Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
все шпоры информац. безоп..docx
Скачиваний:
23
Добавлен:
06.02.2015
Размер:
114.36 Кб
Скачать

23.Мошенничество в информационных сетях

Термин «мошеничество в Интернете» применим в целом к мошенническим махинациям любого вида, где используются один или несколько элементов Интернета – такие как комнаты в чатах, электронная почта, доски объявлений или веб-сайты – для привлечения потенциальных жертв, проведения мошеннических сделок или для передачи поступлений от мошенничества в финансовые учреждения или иным лицам, участвующим в таких махинациях.Если вы достаточно часто пользуетесь Интернетом, вы вскоре заметите, что события и операции в виртуальном мире обычно совершаются «в режиме Интернет-времени». Для большинства людей это выражение означает только, что в Интернете все, как представляется, совершается быстрее – деловые решения, поиск информации, личное взаимодействие и многое другое – и происходит до, в течение или после обычного рабочего времени в реальном мире.К сожалению, мошенники в Интернете тоже действуют «в режиме Интернет-времени». Они стремятся максимально использовать уникальные возможности Интернета – такие как рассылка электронных сообщений за несколько секунд по всему миру или размещение информации на веб-сайте, так что она становится доступна всему миру, -- для проведения различного рода махинаций намного быстрее, чем раньше.

Мошенничество в сетях мобильной связиКогда были введены в действие первые аналоговые мобильные сети, то обеспечение безопасности в них было на очень низком уровне. По мере перехода от аналоговых к цифровым системам GSM и DAMPS менялся и характер мошенничества, поскольку нарушителям становилось все труднее (и, что более важно, дороже) перехватывать информацию и клонировать трубки. Это привело к переходу от технического мошенничества к процедурному и контрактному. Однако полностью сбрасывать со счета возможность технического мошенничества в сетях GSM нельзя, так как если перед мошенником закрыта дверь, то он будет пытаться влезть в окно.Как свидетельствует мировая статистика, уровень потерь операторов фиксированной и мобильной связи от разного рода мошенничеств и вредительства составляет 2-6% от общего объема трафика, а по данным самих компаний, может доходить до 25%. Причем атаки мошенников направлены как против операторов, так и против абонентов. Решение проблемы безопасности в российских сетях связи осложняется широким использованием технических средств зарубежного производства, что создает возможность реализации"недекларируемых"поставщикамивозможностей.У разных видов мошенничества есть много мелких различий, что усложняет выработку единого подхода к анализу мошенничества операторами и судебными органами. Кроме того, по проблеме "Что такое мошенничество в области компьютерных и телекоммуникационных систем?"вообще нет общепринятого мнения.

26.Космические снимки иэкологический мониторинг

Дистанционное зондирование земной поверхности из космоса является эффективным средством для решения разнообразных задач по мониторингу состояния окружающей среды и оценке природопреобразующей деятельности человека.

Преимущество методов дистанционного зондирования в отличие от наземных наблюдений состоит в том, что они позволяют одновременно сопоставлять и оценивать крупные территории и удаленные объекты, а также создавать мультивременные «фазовые портреты» и фиксировать динамику пространственных объектов в различные сезоны или на различных этапах строительства. Сегодня это особенно актуально по следующим причинам: имеющиеся фондовые материалы не всегда успевают за динамикой развития производственной инфраструктуры; наземная инспекция (при ее неотъемлемой точности) недостаточно оперативна и требует больших затрат (на транспорт, персонал);землепользователи и органы контроля за состоянием окружающей среды не всегда располагают данными о нарушаемых компонентах ландшафтов, что приводит к ошибкам при расчете ущербов;постепенное внедрение крупнейшими корпорациями (в том числе и нефтегазовой отрасли) технологий космического наблюдения за объектами требует от подрядчиков осуществления работ строго в стандарте заказчика.Наибольшее значение оперативный региональный космический морниторинг имеет при оценке влияния на окружающую среду объектов, расположенных в пределах крупных акваторий. Для водных объектов реальная оценка ущерба возможна только с применением оперативных материалов дистанционного зондирования, документирующих реальное состояние и динамику ситуации.

25.Система оперативно-диспетчерского управления города в ЧС.Обзор документаВ целях координации согласованных действий дежурных смен сил постоянной готовности Курского городского территориального звена, объектовых звеньев РСЧС во взаимодействии с дежурными сменами сил постоянной готовности территориальных и функциональных подсистем РСЧС по предупреждению и ликвидации чрезвычайных ситуаций создана Объединенная система оперативно-диспетчерского управления в чрезвычайных ситуациях города Курска (ОСОДУ города Курска). ОСОДУ города Курска представляет собой организационно-техническоеобъединение Единой дежурно-диспетчерской службы города Курска и взаимодействующих с ней Дежурно-диспетчерских служб организаций, расположенных на территории города Курска, независимо от организационноправовыхформИнструкция по обмену информацией между Единой дежурно-диспетчерской службой города Курска и взаимодействующими дежурно-диспетчерскими службами организаций, расположенными на территории города Курска определяет порядок сбора, обмена и представления информации в области защиты населения и территории от чрезвычайных ситуаций, передачи сигналов управления и оповещения гражданской обороны, и распоряжений на изменения режимов функционирования Курского городского территориального звена единой государственной системы предупреждения и ликвидации чрезвычайных ситуаций между Единой дежурно-диспетчерской службой города Курска, дежурно-диспетчерскими, оперативно-диспетчерскими и дежурными службами, дежурными по организациям, учреждениям и предприятиям, входящими в Объединенную систему оперативно-диспетчерского управления в чрезвычайных ситуациях города

Объединенная система создана с целью наиболее эффективной реализации законодательства о защите населения и территорий от чрезвычайных ситуаций природного и техногенного характера, для координации действий дежурных, дежурно-диспетчерских и аварийных служб, оперативного сбора информации о состоянии объектов экономики и инфраструктуры республики, организации экстренного реагирования при возникновении чрезвычайных ситуаций. Принятие постановления правительства РА «Об объединенной системе оперативно-диспетчерского управления РА» должно повысить оперативность управления и эффективность функционирования дежурно-диспетчерских служб различной ведомственной принадлежности при их совместных действиях по реагированию на происшествия, предупреждению и ликвидации чрезвычайных ситуаций, сообщает пресс-служба РА. Организовывает работу ОСОДУ центр управления в кризисных ситуациях ГУ МЧС России по РА. НА местном уровне органами повседневного управления являются единые дежурно-диспетчерские службы города и районов.Постановление Администрации Воронежской области от 1 июля 2008 г. N 563 "Об объединенной системе оперативно-диспетчерского управления в чрезвычайных ситуациях природного и техногенного характера"

20.Критерии и показатели экономич. Без. предприятияНеотъемлемым элементом исследования экономической безопасности предприятия является выбор ее критерия. Под критерием экономической безопасности предприятия понимаются признак или сумма признаков, на основании которых может быть сделан вывод о том, находится ли предприятие в экономической безопасности или нет. Такой критерий должен не просто констатировать наличие экономической безопасности предприятия, а и оценивать ее уровень. Если назначение критерия будет сводиться только к констатации экономической безопасности предприятия, то в этом случае неизбежна субъективность оценки. При этом количественную оценку уровня экономической безопасности желательно было бы получить с помощью тех показателей, которые используются в планировании, учете и анализе деятельности предприятия, что является предпосылкой практического использования этой оценки. В соответствии с ресурсно-функциональным подходом наиболее эффективное использование корпоративных ресурсов, необходимое для выполнения целей данного бизнеса, достигается путем предотвращения угроз негативных воздействий на экономическую безопасность предприятия и достижения следующих основных функциональных целей экономической безопасности предприятия: обеспечение высокой финансовой эффективности работы предприятия, его финансовой устойчивости и независимости; обеспечение технологической независимости предприятия и достижение высокой конкурентоспособности его технологического потенциала; высокая эффективность менеджмента предприятия, оптимальность и эффективность его организационной структуры; высокий уровень квалификации персонала предприятия и его интеллектуального потенциала, эффективность корпоративных НИОКР; высокий уровень экологичности работы предприятия, минимизация разрушительного влияния результатов деятельности на состояние окружающей среды; качественная правовая защищенность всех аспектов деятельности предприятия;обеспечение защиты информационной среды предприятия, коммерческой тайны и достижение высокого уровня информационного обеспечения работы всех его служб; обеспечение безопасности персонала предприятия, его капитала, имущества икоммерческих интересов. Исходя из того, что экономическую безопасность предприятия предложено рассматривать как меру согласования его интересов с интересами субъектов внешней среды, а любой интерес предприятия — как его взаимодействие с субъектами внешней среды, в результате которого предприятие получает прибыль, то тогда логично было бы предположить, что критерием экономической безопасности предприятия является получаемая в результате взаимодействия с субъектами внешней среды прибыль, которой предприятие может уже распоряжаться по своему усмотрению, т.е. чистая прибыль. При отсутствии прибыли или, более того, убытках, нельзя говорить о соблюдении интересов предприятия и, следовательно, о том, что предприятие находится в экономической безопасности. Напротив, в этом случае перед предприятием реально стоит угроза банкротства. Таким образом, предлагаемый подход к выбору критерия экономической безопасности предприятия базируется на получении предприятием прибыли. Прибыль предприятия — ее абсолютная величина или результаты ее соотношения с затраченными ресурсами — может рассматриваться в качестве предпосылки для заключения об экономической безопасности предприятия. Однако с ее помощью нельзя оценить уровень экономической безопасности предприятия.

14.Компьютерные преступленияКомпьютерные преступления, любое противоправное действие, при котором компьютер выступает либо как объект, против которого совершается преступление, либо как инструмент, используемый для совершения преступных действий. К компьютерным преступлениям относится широкий круг действий, которые можно разделить на четыре категории: кража компьютерного оборудования; компьютерное пиратство (незаконная деятельность в сфере программного обеспечения); несанкционированный доступ к компьютерной системе в целях повреждения или разрушения информации; использование компьютера для совершения противозаконных или мошеннических действий. Поскольку компьютерные системы получают все более широкое распространение, а деловые круги во все большей степени полагаются на компьютеры и часто хранят на них конфиденциальную информацию, преступники находят все больше путей использования компьютеров для совершения противоправных действий.

Кража компьютерного оборудования. Наиболее очевидной формой компьютерных преступлений является кража компьютерного оборудования и компонентов из мест их производства, продажи или эксплуатации. Воры похищают компьютеры, принтеры и другое оборудование, чтобы нажиться на их перепродаже. Украденные изделия обычно продаются на черном рынке. Пиратское использование программного обеспечения. Компьютерные программы защищены авторским правом, и, следовательно, их нельзя репродуцировать и использовать без разрешения правообладателя. Пиратские действия в области программного обеспечения — это несанкционированное копирование компьютерных программ для собственного пользования или перепродажи. Некоторые люди, стараясь не нарушать законы, все же покупают копию программного обеспечения, а не оригинальную программу у того, кто ее выпускает. Хакерство. Один из видов компьютерных преступлений называют "хакерством" (этот термин относится к несанкционированному входу в компьютерную систему). Чтобы получить доступ к "защищенной" компьютерной системе или сети, пользователь должен иметь пароль. Хакеры пользуются множеством разных способов для того, чтобы распознавать секретные пароли или обойти парольную защиту системы. Возможность вторжения в компьютеры по телефонным сетям и через сложным образом связанные между собой компьютерные системы, не оставляя после себя отпечатков пальцев или следов, существенно затрудняет идентификацию и задержание хакеров.Хотя такие действия противозаконны, не все хакеры действуют с преступными намерениями. Многие из них при этом пытаются решить ту или иную техническую задачу либо преодолеть систему защиты компьютера в целях самоутверждения. Программные вирусы. Программный вирус — это компьютерная программа, рассчитанная на то, чтобы нарушить нормальное функционирование компьютера. Вирус можно рассматривать как досадную помеху, но повреждение, которое он способен причинить хранящимся данным, является преступлением. Компьютерное мошенничество. Компьютеры могут быть использованы и в качестве инструментов для совершения различных преступлений, начиная от распространения противозаконных материалов и кончая содействием бизнесу, основанному на мошенничестве.

Законы в киберпространстве. Поскольку свободный информационный обмен через космос посредством компьютерных сетей представлял собой одну из новинок конца 20 в., законы об охране авторских прав и неприкосновенности частной жизни, а также регламентации связи еще недостаточно разработаны. В конце 20 в. компании занимались разработкой юридических норм и пакетов программных средств, которые могли бы защитить базы данных, а также конфиденциальную финансовую информацию.