Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
все шпоры информац. безоп..docx
Скачиваний:
23
Добавлен:
06.02.2015
Размер:
114.36 Кб
Скачать

15.Концепция безопасности

Под информационной безопасностью понимается защищенность информации и поддерживающей ее инфраструктуры от любых случайных или злонамеренных воздействий, результатом которых может явиться нанесение ущерба самой информации, ее владельцам или поддерживающей инфраструктуре. Задачи информационной безопасности сводятся к минимизации ущерба, а также к прогнозированию и предотвращению таких воздействий.Что угрожает информационной безопасностиДействия, которые могут нанести ущерб информационной безопасности организации, можно разделить на несколько категорий.1. Действия, осуществляемые авторизованными пользователямиВ эту категорию попадают:целенаправленная кража или уничтожение данных на рабочей станции или сервере; повреждение данных пользователем в результате неосторожных действий. 2. "Электронные" методы воздействия, осуществляемые хакерамиПод хакерами понимаются люди, занимающиеся компьютерными преступлениями как профессионально.3. Компьютерные вирусыОтдельная категория электронных методов воздействия - компьютерные вирусы и другие вредоносные программы. Они представляют собой реальную опасность для современного бизнеса, широко использующего компьютерные сети, интернет и электронную почту.4. Спам за несколько лет из незначительного раздражающего фактора превратился в одну из серьезнейших угроз безопасности:электронная почта в последнее время стала главным каналом распространения вредоносных программ; 5. "Естественные" угрозыНа информационную безопасность компании могут влиять разнообразные внешние факторы: причиной потери данных может стать неправильное хранение, кража компьютеров и носителей, форс-мажорные обстоятельства и т. д.

Таким образом, в современных условиях наличие развитой системы информационной безопасности становится одним из важнейших условий конкурентоспособности и даже жизнеспособности любой компании.Методы обеспечения информационной безопасностиПо убеждению экспертов "Лаборатории Касперского", задача обеспечения информационной безопасности должна решаться системно. Это означает, что различные средства защиты (аппаратные, программные, физические, организационные и т. д.) должны применяться одновременно и под централизованным управлением. При этом компоненты системы должны "знать" о существовании друг друга, взаимодействовать и обеспечивать защиту как от внешних, так и от внутренних угроз.

На сегодняшний день существует большой арсенал методов обеспечения информационной безопасности:средства идентификации и аутентификации пользователей; средства шифрования информации, хранящейся на компьютерах и передаваемой по сетям;

межсетевые экраны; виртуальные частные сети;

средства контентной фильтрации; инструменты проверки целостности содержимого дисков;

средства антивирусной защиты;

Каждое из перечисленных средств может быть использовано как самостоятельно, так и в интеграции с другими. Это делает возможным создание систем информационной защиты для сетей любой сложности и конфигурации, не зависящих от используемых платформ.

Системы шифрования позволяют минимизировать потери в случае несанкционированного доступа к данным, хранящимся на жестком диске или ином носителе, а также перехвата информации при ее пересылке по электронной почте или передаче по сетевым протоколам. Задача данного средства защиты - обеспечение конфиденциальности

Межсетевой экран представляет собой систему или комбинацию систем, образующую между двумя или более сетями защитный барьер, предохраняющий от несанкционированного попадания в сеть или выхода из нее пакетов данных.Современные антивирусные технологии позволяют выявить практически все уже известные вирусные программы через сравнение кода подозрительного файла с образцами, хранящимися в антивирусной базе. Кроме того, разработаны технологии моделирования поведения, позволяющие обнаруживать вновь создаваемые вирусные программы. Обнаруживаемые объекты могут подвергаться лечению, изолироваться или удаляться.

Фильтры спама значительно уменьшают непроизводительные трудозатраты, связанные с разбором спама, снижают трафик и загрузку серверов, улучшают психологический фон в коллективе и уменьшают риск вовлечения сотрудников компании в мошеннические операции. Кроме того, фильтры спама уменьшают риск заражения новыми вирусами.

36 На сегодняшний день эта проблема очень актуальна, т.к. информационные технологии на самом деле вызывают зависимость. Информация для человека имеет огромное значение. Компьютер и Интернет является мощным инструментом обработки и обмена информацией, кроме того, благодаря компьютеру стали доступными различные виды информации. Это и считается первопричиной компьютерной или интернет зависимости. Проблема интернет-зависимости выявилась с возрастанием популярности сети Интернет. Некоторые люди стали настолько увлекаться виртуальным пространством, что начали предпочитать Интернет реальности, проводя за компьютером до 18 часов в день. Резкий отказ от Интернета вызывает у таких людей тревогу и эмоциональное возбуждение. Интернет-зависимость психич-е расстройство, навязчивое желание подключиться к Инт-ту и болезненная неспособность вовремя отключиться от него. Интернет-зависимость яв-ся широко обсуждаемым вопросом, но её статус пока находится на неофициальном уровне: расстройство не включено в официальную классификацию заболеваний. Интернет - зависимость рассматривается не только как психич-ое расстройство, но и как острая соц-я проблема. Осн-ые 5 типов интернет-зависимости: 1) Навязчивый веб-серфинг бесконечные путешествия по Всемирной паутине, поиск информации.2) Пристрастие к виртуальному общению и виртуальным знакомствам большие объёмы переписки, постоянное участие в чатах, веб-форумах, избыточность знакомых и друзей в Сети. 3) Игровая зависимость навязчивое увлечение компьют-ми играми по сети. 4) Навязчивая финансовая потребность игра по сети в азартные игры, ненужные покупки в интернет-магазинах или постоянные участия в интернет-аукционах. 5) Киберсексуальная зависимость навязчивое влечение к посещению порносайтов и занятию киберсексом. Самый простой и доступный способ решения зависимости это приобретение другой зависимости. Любовь к здоровому образу жизни, общение с живой природой, творческие прикладные увлечения, такие, как рисование, как правило, выводят человека из зависимости (общение с себе подобными, взаимопомощь и т.п.). Признаки: 1) огромные временные затраты, не считаясь ни с чем (может заснуть у компьютера, забыть о встрече или о деле); 2) компьютерный мир воспринимается как более важный, яркий и реальный, чем жизнь без компьютера, которая является "скучной обязанностью", отвлекающей от главного; 3) забвение альтернативных интересов, полное погружение в виртуальную реальность (страдает личная жизнь, карьера, здоровье); 4) окружающие воспринимают такого человека как неопасного ненормального ("шарахнутый", "не от мира сего"); 5) зачастую такой человек выглядит как неряшливый, присутствуют очевидные проблемы в общении с реальными людьми, не занимающимися компьютерами, склонность к изоляции, самозащите.