К содержанию

Информация и информационные процессы. Информационная безопасность

Защита информации

Информационная безопасность — это защита данных от несанкционированного доступа, изменения или уничтожения. В цифровом мире защита информации жизненно важна как на личном, так и на государственном уровне.

  • Вступительный, II этап
Тема из программы ГЭЦ 2027

Принципы информационной безопасности

Обеспечение информационной безопасности опирается на три основных принципа (иногда это называют триадой безопасности):

  1. Конфиденциальность (Confidentiality): Гарантия того, что информация доступна только тем пользователям, которым этот доступ разрешен. Цель — скрыть данные от посторонних.
  2. Целостность (Integrity): Сохранение точности и полноты информации, предотвращение ее несанкционированного изменения, искажения или удаления.
  3. Доступность (Availability): Обеспечение того, что авторизованные пользователи могут получить беспрепятственный и своевременный доступ к информации тогда, когда это необходимо.

Угрозы информации и вредоносные программы

Угрозы, влияющие на безопасность данных, можно разделить на три основные группы:

  • Природные угрозы: Стихийные бедствия, такие как землетрясения, наводнения, пожары.
  • Технические угрозы: Сбои в работе оборудования, отключение электроэнергии и программные ошибки.
  • Антропогенные (человеческие) угрозы: Опасности, возникающие как умышленно (хакерские атаки, вирусы), так и по неосторожности (ошибка сотрудника).

Чаще всего для нанесения вреда информации используются вредоносные программы (Malware):

  • Компьютерные вирусы: Заражают файлы и активируются при их запуске пользователем.
  • Сетевые черви (Worms): Самостоятельно размножаются и распространяются по сети, истощая ресурсы системы.
  • Трояны (Trojans): Маскируются под полезную программу, открывая «черный ход» (backdoor) в систему.
  • Шпионские программы (Spyware): Незаметно собирают данные пользователя (например, отслеживают пароли).
  • Программы-вымогатели (Ransomware): Шифруют файлы на компьютере и требуют деньги за их расшифровку.

Методы защиты информации

Для предотвращения угроз требуется комплексный подход:

  • Антивирусные программы: Обнаруживают и обезвреживают вредоносный код.
  • Брандмауэр (Firewall / Межсетевой экран): Контролирует обмен информацией между компьютером и сетью, предотвращая несанкционированный доступ.
  • Шифрование: Преобразует информацию с помощью специальных алгоритмов в нечитаемый вид для обеспечения конфиденциальности.
  • Резервное копирование (Backup): Копирование данных на внешние носители для их восстановления в случае потери или повреждения.
  • Ограничение доступа: Использование паролей, биометрических данных (отпечаток пальца, распознавание лица) и электронных ключей для входа в систему.

Запомните

  1. Существуют 3 основных принципа безопасности: конфиденциальность, целостность и доступность.
  2. Угрозы по источнику возникновения делятся на природные, технические и антропогенные (связанные с человеком).
  3. Сетевые черви размножаются сами по себе, а трояны маскируются под полезные программы.
  4. Резервное копирование (backup) — один из самых надежных и обязательных способов предотвратить потерю данных.
  5. Брандмауэр (межсетевой экран) фильтрует сетевой трафик и защищает от внешних вторжений.

Разобранные примеры

  1. Пример 1

    Злоумышленник получил несанкционированный доступ к базе данных компании и изменил цифры в отчетах. Какой принцип информационной безопасности был нарушен в первую очередь?

    Решение

    Несанкционированное изменение или удаление содержания информации — это нарушение принципа целостности (integrity). Принцип конфиденциальности нарушается при несанкционированном чтении или утечке данных. Поскольку в данном случае цифры были намеренно изменены, нарушена в первую очередь целостность.

  2. Пример 2

    Программа проникла в компьютер, зашифровала все важные документы пользователя и требует перевести определенную сумму денег на счет для их расшифровки. К какому типу вредоносных программ она относится?

    Решение

    Вредоносные программы, которые берут файлы пользователя «в заложники» путем шифрования и требуют выкуп (деньги) за восстановление доступа, называются программами-вымогателями (или Ransomware).

Проверьте себя

Сначала решите сами, потом откройте ответ.

  1. Что из перечисленного НЕ относится к основным принципам информационной безопасности?

    1. Конфиденциальность
    2. Целостность
    3. Доступность
    4. Объективность
    5. Ничего из вышеперечисленного
    Показать ответСкрыть ответ

    Правильный ответ: D Объективность

    Существуют три основных принципа: конфиденциальность, целостность и доступность. Объективность является свойством самой информации, но не относится к базовым принципам информационной безопасности.

  2. Как называется вредоносная программа, которая самостоятельно размножается, распространяется по сети и истощает ресурсы компьютера?

    1. Троян
    2. Сетевой червь
    3. Макровирус
    4. Шпионская программа
    5. Рекламная программа
    Показать ответСкрыть ответ

    Правильный ответ: B Сетевой червь

    Сетевые черви (Worms) распространяются по сети, создавая свои копии, и замедляют работу системы, переполняя ее ресурсы (память, сетевой трафик). Трояны не размножаются сами, а маскируются под полезные программы.

  3. Как называется программно-аппаратное средство, которое фильтрует обмен информацией между компьютером и сетью для защиты от несанкционированного доступа?

    1. Антивирус
    2. Архиватор
    3. Брандмауэр (Firewall)
    4. Браузер
    5. Драйвер
    Показать ответСкрыть ответ

    Правильный ответ: C Брандмауэр (Firewall)

    Брандмауэр (Firewall, или межсетевой экран) контролирует сетевой трафик и фильтрует потоки данных на основе правил безопасности для предотвращения несанкционированного доступа извне.

Типичные ошибки

  • Считать, что антивирусная программа на 100% защищает компьютер от всех угроз. Ни одна система безопасности не дает полной гарантии, поэтому резервное копирование данных (backup) обязательно.
  • Путать принципы «целостность» и «конфиденциальность». Конфиденциальность предотвращает несанкционированное чтение, а целостность — несанкционированное изменение данных.

Всё ещё не до конца понятно?

Объяснит тему голосом, как на уроке, запишет всё на доске и проверит вопросами.