Принципы информационной безопасности
Обеспечение информационной безопасности опирается на три основных принципа (иногда это называют триадой безопасности):
- Конфиденциальность (Confidentiality): Гарантия того, что информация доступна только тем пользователям, которым этот доступ разрешен. Цель — скрыть данные от посторонних.
- Целостность (Integrity): Сохранение точности и полноты информации, предотвращение ее несанкционированного изменения, искажения или удаления.
- Доступность (Availability): Обеспечение того, что авторизованные пользователи могут получить беспрепятственный и своевременный доступ к информации тогда, когда это необходимо.
Угрозы информации и вредоносные программы
Угрозы, влияющие на безопасность данных, можно разделить на три основные группы:
- Природные угрозы: Стихийные бедствия, такие как землетрясения, наводнения, пожары.
- Технические угрозы: Сбои в работе оборудования, отключение электроэнергии и программные ошибки.
- Антропогенные (человеческие) угрозы: Опасности, возникающие как умышленно (хакерские атаки, вирусы), так и по неосторожности (ошибка сотрудника).
Чаще всего для нанесения вреда информации используются вредоносные программы (Malware):
- Компьютерные вирусы: Заражают файлы и активируются при их запуске пользователем.
- Сетевые черви (Worms): Самостоятельно размножаются и распространяются по сети, истощая ресурсы системы.
- Трояны (Trojans): Маскируются под полезную программу, открывая «черный ход» (backdoor) в систему.
- Шпионские программы (Spyware): Незаметно собирают данные пользователя (например, отслеживают пароли).
- Программы-вымогатели (Ransomware): Шифруют файлы на компьютере и требуют деньги за их расшифровку.
Методы защиты информации
Для предотвращения угроз требуется комплексный подход:
- Антивирусные программы: Обнаруживают и обезвреживают вредоносный код.
- Брандмауэр (Firewall / Межсетевой экран): Контролирует обмен информацией между компьютером и сетью, предотвращая несанкционированный доступ.
- Шифрование: Преобразует информацию с помощью специальных алгоритмов в нечитаемый вид для обеспечения конфиденциальности.
- Резервное копирование (Backup): Копирование данных на внешние носители для их восстановления в случае потери или повреждения.
- Ограничение доступа: Использование паролей, биометрических данных (отпечаток пальца, распознавание лица) и электронных ключей для входа в систему.
Запомните
- Существуют 3 основных принципа безопасности: конфиденциальность, целостность и доступность.
- Угрозы по источнику возникновения делятся на природные, технические и антропогенные (связанные с человеком).
- Сетевые черви размножаются сами по себе, а трояны маскируются под полезные программы.
- Резервное копирование (backup) — один из самых надежных и обязательных способов предотвратить потерю данных.
- Брандмауэр (межсетевой экран) фильтрует сетевой трафик и защищает от внешних вторжений.
Разобранные примеры
Пример 1
Злоумышленник получил несанкционированный доступ к базе данных компании и изменил цифры в отчетах. Какой принцип информационной безопасности был нарушен в первую очередь?
Решение
Несанкционированное изменение или удаление содержания информации — это нарушение принципа целостности (integrity). Принцип конфиденциальности нарушается при несанкционированном чтении или утечке данных. Поскольку в данном случае цифры были намеренно изменены, нарушена в первую очередь целостность.
Пример 2
Программа проникла в компьютер, зашифровала все важные документы пользователя и требует перевести определенную сумму денег на счет для их расшифровки. К какому типу вредоносных программ она относится?
Решение
Вредоносные программы, которые берут файлы пользователя «в заложники» путем шифрования и требуют выкуп (деньги) за восстановление доступа, называются программами-вымогателями (или Ransomware).
Проверьте себя
Сначала решите сами, потом откройте ответ.
Что из перечисленного НЕ относится к основным принципам информационной безопасности?
- Конфиденциальность
- Целостность
- Доступность
- Объективность
- Ничего из вышеперечисленного
Показать ответСкрыть ответ
Правильный ответ: D Объективность
Существуют три основных принципа: конфиденциальность, целостность и доступность. Объективность является свойством самой информации, но не относится к базовым принципам информационной безопасности.
Как называется вредоносная программа, которая самостоятельно размножается, распространяется по сети и истощает ресурсы компьютера?
- Троян
- Сетевой червь
- Макровирус
- Шпионская программа
- Рекламная программа
Показать ответСкрыть ответ
Правильный ответ: B Сетевой червь
Сетевые черви (Worms) распространяются по сети, создавая свои копии, и замедляют работу системы, переполняя ее ресурсы (память, сетевой трафик). Трояны не размножаются сами, а маскируются под полезные программы.
Как называется программно-аппаратное средство, которое фильтрует обмен информацией между компьютером и сетью для защиты от несанкционированного доступа?
- Антивирус
- Архиватор
- Брандмауэр (Firewall)
- Браузер
- Драйвер
Показать ответСкрыть ответ
Правильный ответ: C Брандмауэр (Firewall)
Брандмауэр (Firewall, или межсетевой экран) контролирует сетевой трафик и фильтрует потоки данных на основе правил безопасности для предотвращения несанкционированного доступа извне.
Типичные ошибки
- Считать, что антивирусная программа на 100% защищает компьютер от всех угроз. Ни одна система безопасности не дает полной гарантии, поэтому резервное копирование данных (backup) обязательно.
- Путать принципы «целостность» и «конфиденциальность». Конфиденциальность предотвращает несанкционированное чтение, а целостность — несанкционированное изменение данных.
Всё ещё не до конца понятно?
Объяснит тему голосом, как на уроке, запишет всё на доске и проверит вопросами.