Презентация Защита информации
Защищаемая информация* n* Это информация, являющаяся предметом собственности и подлежащая защите в соответствии с требованиями правовых документов или требованиями, устанавливаемыми собственником информации. Всякая информация является чьей-то собственностью, как и материальная собственность. n Цифровая информация – информация, хранение, передача и обработка которой осуществляются средствами ИКТ. n Защита информации – деятельность по предотвращению утечки защищаемой информации, несанкционированных и непреднамеренных воздействий на защищаемую информацию.
Виды угроз для цифровой информации Утечка информации – кража или копирование бумажных документов, прослушивание телефонных разговоров, распространение цифровых носителей для хранения данных. Например: n проникновение в память компьютера, в базы данных информационных систем; n Перехват в каналах передачи данных; n Искажение, подлог данных.
Разрушение информации: 1) Несанкционированное воздействие – преднамеренная порча или уничтожение информации, а также информационного оборудования со стороны лиц, не имеющих на это права (санкции). Например: n Распространение вредоносных программных кодов-вирусов; n Деятельность хакеров; хакерские атаки; 2) Непреднамеренное воздействие происходит в следствие ошибок пользователя, а также из-за сбоев в работе оборудования или программного обеспечения. n Форс-мажорные обстоятельства; n Сбои в работе.
Меры защиты информации Основные правила безопасности: n периодически осуществлять резервное копирование: файлы с наиболее важными данными дублировать и сохранять на внешних носителях; n регулярно осуществлять антивирусную проверку компьютера; n использовать блок бесперебойного питания (ББП). Защитные программы – брандмауэры. Межсетевые экраны – брандмауэры, защищающие сети, подключенные к другим сетям.
Криптография и защита информации n Криптография - наука о методах обеспечения конфиденциальности (невозможности прочтения информации посторонним) и аутентичности (целостности и подлинности авторства, а также невозможности отказа от авторства) информации. n Закрытый ключ – ключ, которым заранее обмениваются два абонента, ведущие секретную переписку. Это единый ключ, с помощью которого происходит как шифрование, так и дешифрование. Немецкая криптомашина, которая использовалась во время Второй Мировой Войны.
Цифровые подписи и сертификаты n Цифровая подпись – индивидуальный секретный шифр, ключ которого известен только владельцу. Закрытый ключ применяется для шифрования, а открытый – для дешифрования. n Цифровой сертификат – сообщение, подписанное полномочным органом сертификации, который подтверждает, что открытый ключ действительно относится к владельцу подписи и может быть использован для дешифрования.