб
Скачать
☆

Өзіндік бақылауға арналған сұрақтар

1. Ақпараттық технологиялардың операциялары мен типтік үдерістерінің құрамын анықтаңыздар.

2. OLAP- және OLTP жүйелерінің арасындағы негізгі айырмашылықтар қандай?

3. Файл-сервер мен клиент-сервер технологияларының ең маңызды ерекшеліктерін көрсетіңіздер.

4. Компьютер желісінің негізгі компоненттерін сипаттаңыздар.

5. Ақпараттық технологиялар дамуының қазіргі заманғы тұжырымдамаларының ерекшеліктерін сипаттаңыздар.

6. Қазіргі заманғы компьютерлердің негізгі техникалық сипаттамаларын келтіріңіздер, жұмыс станциялары мен серверлер арасындағы сипаттамалардағы айырмашылықтарды көрсетіңіздер.

7. Пайдаланушылардың Интернет желісіне қол жеткізуінің түрлі нұсқаларының ерекшеліктері қандай?

8. Экономика саласындағы интеграцияланған ақпараттық технологияларды құрудың алғышарттарын дәлелдеңіздер.

9. Web-технологиялардың ерекшеліктерін және қазіргі әлемдегі олардың рөлін сипаттаңыздар.

10. АЖО мен жұмыс станциясы арасындағы маңызды айырмашылық неден тұрады?

Дәріс № 5. Тақырыбы: ұйымды басқаруда аж мен ат-дағы ақпараттарды қорғау

Мақсаты: АЖ мен АТ ақпараттық қауіпсіздігін сақтаудың қажеттілігін сипаттау.

  • Жоспары: Ақпаратты қорғау неге қажет?

  • Ақпараттар қатерлерінің түрлері

  • Қорғау жүйесі және оларды әзірлеу кезеңдері

  • Криптографиялық (шартты белгілер) қорғаудың мәні

  • Корпоративті желіде ақпаратты қорғаудың ерекшеліктері

  • Экономикада электронды құжат айналымының қауіпсіздігін қамтамасыз ету проблемалары

5.1. Аж мен ат қауіпсіздігіне қатерлердің түрлері

5.1.1. Аж мен ат ақпараттық қауіпсіздігін сақтаудың қажеттілігі

Жаңа ақпараттық технологияның және жаппай компьютерлендірудің дамуы ақпараттық қауіпсіздіктің тек міндетті ғана емес, сонымен бірге АЖ сипаттарының бірі болуына алып келді. Оның үстіне, қауіпсіздік факторын әзірлеуде ақпаратты өңдеу жүйесінің кең жіктері бірінші дәрежелі рөлге ие болады (мысалы, банктің ақпараттық жүйелері).

АЖ қауіпсіздігі деп жүйенің ақпараттардың қалыпты жұмысына оқыстан немесе қасақана араласушылықтан, жымқыруға тырысудан (санкцияланбаған алудан), оның компоненттерін түрлендіруден немесе нақтылы бұзуға әрекет жасаудан қорғауы түсініледі. Басқаша айтқанда, бұл – АЖ жасалатын түрлі әрекеттерге қарсы тұру әрекеті.

Ақпараттың қауіпсіздік қатері дегенде оны бұрмалауға, санкцияланбаған пайдалануға немесе тіпті басқарылатын жүйенің ақпараттық ресурстарының, сондай-ақ программалық және аппараттық құралдардың бұзылуына алып келуі мүмкін әрекеттер немесе оқиғалар түсініледі.

Егер кез келген басқарылатын жүйенің кибернетикалық үлгілерінің дәстүрлі қарастыруларынан шығаратын болсақ, оған қарсы әрекеттер кездейсоқ сипатта болуы да мүмкін. Сондықтан, ақпараттардың қауіпсіздігіне қатерлер кездейсоқ немесе ниеттенбеген деп бөлінуі тиіс. Олардың көздері ААЖ қызметкерлерінің теріс әрекеттері, аппараттық құралдардың істен шығуы немесе оны пайдаланушылардың программалық қамтудағы ниеттенбеген қателіктері және т.б. болуы мүмкін. Мұндай қатерлерден келетін залалдар мәнді болуы мүмкін, сондықтан олар назардан тыс қалдырылмауы тиіс. Алайда, осы тарауда қасақана жасалған қауіптерге көбірек назар аударылады, кездейсоқ жасалғандарға қарағанда басқарылатын жүйеге немесе пайдаланушыларға әдейілеп жасалған қауіптердің көздеген мақсаттары болады. Бұл, көбінесе, жеке басының пайдасын көздеуден жасалады.

Ақпараттық жүйенің жұмысын бұзуға әрекет жасаған адам немесе ақпараттарға санкцияланбаған қолжетімділікті иеленгісі келген жан, әдетте, қарақшы, кейде компьютерлік пират (хакер) деп аталынады. Қарақшылар өздерінің бөгденің құпияларын меңгеруге бағытталған заңға қарсы әрекеттерінде, оларға аз шығын жұмсай отырып, көп көлемде анық ақпарат алуға көмектесетін жасырын ақпараттардың көздерін табуға ұмтылады. Көптеген әдістер мен тәсілдерді пайлана отырып, әр түрлі амал-айлаларды ізедстіріп, осындай негіздерге қол жеткізетін жолдарды пайдаланады. Бұл жағдайда ақпарат негіздеріне ниеті бұзықтар мен бәсекелестер үшін нақтылы мүдде ұсынатын анықталған мәліметтері бар материалдық обьект жатады.

Қасақана қатерлерден қорғану – бұл қорғаныс пен шабуыл жарысы сияқты: кім көп білсе және әрекеттерін алдын ала болжай алса, сол жеңіп шығады.

Соңғы жылдардың көптеген басылымдары АЖ ақпараттың теріс пайдаланылуы, айналымда таралуы немесе байланыс арналары бойынша берілуі олардан қорғаныс шараларынан көбірек жетілдірілгенін көрсетеді. Қазіргі уақытта ақпаратты қорғауды қамтамасыз ету үшін тек қорғаудың жеке тетіктерін жай ғана әзірлеп қана қоймай, сонымен бірге өзара байланысты шаралардың кешенін ендіретін (арнайы техникалық және программалық құралдар, ұйымдастырушылық шаралар, нормативті-заңдық актілер, моралды-этикалық қарсы әрекет ету шаралары және т.б.) жүйелі тәсілді жүзеге асыруда талап етеді. Қорғаныстың кешенді сипаты өздері үшін кез келген құралдармен маңызды ақпарат алуға ұмтылған теріс ниеттілердің кешенді әрекетіне бағытталады. Сондықтан ақпаратты қорғау технологиясы АЖ мен АТ қатерлерін жүзеге асыруда туындауы мүмкін аса көп шығындар мен жоғалтулардың алдын алуға мүмкіндік беретін осы мәселеге тұрақты назар аудару мен шығындарды талап етеді.