Protecția informațiilor

Slide: 16 Cuvinte: 724 Sunete: 0 Efecte: 14

Informaţii. Asociere. Protecţie. Activitățile principale ale AZI sunt determinate de capacitățile întreprinderilor AZI: Protecția cuprinzătoare a resurselor informaționale ale sistemelor corporative. Rezultat: Crearea de sisteme automate securizate, inclusiv managementul unui sistem cuprinzător de securitate a informațiilor. Aplicarea mijloacelor criptografice. Protecția informațiilor împotriva scurgerilor prin canale tehnice. Furnizare de sisteme complete și instrumente de securitate a informațiilor. Furnizare de echipamente informatice securizate. Audit independent al securității informaționale a obiectelor de informatizare. Efectuarea cercetării și dezvoltării. - Protecția informațiilor.ppt

Proiect de securitate a informațiilor

Diapozitive: 5 Cuvinte: 352 Sunete: 0 Efecte: 0

Numele proiectului: Protejarea informațiilor împotriva programelor malware. TIEMA: informatică și TIC PARTICIPANȚI: Elevii clasei a X-a. Planificarea proiectelor. PROGRAMUL PROIECTULUI MEDIUL EDUCAȚIONAL AL ​​PROIECTULUI EXEMPLE DE PROIECTE. Materiale educaționale și metodologice. Materiale educaţionale Recomandări metodologice Ghid pentru elevi. Evaluare și standarde. Criterii de evaluare Exemple de evaluare. - Project Protection Information.ppt

Protecția juridică a informațiilor

Slide: 17 Cuvinte: 522 Sunete: 0 Efecte: 48

Protecția juridică a programelor și datelor. Protecția informațiilor. Prezentarea a fost pregătită de Ekaterina Smoleva, elevă 11 „a” din clasa MOU Obyachevskaya Liceu. Protecția juridică a informațiilor. La înregistrarea unei semnături digitale electronice în centre specializate, corespondentul primește două chei: Secret. Deschide. Cheia secretă este stocată pe o dischetă sau pe un smart card și este cunoscută doar de corespondent. Toți potențialii destinatari ai documentelor trebuie să aibă cheia publică. De obicei trimis prin e-mail. La protejarea împotriva copierii sunt utilizate diverse măsuri: - organizatorice - juridice - fizice - pe Internet. - Protecția juridică a informațiilor.pptx

Protecția juridică a informațiilor

Slide: 14 Cuvinte: 619 Sunete: 0 Efecte: 63

ACADEMIA RUSĂ DE JUSTIȚIE Departamentul de informatică juridică, drept informațional și matematică. Informatica juridica -. Tehnologia de informație -. Guvernare electronică (e-guvernare) -. Exemple de utilizare a mijloacelor electronice în administrația publică: Principalele direcții de utilizare a tehnologiilor informaționale și informatice în domeniul juridic: Sistemul automatizat de stat „Justiția”. Centrele de situație. Echipamentul tehnic al centrului de situație. Elementul principal este ecranul partajat. - Protecția juridică a informațiilor.ppt

Informatica „Securitatea informatiei”

Slide: 29 Cuvinte: 1143 Sunete: 0 Efecte: 10

Căutarea de informații este înțeleasă ca: Canal de feedback într-un sistem de informare închis. Căutați toți studenții excelenți în informatică. Ce metode de căutare cunoașteți? Protecția informațiilor. Termeni și definiții de bază GOST în domeniul protecției. Ce informații se numesc protejate. Informații digitale. Care sunt principalele tipuri de amenințări la adresa informațiilor digitale? Care este definiția protecției informațiilor dată în GOST? Ce fel de influență se numește neautorizată. Care impact se numește neintenționat. Ce trebuie să faceți pentru a fi sigur de informațiile de pe computerul personal. - Informatică „Protecția informațiilor”.pptx

Protecție împotriva accesului neautorizat

Diapozitive: 10 Cuvinte: 640 Sunete: 0 Efecte: 11

Protecția informațiilor împotriva accesului neautorizat. PROTECȚIE ÎMPOTRIVA ACCESULUI NEAUTORIZAT. Condiții referitoare la protecția împotriva accesului neautorizat. Mijloacele private de protecție împotriva copierii sunt dongle-urile, parolele etc. Tipuri de mijloace de securitate a informațiilor. Firewall – firewall. Antivirusuri. Scanner este un program care verifică fișierele pentru viruși. Reglementarea de stat a relațiilor în domeniul securității informațiilor în Federația Rusă. Curs de bază de informatică editat de S.V. - Protecție împotriva accesului neautorizat.ppt

Protecția informațiilor împotriva accesului neautorizat

Diapozitive: 20 Cuvinte: 480 Sunete: 0 Efecte: 99

Crimă informatică și securitate. Tipuri de infracțiuni informatice. Intrare neautorizată a accesului logic la informații. bombe. Dezvoltarea și distribuirea neglijenței criminale a virușilor. ness în dezvoltare. Fals informatic Furtul de informatii informatice. nicio informatie. Există multe măsuri care vizează prevenirea criminalității: Tehnic Organizațional Juridic. Prevenirea infracțiunilor informatice. Tehnic. organizatoric. Legal. Clasificarea defecțiunilor și încălcărilor: Defecțiuni echipamente. Pierderea informațiilor din cauza funcționării incorecte a software-ului. - Protejarea informațiilor împotriva accesului neautorizat.pps

Protecția computerului

Slide: 46 Cuvinte: 3395 Sunete: 0 Efecte: 4

Protecția informațiilor. Protecție împotriva accesului neautorizat la informații. Protecție prin parolă. Sisteme biometrice de securitate. Protecția fizică a datelor de pe discuri. Protecție împotriva programelor malware. Programe rău intenționate și antivirus. Confidențialitate. Integritate. Disponibilitate. Siguranţă. Acces neautorizat. Controlul accesului este implementat pentru a preveni accesul neautorizat. Nu este ușor să depășești o astfel de apărare. Permisiunile pot varia în funcție de utilizatori. Identificarea amprentei. Identificarea după caracteristicile vorbirii. Identificare prin irisul ochiului. - Protecția computerului.ppt

Protecția computerului

Slide: 30 Cuvinte: 924 Sunete: 0 Efecte: 121

Obiectivele cercetării: Studierea literaturii științifice și educaționale pe tema studiată. Sistematizarea și generalizarea experienței de muncă pe această problemă. Conținutul lucrării: introducere; trei capitole; concluzie; aplicare; bibliografie; prezentare. Domenii de activitate: criminali informatici, virologie la scară globală. Metode și metode de protecție împotriva infracțiunilor informatice în lume. Starea hardware și software, metode de protecție împotriva virușilor la întreprinderile din Pokachi. Acces neautorizat la informațiile computerului protejate legal. Clasificarea infracțiunilor informatice: - Protecția computerului.ppt

Protejarea informațiilor de pe computer

Slide: 36 Cuvinte: 1230 Sunete: 0 Efecte: 0

Fundamentele securității informațiilor. Informaţii. Legile care reglementează munca cu informații. Despre mass-media. Amenințări informatice. Computerul dvs., ce vă poate spune despre dvs. Istoricul călătoriilor pe internet. Protejarea unui computer „personal” în afara rețelei. Protejarea unui computer „partajat” în afara rețelei. Alimentare de încredere. Informații de rezervă. Fiabilitatea suporturilor pentru stocarea datelor. Protejați documentele Word. Virușii informatici. Tipuri de viruși informatici. Virus de pornire. File virus. Viruși macro. Viruși de rețea. Tipuri de virusuri. Semne de infecție. Polifage. - Protejarea informațiilor de pe computer.ppt

Protejarea informațiilor de pe Internet

Slide: 25 Cuvinte: 2504 Sunete: 0 Efecte: 0

Protecția informațiilor. Conceptul și definiția informației. Creșterea cantității de informații. Dezvăluirea informațiilor confidențiale. Tipuri de protecție a unei rețele de calculatoare a unui sistem informațional. Aspecte hardware ale securității informațiilor. Cerințe pentru sistemul de securitate. Revizuirea metodelor de accesare a informațiilor din rețea și modificarea acestora. Necesitatea de a proteja informațiile. Modificarea tipului „bombă logică”. Modificarea tipului „cal troian”. Aspecte hardware ale securității informațiilor. Asigurarea persistenței datelor la nivel de utilizator. Aplicarea operației de copiere. Protejarea informațiilor în timpul alimentării instabile. - Protejarea informațiilor de pe Internet.ppt

Protecția informațiilor în rețelele de calculatoare

Slide: 13 Cuvinte: 718 Sunete: 0 Efecte: 0

Protecția informațiilor în rețelele de calculatoare. Instrumente de securitate a informațiilor. Mijloace de protejare a informațiilor împotriva accesului neautorizat. Parole. Autentificare cu parola. Program rău intenționat. Programe antivirus. Semnătura. Sisteme biometrice de securitate. Identificarea amprentei. Identificarea după caracteristicile vorbirii. Identificare prin irisul ochiului. Identificare prin palma mâinii. - Protecția informațiilor în rețelele de calculatoare.ppt

Protecția datelor cu caracter personal

Slide: 35 Cuvinte: 1498 Sunete: 0 Efecte: 0

Aspecte practice ale protecției datelor cu caracter personal de la operatorii de telecomunicații. Partea 1 Legislație privind problemele de protecție a datelor cu caracter personal. Abrevieri folosite. Concepte de bază ale Legii federale „Cu privire la datele cu caracter personal”. Cadrul legislativ și de reglementare în domeniul datelor cu caracter personal. Documente elaborate pe baza Legii federale „Cu privire la datele cu caracter personal”. Modificări în cadrul legislativ în domeniul datelor cu caracter personal. Un număr mare de modificări sunt în curs de pregătire la Legea federală „Cu privire la datele cu caracter personal” Probleme de colectare a consimțământului pentru prelucrare Probleme de formare a cerințelor pentru protecția datelor cu caracter personal. Este posibil ca standardele din industrie pentru protecția datelor cu caracter personal să fie legalizate Modificări ale formularului de consimțământ pentru prelucrare. - Protecția datelor cu caracter personal.ppt

Datele personale și protecția acestora

Slide: 14 Cuvinte: 688 Sunete: 0 Efecte: 0

Ce sunt datele personale? Reglementare legală. Protecția datelor cu caracter personal. Un set de măsuri pentru a asigura protecția datelor cu caracter personal. Măsurile tehnice de protecție a datelor cu caracter personal implică utilizarea de instrumente software și hardware de securitate a informațiilor. Operator de date cu caracter personal - organ de stat, organ municipal, persoană juridică. sau fizice persoana care organizează și (sau) desfășoară prelucrarea datelor cu caracter personal, precum și determină scopurile și conținutul prelucrării datelor cu caracter personal. Cine este un operator PD? Dispoziții de bază ale Legii „Cu privire la datele cu caracter personal”. Cerințe pentru sistemele de informații cu date personale. - Datele personale și protecția acestora.pptx

Prelucrarea și protecția datelor cu caracter personal

Slide: 18 Cuvinte: 684 Sunete: 0 Efecte: 0

Principiile prelucrării în siguranță a datelor cu caracter personal ale clienților. Scrisoarea legii. Categorii. inspecții Roskomnadzor. Responsabilitate. Domeniu. Consimțământul pentru prelucrare. Pachetul de instructiuni. Acord cu serviciul de curierat. Echipament de protectie. Rețete pentru succes. O abordare integrată. Încredere. Certificat. Certificat în browser. Certificate de categoria EV. - Prelucrarea și protecția datelor cu caracter personal.ppt

Caracteristici ale protecției datelor cu caracter personal

Slide: 26 Cuvinte: 1144 Sunete: 0 Efecte: 7

Caracteristici ale protecției datelor cu caracter personal. afaceri rusești. Afaceri mici și mijlocii. Câteva statistici. Eterogenitate. Segmente problematice ale IMM-urilor. Statistici. Date personale. Analiza riscului. Probabilitatea inspecțiilor. Verificări programate. Planificați câteva verificări. Atitudinea IMM-urilor este încă precaută. Modalitati de organizare. Caracterul comun al organizației de securitate a informațiilor. Construcția unui sistem de protecție. Cerințe cheie. Probleme problematice ale implementării practice. Mijloace de prevenire a accesului neautorizat. Instrumente de securitate a informațiilor. Buget. Construirea unui sistem de protecție a datelor cu caracter personal. -

1 tobogan

Metode și mijloace moderne de protejare a informațiilor Completat de: student grupa T3-09 Apetov Alexander 2012

2 tobogan

Securitatea informațiilor este un set de măsuri organizatorice, tehnice și tehnologice pentru a proteja informațiile împotriva accesului neautorizat, distrugerii, modificării, dezvăluirii și întârzierilor în accesare.

3 slide

Securitatea informației oferă garanția că următoarele obiective sunt atinse: confidențialitatea informațiilor (proprietatea resurselor informaționale, inclusiv a informațiilor, legată de faptul că acestea nu vor deveni accesibile și nu vor fi dezvăluite unor persoane neautorizate); integritatea informațiilor și a proceselor aferente (constanța informațiilor în timpul transmiterii sau stocării acesteia); disponibilitatea informațiilor atunci când este nevoie (o proprietate a resurselor informaționale, inclusiv a informațiilor, care determină posibilitatea primirii și utilizării acestora la cererea persoanelor autorizate); contabilizarea tuturor proceselor legate de informare.

4 slide

Asigurarea securității informațiilor constă din trei componente: Confidențialitate, Integritate, Disponibilitate. Punctele de aplicare a procesului de securitate a informatiei la sistemul informatic sunt: ​​hardware, software, comunicatii. Procedurile (mecanismele) de protecție în sine sunt împărțite în protecție la nivel fizic, protecția personalului și nivel organizațional. Hardware de comunicații Software

5 slide

O amenințare de securitate la adresa unui sistem informatic este un incident potențial (intenționat sau nu) care ar putea avea un impact nedorit asupra sistemului în sine, precum și asupra informațiilor stocate pe acesta. O analiză a amenințărilor efectuată de Asociația Națională de Securitate a Calculatoarelor din Statele Unite a scos la iveală următoarele statistici:

6 diapozitiv

7 slide

Politica de securitate este un set de măsuri și acțiuni active de gestionare și îmbunătățire a sistemelor și tehnologiilor de securitate.

8 slide

Protecția organizațională; organizarea regimului și a securității. organizarea muncii cu angajații (selectarea și plasarea personalului, inclusiv familiarizarea cu angajații, studiul acestora, instruirea în regulile de lucru cu informații confidențiale, familiarizarea cu sancțiunile pentru încălcarea regulilor de securitate a informațiilor etc.) organizarea muncii cu documente și informații documentate (elaborarea, utilizarea, contabilizarea, executarea, returnarea, stocarea și distrugerea documentelor și suporturilor de informații confidențiale) organizarea utilizării mijloacelor tehnice de colectare, prelucrare, acumulare și stocare a informațiilor confidențiale; organizarea muncii de analiză a amenințărilor interne și externe la adresa informațiilor confidențiale și elaborarea măsurilor pentru asigurarea protecției acestora; organizarea muncii pentru a efectua monitorizarea sistematică a muncii personalului cu informații confidențiale, procedura de înregistrare, stocare și distrugere a documentelor și a suporturilor tehnice.

Slide 9

Mijloace tehnice de securitate a informaţiei Pentru protejarea perimetrului sistemului informaţional se realizează: sisteme de securitate şi alarmare la incendiu; sisteme digitale de supraveghere video; sisteme de control și management al accesului (ACS). Protecția informațiilor împotriva scurgerilor prin canalele tehnice de comunicație se asigură prin următoarele mijloace și măsuri: utilizarea cablului ecranat și pozarea firelor și cablurilor în structuri ecranate; instalarea de filtre de înaltă frecvență pe liniile de comunicație; construirea de camere ecranate („capsule”); utilizarea echipamentelor ecranate; instalarea sistemelor active de zgomot; crearea de zone controlate.

10 diapozitive

Securitatea informațiilor hardware Registre speciale pentru stocarea detaliilor de securitate: parole, coduri de identificare, clasificări sau niveluri de confidențialitate; Dispozitive pentru măsurarea caracteristicilor individuale ale unei persoane (voce, amprente) în scopul identificării; Circuite pentru întreruperea transmisiei de informații într-o linie de comunicație în scopul verificării periodice a adresei de ieșire a datelor. Dispozitive pentru criptarea informațiilor (metode criptografice). Sisteme de alimentare neîntreruptibilă: Surse de alimentare neîntreruptibilă; Încărcați backup; Generatoare de tensiune.

11 diapozitiv

Instrumente software pentru securitatea informațiilor Instrumente de protecție împotriva accesului neautorizat (NSD): Instrumente de autorizare; Controlul accesului obligatoriu; control selectiv al accesului; Controlul accesului bazat pe roluri; Înregistrare (numită și Auditare). Sisteme de analiză și modelare a fluxurilor de informații (sisteme CASE). Sisteme de monitorizare a rețelei: Sisteme de detectare și prevenire a intruziunilor (IDS/IPS). Sisteme de prevenire a scurgerilor de informații confidențiale (sisteme DLP). Analizoare de protocol. Produse antivirus.

12 slide

Software de securitate a informațiilor Firewall-uri. Mijloace criptografice: Criptare; Semnătură digitală. Sisteme de backup. Sisteme de autentificare: Parola; Cheie de acces (fizică sau electronică); Certificat; Biometrie. Instrumente de analiză a sistemelor de securitate: Produs software de monitorizare.

Slide 13

TIPURI DE PROGRAME ANTI-VIRUS Detectoarele vă permit să detectați fișierele infectate cu unul dintre mai mulți viruși cunoscuți. Unele programe de detectare efectuează, de asemenea, analize euristice a fișierelor și a zonelor de sistem ale discurilor, ceea ce adesea (dar nu întotdeauna) le permite să detecteze noi viruși necunoscuți de programul de detectare. Filtrele sunt programe rezidente care anunță utilizatorul cu privire la toate încercările oricărui program de a scrie pe un disc, cu atât mai puțin formatarea acestuia, precum și alte acțiuni suspecte. Programele medicale sau fagii nu numai că găsesc fișiere infectate cu viruși, ci și le „tratează”, adică. eliminați corpul programului virus din fișier, readucerea fișierelor la starea inițială. Auditorii își amintesc informații despre starea fișierelor și zonele de sistem ale discurilor, iar în timpul pornirilor ulterioare, își compară starea cu cea originală. Dacă sunt detectate discrepanțe, utilizatorul este notificat. Gărzile sau filtrele sunt localizate rezidente în memoria RAM a computerului și verifică fișierele lansate și unitățile USB introduse pentru viruși. Programele de vaccinare sau imunizatoarele modifica programele si discurile in asa fel incat acest lucru sa nu afecteze functionarea programelor, dar virusul impotriva caruia se face vaccinarea considera aceste programe sau discuri ca fiind deja infectate.

Slide 14

Dezavantajele programelor antivirus Niciuna dintre tehnologiile antivirus existente nu poate oferi protecție completă împotriva virușilor. Programul antivirus ocupă o parte din resursele de calcul ale sistemului, încărcând procesorul central și hard disk-ul. Acest lucru poate fi vizibil mai ales pe computerele slabe. Programele antivirus pot vedea o amenințare acolo unde nu există (false pozitive). Programele antivirus descarcă actualizări de pe Internet, irosind astfel lățimea de bandă. Diverse tehnici de criptare și de ambalare a malware-ului fac chiar și virușii cunoscuți nedetectabili de software-ul antivirus. Detectarea acestor viruși „deghizați” necesită un motor puternic de decompresie care poate decripta fișierele înainte de a le scana. Cu toate acestea, multe programe antivirus nu au această caracteristică și, ca urmare, este adesea imposibil să detectezi viruși criptați.

15 slide

Conceptul de virus informatic Un virus informatic este un program special care dăunează cu bună știință computerului pe care este executat sau altor computere din rețea. Funcția principală a virusului este reproducerea sa.

16 slide

Clasificarea virușilor informatici în funcție de habitat; prin sisteme de operare; conform algoritmului de lucru; conform posibilităţilor distructive.

Securitatea informațiilor este un set de măsuri organizatorice, tehnice și tehnologice pentru a proteja informațiile împotriva accesului neautorizat, distrugerii, modificării, dezvăluirii și întârzierilor în accesare. Securitatea informației oferă o garanție că sunt atinse următoarele obiective: confidențialitatea informațiilor (proprietatea resurselor informaționale, inclusiv a informațiilor, legată de faptul că acestea nu vor deveni accesibile și nu vor fi dezvăluite unor persoane neautorizate); integritatea informațiilor și proceselor aferente (constanța informațiilor în timpul transmiterii sau stocării acesteia); disponibilitatea informațiilor atunci când este nevoie (o proprietate a resurselor informaționale, inclusiv a informațiilor, care determină posibilitatea primirii și utilizării acestora la cererea persoanelor autorizate); contabilizarea tuturor proceselor legate de informare.


Asigurarea securității informațiilor constă din trei componente: Confidențialitate, Integritate, Disponibilitate. Punctele de aplicare a procesului de securitate a informatiei la sistemul informatic sunt: ​​hardware, software, comunicatii. Procedurile (mecanismele) de protecție în sine sunt împărțite în protecție la nivel fizic, protecția personalului și nivel organizațional. Hardware de comunicații Software C C C C D D


O amenințare de securitate la adresa unui sistem informatic este un incident potențial (intenționat sau nu) care ar putea avea un impact nedorit asupra sistemului în sine, precum și asupra informațiilor stocate pe acesta. O analiză a amenințărilor efectuată de Asociația Națională de Securitate a Calculatoarelor în 1998 în Statele Unite a relevat următoarele statistici:


Tipuri de amenințări informaționale Amenințări informaționale Tehnologic Fizic Uman Forță majoră Defecțiunea echipamentelor și sistemelor interne de susținere a vieții Software (logic) Intrus local Intrus la distanță Impact organizațional asupra personalului Impact fizic asupra personalului Impact psihologic asupra personalului Acțiuni ale personalului Spionaj Acțiuni neintenționate


Politica de securitate este un set de măsuri și acțiuni active pentru a gestiona și îmbunătăți sistemele și tehnologiile de securitate, inclusiv securitatea informațiilor. Nivel legislativ Nivel administrativ Nivel procedural Nivel software și tehnic


Protecția organizațională; organizarea regimului și a securității. organizarea muncii cu angajații (selectarea și plasarea personalului, inclusiv familiarizarea cu angajații, studiul acestora, instruirea în regulile de lucru cu informații confidențiale, familiarizarea cu sancțiunile pentru încălcarea regulilor de securitate a informațiilor etc.) organizarea muncii cu documente și informații documentate (elaborarea, utilizarea, contabilizarea, executarea, returnarea, stocarea și distrugerea documentelor și suporturilor de informații confidențiale) organizarea utilizării mijloacelor tehnice de colectare, prelucrare, acumulare și stocare a informațiilor confidențiale; organizarea muncii de analiză a amenințărilor interne și externe la adresa informațiilor confidențiale și elaborarea măsurilor pentru asigurarea protecției acestora; organizarea muncii pentru a efectua monitorizarea sistematică a muncii personalului cu informații confidențiale, procedura de înregistrare, stocare și distrugere a documentelor și a suporturilor tehnice.


Mijloace tehnice de securitate a informaţiei Pentru protejarea perimetrului sistemului informaţional se realizează: sisteme de securitate şi alarmare la incendiu; sisteme digitale de supraveghere video; sisteme de control și management al accesului (ACS). Protecția informațiilor împotriva scurgerilor prin canalele tehnice de comunicație se asigură prin următoarele mijloace și măsuri: utilizarea cablului ecranat și pozarea firelor și cablurilor în structuri ecranate; instalarea de filtre de înaltă frecvență pe liniile de comunicație; construirea de camere ecranate („capsule”); utilizarea echipamentelor ecranate; instalarea sistemelor active de zgomot; crearea de zone controlate.


Securitatea informațiilor hardware Registre speciale pentru stocarea detaliilor de securitate: parole, coduri de identificare, clasificări sau niveluri de confidențialitate; Dispozitive pentru măsurarea caracteristicilor individuale ale unei persoane (voce, amprente) în scopul identificării; Circuite pentru întreruperea transmisiei de informații într-o linie de comunicație în scopul verificării periodice a adresei de ieșire a datelor. Dispozitive pentru criptarea informațiilor (metode criptografice). Sisteme de alimentare neîntreruptibilă: Surse de alimentare neîntreruptibilă; Încărcați backup; Generatoare de tensiune.


Instrumente software pentru protecția informațiilor Mijloace de protecție împotriva accesului neautorizat (NDA): Mijloace de autorizare Controlul accesului obligatoriu; control selectiv al accesului; Controlul accesului bazat pe roluri; Înregistrare (numită și Auditare). Sisteme de analiză și modelare a fluxurilor de informații (sisteme CASE). Sisteme de monitorizare a rețelei: Sisteme de detectare și prevenire a intruziunilor (IDS/IPS). Sisteme de prevenire a scurgerilor de informații confidențiale (sisteme DLP). Analizoare de protocol. Produse antivirus.


Software de securitate a informațiilor Firewall-uri. Mijloace criptografice: Criptare; Semnătură digitală. Sisteme de backup. Sisteme de autentificare: Parola; Cheie de acces (fizică sau electronică); Certificat; Biometrie. Instrumente de analiză a sistemelor de securitate: Produs software de monitorizare.


TIPURI DE PROGRAME ANTI-VIRUS Detectoarele vă permit să detectați fișierele infectate cu unul dintre mai mulți viruși cunoscuți. Unele programe de detectare efectuează, de asemenea, analize euristice a fișierelor și a zonelor de sistem ale discurilor, ceea ce adesea (dar nu întotdeauna) le permite să detecteze noi viruși necunoscuți de programul de detectare. Filtrele sunt programe rezidente care anunță utilizatorul cu privire la toate încercările oricărui program de a scrie pe un disc, cu atât mai puțin formatarea acestuia, precum și alte acțiuni suspecte. Programele medicale sau fagii nu numai că găsesc fișiere infectate cu viruși, ci și le „tratează”, adică. eliminați corpul programului virus din fișier, readucerea fișierelor la starea inițială. Auditorii își amintesc informații despre starea fișierelor și zonele de sistem ale discurilor, iar în timpul pornirilor ulterioare, își compară starea cu cea originală. Dacă sunt detectate discrepanțe, utilizatorul este notificat. Gărzile sau filtrele sunt localizate rezidente în memoria RAM a computerului și verifică fișierele lansate și unitățile USB introduse pentru viruși. Programele de vaccinare sau imunizatoarele modifica programele si discurile in asa fel incat acest lucru sa nu afecteze functionarea programelor, dar virusul impotriva caruia se face vaccinarea considera aceste programe sau discuri ca fiind deja infectate.


Dezavantajele programelor antivirus Niciuna dintre tehnologiile antivirus existente nu poate oferi protecție completă împotriva virușilor. Programul antivirus ocupă o parte din resursele de calcul ale sistemului, încărcând procesorul central și hard disk-ul. Acest lucru poate fi vizibil mai ales pe computerele slabe. Programele antivirus pot vedea o amenințare acolo unde nu există (false pozitive). Programele antivirus descarcă actualizări de pe Internet, irosind astfel lățimea de bandă. Diverse tehnici de criptare și de ambalare a malware-ului fac chiar și virușii cunoscuți nedetectabili de software-ul antivirus. Detectarea acestor viruși „deghizați” necesită un motor puternic de decompresie care poate decripta fișierele înainte de a le scana. Cu toate acestea, multe programe antivirus nu au această caracteristică și, ca urmare, este adesea imposibil să detectezi viruși criptați.






1) După habitat Fișier viruși Provoacă daune fișierelor. Creați un fișier duplicat cu numele originalului. Virușii de boot se injectează în sectorul de boot al discului. În acest caz, sistemul de operare se încarcă cu erori și eșecuri Virușii macro „strica” documentele în Word, Excel și alte programe de aplicație ale sistemului de operare Windows. Virușii de rețea Se răspândesc pe internet prin e-mailuri sau după vizitarea site-urilor dubioase.




3) Conform algoritmului de operare, Virușii rezidenți cu această proprietate funcționează continuu în timp ce computerul este pornit. Auto-criptare și polimorfism Virușii polimorfi își schimbă codul sau corpul programului astfel încât să fie greu de detectat. Algoritmul stealth Virușii stealth „se ascund” în RAM și un program antivirus nu îi poate detecta. Tehnici nestandardizate Metode fundamental noi de influențare a unui virus pe un computer.


4) În ceea ce privește capabilitățile distructive, Harmless nu dăunează nici utilizatorului, nici computerului, ci ocupă spațiu pe hard disk. Cele nepericuloase cauzează vătămări morale utilizatorului Cauză efecte vizuale, grafice sau sonore. Cele periculoase distrug informațiile din fișiere. Ele „corup” fișierele, le fac imposibil de citit etc. Cele foarte periculoase interferează cu procesul de încărcare a sistemului de operare, după care necesită reinstalare; sau „deteriorează” hard disk-ul, astfel încât acesta trebuie formatat


Programe rău intenționate Un cal troian este un program care conține o funcție distructivă care este activată atunci când apare o anumită condiție de declanșare. De obicei, astfel de programe sunt deghizate ca niște utilitare utile. Tipuri de acțiuni distructive: Distrugerea informațiilor. (Alegerea specifică a obiectelor și metodelor de distrugere depinde numai de imaginația autorului unui astfel de program și de capacitățile sistemului de operare. Această funcție este comună cailor troieni și marcajelor). Interceptarea și transmiterea informațiilor. (parole tastate pe tastatură). Schimbarea programului vizat. Viermii sunt viruși care se răspândesc în rețele globale, afectând mai degrabă sisteme întregi decât programe individuale. Acesta este cel mai periculos tip de virus, deoarece în acest caz sistemele informaționale la scară națională devin obiecte de atac. Odată cu apariția internetului global, acest tip de încălcare a securității reprezintă cea mai mare amenințare, deoarece... oricare dintre computerele conectate la această rețea poate fi expus la aceasta în orice moment. Funcția principală a acestui tip de virus este de a pirata sistemul atacat, adică. depășirea protecției pentru a compromite securitatea și integritatea.


Identificarea înseamnă a te numi o față a sistemului; autentificarea este stabilirea corespondenței unei persoane cu identificatorul pe care l-a numit; autorizație care acordă acestei persoane capacitățile în conformitate cu drepturile care i-au fost atribuite sau verifică disponibilitatea drepturilor atunci când încearcă să efectueze orice acțiune

Descrierea prezentării prin diapozitive individuale:

1 tobogan

Descriere slide:

Subiect: Protecția împotriva accesului neautorizat la informații KOU VO „Școala secundară de seară (în tură) nr. 2” Ustyuzhna Completat de: Shcheglova L.A.

2 tobogan

Descriere slide:

Concepte de bază Securitatea informației este un set de măsuri care vizează asigurarea securității informațiilor. Securitatea informațiilor – protejarea integrității, disponibilității și confidențialității informațiilor. Disponibilitate - capacitatea de a obține serviciul de informații solicitat într-un timp rezonabil. Integritate - relevanța și consistența informațiilor, protecția acesteia împotriva distrugerii și modificărilor neautorizate. Confidențialitate - protecție împotriva accesului neautorizat la informații.

3 slide

Descriere slide:

Securitatea informației este starea de securitate a mediului informațional. În tehnologia informatică, conceptul de securitate presupune fiabilitatea computerului, siguranța datelor valoroase, protecția informațiilor împotriva modificărilor aduse acestora de către persoane neautorizate și păstrarea secretului corespondenței în comunicațiile electronice. În toate țările civilizate, există legi privind siguranța cetățenilor Legea federală din 27 iulie 2006 N 149-FZ „Cu privire la informații, tehnologiile informației și protecția informațiilor” (cu modificări și completări) este folosită pentru a proteja informațiile; fiabilitatea sistemelor informatice se bazează în mare măsură pe măsuri de autoapărare.

4 slide

Descriere slide:

Acces neautorizat Accesul neautorizat este acțiunile care încalcă procedura de acces stabilită sau regulile de demarcare accesul la programe și date este obținut de către abonații care nu au fost înregistrați și nu au dreptul de a se familiariza sau de a lucra cu aceste resurse; Controlul accesului este implementat pentru a preveni accesul neautorizat.

5 slide

Descriere slide:

Protecție prin parole Parolele sunt folosite pentru a proteja împotriva accesului neautorizat la programe și datele stocate pe computer. Computerul permite accesul la resursele sale numai acelor utilizatori care sunt înregistrați și au introdus parola corectă. Fiecărui utilizator specific i se poate permite accesul numai la anumite resurse de informații. În acest caz, toate încercările de acces neautorizat pot fi înregistrate.

6 diapozitiv

Descriere slide:

Protecția prin parolă este utilizată la încărcarea sistemului de operare. Conectarea cu parolă poate fi setată în programul de configurare BIOS, computerul nu va porni în sistemul de operare decât dacă este introdusă parola corectă. Nu este ușor să depășești o astfel de apărare.

7 slide

Descriere slide:

Fiecare disc, fiecare folder, fiecare fișier de pe computerul local poate fi protejat împotriva accesului neautorizat. Anumite drepturi de acces pot fi setate pentru ele: acces complet, posibilitatea de a face modificări, numai citire, scriere etc. Drepturile pot fi diferite pentru diferiți utilizatori.

8 slide

Descriere slide:

Ce este o parolă? „O parolă este un set secret de diferite caractere care vă permite să identificați utilizatorul legitim și drepturile acestuia de a lucra într-un sistem informatic.” Ideea generală este următoarea: cea mai bună parolă este un set de caractere aleatoriu și fără sens. Păstrați parola într-un loc sigur. Schimbați-vă parolele în mod regulat. Acest lucru poate deruta atacatorii. Cu cât parola este mai puternică, cu atât o poți folosi mai mult timp. O parolă de 8 sau mai puține caractere poate fi utilizată timp de o săptămână, în timp ce o combinație de 14 sau mai multe caractere poate dura câțiva ani.

Slide 9

Descriere slide:

Sisteme de securitate biometrică În prezent, sistemele de identificare biometrică sunt din ce în ce mai utilizate pentru a proteja împotriva accesului neautorizat la informații. Identificarea biometrică este o metodă de identificare a unei persoane prin anumite caracteristici biometrice specifice (identificatori) inerente unei anumite persoane. Metodele de identificare biometrică sunt împărțite în două grupe: Metode statice Metode dinamice care utilizează amprentele digitale; după geometria palmei Conform scrisului de mână. Această tehnologie devine o alternativă foarte populară la pictura manuală. Se analizează semnele dinamice ale scrisului - gradul de presiune, viteza de scriere pe irisul ochiului; prin imaginea facială; Prin voce. Construirea unui cod de identificare a vocii, de regulă, acestea sunt diferite combinații de frecvență și caracteristici statistice ale vocii

10 diapozitive

Descriere slide:

Identificarea amprentei Scanerele optice de amprentă sunt instalate pe laptopuri, mouse-uri, tastaturi, unități flash și sunt, de asemenea, utilizate ca dispozitive externe și terminale separate (de exemplu, în aeroporturi și bănci). Dacă modelul de amprentă nu se potrivește cu modelul utilizatorului admis la informație, atunci accesul la informație este imposibil.

11 diapozitiv

Descriere slide:

Identificarea prin palma În biometrie, în scopuri de identificare, se folosește geometria simplă a mâinii - dimensiunea și forma, precum și unele semne informative pe dosul mâinii (imagini de pe pliurile dintre falangele degetelor). , modele de localizare a vaselor de sânge). Scanere de identificare cu palmier sunt instalate în unele aeroporturi, bănci și centrale nucleare.

12 slide

Descriere slide:

Identificarea prin irisul ochiului Pentru identificarea prin irisul ochiului se folosesc scanere speciale conectate la un computer. Irisul ochiului este o caracteristică biometrică unică pentru fiecare persoană. Imaginea ochilor este izolată de imaginea feței și i se aplică o mască specială cu cod de bare. Rezultatul este o matrice care este individuală pentru fiecare persoană.

Slide 13

Descriere slide:

Identificarea după imaginea facială Tehnologiile de recunoaștere facială sunt adesea folosite pentru a identifica indivizi. Recunoașterea persoanei are loc la distanță. Caracteristicile de identificare iau în considerare forma feței, culoarea acesteia și culoarea părului. În prezent, începe eliberarea de noi pașapoarte internaționale, în microcircuitul cărora este stocată o fotografie digitală a proprietarului. Caracteristicile importante includ și coordonatele punctelor faciale în locuri corespunzătoare modificărilor de contrast (sprincene, ochi, nas, urechi, gură și oval).

Slide 14

Descriere slide:

Până de curând, se credea că cea mai fiabilă metodă de identificare biometrică și autentificare personală era o metodă bazată pe scanarea retinei. Conține cele mai bune caracteristici de identificare a irisului și a venelor brațului. Scanerul citește modelul capilarelor de pe suprafața retinei. Retina are o structură fixă, neschimbată în timp, cu excepția unei boli oculare precum cataracta. Din păcate, la utilizarea acestei metode biometrice apar o serie de dificultăți. Scannerul de aici este un sistem optic foarte complex, iar persoana nu trebuie să se miște un timp considerabil în timp ce sistemul este îndreptat, ceea ce provoacă senzații neplăcute.

15 slide

Descriere slide:

Metode de identificare dinamică - folosind text scris de mână Producătorii de echipamente biometrice încearcă să creeze sisteme fiabile de identificare a feței folosind caracteristici dinamice. Hardware suplimentar pentru astfel de sisteme este mai ieftin decât scanerele de amprente sau iris. Sistemele de identificare personală bazate pe dinamica reproducerii parolelor (semnăturilor) scrise de mână sunt foarte convenabile și promițătoare în clasa lor.