<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://wiki.mininuniver.ru/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=%D0%90%D0%BD%D0%B0%D1%81%D1%82%D0%B0%D1%81%D0%B8%D1%8F+%D0%A4%D1%80%D0%BE%D0%BB%D0%BE%D0%B2%D0%B0</id>
	<title>Wiki Mininuniver - Вклад участника [ru]</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.mininuniver.ru/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=%D0%90%D0%BD%D0%B0%D1%81%D1%82%D0%B0%D1%81%D0%B8%D1%8F+%D0%A4%D1%80%D0%BE%D0%BB%D0%BE%D0%B2%D0%B0"/>
	<link rel="alternate" type="text/html" href="https://wiki.mininuniver.ru/index.php/%D0%A1%D0%BB%D1%83%D0%B6%D0%B5%D0%B1%D0%BD%D0%B0%D1%8F:%D0%92%D0%BA%D0%BB%D0%B0%D0%B4/%D0%90%D0%BD%D0%B0%D1%81%D1%82%D0%B0%D1%81%D0%B8%D1%8F_%D0%A4%D1%80%D0%BE%D0%BB%D0%BE%D0%B2%D0%B0"/>
	<updated>2026-04-13T01:19:50Z</updated>
	<subtitle>Вклад участника</subtitle>
	<generator>MediaWiki 1.32.0</generator>
	<entry>
		<id>https://wiki.mininuniver.ru/index.php?title=%D0%A0%D0%B5%D0%B7%D1%83%D0%BB%D1%8C%D1%82%D0%B0%D1%82%D1%8B_%D0%B8%D1%81%D1%81%D0%BB%D0%B5%D0%B4%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B9_%D0%B3%D1%80%D1%83%D0%BF%D0%BF%D1%8B_%D0%98%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D0%B0%D1%8F_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C/_%D0%A0%D0%9B-16-3&amp;diff=203210</id>
		<title>Результаты исследований группы Информационная безопасность/ РЛ-16-3</title>
		<link rel="alternate" type="text/html" href="https://wiki.mininuniver.ru/index.php?title=%D0%A0%D0%B5%D0%B7%D1%83%D0%BB%D1%8C%D1%82%D0%B0%D1%82%D1%8B_%D0%B8%D1%81%D1%81%D0%BB%D0%B5%D0%B4%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B9_%D0%B3%D1%80%D1%83%D0%BF%D0%BF%D1%8B_%D0%98%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D0%B0%D1%8F_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C/_%D0%A0%D0%9B-16-3&amp;diff=203210"/>
		<updated>2017-06-14T10:00:33Z</updated>

		<summary type="html">&lt;p&gt;Анастасия Фролова: /* Результаты проведённого исследования */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
&lt;br /&gt;
==Авторы и участники проекта==&lt;br /&gt;
#[[Участник:Зиновьева Екатерина|Зиновьева Екатерина]]&lt;br /&gt;
#[[Участник:Даша Клюева|Клюева Дарья]]&lt;br /&gt;
#[[Участник:Okuneva Yuliya|Окунева Юлия]]&lt;br /&gt;
#[[Участник:Дарья Саломатова|Саломатова Дарья]]&lt;br /&gt;
#[[Участник:Анастасия Фролова|Фролова Анастасия]]&lt;br /&gt;
&lt;br /&gt;
==Тема исследования группы==&lt;br /&gt;
'''Информационная безопасность общества и личности'''&lt;br /&gt;
&lt;br /&gt;
== Проблемный вопрос (вопрос для исследования)==&lt;br /&gt;
'''Как обеспечить информационную безопасность?'''&lt;br /&gt;
&lt;br /&gt;
== Гипотеза исследования ==&lt;br /&gt;
Информационная безопасность играет огромную роль в век &amp;quot;информационных технологий&amp;quot;, что придаёт важное значение информационной безопасности.&lt;br /&gt;
&lt;br /&gt;
==Цели исследования==&lt;br /&gt;
&lt;br /&gt;
#Выяснить, кому и от кого надо защищаться при информационной деятельности, в том числе в сети Интернет;&lt;br /&gt;
#Выяснить, как обеспечить информационную безопасность общества и личности.&lt;br /&gt;
&lt;br /&gt;
'''ЗАДАЧИ ИССЛЕДОВАНИЯ:'''&lt;br /&gt;
&lt;br /&gt;
#Изучить доктрину информационной безопасности РФ 2016 года, выписать основные понятия;&lt;br /&gt;
#Выполнить классификацию угроз информационной безопасности личности и способов защиты;&lt;br /&gt;
#Провести опрос одногруппников по обеспечению информационной безопасности в Интернете с помощью анкетирования;&lt;br /&gt;
#Сформулировать рекомендации по решению проблемы информационной безопасности.&lt;br /&gt;
&lt;br /&gt;
'''ФОРМА ПРЕДСТАВЛЕНИЯ РЕЗУЛЬТАТОВ ИССЛЕДОВАНИЯ:'''&lt;br /&gt;
#Вики-статья;&lt;br /&gt;
#Карта знаний «Информационная безопасность» с помощью сервиса создания карт знаний;&lt;br /&gt;
#Результаты анкетирования с помощью Google-форм. Оформление результатов с помощью диаграмм;&lt;br /&gt;
#Виртуальная on-line доска.&lt;br /&gt;
&lt;br /&gt;
==Результаты проведённого исследования==&lt;br /&gt;
'''''1. Вики-статья'''''&lt;br /&gt;
&lt;br /&gt;
Основные понятия из [http://www.garant.ru/products/ipo/prime/doc/71456224/ Доктрины информационной безопасности РФ 2016 года]&lt;br /&gt;
&lt;br /&gt;
а) национальные интересы Российской Федерации в информационной сфере (далее - национальные интересы в информационной сфере) - объективно значимые потребности личности, общества и государства в обеспечении их защищенности и устойчивого развития в части, касающейся информационной сферы;&lt;br /&gt;
&lt;br /&gt;
б) угроза информационной безопасности Российской Федерации (далее - информационная угроза) - совокупность действий и факторов, создающих опасность нанесения ущерба национальным интересам в информационной сфере;&lt;br /&gt;
&lt;br /&gt;
в) информационная безопасность Российской Федерации (далее - информационная безопасность) - состояние защищенности личности, общества и государства от внутренних и внешних информационных угроз, при котором обеспечиваются реализация конституционных прав и свобод человека и гражданина, достойные качество и уровень жизни граждан, суверенитет, территориальная целостность и устойчивое социально-экономическое развитие Российской Федерации, оборона и безопасность государства;&lt;br /&gt;
&lt;br /&gt;
г) обеспечение информационной безопасности - осуществление взаимоувязанных правовых, организационных, оперативно-розыскных, разведывательных, контрразведывательных, научно-технических, информационно-аналитических, кадровых, экономических и иных мер по прогнозированию, обнаружению, сдерживанию, предотвращению, отражению информационных угроз и ликвидации последствий их проявления;&lt;br /&gt;
&lt;br /&gt;
д) силы обеспечения информационной безопасности - государственные органы, а также подразделения и должностные лица государственных органов, органов местного самоуправления и организаций, уполномоченные на решение в соответствии с законодательством Российской Федерации задач по обеспечению информационной безопасности;&lt;br /&gt;
&lt;br /&gt;
е) средства обеспечения информационной безопасности - правовые, организационные, технические и другие средства, используемые силами обеспечения информационной безопасности;&lt;br /&gt;
&lt;br /&gt;
ж) система обеспечения информационной безопасности - совокупность сил обеспечения информационной безопасности, осуществляющих скоординированную и спланированную деятельность, и используемых ими средств обеспечения информационной безопасности;&lt;br /&gt;
&lt;br /&gt;
з) информационная инфраструктура Российской Федерации (далее - информационная инфраструктура) - совокупность объектов информатизации, информационных систем, сайтов в сети «Интернет» и сетей связи, расположенных на территории Российской Федерации, а также на территориях, находящихся под юрисдикцией Российской Федерации или используемых на основании международных договоров Российской Федерации.&lt;br /&gt;
&lt;br /&gt;
'''''2. Карта знаний «Информационная безопасность», созданная с помощью [https://drive.mindmup.com/ сервиса создания карт знаний]'''''&lt;br /&gt;
[[Изображение:МентальнаякартаинформационнаябезопасностьРЛ-16-3.png|center]]&lt;br /&gt;
&lt;br /&gt;
'''''3. Виртуальная on-line доска'''''&lt;br /&gt;
&lt;br /&gt;
Мы представляем правила, созданные с помощью ресурса [https://padlet.com/caterina_zinowjewa2017/cul7sje4p501 on-line доска], которые помогут пользователям обезопасить себя при работе в сети Интернет.&lt;br /&gt;
&lt;br /&gt;
[[Изображение:онлайн-доскаРЛ-16-3.PNG|centre]]&lt;br /&gt;
&lt;br /&gt;
'''''4. Опрос с помощью [https://www.google.ru/forms/about/ Google-форм]'''''&lt;br /&gt;
&lt;br /&gt;
Согласно проведенному [https://docs.google.com/forms/d/e/1FAIpQLSeSwLwtZwhE6kWQg5DuxAofhzx6bHXIU_sT5i0WEe8rYzCQcw/viewform?c=0&amp;amp;w=1 опросу] на тему информационной безопасности 33,3% респондентов не знают, что такое информационная безопасность. Остальные опрошенные знакомы с данным понятием и их волнует проблема сохранения информационной безопасности, так как 83,3% из них сталкивались с негативным информационным влиянием и были подвержены информационному риску.&lt;br /&gt;
[[Изображение:диаграмма!рл-16-3.png|centre]]&lt;br /&gt;
&lt;br /&gt;
Данные [https://docs.google.com/forms/d/e/1FAIpQLSeSwLwtZwhE6kWQg5DuxAofhzx6bHXIU_sT5i0WEe8rYzCQcw/viewform?c=0&amp;amp;w=1 опроса] показали, что большая часть опрошенных знакома только с антивирусными программами, как способ защиты информации при работе в сети Интернет.Все опрошенные считают важным и необходимым соблюдение правил информационной безопасности. Однако только 75% респондентов соблюдают их при работе с ресурсами, подверженными различным информационным опасностям.&lt;br /&gt;
[[Изображение:ДИАГРАММАрл-16-3.png|centre]]&lt;br /&gt;
&lt;br /&gt;
Многих опрошенных беспокоит вопрос соблюдения правил информационной безопасности и их возможности предотвращения некоторых террористических и экстремистских актов, так как по мнению самих опрошенных это позволит избежать утечки государственно важной информации, которая может быть использована террористическими группировками в своих злоумышленных целях.&lt;br /&gt;
&lt;br /&gt;
==Вывод==&lt;br /&gt;
Современная действительность диктует свои правила информационной безопасности (ИБ). Соблюдение этих правил призвано обеспечить защищенность интересов кредитной организации и её клиентов в условиях угроз в информационной сфере при оказании услуг дистанционного банковского обслуживания.&lt;br /&gt;
&lt;br /&gt;
Задачи ИБ сводятся к минимизации ущерба, а также к прогнозированию и предотвращению случайных или злонамеренных воздействий. Для обеспечения надлежащей степени защищенности необходимо использование комплексного подхода, когда вопросам ИБ уделяется достаточно внимания как на стороне банка, так и на стороне клиента.&lt;br /&gt;
&lt;br /&gt;
Для минимизации рисков при дистанционном банковском обслуживании Компания BSS рекомендует Банкам и их Клиентам:&lt;br /&gt;
&lt;br /&gt;
Использовать в работе только лицензионные версии операционных систем и прикладного программного обеспечения;&lt;br /&gt;
Применять сертифицированные средства криптографической защиты информации (СКЗИ);&lt;br /&gt;
Применять и своевременно обновлять средства антивирусной защиты;&lt;br /&gt;
Своевременно устанавливать обновления безопасности для используемого ПО;&lt;br /&gt;
Разработать, постоянно совершенствовать и, безусловно, соблюдать:&lt;br /&gt;
— Политику ИБ в вопросах дистанционного банковского обслуживания, которая в обязательном порядке должна содержать:&lt;br /&gt;
&lt;br /&gt;
требования к аппаратным и программным средствам, обеспечивающим информационную безопасность каналов связи в вопросах взаимодействия в рамках дистанционного банковского обслуживания;&lt;br /&gt;
требования к обязательности предоставления провайдерами Интернет-услуг механизмов защиты (в т. ч. и от DDOS-атак);&lt;br /&gt;
требование по разделению функции администраторов системы, СУБД и администраторов безопасности;&lt;br /&gt;
последовательность необходимых действий, осуществляемых при возникновении внештатной ситуации или при подозрении на неё.&lt;br /&gt;
— Регламент доступа к компьютерам и секретным ключам, который в обязательном порядке должен содержать:&lt;br /&gt;
&lt;br /&gt;
перечень событий, наступление которых должно повлечь за собой немедленную замену/изъятие ключей электронной цифровой подписи;&lt;br /&gt;
предупреждающую информацию об увеличении риска хищения и дальнейшего неправомерного использования электронной цифровой подписи при доступе к системе интернет-банкинга с гостевых рабочих мест.&lt;br /&gt;
&lt;br /&gt;
Разработанные Политику и Регламент доводить до сведения всех своих сотрудников, работа которых связана с системой ДБО, вести регулярный внутренний мониторинг;&lt;br /&gt;
Регулярно проводить обучение и аттестацию сотрудников с целью повышения их грамотности в области защиты информации. (В этом может помочь Учебный центр Компании BSS);&lt;br /&gt;
Разработать и регулярно обновлять, доводя в обязательном порядке до сведения своих клиентов, Памятку по обеспечению ИБ при использовании системы;&lt;br /&gt;
Применять современные технические средства:&lt;br /&gt;
— для снижения риска неправомерного доступа и использования услуг ДБО в результате похищения злоумышленниками идентификаторов клиента (логина, пароля и криптографических ключей) такие, как:&lt;br /&gt;
&lt;br /&gt;
отторгаемые ключевые носители (токены, смарт-карты) с неизвлекаемым ключом;&lt;br /&gt;
генераторы одноразовых паролей или скретч-карты;&lt;br /&gt;
генераторы MAC-кодов (криптокалькуляторы);&lt;br /&gt;
— для защиты от сетевых атак такие, как:&lt;br /&gt;
&lt;br /&gt;
сетевые брандмауэры (FireWall) для фильтрации и разграничения доступа;&lt;br /&gt;
системы обнаружения (IDS) и противодействия вторжениям (IPS);&lt;br /&gt;
&lt;br /&gt;
Использовать весь доступный функционал используемого программного обеспечения системы ДБО:&lt;br /&gt;
&lt;br /&gt;
— расширенные функции парольной защиты, включающие в себя ограничения на:&lt;br /&gt;
&lt;br /&gt;
использование «простых» паролей;&lt;br /&gt;
минимальную длину паролей;&lt;br /&gt;
период запрета на повторное использование;&lt;br /&gt;
период действия паролей;&lt;br /&gt;
возможность задавать дату окончания срока действия пароля;&lt;br /&gt;
требование принудительной смены пароля при входе в систему;&lt;br /&gt;
— механизмы защиты от подбора учетных записей и паролей пользователей, в т. ч. с помощью программ-роботов;&lt;br /&gt;
&lt;br /&gt;
— ограничение разрешенных IP- и MAC-адресов компьютеров клиентов, с которых допускается работа в системе;&lt;br /&gt;
&lt;br /&gt;
Для повышения эффективности выявления случаев мошенничества и несанкционированного доступа к услугам ДБО использовать такие средства, как:&lt;br /&gt;
— уведомление как Клиентов, так и администраторов Банка по любым каналам связи о событиях, затрагивающих аспекты ИБ (например, с помощью продукта BSS «Сервер Нотификации»);&lt;br /&gt;
&lt;br /&gt;
— использование механизмов регистрации событий в Системе, в т. ч. событий, связанных с ИБ;&lt;br /&gt;
&lt;br /&gt;
— специализированные средства анализа операций на предмет выявления мошеннических операций (например, при помощи системы «FRAUD-Анализ» Компании BSS);&lt;br /&gt;
&lt;br /&gt;
Регулярно проводить аудит системы обеспечения безопасности (в т. ч. и тесты на проникновение).&lt;br /&gt;
Весь этот комплекс мер — как организационных, так и технических, — позволит Банкам и их Клиентам обеспечить высочайший из доступных в настоящее время уровень защиты услуг дистанционного банковского обслуживания от внешних угроз.&lt;br /&gt;
&lt;br /&gt;
==Полезные ресурсы==&lt;br /&gt;
Для выполнения данной работы мы использовали следующие источники информации и онлайн-ресурсы:&lt;br /&gt;
&lt;br /&gt;
# [http://www.garant.ru/products/ipo/prime/doc/71456224/ Доктрина информационной безопасности Российской Федерации (Указ Президента РФ от 5 декабря 2016 г. № 646)];&lt;br /&gt;
# [https://drive.mindmup.com/ Онлайн-сервис для создания карт знаний];&lt;br /&gt;
# [https://padlet.com/?ref=logo Сервис для создания собственной виртуальной online-доски];&lt;br /&gt;
# [https://www.google.ru/forms/about/ Google формы: бесплатный ресурс для создания собственных опросов онлайн].&lt;br /&gt;
&lt;br /&gt;
== Другие документы ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Категория:Проекты]]&lt;/div&gt;</summary>
		<author><name>Анастасия Фролова</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.mininuniver.ru/index.php?title=%D0%A0%D0%B5%D0%B7%D1%83%D0%BB%D1%8C%D1%82%D0%B0%D1%82%D1%8B_%D0%B8%D1%81%D1%81%D0%BB%D0%B5%D0%B4%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B9_%D0%B3%D1%80%D1%83%D0%BF%D0%BF%D1%8B_%D0%98%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D0%B0%D1%8F_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C/_%D0%A0%D0%9B-16-3&amp;diff=203209</id>
		<title>Результаты исследований группы Информационная безопасность/ РЛ-16-3</title>
		<link rel="alternate" type="text/html" href="https://wiki.mininuniver.ru/index.php?title=%D0%A0%D0%B5%D0%B7%D1%83%D0%BB%D1%8C%D1%82%D0%B0%D1%82%D1%8B_%D0%B8%D1%81%D1%81%D0%BB%D0%B5%D0%B4%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B9_%D0%B3%D1%80%D1%83%D0%BF%D0%BF%D1%8B_%D0%98%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D0%B0%D1%8F_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C/_%D0%A0%D0%9B-16-3&amp;diff=203209"/>
		<updated>2017-06-14T09:59:45Z</updated>

		<summary type="html">&lt;p&gt;Анастасия Фролова: /* Результаты проведённого исследования */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
&lt;br /&gt;
==Авторы и участники проекта==&lt;br /&gt;
#[[Участник:Зиновьева Екатерина|Зиновьева Екатерина]]&lt;br /&gt;
#[[Участник:Даша Клюева|Клюева Дарья]]&lt;br /&gt;
#[[Участник:Okuneva Yuliya|Окунева Юлия]]&lt;br /&gt;
#[[Участник:Дарья Саломатова|Саломатова Дарья]]&lt;br /&gt;
#[[Участник:Анастасия Фролова|Фролова Анастасия]]&lt;br /&gt;
&lt;br /&gt;
==Тема исследования группы==&lt;br /&gt;
'''Информационная безопасность общества и личности'''&lt;br /&gt;
&lt;br /&gt;
== Проблемный вопрос (вопрос для исследования)==&lt;br /&gt;
'''Как обеспечить информационную безопасность?'''&lt;br /&gt;
&lt;br /&gt;
== Гипотеза исследования ==&lt;br /&gt;
Информационная безопасность играет огромную роль в век &amp;quot;информационных технологий&amp;quot;, что придаёт важное значение информационной безопасности.&lt;br /&gt;
&lt;br /&gt;
==Цели исследования==&lt;br /&gt;
&lt;br /&gt;
#Выяснить, кому и от кого надо защищаться при информационной деятельности, в том числе в сети Интернет;&lt;br /&gt;
#Выяснить, как обеспечить информационную безопасность общества и личности.&lt;br /&gt;
&lt;br /&gt;
'''ЗАДАЧИ ИССЛЕДОВАНИЯ:'''&lt;br /&gt;
&lt;br /&gt;
#Изучить доктрину информационной безопасности РФ 2016 года, выписать основные понятия;&lt;br /&gt;
#Выполнить классификацию угроз информационной безопасности личности и способов защиты;&lt;br /&gt;
#Провести опрос одногруппников по обеспечению информационной безопасности в Интернете с помощью анкетирования;&lt;br /&gt;
#Сформулировать рекомендации по решению проблемы информационной безопасности.&lt;br /&gt;
&lt;br /&gt;
'''ФОРМА ПРЕДСТАВЛЕНИЯ РЕЗУЛЬТАТОВ ИССЛЕДОВАНИЯ:'''&lt;br /&gt;
#Вики-статья;&lt;br /&gt;
#Карта знаний «Информационная безопасность» с помощью сервиса создания карт знаний;&lt;br /&gt;
#Результаты анкетирования с помощью Google-форм. Оформление результатов с помощью диаграмм;&lt;br /&gt;
#Виртуальная on-line доска.&lt;br /&gt;
&lt;br /&gt;
==Результаты проведённого исследования==&lt;br /&gt;
'''''1. Вики-статья'''''&lt;br /&gt;
&lt;br /&gt;
Основные понятия из [http://www.garant.ru/products/ipo/prime/doc/71456224/ Доктрины информационной безопасности РФ 2016 года]&lt;br /&gt;
&lt;br /&gt;
а) национальные интересы Российской Федерации в информационной сфере (далее - национальные интересы в информационной сфере) - объективно значимые потребности личности, общества и государства в обеспечении их защищенности и устойчивого развития в части, касающейся информационной сферы;&lt;br /&gt;
&lt;br /&gt;
б) угроза информационной безопасности Российской Федерации (далее - информационная угроза) - совокупность действий и факторов, создающих опасность нанесения ущерба национальным интересам в информационной сфере;&lt;br /&gt;
&lt;br /&gt;
в) информационная безопасность Российской Федерации (далее - информационная безопасность) - состояние защищенности личности, общества и государства от внутренних и внешних информационных угроз, при котором обеспечиваются реализация конституционных прав и свобод человека и гражданина, достойные качество и уровень жизни граждан, суверенитет, территориальная целостность и устойчивое социально-экономическое развитие Российской Федерации, оборона и безопасность государства;&lt;br /&gt;
&lt;br /&gt;
г) обеспечение информационной безопасности - осуществление взаимоувязанных правовых, организационных, оперативно-розыскных, разведывательных, контрразведывательных, научно-технических, информационно-аналитических, кадровых, экономических и иных мер по прогнозированию, обнаружению, сдерживанию, предотвращению, отражению информационных угроз и ликвидации последствий их проявления;&lt;br /&gt;
&lt;br /&gt;
д) силы обеспечения информационной безопасности - государственные органы, а также подразделения и должностные лица государственных органов, органов местного самоуправления и организаций, уполномоченные на решение в соответствии с законодательством Российской Федерации задач по обеспечению информационной безопасности;&lt;br /&gt;
&lt;br /&gt;
е) средства обеспечения информационной безопасности - правовые, организационные, технические и другие средства, используемые силами обеспечения информационной безопасности;&lt;br /&gt;
&lt;br /&gt;
ж) система обеспечения информационной безопасности - совокупность сил обеспечения информационной безопасности, осуществляющих скоординированную и спланированную деятельность, и используемых ими средств обеспечения информационной безопасности;&lt;br /&gt;
&lt;br /&gt;
з) информационная инфраструктура Российской Федерации (далее - информационная инфраструктура) - совокупность объектов информатизации, информационных систем, сайтов в сети «Интернет» и сетей связи, расположенных на территории Российской Федерации, а также на территориях, находящихся под юрисдикцией Российской Федерации или используемых на основании международных договоров Российской Федерации.&lt;br /&gt;
&lt;br /&gt;
'''''2. Карта знаний «Информационная безопасность», созданная с помощью [https://drive.mindmup.com/ сервиса создания карт знаний]'''''&lt;br /&gt;
[[Изображение:МентальнаякартаинформационнаябезопасностьРЛ-16-3.png|center]]&lt;br /&gt;
&lt;br /&gt;
'''''3. Виртуальная on-line доска'''''&lt;br /&gt;
&lt;br /&gt;
Мы представляем правила, созданные с помощью ресурса [https://padlet.com/caterina_zinowjewa2017/cul7sje4p501 on-line доска], которые помогут пользователям обезопасить себя при работе в сети Интернет.&lt;br /&gt;
&lt;br /&gt;
[[Изображение:онлайн-доскаРЛ-16-3.PNG|centre]]&lt;br /&gt;
&lt;br /&gt;
'''''4. Опрос с помощью [https://www.google.ru/forms/about/ Google-форм]'''''&lt;br /&gt;
&lt;br /&gt;
Согласно проведенному опросу на тему информационной безопасности 33,3% респондентов не знают, что такое информационная безопасность. Остальные опрошенные знакомы с данным понятием и их волнует проблема сохранения информационной безопасности, так как 83,3% из них сталкивались с негативным информационным влиянием и были подвержены информационному риску.&lt;br /&gt;
[[Изображение:диаграмма!рл-16-3.png|centre]]&lt;br /&gt;
&lt;br /&gt;
Данные [https://docs.google.com/forms/d/e/1FAIpQLSeSwLwtZwhE6kWQg5DuxAofhzx6bHXIU_sT5i0WEe8rYzCQcw/viewform?c=0&amp;amp;w=1 опроса] показали, что большая часть опрошенных знакома только с антивирусными программами, как способ защиты информации при работе в сети Интернет.Все опрошенные считают важным и необходимым соблюдение правил информационной безопасности. Однако только 75% респондентов соблюдают их при работе с ресурсами, подверженными различным информационным опасностям.&lt;br /&gt;
[[Изображение:ДИАГРАММАрл-16-3.png|centre]]&lt;br /&gt;
&lt;br /&gt;
Многих опрошенных беспокоит вопрос соблюдения правил информационной безопасности и их возможности предотвращения некоторых террористических и экстремистских актов, так как по мнению самих опрошенных это позволит избежать утечки государственно важной информации, которая может быть использована террористическими группировками в своих злоумышленных целях.&lt;br /&gt;
&lt;br /&gt;
==Вывод==&lt;br /&gt;
Современная действительность диктует свои правила информационной безопасности (ИБ). Соблюдение этих правил призвано обеспечить защищенность интересов кредитной организации и её клиентов в условиях угроз в информационной сфере при оказании услуг дистанционного банковского обслуживания.&lt;br /&gt;
&lt;br /&gt;
Задачи ИБ сводятся к минимизации ущерба, а также к прогнозированию и предотвращению случайных или злонамеренных воздействий. Для обеспечения надлежащей степени защищенности необходимо использование комплексного подхода, когда вопросам ИБ уделяется достаточно внимания как на стороне банка, так и на стороне клиента.&lt;br /&gt;
&lt;br /&gt;
Для минимизации рисков при дистанционном банковском обслуживании Компания BSS рекомендует Банкам и их Клиентам:&lt;br /&gt;
&lt;br /&gt;
Использовать в работе только лицензионные версии операционных систем и прикладного программного обеспечения;&lt;br /&gt;
Применять сертифицированные средства криптографической защиты информации (СКЗИ);&lt;br /&gt;
Применять и своевременно обновлять средства антивирусной защиты;&lt;br /&gt;
Своевременно устанавливать обновления безопасности для используемого ПО;&lt;br /&gt;
Разработать, постоянно совершенствовать и, безусловно, соблюдать:&lt;br /&gt;
— Политику ИБ в вопросах дистанционного банковского обслуживания, которая в обязательном порядке должна содержать:&lt;br /&gt;
&lt;br /&gt;
требования к аппаратным и программным средствам, обеспечивающим информационную безопасность каналов связи в вопросах взаимодействия в рамках дистанционного банковского обслуживания;&lt;br /&gt;
требования к обязательности предоставления провайдерами Интернет-услуг механизмов защиты (в т. ч. и от DDOS-атак);&lt;br /&gt;
требование по разделению функции администраторов системы, СУБД и администраторов безопасности;&lt;br /&gt;
последовательность необходимых действий, осуществляемых при возникновении внештатной ситуации или при подозрении на неё.&lt;br /&gt;
— Регламент доступа к компьютерам и секретным ключам, который в обязательном порядке должен содержать:&lt;br /&gt;
&lt;br /&gt;
перечень событий, наступление которых должно повлечь за собой немедленную замену/изъятие ключей электронной цифровой подписи;&lt;br /&gt;
предупреждающую информацию об увеличении риска хищения и дальнейшего неправомерного использования электронной цифровой подписи при доступе к системе интернет-банкинга с гостевых рабочих мест.&lt;br /&gt;
&lt;br /&gt;
Разработанные Политику и Регламент доводить до сведения всех своих сотрудников, работа которых связана с системой ДБО, вести регулярный внутренний мониторинг;&lt;br /&gt;
Регулярно проводить обучение и аттестацию сотрудников с целью повышения их грамотности в области защиты информации. (В этом может помочь Учебный центр Компании BSS);&lt;br /&gt;
Разработать и регулярно обновлять, доводя в обязательном порядке до сведения своих клиентов, Памятку по обеспечению ИБ при использовании системы;&lt;br /&gt;
Применять современные технические средства:&lt;br /&gt;
— для снижения риска неправомерного доступа и использования услуг ДБО в результате похищения злоумышленниками идентификаторов клиента (логина, пароля и криптографических ключей) такие, как:&lt;br /&gt;
&lt;br /&gt;
отторгаемые ключевые носители (токены, смарт-карты) с неизвлекаемым ключом;&lt;br /&gt;
генераторы одноразовых паролей или скретч-карты;&lt;br /&gt;
генераторы MAC-кодов (криптокалькуляторы);&lt;br /&gt;
— для защиты от сетевых атак такие, как:&lt;br /&gt;
&lt;br /&gt;
сетевые брандмауэры (FireWall) для фильтрации и разграничения доступа;&lt;br /&gt;
системы обнаружения (IDS) и противодействия вторжениям (IPS);&lt;br /&gt;
&lt;br /&gt;
Использовать весь доступный функционал используемого программного обеспечения системы ДБО:&lt;br /&gt;
&lt;br /&gt;
— расширенные функции парольной защиты, включающие в себя ограничения на:&lt;br /&gt;
&lt;br /&gt;
использование «простых» паролей;&lt;br /&gt;
минимальную длину паролей;&lt;br /&gt;
период запрета на повторное использование;&lt;br /&gt;
период действия паролей;&lt;br /&gt;
возможность задавать дату окончания срока действия пароля;&lt;br /&gt;
требование принудительной смены пароля при входе в систему;&lt;br /&gt;
— механизмы защиты от подбора учетных записей и паролей пользователей, в т. ч. с помощью программ-роботов;&lt;br /&gt;
&lt;br /&gt;
— ограничение разрешенных IP- и MAC-адресов компьютеров клиентов, с которых допускается работа в системе;&lt;br /&gt;
&lt;br /&gt;
Для повышения эффективности выявления случаев мошенничества и несанкционированного доступа к услугам ДБО использовать такие средства, как:&lt;br /&gt;
— уведомление как Клиентов, так и администраторов Банка по любым каналам связи о событиях, затрагивающих аспекты ИБ (например, с помощью продукта BSS «Сервер Нотификации»);&lt;br /&gt;
&lt;br /&gt;
— использование механизмов регистрации событий в Системе, в т. ч. событий, связанных с ИБ;&lt;br /&gt;
&lt;br /&gt;
— специализированные средства анализа операций на предмет выявления мошеннических операций (например, при помощи системы «FRAUD-Анализ» Компании BSS);&lt;br /&gt;
&lt;br /&gt;
Регулярно проводить аудит системы обеспечения безопасности (в т. ч. и тесты на проникновение).&lt;br /&gt;
Весь этот комплекс мер — как организационных, так и технических, — позволит Банкам и их Клиентам обеспечить высочайший из доступных в настоящее время уровень защиты услуг дистанционного банковского обслуживания от внешних угроз.&lt;br /&gt;
&lt;br /&gt;
==Полезные ресурсы==&lt;br /&gt;
Для выполнения данной работы мы использовали следующие источники информации и онлайн-ресурсы:&lt;br /&gt;
&lt;br /&gt;
# [http://www.garant.ru/products/ipo/prime/doc/71456224/ Доктрина информационной безопасности Российской Федерации (Указ Президента РФ от 5 декабря 2016 г. № 646)];&lt;br /&gt;
# [https://drive.mindmup.com/ Онлайн-сервис для создания карт знаний];&lt;br /&gt;
# [https://padlet.com/?ref=logo Сервис для создания собственной виртуальной online-доски];&lt;br /&gt;
# [https://www.google.ru/forms/about/ Google формы: бесплатный ресурс для создания собственных опросов онлайн].&lt;br /&gt;
&lt;br /&gt;
== Другие документы ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Категория:Проекты]]&lt;/div&gt;</summary>
		<author><name>Анастасия Фролова</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.mininuniver.ru/index.php?title=%D0%A0%D0%B5%D0%B7%D1%83%D0%BB%D1%8C%D1%82%D0%B0%D1%82%D1%8B_%D0%B8%D1%81%D1%81%D0%BB%D0%B5%D0%B4%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B9_%D0%B3%D1%80%D1%83%D0%BF%D0%BF%D1%8B_%D0%98%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D0%B0%D1%8F_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C/_%D0%A0%D0%9B-16-3&amp;diff=202996</id>
		<title>Результаты исследований группы Информационная безопасность/ РЛ-16-3</title>
		<link rel="alternate" type="text/html" href="https://wiki.mininuniver.ru/index.php?title=%D0%A0%D0%B5%D0%B7%D1%83%D0%BB%D1%8C%D1%82%D0%B0%D1%82%D1%8B_%D0%B8%D1%81%D1%81%D0%BB%D0%B5%D0%B4%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B9_%D0%B3%D1%80%D1%83%D0%BF%D0%BF%D1%8B_%D0%98%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D0%B0%D1%8F_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C/_%D0%A0%D0%9B-16-3&amp;diff=202996"/>
		<updated>2017-06-13T16:43:59Z</updated>

		<summary type="html">&lt;p&gt;Анастасия Фролова: /* Результаты проведённого исследования */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
&lt;br /&gt;
==Авторы и участники проекта==&lt;br /&gt;
#[[Участник:Зиновьева Екатерина|Зиновьева Екатерина]]&lt;br /&gt;
#[[Участник:Даша Клюева|Клюева Дарья]]&lt;br /&gt;
#[[Участник:Okuneva Yuliya|Окунева Юлия]]&lt;br /&gt;
#[[Участник:Дарья Саломатова|Саломатова Дарья]]&lt;br /&gt;
#[[Участник:Анастасия Фролова|Фролова Анастасия]]&lt;br /&gt;
&lt;br /&gt;
==Тема исследования группы==&lt;br /&gt;
'''Информационная безопасность общества и личности'''&lt;br /&gt;
&lt;br /&gt;
== Проблемный вопрос (вопрос для исследования)==&lt;br /&gt;
'''Как обеспечить информационную безопасность?'''&lt;br /&gt;
&lt;br /&gt;
== Гипотеза исследования ==&lt;br /&gt;
Информационная безопасность играет огромную роль в век &amp;quot;информационных технологий&amp;quot;, что придаёт важное значение информационной безопасности.&lt;br /&gt;
&lt;br /&gt;
==Цели исследования==&lt;br /&gt;
&lt;br /&gt;
#Выяснить, кому и от кого надо защищаться при информационной деятельности, в том числе в сети Интернет;&lt;br /&gt;
#Выяснить, как обеспечить информационную безопасность общества и личности.&lt;br /&gt;
&lt;br /&gt;
'''ЗАДАЧИ ИССЛЕДОВАНИЯ:'''&lt;br /&gt;
&lt;br /&gt;
#Изучить доктрину информационной безопасности РФ 2016 года, выписать основные понятия;&lt;br /&gt;
#Выполнить классификацию угроз информационной безопасности личности и способов защиты;&lt;br /&gt;
#Провести опрос одногруппников по обеспечению информационной безопасности в Интернете с помощью анкетирования;&lt;br /&gt;
#Сформулировать рекомендации по решению проблемы информационной безопасности.&lt;br /&gt;
&lt;br /&gt;
'''ФОРМА ПРЕДСТАВЛЕНИЯ РЕЗУЛЬТАТОВ ИССЛЕДОВАНИЯ:'''&lt;br /&gt;
#Вики-статья;&lt;br /&gt;
#Карта знаний «Информационная безопасность» с помощью сервиса создания карт знаний;&lt;br /&gt;
#Результаты анкетирования с помощью Google-форм. Оформление результатов с помощью диаграмм;&lt;br /&gt;
#Виртуальная on-line доска.&lt;br /&gt;
&lt;br /&gt;
==Результаты проведённого исследования==&lt;br /&gt;
'''''1. Вики-статья'''''&lt;br /&gt;
&lt;br /&gt;
Основные понятия из [http://www.garant.ru/products/ipo/prime/doc/71456224/ Доктрины информационной безопасности РФ 2016 года]&lt;br /&gt;
&lt;br /&gt;
а) национальные интересы Российской Федерации в информационной сфере (далее - национальные интересы в информационной сфере) - объективно значимые потребности личности, общества и государства в обеспечении их защищенности и устойчивого развития в части, касающейся информационной сферы;&lt;br /&gt;
&lt;br /&gt;
б) угроза информационной безопасности Российской Федерации (далее - информационная угроза) - совокупность действий и факторов, создающих опасность нанесения ущерба национальным интересам в информационной сфере;&lt;br /&gt;
&lt;br /&gt;
в) информационная безопасность Российской Федерации (далее - информационная безопасность) - состояние защищенности личности, общества и государства от внутренних и внешних информационных угроз, при котором обеспечиваются реализация конституционных прав и свобод человека и гражданина, достойные качество и уровень жизни граждан, суверенитет, территориальная целостность и устойчивое социально-экономическое развитие Российской Федерации, оборона и безопасность государства;&lt;br /&gt;
&lt;br /&gt;
г) обеспечение информационной безопасности - осуществление взаимоувязанных правовых, организационных, оперативно-розыскных, разведывательных, контрразведывательных, научно-технических, информационно-аналитических, кадровых, экономических и иных мер по прогнозированию, обнаружению, сдерживанию, предотвращению, отражению информационных угроз и ликвидации последствий их проявления;&lt;br /&gt;
&lt;br /&gt;
д) силы обеспечения информационной безопасности - государственные органы, а также подразделения и должностные лица государственных органов, органов местного самоуправления и организаций, уполномоченные на решение в соответствии с законодательством Российской Федерации задач по обеспечению информационной безопасности;&lt;br /&gt;
&lt;br /&gt;
е) средства обеспечения информационной безопасности - правовые, организационные, технические и другие средства, используемые силами обеспечения информационной безопасности;&lt;br /&gt;
&lt;br /&gt;
ж) система обеспечения информационной безопасности - совокупность сил обеспечения информационной безопасности, осуществляющих скоординированную и спланированную деятельность, и используемых ими средств обеспечения информационной безопасности;&lt;br /&gt;
&lt;br /&gt;
з) информационная инфраструктура Российской Федерации (далее - информационная инфраструктура) - совокупность объектов информатизации, информационных систем, сайтов в сети «Интернет» и сетей связи, расположенных на территории Российской Федерации, а также на территориях, находящихся под юрисдикцией Российской Федерации или используемых на основании международных договоров Российской Федерации.&lt;br /&gt;
&lt;br /&gt;
'''''2. Карта знаний «Информационная безопасность», созданная с помощью [https://drive.mindmup.com/ сервиса создания карт знаний]'''''&lt;br /&gt;
[[Изображение:МентальнаякартаинформационнаябезопасностьРЛ-16-3.png|center]]&lt;br /&gt;
&lt;br /&gt;
'''''3. Виртуальная on-line доска'''''&lt;br /&gt;
&lt;br /&gt;
Мы представляем правила, созданные с помощью ресурса [https://padlet.com/ on-line доска], которые помогут пользователям обезопасить себя при работе в сети Интернет.&lt;br /&gt;
&lt;br /&gt;
[[Изображение:онлайн-доскаРЛ-16-3.PNG|centre]]&lt;br /&gt;
&lt;br /&gt;
'''''4. Опрос с помощью [https://www.google.ru/forms/about/ Google-форм]'''''&lt;br /&gt;
&lt;br /&gt;
Согласно проведенному опросу на тему информационной безопасности 33,3% респондентов не знают, что такое информационная безопасность. Остальные опрошенные знакомы с данным понятием и их волнует проблема сохранения информационной безопасности, так как 83,3% из них сталкивались с негативным информационным влиянием и были подвержены информационному риску.&lt;br /&gt;
[[Изображение:диаграмма!рл-16-3.png|centre]]&lt;br /&gt;
&lt;br /&gt;
Данные опроса показали, что большая часть опрошенных знакома только с антивирусными программами, как способ защиты информации при работе в сети Интернет.Все опрошенные считают важным и необходимым соблюдение правил информационной безопасности. Однако только 75% респондентов соблюдают их при работе с ресурсами, подверженными различным информационным опасностям.&lt;br /&gt;
[[Изображение:ДИАГРАММАрл-16-3.png|centre]]&lt;br /&gt;
&lt;br /&gt;
Многих опрошенных беспокоит вопрос соблюдения правил информационной безопасности и их возможности предотвращения некоторых террористических и экстремистских актов, так как по мнению самих опрошенных это позволит избежать утечки государственно важной информации, которая может быть использована террористическими группировками в своих злоумышленных целях.&lt;br /&gt;
&lt;br /&gt;
==Вывод==&lt;br /&gt;
Современная действительность диктует свои правила информационной безопасности (ИБ). Соблюдение этих правил призвано обеспечить защищенность интересов кредитной организации и её клиентов в условиях угроз в информационной сфере при оказании услуг дистанционного банковского обслуживания.&lt;br /&gt;
&lt;br /&gt;
Задачи ИБ сводятся к минимизации ущерба, а также к прогнозированию и предотвращению случайных или злонамеренных воздействий. Для обеспечения надлежащей степени защищенности необходимо использование комплексного подхода, когда вопросам ИБ уделяется достаточно внимания как на стороне банка, так и на стороне клиента.&lt;br /&gt;
&lt;br /&gt;
Для минимизации рисков при дистанционном банковском обслуживании Компания BSS рекомендует Банкам и их Клиентам:&lt;br /&gt;
&lt;br /&gt;
Использовать в работе только лицензионные версии операционных систем и прикладного программного обеспечения;&lt;br /&gt;
Применять сертифицированные средства криптографической защиты информации (СКЗИ);&lt;br /&gt;
Применять и своевременно обновлять средства антивирусной защиты;&lt;br /&gt;
Своевременно устанавливать обновления безопасности для используемого ПО;&lt;br /&gt;
Разработать, постоянно совершенствовать и, безусловно, соблюдать:&lt;br /&gt;
— Политику ИБ в вопросах дистанционного банковского обслуживания, которая в обязательном порядке должна содержать:&lt;br /&gt;
&lt;br /&gt;
требования к аппаратным и программным средствам, обеспечивающим информационную безопасность каналов связи в вопросах взаимодействия в рамках дистанционного банковского обслуживания;&lt;br /&gt;
требования к обязательности предоставления провайдерами Интернет-услуг механизмов защиты (в т. ч. и от DDOS-атак);&lt;br /&gt;
требование по разделению функции администраторов системы, СУБД и администраторов безопасности;&lt;br /&gt;
последовательность необходимых действий, осуществляемых при возникновении внештатной ситуации или при подозрении на неё.&lt;br /&gt;
— Регламент доступа к компьютерам и секретным ключам, который в обязательном порядке должен содержать:&lt;br /&gt;
&lt;br /&gt;
перечень событий, наступление которых должно повлечь за собой немедленную замену/изъятие ключей электронной цифровой подписи;&lt;br /&gt;
предупреждающую информацию об увеличении риска хищения и дальнейшего неправомерного использования электронной цифровой подписи при доступе к системе интернет-банкинга с гостевых рабочих мест.&lt;br /&gt;
&lt;br /&gt;
Разработанные Политику и Регламент доводить до сведения всех своих сотрудников, работа которых связана с системой ДБО, вести регулярный внутренний мониторинг;&lt;br /&gt;
Регулярно проводить обучение и аттестацию сотрудников с целью повышения их грамотности в области защиты информации. (В этом может помочь Учебный центр Компании BSS);&lt;br /&gt;
Разработать и регулярно обновлять, доводя в обязательном порядке до сведения своих клиентов, Памятку по обеспечению ИБ при использовании системы;&lt;br /&gt;
Применять современные технические средства:&lt;br /&gt;
— для снижения риска неправомерного доступа и использования услуг ДБО в результате похищения злоумышленниками идентификаторов клиента (логина, пароля и криптографических ключей) такие, как:&lt;br /&gt;
&lt;br /&gt;
отторгаемые ключевые носители (токены, смарт-карты) с неизвлекаемым ключом;&lt;br /&gt;
генераторы одноразовых паролей или скретч-карты;&lt;br /&gt;
генераторы MAC-кодов (криптокалькуляторы);&lt;br /&gt;
— для защиты от сетевых атак такие, как:&lt;br /&gt;
&lt;br /&gt;
сетевые брандмауэры (FireWall) для фильтрации и разграничения доступа;&lt;br /&gt;
системы обнаружения (IDS) и противодействия вторжениям (IPS);&lt;br /&gt;
&lt;br /&gt;
Использовать весь доступный функционал используемого программного обеспечения системы ДБО:&lt;br /&gt;
&lt;br /&gt;
— расширенные функции парольной защиты, включающие в себя ограничения на:&lt;br /&gt;
&lt;br /&gt;
использование «простых» паролей;&lt;br /&gt;
минимальную длину паролей;&lt;br /&gt;
период запрета на повторное использование;&lt;br /&gt;
период действия паролей;&lt;br /&gt;
возможность задавать дату окончания срока действия пароля;&lt;br /&gt;
требование принудительной смены пароля при входе в систему;&lt;br /&gt;
— механизмы защиты от подбора учетных записей и паролей пользователей, в т. ч. с помощью программ-роботов;&lt;br /&gt;
&lt;br /&gt;
— ограничение разрешенных IP- и MAC-адресов компьютеров клиентов, с которых допускается работа в системе;&lt;br /&gt;
&lt;br /&gt;
Для повышения эффективности выявления случаев мошенничества и несанкционированного доступа к услугам ДБО использовать такие средства, как:&lt;br /&gt;
— уведомление как Клиентов, так и администраторов Банка по любым каналам связи о событиях, затрагивающих аспекты ИБ (например, с помощью продукта BSS «Сервер Нотификации»);&lt;br /&gt;
&lt;br /&gt;
— использование механизмов регистрации событий в Системе, в т. ч. событий, связанных с ИБ;&lt;br /&gt;
&lt;br /&gt;
— специализированные средства анализа операций на предмет выявления мошеннических операций (например, при помощи системы «FRAUD-Анализ» Компании BSS);&lt;br /&gt;
&lt;br /&gt;
Регулярно проводить аудит системы обеспечения безопасности (в т. ч. и тесты на проникновение).&lt;br /&gt;
Весь этот комплекс мер — как организационных, так и технических, — позволит Банкам и их Клиентам обеспечить высочайший из доступных в настоящее время уровень защиты услуг дистанционного банковского обслуживания от внешних угроз.&lt;br /&gt;
&lt;br /&gt;
==Полезные ресурсы==&lt;br /&gt;
Для выполнения данной работы мы использовали следующие источники информации и онлайн-ресурсы:&lt;br /&gt;
&lt;br /&gt;
# [http://www.garant.ru/products/ipo/prime/doc/71456224/ Доктрина информационной безопасности Российской Федерации (Указ Президента РФ от 5 декабря 2016 г. № 646)];&lt;br /&gt;
# [https://drive.mindmup.com/ Онлайн-сервис для создания карт знаний];&lt;br /&gt;
# [https://padlet.com/?ref=logo Сервис для создания собственной виртуальной online-доски];&lt;br /&gt;
# [https://www.google.ru/forms/about/ Google формы: бесплатный ресурс для создания собственных опросов онлайн].&lt;br /&gt;
&lt;br /&gt;
== Другие документы ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Категория:Проекты]]&lt;/div&gt;</summary>
		<author><name>Анастасия Фролова</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.mininuniver.ru/index.php?title=%D0%A0%D0%B5%D0%B7%D1%83%D0%BB%D1%8C%D1%82%D0%B0%D1%82%D1%8B_%D0%B8%D1%81%D1%81%D0%BB%D0%B5%D0%B4%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B9_%D0%B3%D1%80%D1%83%D0%BF%D0%BF%D1%8B_%D0%98%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D0%B0%D1%8F_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C/_%D0%A0%D0%9B-16-3&amp;diff=202993</id>
		<title>Результаты исследований группы Информационная безопасность/ РЛ-16-3</title>
		<link rel="alternate" type="text/html" href="https://wiki.mininuniver.ru/index.php?title=%D0%A0%D0%B5%D0%B7%D1%83%D0%BB%D1%8C%D1%82%D0%B0%D1%82%D1%8B_%D0%B8%D1%81%D1%81%D0%BB%D0%B5%D0%B4%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B9_%D0%B3%D1%80%D1%83%D0%BF%D0%BF%D1%8B_%D0%98%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D0%B0%D1%8F_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C/_%D0%A0%D0%9B-16-3&amp;diff=202993"/>
		<updated>2017-06-13T16:42:12Z</updated>

		<summary type="html">&lt;p&gt;Анастасия Фролова: /* Цели исследования */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
&lt;br /&gt;
==Авторы и участники проекта==&lt;br /&gt;
#[[Участник:Зиновьева Екатерина|Зиновьева Екатерина]]&lt;br /&gt;
#[[Участник:Даша Клюева|Клюева Дарья]]&lt;br /&gt;
#[[Участник:Okuneva Yuliya|Окунева Юлия]]&lt;br /&gt;
#[[Участник:Дарья Саломатова|Саломатова Дарья]]&lt;br /&gt;
#[[Участник:Анастасия Фролова|Фролова Анастасия]]&lt;br /&gt;
&lt;br /&gt;
==Тема исследования группы==&lt;br /&gt;
'''Информационная безопасность общества и личности'''&lt;br /&gt;
&lt;br /&gt;
== Проблемный вопрос (вопрос для исследования)==&lt;br /&gt;
'''Как обеспечить информационную безопасность?'''&lt;br /&gt;
&lt;br /&gt;
== Гипотеза исследования ==&lt;br /&gt;
Информационная безопасность играет огромную роль в век &amp;quot;информационных технологий&amp;quot;, что придаёт важное значение информационной безопасности.&lt;br /&gt;
&lt;br /&gt;
==Цели исследования==&lt;br /&gt;
&lt;br /&gt;
#Выяснить, кому и от кого надо защищаться при информационной деятельности, в том числе в сети Интернет;&lt;br /&gt;
#Выяснить, как обеспечить информационную безопасность общества и личности.&lt;br /&gt;
&lt;br /&gt;
'''ЗАДАЧИ ИССЛЕДОВАНИЯ:'''&lt;br /&gt;
&lt;br /&gt;
#Изучить доктрину информационной безопасности РФ 2016 года, выписать основные понятия;&lt;br /&gt;
#Выполнить классификацию угроз информационной безопасности личности и способов защиты;&lt;br /&gt;
#Провести опрос одногруппников по обеспечению информационной безопасности в Интернете с помощью анкетирования;&lt;br /&gt;
#Сформулировать рекомендации по решению проблемы информационной безопасности.&lt;br /&gt;
&lt;br /&gt;
'''ФОРМА ПРЕДСТАВЛЕНИЯ РЕЗУЛЬТАТОВ ИССЛЕДОВАНИЯ:'''&lt;br /&gt;
#Вики-статья;&lt;br /&gt;
#Карта знаний «Информационная безопасность» с помощью сервиса создания карт знаний;&lt;br /&gt;
#Результаты анкетирования с помощью Google-форм. Оформление результатов с помощью диаграмм;&lt;br /&gt;
#Виртуальная on-line доска.&lt;br /&gt;
&lt;br /&gt;
==Результаты проведённого исследования==&lt;br /&gt;
'''''1. Вики-статья'''''&lt;br /&gt;
&lt;br /&gt;
Основные понятия из [http://www.garant.ru/products/ipo/prime/doc/71456224/ Доктрины информационной безопасности РФ 2016 года]&lt;br /&gt;
&lt;br /&gt;
а) национальные интересы Российской Федерации в информационной сфере (далее - национальные интересы в информационной сфере) - объективно значимые потребности личности, общества и государства в обеспечении их защищенности и устойчивого развития в части, касающейся информационной сферы;&lt;br /&gt;
&lt;br /&gt;
б) угроза информационной безопасности Российской Федерации (далее - информационная угроза) - совокупность действий и факторов, создающих опасность нанесения ущерба национальным интересам в информационной сфере;&lt;br /&gt;
&lt;br /&gt;
в) информационная безопасность Российской Федерации (далее - информационная безопасность) - состояние защищенности личности, общества и государства от внутренних и внешних информационных угроз, при котором обеспечиваются реализация конституционных прав и свобод человека и гражданина, достойные качество и уровень жизни граждан, суверенитет, территориальная целостность и устойчивое социально-экономическое развитие Российской Федерации, оборона и безопасность государства;&lt;br /&gt;
&lt;br /&gt;
г) обеспечение информационной безопасности - осуществление взаимоувязанных правовых, организационных, оперативно-розыскных, разведывательных, контрразведывательных, научно-технических, информационно-аналитических, кадровых, экономических и иных мер по прогнозированию, обнаружению, сдерживанию, предотвращению, отражению информационных угроз и ликвидации последствий их проявления;&lt;br /&gt;
&lt;br /&gt;
д) силы обеспечения информационной безопасности - государственные органы, а также подразделения и должностные лица государственных органов, органов местного самоуправления и организаций, уполномоченные на решение в соответствии с законодательством Российской Федерации задач по обеспечению информационной безопасности;&lt;br /&gt;
&lt;br /&gt;
е) средства обеспечения информационной безопасности - правовые, организационные, технические и другие средства, используемые силами обеспечения информационной безопасности;&lt;br /&gt;
&lt;br /&gt;
ж) система обеспечения информационной безопасности - совокупность сил обеспечения информационной безопасности, осуществляющих скоординированную и спланированную деятельность, и используемых ими средств обеспечения информационной безопасности;&lt;br /&gt;
&lt;br /&gt;
з) информационная инфраструктура Российской Федерации (далее - информационная инфраструктура) - совокупность объектов информатизации, информационных систем, сайтов в сети «Интернет» и сетей связи, расположенных на территории Российской Федерации, а также на территориях, находящихся под юрисдикцией Российской Федерации или используемых на основании международных договоров Российской Федерации.&lt;br /&gt;
&lt;br /&gt;
'''''2. Карта знаний «Информационная безопасность», созданная с помощью [https://drive.mindmup.com/ сервиса создания карт знаний]'''''&lt;br /&gt;
[[Изображение:МентальнаякартаинформационнаябезопасностьРЛ-16-3.png|center]]&lt;br /&gt;
&lt;br /&gt;
'''''3. Виртуальная on-line доска'''''&lt;br /&gt;
&lt;br /&gt;
Мы представляем правила, которые помогут пользователям сети Интернет обезопасить себя при работе с компьютером, созданные с помощью ресурса [https://padlet.com/ on-line доска]&lt;br /&gt;
&lt;br /&gt;
[[Изображение:онлайн-доскаРЛ-16-3.PNG|centre]]&lt;br /&gt;
&lt;br /&gt;
'''''4. Опрос с помощью [https://www.google.ru/forms/about/ Google-форм]'''''&lt;br /&gt;
&lt;br /&gt;
Согласно проведенному опросу на тему информационной безопасности 33,3% респондентов не знают, что такое информационная безопасность. Остальные опрошенные знакомы с данным понятием и их волнует проблема сохранения информационной безопасности, так как 83,3% из них сталкивались с негативным информационным влиянием и были подвержены информационному риску.&lt;br /&gt;
[[Изображение:диаграмма!рл-16-3.png|centre]]&lt;br /&gt;
&lt;br /&gt;
Данные опроса показали, что большая часть опрошенных знакома только с антивирусными программами, как способ защиты информации при работе в сети Интернет.Все опрошенные считают важным и необходимым соблюдение правил информационной безопасности. Однако только 75% респондентов соблюдают их при работе с ресурсами, подверженными различным информационным опасностям.&lt;br /&gt;
[[Изображение:ДИАГРАММАрл-16-3.png|centre]]&lt;br /&gt;
&lt;br /&gt;
Многих опрошенных беспокоит вопрос соблюдения правил информационной безопасности и их возможности предотвращения некоторых террористических и экстремистских актов, так как по мнению самих опрошенных это позволит избежать утечки государственно важной информации, которая может быть использована террористическими группировками в своих злоумышленных целях.&lt;br /&gt;
&lt;br /&gt;
==Вывод==&lt;br /&gt;
Современная действительность диктует свои правила информационной безопасности (ИБ). Соблюдение этих правил призвано обеспечить защищенность интересов кредитной организации и её клиентов в условиях угроз в информационной сфере при оказании услуг дистанционного банковского обслуживания.&lt;br /&gt;
&lt;br /&gt;
Задачи ИБ сводятся к минимизации ущерба, а также к прогнозированию и предотвращению случайных или злонамеренных воздействий. Для обеспечения надлежащей степени защищенности необходимо использование комплексного подхода, когда вопросам ИБ уделяется достаточно внимания как на стороне банка, так и на стороне клиента.&lt;br /&gt;
&lt;br /&gt;
Для минимизации рисков при дистанционном банковском обслуживании Компания BSS рекомендует Банкам и их Клиентам:&lt;br /&gt;
&lt;br /&gt;
Использовать в работе только лицензионные версии операционных систем и прикладного программного обеспечения;&lt;br /&gt;
Применять сертифицированные средства криптографической защиты информации (СКЗИ);&lt;br /&gt;
Применять и своевременно обновлять средства антивирусной защиты;&lt;br /&gt;
Своевременно устанавливать обновления безопасности для используемого ПО;&lt;br /&gt;
Разработать, постоянно совершенствовать и, безусловно, соблюдать:&lt;br /&gt;
— Политику ИБ в вопросах дистанционного банковского обслуживания, которая в обязательном порядке должна содержать:&lt;br /&gt;
&lt;br /&gt;
требования к аппаратным и программным средствам, обеспечивающим информационную безопасность каналов связи в вопросах взаимодействия в рамках дистанционного банковского обслуживания;&lt;br /&gt;
требования к обязательности предоставления провайдерами Интернет-услуг механизмов защиты (в т. ч. и от DDOS-атак);&lt;br /&gt;
требование по разделению функции администраторов системы, СУБД и администраторов безопасности;&lt;br /&gt;
последовательность необходимых действий, осуществляемых при возникновении внештатной ситуации или при подозрении на неё.&lt;br /&gt;
— Регламент доступа к компьютерам и секретным ключам, который в обязательном порядке должен содержать:&lt;br /&gt;
&lt;br /&gt;
перечень событий, наступление которых должно повлечь за собой немедленную замену/изъятие ключей электронной цифровой подписи;&lt;br /&gt;
предупреждающую информацию об увеличении риска хищения и дальнейшего неправомерного использования электронной цифровой подписи при доступе к системе интернет-банкинга с гостевых рабочих мест.&lt;br /&gt;
&lt;br /&gt;
Разработанные Политику и Регламент доводить до сведения всех своих сотрудников, работа которых связана с системой ДБО, вести регулярный внутренний мониторинг;&lt;br /&gt;
Регулярно проводить обучение и аттестацию сотрудников с целью повышения их грамотности в области защиты информации. (В этом может помочь Учебный центр Компании BSS);&lt;br /&gt;
Разработать и регулярно обновлять, доводя в обязательном порядке до сведения своих клиентов, Памятку по обеспечению ИБ при использовании системы;&lt;br /&gt;
Применять современные технические средства:&lt;br /&gt;
— для снижения риска неправомерного доступа и использования услуг ДБО в результате похищения злоумышленниками идентификаторов клиента (логина, пароля и криптографических ключей) такие, как:&lt;br /&gt;
&lt;br /&gt;
отторгаемые ключевые носители (токены, смарт-карты) с неизвлекаемым ключом;&lt;br /&gt;
генераторы одноразовых паролей или скретч-карты;&lt;br /&gt;
генераторы MAC-кодов (криптокалькуляторы);&lt;br /&gt;
— для защиты от сетевых атак такие, как:&lt;br /&gt;
&lt;br /&gt;
сетевые брандмауэры (FireWall) для фильтрации и разграничения доступа;&lt;br /&gt;
системы обнаружения (IDS) и противодействия вторжениям (IPS);&lt;br /&gt;
&lt;br /&gt;
Использовать весь доступный функционал используемого программного обеспечения системы ДБО:&lt;br /&gt;
&lt;br /&gt;
— расширенные функции парольной защиты, включающие в себя ограничения на:&lt;br /&gt;
&lt;br /&gt;
использование «простых» паролей;&lt;br /&gt;
минимальную длину паролей;&lt;br /&gt;
период запрета на повторное использование;&lt;br /&gt;
период действия паролей;&lt;br /&gt;
возможность задавать дату окончания срока действия пароля;&lt;br /&gt;
требование принудительной смены пароля при входе в систему;&lt;br /&gt;
— механизмы защиты от подбора учетных записей и паролей пользователей, в т. ч. с помощью программ-роботов;&lt;br /&gt;
&lt;br /&gt;
— ограничение разрешенных IP- и MAC-адресов компьютеров клиентов, с которых допускается работа в системе;&lt;br /&gt;
&lt;br /&gt;
Для повышения эффективности выявления случаев мошенничества и несанкционированного доступа к услугам ДБО использовать такие средства, как:&lt;br /&gt;
— уведомление как Клиентов, так и администраторов Банка по любым каналам связи о событиях, затрагивающих аспекты ИБ (например, с помощью продукта BSS «Сервер Нотификации»);&lt;br /&gt;
&lt;br /&gt;
— использование механизмов регистрации событий в Системе, в т. ч. событий, связанных с ИБ;&lt;br /&gt;
&lt;br /&gt;
— специализированные средства анализа операций на предмет выявления мошеннических операций (например, при помощи системы «FRAUD-Анализ» Компании BSS);&lt;br /&gt;
&lt;br /&gt;
Регулярно проводить аудит системы обеспечения безопасности (в т. ч. и тесты на проникновение).&lt;br /&gt;
Весь этот комплекс мер — как организационных, так и технических, — позволит Банкам и их Клиентам обеспечить высочайший из доступных в настоящее время уровень защиты услуг дистанционного банковского обслуживания от внешних угроз.&lt;br /&gt;
&lt;br /&gt;
==Полезные ресурсы==&lt;br /&gt;
Для выполнения данной работы мы использовали следующие источники информации и онлайн-ресурсы:&lt;br /&gt;
&lt;br /&gt;
# [http://www.garant.ru/products/ipo/prime/doc/71456224/ Доктрина информационной безопасности Российской Федерации (Указ Президента РФ от 5 декабря 2016 г. № 646)];&lt;br /&gt;
# [https://drive.mindmup.com/ Онлайн-сервис для создания карт знаний];&lt;br /&gt;
# [https://padlet.com/?ref=logo Сервис для создания собственной виртуальной online-доски];&lt;br /&gt;
# [https://www.google.ru/forms/about/ Google формы: бесплатный ресурс для создания собственных опросов онлайн].&lt;br /&gt;
&lt;br /&gt;
== Другие документы ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Категория:Проекты]]&lt;/div&gt;</summary>
		<author><name>Анастасия Фролова</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.mininuniver.ru/index.php?title=%D0%A0%D0%B5%D0%B7%D1%83%D0%BB%D1%8C%D1%82%D0%B0%D1%82%D1%8B_%D0%B8%D1%81%D1%81%D0%BB%D0%B5%D0%B4%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B9_%D0%B3%D1%80%D1%83%D0%BF%D0%BF%D1%8B_%D0%98%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D0%B0%D1%8F_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C/_%D0%A0%D0%9B-16-3&amp;diff=202992</id>
		<title>Результаты исследований группы Информационная безопасность/ РЛ-16-3</title>
		<link rel="alternate" type="text/html" href="https://wiki.mininuniver.ru/index.php?title=%D0%A0%D0%B5%D0%B7%D1%83%D0%BB%D1%8C%D1%82%D0%B0%D1%82%D1%8B_%D0%B8%D1%81%D1%81%D0%BB%D0%B5%D0%B4%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B9_%D0%B3%D1%80%D1%83%D0%BF%D0%BF%D1%8B_%D0%98%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D0%B0%D1%8F_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C/_%D0%A0%D0%9B-16-3&amp;diff=202992"/>
		<updated>2017-06-13T16:37:51Z</updated>

		<summary type="html">&lt;p&gt;Анастасия Фролова: /* Результаты проведённого исследования */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
&lt;br /&gt;
==Авторы и участники проекта==&lt;br /&gt;
#[[Участник:Зиновьева Екатерина|Зиновьева Екатерина]]&lt;br /&gt;
#[[Участник:Даша Клюева|Клюева Дарья]]&lt;br /&gt;
#[[Участник:Okuneva Yuliya|Окунева Юлия]]&lt;br /&gt;
#[[Участник:Дарья Саломатова|Саломатова Дарья]]&lt;br /&gt;
#[[Участник:Анастасия Фролова|Фролова Анастасия]]&lt;br /&gt;
&lt;br /&gt;
==Тема исследования группы==&lt;br /&gt;
'''Информационная безопасность общества и личности'''&lt;br /&gt;
&lt;br /&gt;
== Проблемный вопрос (вопрос для исследования)==&lt;br /&gt;
'''Как обеспечить информационную безопасность?'''&lt;br /&gt;
&lt;br /&gt;
== Гипотеза исследования ==&lt;br /&gt;
Информационная безопасность играет огромную роль в век &amp;quot;информационных технологий&amp;quot;, что придаёт важное значение информационной безопасности.&lt;br /&gt;
&lt;br /&gt;
==Цели исследования==&lt;br /&gt;
&lt;br /&gt;
#Выяснить, кому и от кого надо защищаться при информационной деятельности, в том числе в сети Интернет;&lt;br /&gt;
#Выяснить, как обеспечить информационную безопасность общества и личности.&lt;br /&gt;
&lt;br /&gt;
'''ЗАДАЧИ ИССЛЕДОВАНИЯ:'''&lt;br /&gt;
&lt;br /&gt;
#изучить доктрину информационной безопасности РФ 2016 года, выписать основные понятия;&lt;br /&gt;
#выполнить классификацию угроз информационной безопасности личности и способов защиты;&lt;br /&gt;
#провести опрос одногруппников по обеспечению информационной безопасности в Интернете с помощью анкетирования;&lt;br /&gt;
#сформулировать рекомендации по решению проблемы информационной безопасности.&lt;br /&gt;
&lt;br /&gt;
'''ФОРМА ПРЕДСТАВЛЕНИЯ РЕЗУЛЬТАТОВ ИССЛЕДОВАНИЯ:'''&lt;br /&gt;
#Вики-статья&lt;br /&gt;
#Карта знаний «Информационная безопасность» с помощью сервиса создания карт знаний&lt;br /&gt;
#Результаты анкетирования с помощью Google-форм. Оформление результатов с помощью диаграмм&lt;br /&gt;
#Виртуальная on-line доска&lt;br /&gt;
&lt;br /&gt;
==Результаты проведённого исследования==&lt;br /&gt;
'''''1. Вики-статья'''''&lt;br /&gt;
&lt;br /&gt;
Основные понятия из [http://www.garant.ru/products/ipo/prime/doc/71456224/ Доктрины информационной безопасности РФ 2016 года]&lt;br /&gt;
&lt;br /&gt;
а) национальные интересы Российской Федерации в информационной сфере (далее - национальные интересы в информационной сфере) - объективно значимые потребности личности, общества и государства в обеспечении их защищенности и устойчивого развития в части, касающейся информационной сферы;&lt;br /&gt;
&lt;br /&gt;
б) угроза информационной безопасности Российской Федерации (далее - информационная угроза) - совокупность действий и факторов, создающих опасность нанесения ущерба национальным интересам в информационной сфере;&lt;br /&gt;
&lt;br /&gt;
в) информационная безопасность Российской Федерации (далее - информационная безопасность) - состояние защищенности личности, общества и государства от внутренних и внешних информационных угроз, при котором обеспечиваются реализация конституционных прав и свобод человека и гражданина, достойные качество и уровень жизни граждан, суверенитет, территориальная целостность и устойчивое социально-экономическое развитие Российской Федерации, оборона и безопасность государства;&lt;br /&gt;
&lt;br /&gt;
г) обеспечение информационной безопасности - осуществление взаимоувязанных правовых, организационных, оперативно-розыскных, разведывательных, контрразведывательных, научно-технических, информационно-аналитических, кадровых, экономических и иных мер по прогнозированию, обнаружению, сдерживанию, предотвращению, отражению информационных угроз и ликвидации последствий их проявления;&lt;br /&gt;
&lt;br /&gt;
д) силы обеспечения информационной безопасности - государственные органы, а также подразделения и должностные лица государственных органов, органов местного самоуправления и организаций, уполномоченные на решение в соответствии с законодательством Российской Федерации задач по обеспечению информационной безопасности;&lt;br /&gt;
&lt;br /&gt;
е) средства обеспечения информационной безопасности - правовые, организационные, технические и другие средства, используемые силами обеспечения информационной безопасности;&lt;br /&gt;
&lt;br /&gt;
ж) система обеспечения информационной безопасности - совокупность сил обеспечения информационной безопасности, осуществляющих скоординированную и спланированную деятельность, и используемых ими средств обеспечения информационной безопасности;&lt;br /&gt;
&lt;br /&gt;
з) информационная инфраструктура Российской Федерации (далее - информационная инфраструктура) - совокупность объектов информатизации, информационных систем, сайтов в сети «Интернет» и сетей связи, расположенных на территории Российской Федерации, а также на территориях, находящихся под юрисдикцией Российской Федерации или используемых на основании международных договоров Российской Федерации.&lt;br /&gt;
&lt;br /&gt;
'''''2. Карта знаний «Информационная безопасность», созданная с помощью [https://drive.mindmup.com/ сервиса создания карт знаний]'''''&lt;br /&gt;
[[Изображение:МентальнаякартаинформационнаябезопасностьРЛ-16-3.png|center]]&lt;br /&gt;
&lt;br /&gt;
'''''3. Виртуальная on-line доска'''''&lt;br /&gt;
&lt;br /&gt;
Мы представляем правила, которые помогут пользователям сети Интернет обезопасить себя при работе с компьютером, созданные с помощью ресурса [https://padlet.com/ on-line доска]&lt;br /&gt;
&lt;br /&gt;
[[Изображение:онлайн-доскаРЛ-16-3.PNG|centre]]&lt;br /&gt;
&lt;br /&gt;
'''''4. Опрос с помощью [https://www.google.ru/forms/about/ Google-форм]'''''&lt;br /&gt;
&lt;br /&gt;
Согласно проведенному опросу на тему информационной безопасности 33,3% респондентов не знают, что такое информационная безопасность. Остальные опрошенные знакомы с данным понятием и их волнует проблема сохранения информационной безопасности, так как 83,3% из них сталкивались с негативным информационным влиянием и были подвержены информационному риску.&lt;br /&gt;
[[Изображение:диаграмма!рл-16-3.png|centre]]&lt;br /&gt;
&lt;br /&gt;
Данные опроса показали, что большая часть опрошенных знакома только с антивирусными программами, как способ защиты информации при работе в сети Интернет.Все опрошенные считают важным и необходимым соблюдение правил информационной безопасности. Однако только 75% респондентов соблюдают их при работе с ресурсами, подверженными различным информационным опасностям.&lt;br /&gt;
[[Изображение:ДИАГРАММАрл-16-3.png|centre]]&lt;br /&gt;
&lt;br /&gt;
Многих опрошенных беспокоит вопрос соблюдения правил информационной безопасности и их возможности предотвращения некоторых террористических и экстремистских актов, так как по мнению самих опрошенных это позволит избежать утечки государственно важной информации, которая может быть использована террористическими группировками в своих злоумышленных целях.&lt;br /&gt;
&lt;br /&gt;
==Вывод==&lt;br /&gt;
Современная действительность диктует свои правила информационной безопасности (ИБ). Соблюдение этих правил призвано обеспечить защищенность интересов кредитной организации и её клиентов в условиях угроз в информационной сфере при оказании услуг дистанционного банковского обслуживания.&lt;br /&gt;
&lt;br /&gt;
Задачи ИБ сводятся к минимизации ущерба, а также к прогнозированию и предотвращению случайных или злонамеренных воздействий. Для обеспечения надлежащей степени защищенности необходимо использование комплексного подхода, когда вопросам ИБ уделяется достаточно внимания как на стороне банка, так и на стороне клиента.&lt;br /&gt;
&lt;br /&gt;
Для минимизации рисков при дистанционном банковском обслуживании Компания BSS рекомендует Банкам и их Клиентам:&lt;br /&gt;
&lt;br /&gt;
Использовать в работе только лицензионные версии операционных систем и прикладного программного обеспечения;&lt;br /&gt;
Применять сертифицированные средства криптографической защиты информации (СКЗИ);&lt;br /&gt;
Применять и своевременно обновлять средства антивирусной защиты;&lt;br /&gt;
Своевременно устанавливать обновления безопасности для используемого ПО;&lt;br /&gt;
Разработать, постоянно совершенствовать и, безусловно, соблюдать:&lt;br /&gt;
— Политику ИБ в вопросах дистанционного банковского обслуживания, которая в обязательном порядке должна содержать:&lt;br /&gt;
&lt;br /&gt;
требования к аппаратным и программным средствам, обеспечивающим информационную безопасность каналов связи в вопросах взаимодействия в рамках дистанционного банковского обслуживания;&lt;br /&gt;
требования к обязательности предоставления провайдерами Интернет-услуг механизмов защиты (в т. ч. и от DDOS-атак);&lt;br /&gt;
требование по разделению функции администраторов системы, СУБД и администраторов безопасности;&lt;br /&gt;
последовательность необходимых действий, осуществляемых при возникновении внештатной ситуации или при подозрении на неё.&lt;br /&gt;
— Регламент доступа к компьютерам и секретным ключам, который в обязательном порядке должен содержать:&lt;br /&gt;
&lt;br /&gt;
перечень событий, наступление которых должно повлечь за собой немедленную замену/изъятие ключей электронной цифровой подписи;&lt;br /&gt;
предупреждающую информацию об увеличении риска хищения и дальнейшего неправомерного использования электронной цифровой подписи при доступе к системе интернет-банкинга с гостевых рабочих мест.&lt;br /&gt;
&lt;br /&gt;
Разработанные Политику и Регламент доводить до сведения всех своих сотрудников, работа которых связана с системой ДБО, вести регулярный внутренний мониторинг;&lt;br /&gt;
Регулярно проводить обучение и аттестацию сотрудников с целью повышения их грамотности в области защиты информации. (В этом может помочь Учебный центр Компании BSS);&lt;br /&gt;
Разработать и регулярно обновлять, доводя в обязательном порядке до сведения своих клиентов, Памятку по обеспечению ИБ при использовании системы;&lt;br /&gt;
Применять современные технические средства:&lt;br /&gt;
— для снижения риска неправомерного доступа и использования услуг ДБО в результате похищения злоумышленниками идентификаторов клиента (логина, пароля и криптографических ключей) такие, как:&lt;br /&gt;
&lt;br /&gt;
отторгаемые ключевые носители (токены, смарт-карты) с неизвлекаемым ключом;&lt;br /&gt;
генераторы одноразовых паролей или скретч-карты;&lt;br /&gt;
генераторы MAC-кодов (криптокалькуляторы);&lt;br /&gt;
— для защиты от сетевых атак такие, как:&lt;br /&gt;
&lt;br /&gt;
сетевые брандмауэры (FireWall) для фильтрации и разграничения доступа;&lt;br /&gt;
системы обнаружения (IDS) и противодействия вторжениям (IPS);&lt;br /&gt;
&lt;br /&gt;
Использовать весь доступный функционал используемого программного обеспечения системы ДБО:&lt;br /&gt;
&lt;br /&gt;
— расширенные функции парольной защиты, включающие в себя ограничения на:&lt;br /&gt;
&lt;br /&gt;
использование «простых» паролей;&lt;br /&gt;
минимальную длину паролей;&lt;br /&gt;
период запрета на повторное использование;&lt;br /&gt;
период действия паролей;&lt;br /&gt;
возможность задавать дату окончания срока действия пароля;&lt;br /&gt;
требование принудительной смены пароля при входе в систему;&lt;br /&gt;
— механизмы защиты от подбора учетных записей и паролей пользователей, в т. ч. с помощью программ-роботов;&lt;br /&gt;
&lt;br /&gt;
— ограничение разрешенных IP- и MAC-адресов компьютеров клиентов, с которых допускается работа в системе;&lt;br /&gt;
&lt;br /&gt;
Для повышения эффективности выявления случаев мошенничества и несанкционированного доступа к услугам ДБО использовать такие средства, как:&lt;br /&gt;
— уведомление как Клиентов, так и администраторов Банка по любым каналам связи о событиях, затрагивающих аспекты ИБ (например, с помощью продукта BSS «Сервер Нотификации»);&lt;br /&gt;
&lt;br /&gt;
— использование механизмов регистрации событий в Системе, в т. ч. событий, связанных с ИБ;&lt;br /&gt;
&lt;br /&gt;
— специализированные средства анализа операций на предмет выявления мошеннических операций (например, при помощи системы «FRAUD-Анализ» Компании BSS);&lt;br /&gt;
&lt;br /&gt;
Регулярно проводить аудит системы обеспечения безопасности (в т. ч. и тесты на проникновение).&lt;br /&gt;
Весь этот комплекс мер — как организационных, так и технических, — позволит Банкам и их Клиентам обеспечить высочайший из доступных в настоящее время уровень защиты услуг дистанционного банковского обслуживания от внешних угроз.&lt;br /&gt;
&lt;br /&gt;
==Полезные ресурсы==&lt;br /&gt;
Для выполнения данной работы мы использовали следующие источники информации и онлайн-ресурсы:&lt;br /&gt;
&lt;br /&gt;
# [http://www.garant.ru/products/ipo/prime/doc/71456224/ Доктрина информационной безопасности Российской Федерации (Указ Президента РФ от 5 декабря 2016 г. № 646)];&lt;br /&gt;
# [https://drive.mindmup.com/ Онлайн-сервис для создания карт знаний];&lt;br /&gt;
# [https://padlet.com/?ref=logo Сервис для создания собственной виртуальной online-доски];&lt;br /&gt;
# [https://www.google.ru/forms/about/ Google формы: бесплатный ресурс для создания собственных опросов онлайн].&lt;br /&gt;
&lt;br /&gt;
== Другие документы ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Категория:Проекты]]&lt;/div&gt;</summary>
		<author><name>Анастасия Фролова</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.mininuniver.ru/index.php?title=%D0%A0%D0%B5%D0%B7%D1%83%D0%BB%D1%8C%D1%82%D0%B0%D1%82%D1%8B_%D0%B8%D1%81%D1%81%D0%BB%D0%B5%D0%B4%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B9_%D0%B3%D1%80%D1%83%D0%BF%D0%BF%D1%8B_%D0%98%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D0%B0%D1%8F_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C/_%D0%A0%D0%9B-16-3&amp;diff=202990</id>
		<title>Результаты исследований группы Информационная безопасность/ РЛ-16-3</title>
		<link rel="alternate" type="text/html" href="https://wiki.mininuniver.ru/index.php?title=%D0%A0%D0%B5%D0%B7%D1%83%D0%BB%D1%8C%D1%82%D0%B0%D1%82%D1%8B_%D0%B8%D1%81%D1%81%D0%BB%D0%B5%D0%B4%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B9_%D0%B3%D1%80%D1%83%D0%BF%D0%BF%D1%8B_%D0%98%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D0%B0%D1%8F_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C/_%D0%A0%D0%9B-16-3&amp;diff=202990"/>
		<updated>2017-06-13T16:35:18Z</updated>

		<summary type="html">&lt;p&gt;Анастасия Фролова: /* Полезные ресурсы */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
&lt;br /&gt;
==Авторы и участники проекта==&lt;br /&gt;
#[[Участник:Зиновьева Екатерина|Зиновьева Екатерина]]&lt;br /&gt;
#[[Участник:Даша Клюева|Клюева Дарья]]&lt;br /&gt;
#[[Участник:Okuneva Yuliya|Окунева Юлия]]&lt;br /&gt;
#[[Участник:Дарья Саломатова|Саломатова Дарья]]&lt;br /&gt;
#[[Участник:Анастасия Фролова|Фролова Анастасия]]&lt;br /&gt;
&lt;br /&gt;
==Тема исследования группы==&lt;br /&gt;
'''Информационная безопасность общества и личности'''&lt;br /&gt;
&lt;br /&gt;
== Проблемный вопрос (вопрос для исследования)==&lt;br /&gt;
'''Как обеспечить информационную безопасность?'''&lt;br /&gt;
&lt;br /&gt;
== Гипотеза исследования ==&lt;br /&gt;
Информационная безопасность играет огромную роль в век &amp;quot;информационных технологий&amp;quot;, что придаёт важное значение информационной безопасности.&lt;br /&gt;
&lt;br /&gt;
==Цели исследования==&lt;br /&gt;
&lt;br /&gt;
#Выяснить, кому и от кого надо защищаться при информационной деятельности, в том числе в сети Интернет;&lt;br /&gt;
#Выяснить, как обеспечить информационную безопасность общества и личности.&lt;br /&gt;
&lt;br /&gt;
'''ЗАДАЧИ ИССЛЕДОВАНИЯ:'''&lt;br /&gt;
&lt;br /&gt;
#изучить доктрину информационной безопасности РФ 2016 года, выписать основные понятия;&lt;br /&gt;
#выполнить классификацию угроз информационной безопасности личности и способов защиты;&lt;br /&gt;
#провести опрос одногруппников по обеспечению информационной безопасности в Интернете с помощью анкетирования;&lt;br /&gt;
#сформулировать рекомендации по решению проблемы информационной безопасности.&lt;br /&gt;
&lt;br /&gt;
'''ФОРМА ПРЕДСТАВЛЕНИЯ РЕЗУЛЬТАТОВ ИССЛЕДОВАНИЯ:'''&lt;br /&gt;
#Вики-статья&lt;br /&gt;
#Карта знаний «Информационная безопасность» с помощью сервиса создания карт знаний&lt;br /&gt;
#Результаты анкетирования с помощью Google-форм. Оформление результатов с помощью диаграмм&lt;br /&gt;
#Виртуальная on-line доска&lt;br /&gt;
&lt;br /&gt;
==Результаты проведённого исследования==&lt;br /&gt;
'''''1. Вики-статья'''''&lt;br /&gt;
&lt;br /&gt;
Основные понятия из [http://www.garant.ru/products/ipo/prime/doc/71456224/ Доктрины информационной безопасности РФ 2016 года]&lt;br /&gt;
&lt;br /&gt;
а) национальные интересы Российской Федерации в информационной сфере (далее - национальные интересы в информационной сфере) - объективно значимые потребности личности, общества и государства в обеспечении их защищенности и устойчивого развития в части, касающейся информационной сферы;&lt;br /&gt;
&lt;br /&gt;
б) угроза информационной безопасности Российской Федерации (далее - информационная угроза) - совокупность действий и факторов, создающих опасность нанесения ущерба национальным интересам в информационной сфере;&lt;br /&gt;
&lt;br /&gt;
в) информационная безопасность Российской Федерации (далее - информационная безопасность) - состояние защищенности личности, общества и государства от внутренних и внешних информационных угроз, при котором обеспечиваются реализация конституционных прав и свобод человека и гражданина, достойные качество и уровень жизни граждан, суверенитет, территориальная целостность и устойчивое социально-экономическое развитие Российской Федерации, оборона и безопасность государства;&lt;br /&gt;
&lt;br /&gt;
г) обеспечение информационной безопасности - осуществление взаимоувязанных правовых, организационных, оперативно-розыскных, разведывательных, контрразведывательных, научно-технических, информационно-аналитических, кадровых, экономических и иных мер по прогнозированию, обнаружению, сдерживанию, предотвращению, отражению информационных угроз и ликвидации последствий их проявления;&lt;br /&gt;
&lt;br /&gt;
д) силы обеспечения информационной безопасности - государственные органы, а также подразделения и должностные лица государственных органов, органов местного самоуправления и организаций, уполномоченные на решение в соответствии с законодательством Российской Федерации задач по обеспечению информационной безопасности;&lt;br /&gt;
&lt;br /&gt;
е) средства обеспечения информационной безопасности - правовые, организационные, технические и другие средства, используемые силами обеспечения информационной безопасности;&lt;br /&gt;
&lt;br /&gt;
ж) система обеспечения информационной безопасности - совокупность сил обеспечения информационной безопасности, осуществляющих скоординированную и спланированную деятельность, и используемых ими средств обеспечения информационной безопасности;&lt;br /&gt;
&lt;br /&gt;
з) информационная инфраструктура Российской Федерации (далее - информационная инфраструктура) - совокупность объектов информатизации, информационных систем, сайтов в сети «Интернет» и сетей связи, расположенных на территории Российской Федерации, а также на территориях, находящихся под юрисдикцией Российской Федерации или используемых на основании международных договоров Российской Федерации.&lt;br /&gt;
&lt;br /&gt;
'''''2. Карта знаний «Информационная безопасность», созданная с помощью сервиса создания карт знаний'''''&lt;br /&gt;
[[Изображение:МентальнаякартаинформационнаябезопасностьРЛ-16-3.png|center]]&lt;br /&gt;
&lt;br /&gt;
'''''3. Виртуальная on-line доска'''''&lt;br /&gt;
&lt;br /&gt;
Мы представляем правила, которые помогут пользователям сети Интернет обезопасить себя при работе с компьютером, созданные с помощью ресурса [https://padlet.com/caterina_zinowjewa2017/cul7sje4p501 on-line доска]&lt;br /&gt;
&lt;br /&gt;
[[Изображение:онлайн-доскаРЛ-16-3.PNG|centre]]&lt;br /&gt;
&lt;br /&gt;
'''''4. Опрос с помощью [https://www.google.ru/forms/about/ Google-форм]'''''&lt;br /&gt;
&lt;br /&gt;
Согласно проведенному опросу на тему информационной безопасности 33,3% респондентов не знают, что такое информационная безопасность. Остальные опрошенные знакомы с данным понятием и их волнует проблема сохранения информационной безопасности, так как 83,3% из них сталкивались с негативным информационным влиянием и были подвержены информационному риску.&lt;br /&gt;
[[Изображение:диаграмма!рл-16-3.png|centre]]&lt;br /&gt;
&lt;br /&gt;
Данные опроса показали, что большая часть опрошенных знакома только с антивирусными программами, как способ защиты информации при работе в сети Интернет.Все опрошенные считают важным и необходимым соблюдение правил информационной безопасности. Однако только 75% респондентов соблюдают их при работе с ресурсами, подверженными различным информационным опасностям.&lt;br /&gt;
[[Изображение:ДИАГРАММАрл-16-3.png|centre]]&lt;br /&gt;
&lt;br /&gt;
Многих опрошенных беспокоит вопрос соблюдения правил информационной безопасности и их возможности предотвращения некоторых террористических и экстремистских актов, так как по мнению самих опрошенных это позволит избежать утечки государственно важной информации, которая может быть использована террористическими группировками в своих злоумышленных целях.&lt;br /&gt;
&lt;br /&gt;
==Вывод==&lt;br /&gt;
Современная действительность диктует свои правила информационной безопасности (ИБ). Соблюдение этих правил призвано обеспечить защищенность интересов кредитной организации и её клиентов в условиях угроз в информационной сфере при оказании услуг дистанционного банковского обслуживания.&lt;br /&gt;
&lt;br /&gt;
Задачи ИБ сводятся к минимизации ущерба, а также к прогнозированию и предотвращению случайных или злонамеренных воздействий. Для обеспечения надлежащей степени защищенности необходимо использование комплексного подхода, когда вопросам ИБ уделяется достаточно внимания как на стороне банка, так и на стороне клиента.&lt;br /&gt;
&lt;br /&gt;
Для минимизации рисков при дистанционном банковском обслуживании Компания BSS рекомендует Банкам и их Клиентам:&lt;br /&gt;
&lt;br /&gt;
Использовать в работе только лицензионные версии операционных систем и прикладного программного обеспечения;&lt;br /&gt;
Применять сертифицированные средства криптографической защиты информации (СКЗИ);&lt;br /&gt;
Применять и своевременно обновлять средства антивирусной защиты;&lt;br /&gt;
Своевременно устанавливать обновления безопасности для используемого ПО;&lt;br /&gt;
Разработать, постоянно совершенствовать и, безусловно, соблюдать:&lt;br /&gt;
— Политику ИБ в вопросах дистанционного банковского обслуживания, которая в обязательном порядке должна содержать:&lt;br /&gt;
&lt;br /&gt;
требования к аппаратным и программным средствам, обеспечивающим информационную безопасность каналов связи в вопросах взаимодействия в рамках дистанционного банковского обслуживания;&lt;br /&gt;
требования к обязательности предоставления провайдерами Интернет-услуг механизмов защиты (в т. ч. и от DDOS-атак);&lt;br /&gt;
требование по разделению функции администраторов системы, СУБД и администраторов безопасности;&lt;br /&gt;
последовательность необходимых действий, осуществляемых при возникновении внештатной ситуации или при подозрении на неё.&lt;br /&gt;
— Регламент доступа к компьютерам и секретным ключам, который в обязательном порядке должен содержать:&lt;br /&gt;
&lt;br /&gt;
перечень событий, наступление которых должно повлечь за собой немедленную замену/изъятие ключей электронной цифровой подписи;&lt;br /&gt;
предупреждающую информацию об увеличении риска хищения и дальнейшего неправомерного использования электронной цифровой подписи при доступе к системе интернет-банкинга с гостевых рабочих мест.&lt;br /&gt;
&lt;br /&gt;
Разработанные Политику и Регламент доводить до сведения всех своих сотрудников, работа которых связана с системой ДБО, вести регулярный внутренний мониторинг;&lt;br /&gt;
Регулярно проводить обучение и аттестацию сотрудников с целью повышения их грамотности в области защиты информации. (В этом может помочь Учебный центр Компании BSS);&lt;br /&gt;
Разработать и регулярно обновлять, доводя в обязательном порядке до сведения своих клиентов, Памятку по обеспечению ИБ при использовании системы;&lt;br /&gt;
Применять современные технические средства:&lt;br /&gt;
— для снижения риска неправомерного доступа и использования услуг ДБО в результате похищения злоумышленниками идентификаторов клиента (логина, пароля и криптографических ключей) такие, как:&lt;br /&gt;
&lt;br /&gt;
отторгаемые ключевые носители (токены, смарт-карты) с неизвлекаемым ключом;&lt;br /&gt;
генераторы одноразовых паролей или скретч-карты;&lt;br /&gt;
генераторы MAC-кодов (криптокалькуляторы);&lt;br /&gt;
— для защиты от сетевых атак такие, как:&lt;br /&gt;
&lt;br /&gt;
сетевые брандмауэры (FireWall) для фильтрации и разграничения доступа;&lt;br /&gt;
системы обнаружения (IDS) и противодействия вторжениям (IPS);&lt;br /&gt;
&lt;br /&gt;
Использовать весь доступный функционал используемого программного обеспечения системы ДБО:&lt;br /&gt;
&lt;br /&gt;
— расширенные функции парольной защиты, включающие в себя ограничения на:&lt;br /&gt;
&lt;br /&gt;
использование «простых» паролей;&lt;br /&gt;
минимальную длину паролей;&lt;br /&gt;
период запрета на повторное использование;&lt;br /&gt;
период действия паролей;&lt;br /&gt;
возможность задавать дату окончания срока действия пароля;&lt;br /&gt;
требование принудительной смены пароля при входе в систему;&lt;br /&gt;
— механизмы защиты от подбора учетных записей и паролей пользователей, в т. ч. с помощью программ-роботов;&lt;br /&gt;
&lt;br /&gt;
— ограничение разрешенных IP- и MAC-адресов компьютеров клиентов, с которых допускается работа в системе;&lt;br /&gt;
&lt;br /&gt;
Для повышения эффективности выявления случаев мошенничества и несанкционированного доступа к услугам ДБО использовать такие средства, как:&lt;br /&gt;
— уведомление как Клиентов, так и администраторов Банка по любым каналам связи о событиях, затрагивающих аспекты ИБ (например, с помощью продукта BSS «Сервер Нотификации»);&lt;br /&gt;
&lt;br /&gt;
— использование механизмов регистрации событий в Системе, в т. ч. событий, связанных с ИБ;&lt;br /&gt;
&lt;br /&gt;
— специализированные средства анализа операций на предмет выявления мошеннических операций (например, при помощи системы «FRAUD-Анализ» Компании BSS);&lt;br /&gt;
&lt;br /&gt;
Регулярно проводить аудит системы обеспечения безопасности (в т. ч. и тесты на проникновение).&lt;br /&gt;
Весь этот комплекс мер — как организационных, так и технических, — позволит Банкам и их Клиентам обеспечить высочайший из доступных в настоящее время уровень защиты услуг дистанционного банковского обслуживания от внешних угроз.&lt;br /&gt;
&lt;br /&gt;
==Полезные ресурсы==&lt;br /&gt;
Для выполнения данной работы мы использовали следующие источники информации и онлайн-ресурсы:&lt;br /&gt;
&lt;br /&gt;
# [http://www.garant.ru/products/ipo/prime/doc/71456224/ Доктрина информационной безопасности Российской Федерации (Указ Президента РФ от 5 декабря 2016 г. № 646)];&lt;br /&gt;
# [https://drive.mindmup.com/ Онлайн-сервис для создания карт знаний];&lt;br /&gt;
# [https://padlet.com/?ref=logo Сервис для создания собственной виртуальной online-доски];&lt;br /&gt;
# [https://www.google.ru/forms/about/ Google формы: бесплатный ресурс для создания собственных опросов онлайн].&lt;br /&gt;
&lt;br /&gt;
== Другие документы ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Категория:Проекты]]&lt;/div&gt;</summary>
		<author><name>Анастасия Фролова</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.mininuniver.ru/index.php?title=%D0%A0%D0%B5%D0%B7%D1%83%D0%BB%D1%8C%D1%82%D0%B0%D1%82%D1%8B_%D0%B8%D1%81%D1%81%D0%BB%D0%B5%D0%B4%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B9_%D0%B3%D1%80%D1%83%D0%BF%D0%BF%D1%8B_%D0%98%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D0%B0%D1%8F_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C/_%D0%A0%D0%9B-16-3&amp;diff=202985</id>
		<title>Результаты исследований группы Информационная безопасность/ РЛ-16-3</title>
		<link rel="alternate" type="text/html" href="https://wiki.mininuniver.ru/index.php?title=%D0%A0%D0%B5%D0%B7%D1%83%D0%BB%D1%8C%D1%82%D0%B0%D1%82%D1%8B_%D0%B8%D1%81%D1%81%D0%BB%D0%B5%D0%B4%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B9_%D0%B3%D1%80%D1%83%D0%BF%D0%BF%D1%8B_%D0%98%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D0%B0%D1%8F_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C/_%D0%A0%D0%9B-16-3&amp;diff=202985"/>
		<updated>2017-06-13T16:23:06Z</updated>

		<summary type="html">&lt;p&gt;Анастасия Фролова: /* Результаты проведённого исследования */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
&lt;br /&gt;
==Авторы и участники проекта==&lt;br /&gt;
#[[Участник:Зиновьева Екатерина|Зиновьева Екатерина]]&lt;br /&gt;
#[[Участник:Даша Клюева|Клюева Дарья]]&lt;br /&gt;
#[[Участник:Okuneva Yuliya|Окунева Юлия]]&lt;br /&gt;
#[[Участник:Дарья Саломатова|Саломатова Дарья]]&lt;br /&gt;
#[[Участник:Анастасия Фролова|Фролова Анастасия]]&lt;br /&gt;
&lt;br /&gt;
==Тема исследования группы==&lt;br /&gt;
'''Информационная безопасность общества и личности'''&lt;br /&gt;
&lt;br /&gt;
== Проблемный вопрос (вопрос для исследования)==&lt;br /&gt;
'''Как обеспечить информационную безопасность?'''&lt;br /&gt;
&lt;br /&gt;
== Гипотеза исследования ==&lt;br /&gt;
Информационная безопасность играет огромную роль в век &amp;quot;информационных технологий&amp;quot;, что придаёт важное значение информационной безопасности.&lt;br /&gt;
&lt;br /&gt;
==Цели исследования==&lt;br /&gt;
&lt;br /&gt;
#Выяснить, кому и от кого надо защищаться при информационной деятельности, в том числе в сети Интернет;&lt;br /&gt;
#Выяснить, как обеспечить информационную безопасность общества и личности.&lt;br /&gt;
&lt;br /&gt;
'''ЗАДАЧИ ИССЛЕДОВАНИЯ:'''&lt;br /&gt;
&lt;br /&gt;
#изучить доктрину информационной безопасности РФ 2016 года, выписать основные понятия;&lt;br /&gt;
#выполнить классификацию угроз информационной безопасности личности и способов защиты;&lt;br /&gt;
#провести опрос одногруппников по обеспечению информационной безопасности в Интернете с помощью анкетирования;&lt;br /&gt;
#сформулировать рекомендации по решению проблемы информационной безопасности.&lt;br /&gt;
&lt;br /&gt;
'''ФОРМА ПРЕДСТАВЛЕНИЯ РЕЗУЛЬТАТОВ ИССЛЕДОВАНИЯ:'''&lt;br /&gt;
#Вики-статья&lt;br /&gt;
#Карта знаний «Информационная безопасность» с помощью сервиса создания карт знаний&lt;br /&gt;
#Результаты анкетирования с помощью Google-форм. Оформление результатов с помощью диаграмм&lt;br /&gt;
#Виртуальная on-line доска&lt;br /&gt;
&lt;br /&gt;
==Результаты проведённого исследования==&lt;br /&gt;
'''''1. Вики-статья'''''&lt;br /&gt;
&lt;br /&gt;
Основные понятия из [http://www.garant.ru/products/ipo/prime/doc/71456224/ Доктрины информационной безопасности РФ 2016 года]&lt;br /&gt;
&lt;br /&gt;
а) национальные интересы Российской Федерации в информационной сфере (далее - национальные интересы в информационной сфере) - объективно значимые потребности личности, общества и государства в обеспечении их защищенности и устойчивого развития в части, касающейся информационной сферы;&lt;br /&gt;
&lt;br /&gt;
б) угроза информационной безопасности Российской Федерации (далее - информационная угроза) - совокупность действий и факторов, создающих опасность нанесения ущерба национальным интересам в информационной сфере;&lt;br /&gt;
&lt;br /&gt;
в) информационная безопасность Российской Федерации (далее - информационная безопасность) - состояние защищенности личности, общества и государства от внутренних и внешних информационных угроз, при котором обеспечиваются реализация конституционных прав и свобод человека и гражданина, достойные качество и уровень жизни граждан, суверенитет, территориальная целостность и устойчивое социально-экономическое развитие Российской Федерации, оборона и безопасность государства;&lt;br /&gt;
&lt;br /&gt;
г) обеспечение информационной безопасности - осуществление взаимоувязанных правовых, организационных, оперативно-розыскных, разведывательных, контрразведывательных, научно-технических, информационно-аналитических, кадровых, экономических и иных мер по прогнозированию, обнаружению, сдерживанию, предотвращению, отражению информационных угроз и ликвидации последствий их проявления;&lt;br /&gt;
&lt;br /&gt;
д) силы обеспечения информационной безопасности - государственные органы, а также подразделения и должностные лица государственных органов, органов местного самоуправления и организаций, уполномоченные на решение в соответствии с законодательством Российской Федерации задач по обеспечению информационной безопасности;&lt;br /&gt;
&lt;br /&gt;
е) средства обеспечения информационной безопасности - правовые, организационные, технические и другие средства, используемые силами обеспечения информационной безопасности;&lt;br /&gt;
&lt;br /&gt;
ж) система обеспечения информационной безопасности - совокупность сил обеспечения информационной безопасности, осуществляющих скоординированную и спланированную деятельность, и используемых ими средств обеспечения информационной безопасности;&lt;br /&gt;
&lt;br /&gt;
з) информационная инфраструктура Российской Федерации (далее - информационная инфраструктура) - совокупность объектов информатизации, информационных систем, сайтов в сети «Интернет» и сетей связи, расположенных на территории Российской Федерации, а также на территориях, находящихся под юрисдикцией Российской Федерации или используемых на основании международных договоров Российской Федерации.&lt;br /&gt;
&lt;br /&gt;
'''''2. Карта знаний «Информационная безопасность», созданная с помощью сервиса создания карт знаний'''''&lt;br /&gt;
[[Изображение:МентальнаякартаинформационнаябезопасностьРЛ-16-3.png|center]]&lt;br /&gt;
&lt;br /&gt;
'''''3. Виртуальная on-line доска'''''&lt;br /&gt;
&lt;br /&gt;
Мы представляем правила, которые помогут пользователям сети Интернет обезопасить себя при работе с компьютером, созданные с помощью ресурса [https://padlet.com/caterina_zinowjewa2017/cul7sje4p501 on-line доска]&lt;br /&gt;
&lt;br /&gt;
[[Изображение:онлайн-доскаРЛ-16-3.PNG|centre]]&lt;br /&gt;
&lt;br /&gt;
'''''4. Опрос с помощью [https://www.google.ru/forms/about/ Google-форм]'''''&lt;br /&gt;
&lt;br /&gt;
Согласно проведенному опросу на тему информационной безопасности 33,3% респондентов не знают, что такое информационная безопасность. Остальные опрошенные знакомы с данным понятием и их волнует проблема сохранения информационной безопасности, так как 83,3% из них сталкивались с негативным информационным влиянием и были подвержены информационному риску.&lt;br /&gt;
[[Изображение:диаграмма!рл-16-3.png|centre]]&lt;br /&gt;
&lt;br /&gt;
Данные опроса показали, что большая часть опрошенных знакома только с антивирусными программами, как способ защиты информации при работе в сети Интернет.Все опрошенные считают важным и необходимым соблюдение правил информационной безопасности. Однако только 75% респондентов соблюдают их при работе с ресурсами, подверженными различным информационным опасностям.&lt;br /&gt;
[[Изображение:ДИАГРАММАрл-16-3.png|centre]]&lt;br /&gt;
&lt;br /&gt;
Многих опрошенных беспокоит вопрос соблюдения правил информационной безопасности и их возможности предотвращения некоторых террористических и экстремистских актов, так как по мнению самих опрошенных это позволит избежать утечки государственно важной информации, которая может быть использована террористическими группировками в своих злоумышленных целях.&lt;br /&gt;
&lt;br /&gt;
==Вывод==&lt;br /&gt;
Современная действительность диктует свои правила информационной безопасности (ИБ). Соблюдение этих правил призвано обеспечить защищенность интересов кредитной организации и её клиентов в условиях угроз в информационной сфере при оказании услуг дистанционного банковского обслуживания.&lt;br /&gt;
&lt;br /&gt;
Задачи ИБ сводятся к минимизации ущерба, а также к прогнозированию и предотвращению случайных или злонамеренных воздействий. Для обеспечения надлежащей степени защищенности необходимо использование комплексного подхода, когда вопросам ИБ уделяется достаточно внимания как на стороне банка, так и на стороне клиента.&lt;br /&gt;
&lt;br /&gt;
Для минимизации рисков при дистанционном банковском обслуживании Компания BSS рекомендует Банкам и их Клиентам:&lt;br /&gt;
&lt;br /&gt;
Использовать в работе только лицензионные версии операционных систем и прикладного программного обеспечения;&lt;br /&gt;
Применять сертифицированные средства криптографической защиты информации (СКЗИ);&lt;br /&gt;
Применять и своевременно обновлять средства антивирусной защиты;&lt;br /&gt;
Своевременно устанавливать обновления безопасности для используемого ПО;&lt;br /&gt;
Разработать, постоянно совершенствовать и, безусловно, соблюдать:&lt;br /&gt;
— Политику ИБ в вопросах дистанционного банковского обслуживания, которая в обязательном порядке должна содержать:&lt;br /&gt;
&lt;br /&gt;
требования к аппаратным и программным средствам, обеспечивающим информационную безопасность каналов связи в вопросах взаимодействия в рамках дистанционного банковского обслуживания;&lt;br /&gt;
требования к обязательности предоставления провайдерами Интернет-услуг механизмов защиты (в т. ч. и от DDOS-атак);&lt;br /&gt;
требование по разделению функции администраторов системы, СУБД и администраторов безопасности;&lt;br /&gt;
последовательность необходимых действий, осуществляемых при возникновении внештатной ситуации или при подозрении на неё.&lt;br /&gt;
— Регламент доступа к компьютерам и секретным ключам, который в обязательном порядке должен содержать:&lt;br /&gt;
&lt;br /&gt;
перечень событий, наступление которых должно повлечь за собой немедленную замену/изъятие ключей электронной цифровой подписи;&lt;br /&gt;
предупреждающую информацию об увеличении риска хищения и дальнейшего неправомерного использования электронной цифровой подписи при доступе к системе интернет-банкинга с гостевых рабочих мест.&lt;br /&gt;
&lt;br /&gt;
Разработанные Политику и Регламент доводить до сведения всех своих сотрудников, работа которых связана с системой ДБО, вести регулярный внутренний мониторинг;&lt;br /&gt;
Регулярно проводить обучение и аттестацию сотрудников с целью повышения их грамотности в области защиты информации. (В этом может помочь Учебный центр Компании BSS);&lt;br /&gt;
Разработать и регулярно обновлять, доводя в обязательном порядке до сведения своих клиентов, Памятку по обеспечению ИБ при использовании системы;&lt;br /&gt;
Применять современные технические средства:&lt;br /&gt;
— для снижения риска неправомерного доступа и использования услуг ДБО в результате похищения злоумышленниками идентификаторов клиента (логина, пароля и криптографических ключей) такие, как:&lt;br /&gt;
&lt;br /&gt;
отторгаемые ключевые носители (токены, смарт-карты) с неизвлекаемым ключом;&lt;br /&gt;
генераторы одноразовых паролей или скретч-карты;&lt;br /&gt;
генераторы MAC-кодов (криптокалькуляторы);&lt;br /&gt;
— для защиты от сетевых атак такие, как:&lt;br /&gt;
&lt;br /&gt;
сетевые брандмауэры (FireWall) для фильтрации и разграничения доступа;&lt;br /&gt;
системы обнаружения (IDS) и противодействия вторжениям (IPS);&lt;br /&gt;
&lt;br /&gt;
Использовать весь доступный функционал используемого программного обеспечения системы ДБО:&lt;br /&gt;
&lt;br /&gt;
— расширенные функции парольной защиты, включающие в себя ограничения на:&lt;br /&gt;
&lt;br /&gt;
использование «простых» паролей;&lt;br /&gt;
минимальную длину паролей;&lt;br /&gt;
период запрета на повторное использование;&lt;br /&gt;
период действия паролей;&lt;br /&gt;
возможность задавать дату окончания срока действия пароля;&lt;br /&gt;
требование принудительной смены пароля при входе в систему;&lt;br /&gt;
— механизмы защиты от подбора учетных записей и паролей пользователей, в т. ч. с помощью программ-роботов;&lt;br /&gt;
&lt;br /&gt;
— ограничение разрешенных IP- и MAC-адресов компьютеров клиентов, с которых допускается работа в системе;&lt;br /&gt;
&lt;br /&gt;
Для повышения эффективности выявления случаев мошенничества и несанкционированного доступа к услугам ДБО использовать такие средства, как:&lt;br /&gt;
— уведомление как Клиентов, так и администраторов Банка по любым каналам связи о событиях, затрагивающих аспекты ИБ (например, с помощью продукта BSS «Сервер Нотификации»);&lt;br /&gt;
&lt;br /&gt;
— использование механизмов регистрации событий в Системе, в т. ч. событий, связанных с ИБ;&lt;br /&gt;
&lt;br /&gt;
— специализированные средства анализа операций на предмет выявления мошеннических операций (например, при помощи системы «FRAUD-Анализ» Компании BSS);&lt;br /&gt;
&lt;br /&gt;
Регулярно проводить аудит системы обеспечения безопасности (в т. ч. и тесты на проникновение).&lt;br /&gt;
Весь этот комплекс мер — как организационных, так и технических, — позволит Банкам и их Клиентам обеспечить высочайший из доступных в настоящее время уровень защиты услуг дистанционного банковского обслуживания от внешних угроз.&lt;br /&gt;
&lt;br /&gt;
==Полезные ресурсы==&lt;br /&gt;
&lt;br /&gt;
== Другие документы ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Категория:Проекты]]&lt;/div&gt;</summary>
		<author><name>Анастасия Фролова</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.mininuniver.ru/index.php?title=%D0%A0%D0%B5%D0%B7%D1%83%D0%BB%D1%8C%D1%82%D0%B0%D1%82%D1%8B_%D0%B8%D1%81%D1%81%D0%BB%D0%B5%D0%B4%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B9_%D0%B3%D1%80%D1%83%D0%BF%D0%BF%D1%8B_%D0%98%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D0%B0%D1%8F_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C/_%D0%A0%D0%9B-16-3&amp;diff=202984</id>
		<title>Результаты исследований группы Информационная безопасность/ РЛ-16-3</title>
		<link rel="alternate" type="text/html" href="https://wiki.mininuniver.ru/index.php?title=%D0%A0%D0%B5%D0%B7%D1%83%D0%BB%D1%8C%D1%82%D0%B0%D1%82%D1%8B_%D0%B8%D1%81%D1%81%D0%BB%D0%B5%D0%B4%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B9_%D0%B3%D1%80%D1%83%D0%BF%D0%BF%D1%8B_%D0%98%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D0%B0%D1%8F_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C/_%D0%A0%D0%9B-16-3&amp;diff=202984"/>
		<updated>2017-06-13T16:20:20Z</updated>

		<summary type="html">&lt;p&gt;Анастасия Фролова: /* Цели исследования */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
&lt;br /&gt;
==Авторы и участники проекта==&lt;br /&gt;
#[[Участник:Зиновьева Екатерина|Зиновьева Екатерина]]&lt;br /&gt;
#[[Участник:Даша Клюева|Клюева Дарья]]&lt;br /&gt;
#[[Участник:Okuneva Yuliya|Окунева Юлия]]&lt;br /&gt;
#[[Участник:Дарья Саломатова|Саломатова Дарья]]&lt;br /&gt;
#[[Участник:Анастасия Фролова|Фролова Анастасия]]&lt;br /&gt;
&lt;br /&gt;
==Тема исследования группы==&lt;br /&gt;
'''Информационная безопасность общества и личности'''&lt;br /&gt;
&lt;br /&gt;
== Проблемный вопрос (вопрос для исследования)==&lt;br /&gt;
'''Как обеспечить информационную безопасность?'''&lt;br /&gt;
&lt;br /&gt;
== Гипотеза исследования ==&lt;br /&gt;
Информационная безопасность играет огромную роль в век &amp;quot;информационных технологий&amp;quot;, что придаёт важное значение информационной безопасности.&lt;br /&gt;
&lt;br /&gt;
==Цели исследования==&lt;br /&gt;
&lt;br /&gt;
#Выяснить, кому и от кого надо защищаться при информационной деятельности, в том числе в сети Интернет;&lt;br /&gt;
#Выяснить, как обеспечить информационную безопасность общества и личности.&lt;br /&gt;
&lt;br /&gt;
'''ЗАДАЧИ ИССЛЕДОВАНИЯ:'''&lt;br /&gt;
&lt;br /&gt;
#изучить доктрину информационной безопасности РФ 2016 года, выписать основные понятия;&lt;br /&gt;
#выполнить классификацию угроз информационной безопасности личности и способов защиты;&lt;br /&gt;
#провести опрос одногруппников по обеспечению информационной безопасности в Интернете с помощью анкетирования;&lt;br /&gt;
#сформулировать рекомендации по решению проблемы информационной безопасности.&lt;br /&gt;
&lt;br /&gt;
'''ФОРМА ПРЕДСТАВЛЕНИЯ РЕЗУЛЬТАТОВ ИССЛЕДОВАНИЯ:'''&lt;br /&gt;
#Вики-статья&lt;br /&gt;
#Карта знаний «Информационная безопасность» с помощью сервиса создания карт знаний&lt;br /&gt;
#Результаты анкетирования с помощью Google-форм. Оформление результатов с помощью диаграмм&lt;br /&gt;
#Виртуальная on-line доска&lt;br /&gt;
&lt;br /&gt;
==Результаты проведённого исследования==&lt;br /&gt;
'''''1. Вики-статья'''''&lt;br /&gt;
Основные понятия из [http://www.garant.ru/products/ipo/prime/doc/71456224/ Доктрины информационной безопасности РФ 2016 года]&lt;br /&gt;
&lt;br /&gt;
а) национальные интересы Российской Федерации в информационной сфере (далее - национальные интересы в информационной сфере) - объективно значимые потребности личности, общества и государства в обеспечении их защищенности и устойчивого развития в части, касающейся информационной сферы;&lt;br /&gt;
&lt;br /&gt;
б) угроза информационной безопасности Российской Федерации (далее - информационная угроза) - совокупность действий и факторов, создающих опасность нанесения ущерба национальным интересам в информационной сфере;&lt;br /&gt;
&lt;br /&gt;
в) информационная безопасность Российской Федерации (далее - информационная безопасность) - состояние защищенности личности, общества и государства от внутренних и внешних информационных угроз, при котором обеспечиваются реализация конституционных прав и свобод человека и гражданина, достойные качество и уровень жизни граждан, суверенитет, территориальная целостность и устойчивое социально-экономическое развитие Российской Федерации, оборона и безопасность государства;&lt;br /&gt;
&lt;br /&gt;
г) обеспечение информационной безопасности - осуществление взаимоувязанных правовых, организационных, оперативно-розыскных, разведывательных, контрразведывательных, научно-технических, информационно-аналитических, кадровых, экономических и иных мер по прогнозированию, обнаружению, сдерживанию, предотвращению, отражению информационных угроз и ликвидации последствий их проявления;&lt;br /&gt;
&lt;br /&gt;
д) силы обеспечения информационной безопасности - государственные органы, а также подразделения и должностные лица государственных органов, органов местного самоуправления и организаций, уполномоченные на решение в соответствии с законодательством Российской Федерации задач по обеспечению информационной безопасности;&lt;br /&gt;
&lt;br /&gt;
е) средства обеспечения информационной безопасности - правовые, организационные, технические и другие средства, используемые силами обеспечения информационной безопасности;&lt;br /&gt;
&lt;br /&gt;
ж) система обеспечения информационной безопасности - совокупность сил обеспечения информационной безопасности, осуществляющих скоординированную и спланированную деятельность, и используемых ими средств обеспечения информационной безопасности;&lt;br /&gt;
&lt;br /&gt;
з) информационная инфраструктура Российской Федерации (далее - информационная инфраструктура) - совокупность объектов информатизации, информационных систем, сайтов в сети «Интернет» и сетей связи, расположенных на территории Российской Федерации, а также на территориях, находящихся под юрисдикцией Российской Федерации или используемых на основании международных договоров Российской Федерации.&lt;br /&gt;
&lt;br /&gt;
'''''2. Карта знаний «Информационная безопасность», созданная с помощью сервиса создания карт знаний'''''&lt;br /&gt;
[[Изображение:МентальнаякартаинформационнаябезопасностьРЛ-16-3.png|center]]&lt;br /&gt;
&lt;br /&gt;
'''''3. Виртуальная on-line доска'''''&lt;br /&gt;
&lt;br /&gt;
Мы представляем правила, которые помогут пользователям сети Интернет обезопасить себя при работе с компьютером, созданные с помощью ресурса [https://padlet.com/caterina_zinowjewa2017/cul7sje4p501 on-line доска]&lt;br /&gt;
&lt;br /&gt;
[[Изображение:онлайн-доскаРЛ-16-3.PNG|centre]]&lt;br /&gt;
&lt;br /&gt;
'''''4. Опрос с помощью [https://www.google.ru/forms/about/ Google-форм]'''''&lt;br /&gt;
&lt;br /&gt;
Согласно проведенному опросу на тему информационной безопасности 33,3% респондентов не знают, что такое информационная безопасность. Остальные опрошенные знакомы с данным понятием и их волнует проблема сохранения информационной безопасности, так как 83,3% из них сталкивались с негативным информационным влиянием и были подвержены информационному риску.&lt;br /&gt;
[[Изображение:диаграмма!рл-16-3.png|centre]]&lt;br /&gt;
&lt;br /&gt;
Данные опроса показали, что большая часть опрошенных знакома только с антивирусными программами, как способ защиты информации при работе в сети Интернет.Все опрошенные считают важным и необходимым соблюдение правил информационной безопасности. Однако только 75% респондентов соблюдают их при работе с ресурсами, подверженными различным информационным опасностям.&lt;br /&gt;
[[Изображение:ДИАГРАММАрл-16-3.png|centre]]&lt;br /&gt;
&lt;br /&gt;
Многих опрошенных беспокоит вопрос соблюдения правил информационной безопасности и их возможности предотвращения некоторых террористических и экстремистских актов, так как по мнению самих опрошенных это позволит избежать утечки государственно важной информации, которая может быть использована террористическими группировками в своих злоумышленных целях.&lt;br /&gt;
&lt;br /&gt;
==Вывод==&lt;br /&gt;
Современная действительность диктует свои правила информационной безопасности (ИБ). Соблюдение этих правил призвано обеспечить защищенность интересов кредитной организации и её клиентов в условиях угроз в информационной сфере при оказании услуг дистанционного банковского обслуживания.&lt;br /&gt;
&lt;br /&gt;
Задачи ИБ сводятся к минимизации ущерба, а также к прогнозированию и предотвращению случайных или злонамеренных воздействий. Для обеспечения надлежащей степени защищенности необходимо использование комплексного подхода, когда вопросам ИБ уделяется достаточно внимания как на стороне банка, так и на стороне клиента.&lt;br /&gt;
&lt;br /&gt;
Для минимизации рисков при дистанционном банковском обслуживании Компания BSS рекомендует Банкам и их Клиентам:&lt;br /&gt;
&lt;br /&gt;
Использовать в работе только лицензионные версии операционных систем и прикладного программного обеспечения;&lt;br /&gt;
Применять сертифицированные средства криптографической защиты информации (СКЗИ);&lt;br /&gt;
Применять и своевременно обновлять средства антивирусной защиты;&lt;br /&gt;
Своевременно устанавливать обновления безопасности для используемого ПО;&lt;br /&gt;
Разработать, постоянно совершенствовать и, безусловно, соблюдать:&lt;br /&gt;
— Политику ИБ в вопросах дистанционного банковского обслуживания, которая в обязательном порядке должна содержать:&lt;br /&gt;
&lt;br /&gt;
требования к аппаратным и программным средствам, обеспечивающим информационную безопасность каналов связи в вопросах взаимодействия в рамках дистанционного банковского обслуживания;&lt;br /&gt;
требования к обязательности предоставления провайдерами Интернет-услуг механизмов защиты (в т. ч. и от DDOS-атак);&lt;br /&gt;
требование по разделению функции администраторов системы, СУБД и администраторов безопасности;&lt;br /&gt;
последовательность необходимых действий, осуществляемых при возникновении внештатной ситуации или при подозрении на неё.&lt;br /&gt;
— Регламент доступа к компьютерам и секретным ключам, который в обязательном порядке должен содержать:&lt;br /&gt;
&lt;br /&gt;
перечень событий, наступление которых должно повлечь за собой немедленную замену/изъятие ключей электронной цифровой подписи;&lt;br /&gt;
предупреждающую информацию об увеличении риска хищения и дальнейшего неправомерного использования электронной цифровой подписи при доступе к системе интернет-банкинга с гостевых рабочих мест.&lt;br /&gt;
&lt;br /&gt;
Разработанные Политику и Регламент доводить до сведения всех своих сотрудников, работа которых связана с системой ДБО, вести регулярный внутренний мониторинг;&lt;br /&gt;
Регулярно проводить обучение и аттестацию сотрудников с целью повышения их грамотности в области защиты информации. (В этом может помочь Учебный центр Компании BSS);&lt;br /&gt;
Разработать и регулярно обновлять, доводя в обязательном порядке до сведения своих клиентов, Памятку по обеспечению ИБ при использовании системы;&lt;br /&gt;
Применять современные технические средства:&lt;br /&gt;
— для снижения риска неправомерного доступа и использования услуг ДБО в результате похищения злоумышленниками идентификаторов клиента (логина, пароля и криптографических ключей) такие, как:&lt;br /&gt;
&lt;br /&gt;
отторгаемые ключевые носители (токены, смарт-карты) с неизвлекаемым ключом;&lt;br /&gt;
генераторы одноразовых паролей или скретч-карты;&lt;br /&gt;
генераторы MAC-кодов (криптокалькуляторы);&lt;br /&gt;
— для защиты от сетевых атак такие, как:&lt;br /&gt;
&lt;br /&gt;
сетевые брандмауэры (FireWall) для фильтрации и разграничения доступа;&lt;br /&gt;
системы обнаружения (IDS) и противодействия вторжениям (IPS);&lt;br /&gt;
&lt;br /&gt;
Использовать весь доступный функционал используемого программного обеспечения системы ДБО:&lt;br /&gt;
&lt;br /&gt;
— расширенные функции парольной защиты, включающие в себя ограничения на:&lt;br /&gt;
&lt;br /&gt;
использование «простых» паролей;&lt;br /&gt;
минимальную длину паролей;&lt;br /&gt;
период запрета на повторное использование;&lt;br /&gt;
период действия паролей;&lt;br /&gt;
возможность задавать дату окончания срока действия пароля;&lt;br /&gt;
требование принудительной смены пароля при входе в систему;&lt;br /&gt;
— механизмы защиты от подбора учетных записей и паролей пользователей, в т. ч. с помощью программ-роботов;&lt;br /&gt;
&lt;br /&gt;
— ограничение разрешенных IP- и MAC-адресов компьютеров клиентов, с которых допускается работа в системе;&lt;br /&gt;
&lt;br /&gt;
Для повышения эффективности выявления случаев мошенничества и несанкционированного доступа к услугам ДБО использовать такие средства, как:&lt;br /&gt;
— уведомление как Клиентов, так и администраторов Банка по любым каналам связи о событиях, затрагивающих аспекты ИБ (например, с помощью продукта BSS «Сервер Нотификации»);&lt;br /&gt;
&lt;br /&gt;
— использование механизмов регистрации событий в Системе, в т. ч. событий, связанных с ИБ;&lt;br /&gt;
&lt;br /&gt;
— специализированные средства анализа операций на предмет выявления мошеннических операций (например, при помощи системы «FRAUD-Анализ» Компании BSS);&lt;br /&gt;
&lt;br /&gt;
Регулярно проводить аудит системы обеспечения безопасности (в т. ч. и тесты на проникновение).&lt;br /&gt;
Весь этот комплекс мер — как организационных, так и технических, — позволит Банкам и их Клиентам обеспечить высочайший из доступных в настоящее время уровень защиты услуг дистанционного банковского обслуживания от внешних угроз.&lt;br /&gt;
&lt;br /&gt;
==Полезные ресурсы==&lt;br /&gt;
&lt;br /&gt;
== Другие документы ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Категория:Проекты]]&lt;/div&gt;</summary>
		<author><name>Анастасия Фролова</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.mininuniver.ru/index.php?title=%D0%A0%D0%B5%D0%B7%D1%83%D0%BB%D1%8C%D1%82%D0%B0%D1%82%D1%8B_%D0%B8%D1%81%D1%81%D0%BB%D0%B5%D0%B4%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B9_%D0%B3%D1%80%D1%83%D0%BF%D0%BF%D1%8B_%D0%98%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D0%B0%D1%8F_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C/_%D0%A0%D0%9B-16-3&amp;diff=202974</id>
		<title>Результаты исследований группы Информационная безопасность/ РЛ-16-3</title>
		<link rel="alternate" type="text/html" href="https://wiki.mininuniver.ru/index.php?title=%D0%A0%D0%B5%D0%B7%D1%83%D0%BB%D1%8C%D1%82%D0%B0%D1%82%D1%8B_%D0%B8%D1%81%D1%81%D0%BB%D0%B5%D0%B4%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B9_%D0%B3%D1%80%D1%83%D0%BF%D0%BF%D1%8B_%D0%98%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D0%B0%D1%8F_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C/_%D0%A0%D0%9B-16-3&amp;diff=202974"/>
		<updated>2017-06-13T16:02:40Z</updated>

		<summary type="html">&lt;p&gt;Анастасия Фролова: /* Результаты проведённого исследования */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
&lt;br /&gt;
==Авторы и участники проекта==&lt;br /&gt;
#[[Участник:Зиновьева Екатерина|Зиновьева Екатерина]]&lt;br /&gt;
#[[Участник:Даша Клюева|Клюева Дарья]]&lt;br /&gt;
#[[Участник:Okuneva Yuliya|Окунева Юлия]]&lt;br /&gt;
#[[Участник:Дарья Саломатова|Саломатова Дарья]]&lt;br /&gt;
#[[Участник:Анастасия Фролова|Фролова Анастасия]]&lt;br /&gt;
&lt;br /&gt;
==Тема исследования группы==&lt;br /&gt;
'''Информационная безопасность общества и личности'''&lt;br /&gt;
&lt;br /&gt;
== Проблемный вопрос (вопрос для исследования)==&lt;br /&gt;
'''Как обеспечить информационную безопасность?'''&lt;br /&gt;
&lt;br /&gt;
== Гипотеза исследования ==&lt;br /&gt;
Информационная безопасность играет огромную роль в век &amp;quot;информационных технологий&amp;quot;, что придаёт важное значение информационной безопасности.&lt;br /&gt;
&lt;br /&gt;
==Цели исследования==&lt;br /&gt;
&lt;br /&gt;
#Выяснить, кому и от кого надо защищаться при информационной деятельности, в том числе в сети Интернет;&lt;br /&gt;
#Выяснить, как обеспечить информационную безопасность общества и личности.&lt;br /&gt;
&lt;br /&gt;
'''ЗАДАЧИ ИССЛЕДОВАНИЯ:'''&lt;br /&gt;
&lt;br /&gt;
#изучить доктрину информационной безопасности РФ 2016 года, выписать основные понятия;&lt;br /&gt;
#выполнить классификацию угроз информационной безопасности личности и способов защиты;&lt;br /&gt;
#провести опрос одногруппников по обеспечению информационной безопасности в Интернете с помощью анкетирования;&lt;br /&gt;
#сформулировать рекомендации по решению проблемы информационной безопасности.&lt;br /&gt;
&lt;br /&gt;
'''ФОРМА ПРЕДСТАВЛЕНИЯ РЕЗУЛЬТАТОВ ИССЛЕДОВАНИЯ:'''&lt;br /&gt;
#Вики-статья&lt;br /&gt;
#Карта знаний «Информационная безопасность» с помощью сервиса создания карт знаний&lt;br /&gt;
#Анкетирование с помощью Google-форм. Оформление результатов с помощью диаграмм&lt;br /&gt;
#Виртуальная on-line доска&lt;br /&gt;
&lt;br /&gt;
==Результаты проведённого исследования==&lt;br /&gt;
'''''1. Вики-статья'''''&lt;br /&gt;
Основные понятия из [http://www.garant.ru/products/ipo/prime/doc/71456224/ Доктрины информационной безопасности РФ 2016 года]&lt;br /&gt;
&lt;br /&gt;
а) национальные интересы Российской Федерации в информационной сфере (далее - национальные интересы в информационной сфере) - объективно значимые потребности личности, общества и государства в обеспечении их защищенности и устойчивого развития в части, касающейся информационной сферы;&lt;br /&gt;
&lt;br /&gt;
б) угроза информационной безопасности Российской Федерации (далее - информационная угроза) - совокупность действий и факторов, создающих опасность нанесения ущерба национальным интересам в информационной сфере;&lt;br /&gt;
&lt;br /&gt;
в) информационная безопасность Российской Федерации (далее - информационная безопасность) - состояние защищенности личности, общества и государства от внутренних и внешних информационных угроз, при котором обеспечиваются реализация конституционных прав и свобод человека и гражданина, достойные качество и уровень жизни граждан, суверенитет, территориальная целостность и устойчивое социально-экономическое развитие Российской Федерации, оборона и безопасность государства;&lt;br /&gt;
&lt;br /&gt;
г) обеспечение информационной безопасности - осуществление взаимоувязанных правовых, организационных, оперативно-розыскных, разведывательных, контрразведывательных, научно-технических, информационно-аналитических, кадровых, экономических и иных мер по прогнозированию, обнаружению, сдерживанию, предотвращению, отражению информационных угроз и ликвидации последствий их проявления;&lt;br /&gt;
&lt;br /&gt;
д) силы обеспечения информационной безопасности - государственные органы, а также подразделения и должностные лица государственных органов, органов местного самоуправления и организаций, уполномоченные на решение в соответствии с законодательством Российской Федерации задач по обеспечению информационной безопасности;&lt;br /&gt;
&lt;br /&gt;
е) средства обеспечения информационной безопасности - правовые, организационные, технические и другие средства, используемые силами обеспечения информационной безопасности;&lt;br /&gt;
&lt;br /&gt;
ж) система обеспечения информационной безопасности - совокупность сил обеспечения информационной безопасности, осуществляющих скоординированную и спланированную деятельность, и используемых ими средств обеспечения информационной безопасности;&lt;br /&gt;
&lt;br /&gt;
з) информационная инфраструктура Российской Федерации (далее - информационная инфраструктура) - совокупность объектов информатизации, информационных систем, сайтов в сети «Интернет» и сетей связи, расположенных на территории Российской Федерации, а также на территориях, находящихся под юрисдикцией Российской Федерации или используемых на основании международных договоров Российской Федерации.&lt;br /&gt;
&lt;br /&gt;
'''''2. Карта знаний «Информационная безопасность», созданная с помощью сервиса создания карт знаний'''''&lt;br /&gt;
[[Изображение:МентальнаякартаинформационнаябезопасностьРЛ-16-3.png|center]]&lt;br /&gt;
&lt;br /&gt;
'''''3. Виртуальная on-line доска'''''&lt;br /&gt;
&lt;br /&gt;
Мы представляем правила, которые помогут пользователям сети Интернет обезопасить себя при работе с компьютером, созданные с помощью ресурса [https://padlet.com/caterina_zinowjewa2017/cul7sje4p501 on-line доска]&lt;br /&gt;
&lt;br /&gt;
[[Изображение:онлайн-доскаРЛ-16-3.PNG|centre]]&lt;br /&gt;
&lt;br /&gt;
'''''4. Опрос с помощью [https://www.google.ru/forms/about/ Google-форм]'''''&lt;br /&gt;
&lt;br /&gt;
Согласно проведенному опросу на тему информационной безопасности 33,3% респондентов не знают, что такое информационная безопасность. Остальные опрошенные знакомы с данным понятием и их волнует проблема сохранения информационной безопасности, так как 83,3% из них сталкивались с негативным информационным влиянием и были подвержены информационному риску.&lt;br /&gt;
[[Изображение:диаграмма!рл-16-3.png|centre]]&lt;br /&gt;
&lt;br /&gt;
Данные опроса показали, что большая часть опрошенных знакома только с антивирусными программами, как способ защиты информации при работе в сети Интернет.Все опрошенные считают важным и необходимым соблюдение правил информационной безопасности. Однако только 75% респондентов соблюдают их при работе с ресурсами, подверженными различным информационным опасностям.&lt;br /&gt;
[[Изображение:ДИАГРАММАрл-16-3.png|centre]]&lt;br /&gt;
&lt;br /&gt;
Многих опрошенных беспокоит вопрос соблюдения правил информационной безопасности и их возможности предотвращения некоторых террористических и экстремистских актов, так как по мнению самих опрошенных это позволит избежать утечки государственно важной информации, которая может быть использована террористическими группировками в своих злоумышленных целях.&lt;br /&gt;
&lt;br /&gt;
==Вывод==&lt;br /&gt;
Современная действительность диктует свои правила информационной безопасности (ИБ). Соблюдение этих правил призвано обеспечить защищенность интересов кредитной организации и её клиентов в условиях угроз в информационной сфере при оказании услуг дистанционного банковского обслуживания.&lt;br /&gt;
&lt;br /&gt;
Задачи ИБ сводятся к минимизации ущерба, а также к прогнозированию и предотвращению случайных или злонамеренных воздействий. Для обеспечения надлежащей степени защищенности необходимо использование комплексного подхода, когда вопросам ИБ уделяется достаточно внимания как на стороне банка, так и на стороне клиента.&lt;br /&gt;
&lt;br /&gt;
Для минимизации рисков при дистанционном банковском обслуживании Компания BSS рекомендует Банкам и их Клиентам:&lt;br /&gt;
&lt;br /&gt;
Использовать в работе только лицензионные версии операционных систем и прикладного программного обеспечения;&lt;br /&gt;
Применять сертифицированные средства криптографической защиты информации (СКЗИ);&lt;br /&gt;
Применять и своевременно обновлять средства антивирусной защиты;&lt;br /&gt;
Своевременно устанавливать обновления безопасности для используемого ПО;&lt;br /&gt;
Разработать, постоянно совершенствовать и, безусловно, соблюдать:&lt;br /&gt;
— Политику ИБ в вопросах дистанционного банковского обслуживания, которая в обязательном порядке должна содержать:&lt;br /&gt;
&lt;br /&gt;
требования к аппаратным и программным средствам, обеспечивающим информационную безопасность каналов связи в вопросах взаимодействия в рамках дистанционного банковского обслуживания;&lt;br /&gt;
требования к обязательности предоставления провайдерами Интернет-услуг механизмов защиты (в т. ч. и от DDOS-атак);&lt;br /&gt;
требование по разделению функции администраторов системы, СУБД и администраторов безопасности;&lt;br /&gt;
последовательность необходимых действий, осуществляемых при возникновении внештатной ситуации или при подозрении на неё.&lt;br /&gt;
— Регламент доступа к компьютерам и секретным ключам, который в обязательном порядке должен содержать:&lt;br /&gt;
&lt;br /&gt;
перечень событий, наступление которых должно повлечь за собой немедленную замену/изъятие ключей электронной цифровой подписи;&lt;br /&gt;
предупреждающую информацию об увеличении риска хищения и дальнейшего неправомерного использования электронной цифровой подписи при доступе к системе интернет-банкинга с гостевых рабочих мест.&lt;br /&gt;
&lt;br /&gt;
Разработанные Политику и Регламент доводить до сведения всех своих сотрудников, работа которых связана с системой ДБО, вести регулярный внутренний мониторинг;&lt;br /&gt;
Регулярно проводить обучение и аттестацию сотрудников с целью повышения их грамотности в области защиты информации. (В этом может помочь Учебный центр Компании BSS);&lt;br /&gt;
Разработать и регулярно обновлять, доводя в обязательном порядке до сведения своих клиентов, Памятку по обеспечению ИБ при использовании системы;&lt;br /&gt;
Применять современные технические средства:&lt;br /&gt;
— для снижения риска неправомерного доступа и использования услуг ДБО в результате похищения злоумышленниками идентификаторов клиента (логина, пароля и криптографических ключей) такие, как:&lt;br /&gt;
&lt;br /&gt;
отторгаемые ключевые носители (токены, смарт-карты) с неизвлекаемым ключом;&lt;br /&gt;
генераторы одноразовых паролей или скретч-карты;&lt;br /&gt;
генераторы MAC-кодов (криптокалькуляторы);&lt;br /&gt;
— для защиты от сетевых атак такие, как:&lt;br /&gt;
&lt;br /&gt;
сетевые брандмауэры (FireWall) для фильтрации и разграничения доступа;&lt;br /&gt;
системы обнаружения (IDS) и противодействия вторжениям (IPS);&lt;br /&gt;
&lt;br /&gt;
Использовать весь доступный функционал используемого программного обеспечения системы ДБО:&lt;br /&gt;
&lt;br /&gt;
— расширенные функции парольной защиты, включающие в себя ограничения на:&lt;br /&gt;
&lt;br /&gt;
использование «простых» паролей;&lt;br /&gt;
минимальную длину паролей;&lt;br /&gt;
период запрета на повторное использование;&lt;br /&gt;
период действия паролей;&lt;br /&gt;
возможность задавать дату окончания срока действия пароля;&lt;br /&gt;
требование принудительной смены пароля при входе в систему;&lt;br /&gt;
— механизмы защиты от подбора учетных записей и паролей пользователей, в т. ч. с помощью программ-роботов;&lt;br /&gt;
&lt;br /&gt;
— ограничение разрешенных IP- и MAC-адресов компьютеров клиентов, с которых допускается работа в системе;&lt;br /&gt;
&lt;br /&gt;
Для повышения эффективности выявления случаев мошенничества и несанкционированного доступа к услугам ДБО использовать такие средства, как:&lt;br /&gt;
— уведомление как Клиентов, так и администраторов Банка по любым каналам связи о событиях, затрагивающих аспекты ИБ (например, с помощью продукта BSS «Сервер Нотификации»);&lt;br /&gt;
&lt;br /&gt;
— использование механизмов регистрации событий в Системе, в т. ч. событий, связанных с ИБ;&lt;br /&gt;
&lt;br /&gt;
— специализированные средства анализа операций на предмет выявления мошеннических операций (например, при помощи системы «FRAUD-Анализ» Компании BSS);&lt;br /&gt;
&lt;br /&gt;
Регулярно проводить аудит системы обеспечения безопасности (в т. ч. и тесты на проникновение).&lt;br /&gt;
Весь этот комплекс мер — как организационных, так и технических, — позволит Банкам и их Клиентам обеспечить высочайший из доступных в настоящее время уровень защиты услуг дистанционного банковского обслуживания от внешних угроз.&lt;br /&gt;
&lt;br /&gt;
==Полезные ресурсы==&lt;br /&gt;
&lt;br /&gt;
== Другие документы ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Категория:Проекты]]&lt;/div&gt;</summary>
		<author><name>Анастасия Фролова</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.mininuniver.ru/index.php?title=%D0%A0%D0%B5%D0%B7%D1%83%D0%BB%D1%8C%D1%82%D0%B0%D1%82%D1%8B_%D0%B8%D1%81%D1%81%D0%BB%D0%B5%D0%B4%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B9_%D0%B3%D1%80%D1%83%D0%BF%D0%BF%D1%8B_%D0%98%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D0%B0%D1%8F_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C/_%D0%A0%D0%9B-16-3&amp;diff=202973</id>
		<title>Результаты исследований группы Информационная безопасность/ РЛ-16-3</title>
		<link rel="alternate" type="text/html" href="https://wiki.mininuniver.ru/index.php?title=%D0%A0%D0%B5%D0%B7%D1%83%D0%BB%D1%8C%D1%82%D0%B0%D1%82%D1%8B_%D0%B8%D1%81%D1%81%D0%BB%D0%B5%D0%B4%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B9_%D0%B3%D1%80%D1%83%D0%BF%D0%BF%D1%8B_%D0%98%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D0%B0%D1%8F_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C/_%D0%A0%D0%9B-16-3&amp;diff=202973"/>
		<updated>2017-06-13T16:01:21Z</updated>

		<summary type="html">&lt;p&gt;Анастасия Фролова: /* Результаты проведённого исследования */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
&lt;br /&gt;
==Авторы и участники проекта==&lt;br /&gt;
#[[Участник:Зиновьева Екатерина|Зиновьева Екатерина]]&lt;br /&gt;
#[[Участник:Даша Клюева|Клюева Дарья]]&lt;br /&gt;
#[[Участник:Okuneva Yuliya|Окунева Юлия]]&lt;br /&gt;
#[[Участник:Дарья Саломатова|Саломатова Дарья]]&lt;br /&gt;
#[[Участник:Анастасия Фролова|Фролова Анастасия]]&lt;br /&gt;
&lt;br /&gt;
==Тема исследования группы==&lt;br /&gt;
'''Информационная безопасность общества и личности'''&lt;br /&gt;
&lt;br /&gt;
== Проблемный вопрос (вопрос для исследования)==&lt;br /&gt;
'''Как обеспечить информационную безопасность?'''&lt;br /&gt;
&lt;br /&gt;
== Гипотеза исследования ==&lt;br /&gt;
Информационная безопасность играет огромную роль в век &amp;quot;информационных технологий&amp;quot;, что придаёт важное значение информационной безопасности.&lt;br /&gt;
&lt;br /&gt;
==Цели исследования==&lt;br /&gt;
&lt;br /&gt;
#Выяснить, кому и от кого надо защищаться при информационной деятельности, в том числе в сети Интернет;&lt;br /&gt;
#Выяснить, как обеспечить информационную безопасность общества и личности.&lt;br /&gt;
&lt;br /&gt;
'''ЗАДАЧИ ИССЛЕДОВАНИЯ:'''&lt;br /&gt;
&lt;br /&gt;
#изучить доктрину информационной безопасности РФ 2016 года, выписать основные понятия;&lt;br /&gt;
#выполнить классификацию угроз информационной безопасности личности и способов защиты;&lt;br /&gt;
#провести опрос одногруппников по обеспечению информационной безопасности в Интернете с помощью анкетирования;&lt;br /&gt;
#сформулировать рекомендации по решению проблемы информационной безопасности.&lt;br /&gt;
&lt;br /&gt;
'''ФОРМА ПРЕДСТАВЛЕНИЯ РЕЗУЛЬТАТОВ ИССЛЕДОВАНИЯ:'''&lt;br /&gt;
#Вики-статья&lt;br /&gt;
#Карта знаний «Информационная безопасность» с помощью сервиса создания карт знаний&lt;br /&gt;
#Анкетирование с помощью Google-форм. Оформление результатов с помощью диаграмм&lt;br /&gt;
#Виртуальная on-line доска&lt;br /&gt;
&lt;br /&gt;
==Результаты проведённого исследования==&lt;br /&gt;
'''''1. Вики-статья'''''&lt;br /&gt;
Основные понятия из [http://www.garant.ru/products/ipo/prime/doc/71456224/ Доктрины информационной безопасности РФ 2016 года]&lt;br /&gt;
&lt;br /&gt;
а) национальные интересы Российской Федерации в информационной сфере (далее - национальные интересы в информационной сфере) - объективно значимые потребности личности, общества и государства в обеспечении их защищенности и устойчивого развития в части, касающейся информационной сферы;&lt;br /&gt;
&lt;br /&gt;
б) угроза информационной безопасности Российской Федерации (далее - информационная угроза) - совокупность действий и факторов, создающих опасность нанесения ущерба национальным интересам в информационной сфере;&lt;br /&gt;
&lt;br /&gt;
в) информационная безопасность Российской Федерации (далее - информационная безопасность) - состояние защищенности личности, общества и государства от внутренних и внешних информационных угроз, при котором обеспечиваются реализация конституционных прав и свобод человека и гражданина, достойные качество и уровень жизни граждан, суверенитет, территориальная целостность и устойчивое социально-экономическое развитие Российской Федерации, оборона и безопасность государства;&lt;br /&gt;
&lt;br /&gt;
г) обеспечение информационной безопасности - осуществление взаимоувязанных правовых, организационных, оперативно-розыскных, разведывательных, контрразведывательных, научно-технических, информационно-аналитических, кадровых, экономических и иных мер по прогнозированию, обнаружению, сдерживанию, предотвращению, отражению информационных угроз и ликвидации последствий их проявления;&lt;br /&gt;
&lt;br /&gt;
д) силы обеспечения информационной безопасности - государственные органы, а также подразделения и должностные лица государственных органов, органов местного самоуправления и организаций, уполномоченные на решение в соответствии с законодательством Российской Федерации задач по обеспечению информационной безопасности;&lt;br /&gt;
&lt;br /&gt;
е) средства обеспечения информационной безопасности - правовые, организационные, технические и другие средства, используемые силами обеспечения информационной безопасности;&lt;br /&gt;
&lt;br /&gt;
ж) система обеспечения информационной безопасности - совокупность сил обеспечения информационной безопасности, осуществляющих скоординированную и спланированную деятельность, и используемых ими средств обеспечения информационной безопасности;&lt;br /&gt;
&lt;br /&gt;
з) информационная инфраструктура Российской Федерации (далее - информационная инфраструктура) - совокупность объектов информатизации, информационных систем, сайтов в сети «Интернет» и сетей связи, расположенных на территории Российской Федерации, а также на территориях, находящихся под юрисдикцией Российской Федерации или используемых на основании международных договоров Российской Федерации.&lt;br /&gt;
&lt;br /&gt;
'''''2. Карта знаний «Информационная безопасность», созданная с помощью сервиса создания карт знаний'''''&lt;br /&gt;
[[Изображение:МентальнаякартаинформационнаябезопасностьРЛ-16-3.png|center]]&lt;br /&gt;
&lt;br /&gt;
'''''3. Виртуальная on-line доска'''''&lt;br /&gt;
&lt;br /&gt;
Мы представляем правила, которые помогут пользователям сети Интернет обезопасить себя при работе с компьютером, созданные с помощью ресурса [https://padlet.com/caterina_zinowjewa2017/cul7sje4p501 on-line доска]&lt;br /&gt;
&lt;br /&gt;
[[Изображение:онлайн-доскаРЛ-16-3.PNG|centre]]&lt;br /&gt;
&lt;br /&gt;
'''''4. Опрос с помощью [https://www.google.ru/forms/about/ Google-форм]'''''&lt;br /&gt;
&lt;br /&gt;
Согласно проведенному опросу на тему информационной безопасности 33,3% респондентов не знают, что такое информационная безопасность. Остальные опрошенные знакомы с данным понятием и их волнует проблема сохранения информационной безопасности, так как 83,3% из них сталкивались с негативным информационным влиянием и были подвержены информационному риску.&lt;br /&gt;
[[Изображение:диаграмма!рл-16-3.png|centre]]&lt;br /&gt;
&lt;br /&gt;
Данные опроса показали, что большая часть опрошенных знакомы только с антивирусными программами, как способ защиты информации при работе в сети Интернет.Все опрошенные считают важным и необходимым соблюдение правил информационной безопасности. Однако только 75% респондентов соблюдают их при работе с ресурсами, подверженными различным информационным опасностям.&lt;br /&gt;
[[Изображение:ДИАГРАММАрл-16-3.png|centre]]&lt;br /&gt;
&lt;br /&gt;
Многих опрошенных беспокоит вопрос соблюдения правил информационной безопасности и их возможности предотвращения некоторых террористических и экстремистских актов, так как по мнению самих опрошенных это позволит избежать утечки государственно важной информации, которая может быть использована террористическими группировками в своих злоумышленных целях.&lt;br /&gt;
&lt;br /&gt;
==Вывод==&lt;br /&gt;
Современная действительность диктует свои правила информационной безопасности (ИБ). Соблюдение этих правил призвано обеспечить защищенность интересов кредитной организации и её клиентов в условиях угроз в информационной сфере при оказании услуг дистанционного банковского обслуживания.&lt;br /&gt;
&lt;br /&gt;
Задачи ИБ сводятся к минимизации ущерба, а также к прогнозированию и предотвращению случайных или злонамеренных воздействий. Для обеспечения надлежащей степени защищенности необходимо использование комплексного подхода, когда вопросам ИБ уделяется достаточно внимания как на стороне банка, так и на стороне клиента.&lt;br /&gt;
&lt;br /&gt;
Для минимизации рисков при дистанционном банковском обслуживании Компания BSS рекомендует Банкам и их Клиентам:&lt;br /&gt;
&lt;br /&gt;
Использовать в работе только лицензионные версии операционных систем и прикладного программного обеспечения;&lt;br /&gt;
Применять сертифицированные средства криптографической защиты информации (СКЗИ);&lt;br /&gt;
Применять и своевременно обновлять средства антивирусной защиты;&lt;br /&gt;
Своевременно устанавливать обновления безопасности для используемого ПО;&lt;br /&gt;
Разработать, постоянно совершенствовать и, безусловно, соблюдать:&lt;br /&gt;
— Политику ИБ в вопросах дистанционного банковского обслуживания, которая в обязательном порядке должна содержать:&lt;br /&gt;
&lt;br /&gt;
требования к аппаратным и программным средствам, обеспечивающим информационную безопасность каналов связи в вопросах взаимодействия в рамках дистанционного банковского обслуживания;&lt;br /&gt;
требования к обязательности предоставления провайдерами Интернет-услуг механизмов защиты (в т. ч. и от DDOS-атак);&lt;br /&gt;
требование по разделению функции администраторов системы, СУБД и администраторов безопасности;&lt;br /&gt;
последовательность необходимых действий, осуществляемых при возникновении внештатной ситуации или при подозрении на неё.&lt;br /&gt;
— Регламент доступа к компьютерам и секретным ключам, который в обязательном порядке должен содержать:&lt;br /&gt;
&lt;br /&gt;
перечень событий, наступление которых должно повлечь за собой немедленную замену/изъятие ключей электронной цифровой подписи;&lt;br /&gt;
предупреждающую информацию об увеличении риска хищения и дальнейшего неправомерного использования электронной цифровой подписи при доступе к системе интернет-банкинга с гостевых рабочих мест.&lt;br /&gt;
&lt;br /&gt;
Разработанные Политику и Регламент доводить до сведения всех своих сотрудников, работа которых связана с системой ДБО, вести регулярный внутренний мониторинг;&lt;br /&gt;
Регулярно проводить обучение и аттестацию сотрудников с целью повышения их грамотности в области защиты информации. (В этом может помочь Учебный центр Компании BSS);&lt;br /&gt;
Разработать и регулярно обновлять, доводя в обязательном порядке до сведения своих клиентов, Памятку по обеспечению ИБ при использовании системы;&lt;br /&gt;
Применять современные технические средства:&lt;br /&gt;
— для снижения риска неправомерного доступа и использования услуг ДБО в результате похищения злоумышленниками идентификаторов клиента (логина, пароля и криптографических ключей) такие, как:&lt;br /&gt;
&lt;br /&gt;
отторгаемые ключевые носители (токены, смарт-карты) с неизвлекаемым ключом;&lt;br /&gt;
генераторы одноразовых паролей или скретч-карты;&lt;br /&gt;
генераторы MAC-кодов (криптокалькуляторы);&lt;br /&gt;
— для защиты от сетевых атак такие, как:&lt;br /&gt;
&lt;br /&gt;
сетевые брандмауэры (FireWall) для фильтрации и разграничения доступа;&lt;br /&gt;
системы обнаружения (IDS) и противодействия вторжениям (IPS);&lt;br /&gt;
&lt;br /&gt;
Использовать весь доступный функционал используемого программного обеспечения системы ДБО:&lt;br /&gt;
&lt;br /&gt;
— расширенные функции парольной защиты, включающие в себя ограничения на:&lt;br /&gt;
&lt;br /&gt;
использование «простых» паролей;&lt;br /&gt;
минимальную длину паролей;&lt;br /&gt;
период запрета на повторное использование;&lt;br /&gt;
период действия паролей;&lt;br /&gt;
возможность задавать дату окончания срока действия пароля;&lt;br /&gt;
требование принудительной смены пароля при входе в систему;&lt;br /&gt;
— механизмы защиты от подбора учетных записей и паролей пользователей, в т. ч. с помощью программ-роботов;&lt;br /&gt;
&lt;br /&gt;
— ограничение разрешенных IP- и MAC-адресов компьютеров клиентов, с которых допускается работа в системе;&lt;br /&gt;
&lt;br /&gt;
Для повышения эффективности выявления случаев мошенничества и несанкционированного доступа к услугам ДБО использовать такие средства, как:&lt;br /&gt;
— уведомление как Клиентов, так и администраторов Банка по любым каналам связи о событиях, затрагивающих аспекты ИБ (например, с помощью продукта BSS «Сервер Нотификации»);&lt;br /&gt;
&lt;br /&gt;
— использование механизмов регистрации событий в Системе, в т. ч. событий, связанных с ИБ;&lt;br /&gt;
&lt;br /&gt;
— специализированные средства анализа операций на предмет выявления мошеннических операций (например, при помощи системы «FRAUD-Анализ» Компании BSS);&lt;br /&gt;
&lt;br /&gt;
Регулярно проводить аудит системы обеспечения безопасности (в т. ч. и тесты на проникновение).&lt;br /&gt;
Весь этот комплекс мер — как организационных, так и технических, — позволит Банкам и их Клиентам обеспечить высочайший из доступных в настоящее время уровень защиты услуг дистанционного банковского обслуживания от внешних угроз.&lt;br /&gt;
&lt;br /&gt;
==Полезные ресурсы==&lt;br /&gt;
&lt;br /&gt;
== Другие документы ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Категория:Проекты]]&lt;/div&gt;</summary>
		<author><name>Анастасия Фролова</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.mininuniver.ru/index.php?title=%D0%A0%D0%B5%D0%B7%D1%83%D0%BB%D1%8C%D1%82%D0%B0%D1%82%D1%8B_%D0%B8%D1%81%D1%81%D0%BB%D0%B5%D0%B4%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B9_%D0%B3%D1%80%D1%83%D0%BF%D0%BF%D1%8B_%D0%98%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D0%B0%D1%8F_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C/_%D0%A0%D0%9B-16-3&amp;diff=202967</id>
		<title>Результаты исследований группы Информационная безопасность/ РЛ-16-3</title>
		<link rel="alternate" type="text/html" href="https://wiki.mininuniver.ru/index.php?title=%D0%A0%D0%B5%D0%B7%D1%83%D0%BB%D1%8C%D1%82%D0%B0%D1%82%D1%8B_%D0%B8%D1%81%D1%81%D0%BB%D0%B5%D0%B4%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B9_%D0%B3%D1%80%D1%83%D0%BF%D0%BF%D1%8B_%D0%98%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D0%B0%D1%8F_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C/_%D0%A0%D0%9B-16-3&amp;diff=202967"/>
		<updated>2017-06-13T15:45:59Z</updated>

		<summary type="html">&lt;p&gt;Анастасия Фролова: /* Проблемный вопрос (вопрос для исследования) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
&lt;br /&gt;
==Авторы и участники проекта==&lt;br /&gt;
#[[Участник:Зиновьева Екатерина|Зиновьева Екатерина]]&lt;br /&gt;
#[[Участник:Даша Клюева|Клюева Дарья]]&lt;br /&gt;
#[[Участник:Okuneva Yuliya|Окунева Юлия]]&lt;br /&gt;
#[[Участник:Дарья Саломатова|Саломатова Дарья]]&lt;br /&gt;
#[[Участник:Анастасия Фролова|Фролова Анастасия]]&lt;br /&gt;
&lt;br /&gt;
==Тема исследования группы==&lt;br /&gt;
'''Информационная безопасность общества и личности'''&lt;br /&gt;
&lt;br /&gt;
== Проблемный вопрос (вопрос для исследования)==&lt;br /&gt;
'''Как обеспечить информационную безопасность?'''&lt;br /&gt;
&lt;br /&gt;
== Гипотеза исследования ==&lt;br /&gt;
Информационная безопасность играет огромную роль в век &amp;quot;информационных технологий&amp;quot;, что придаёт важное значение информационной безопасности.&lt;br /&gt;
&lt;br /&gt;
==Цели исследования==&lt;br /&gt;
&lt;br /&gt;
#Выяснить, кому и от кого надо защищаться при информационной деятельности, в том числе в сети Интернет;&lt;br /&gt;
#Выяснить, как обеспечить информационную безопасность общества и личности.&lt;br /&gt;
&lt;br /&gt;
'''ЗАДАЧИ ИССЛЕДОВАНИЯ:'''&lt;br /&gt;
&lt;br /&gt;
#изучить доктрину информационной безопасности РФ 2016 года, выписать основные понятия;&lt;br /&gt;
#выполнить классификацию угроз информационной безопасности личности и способов защиты;&lt;br /&gt;
#провести опрос одногруппников по обеспечению информационной безопасности в Интернете с помощью анкетирования;&lt;br /&gt;
#сформулировать рекомендации по решению проблемы информационной безопасности.&lt;br /&gt;
&lt;br /&gt;
'''ФОРМА ПРЕДСТАВЛЕНИЯ РЕЗУЛЬТАТОВ ИССЛЕДОВАНИЯ:'''&lt;br /&gt;
#Вики-статья&lt;br /&gt;
#Карта знаний «Информационная безопасность» с помощью сервиса создания карт знаний&lt;br /&gt;
#Анкетирование с помощью Google-форм. Оформление результатов с помощью диаграмм&lt;br /&gt;
#Виртуальная on-line доска&lt;br /&gt;
&lt;br /&gt;
==Результаты проведённого исследования==&lt;br /&gt;
'''''1. Вики-статья'''''&lt;br /&gt;
Основные понятия из [http://www.garant.ru/products/ipo/prime/doc/71456224/ Доктрины информационной безопасности РФ 2016 года]&lt;br /&gt;
&lt;br /&gt;
а) национальные интересы Российской Федерации в информационной сфере (далее - национальные интересы в информационной сфере) - объективно значимые потребности личности, общества и государства в обеспечении их защищенности и устойчивого развития в части, касающейся информационной сферы;&lt;br /&gt;
&lt;br /&gt;
б) угроза информационной безопасности Российской Федерации (далее - информационная угроза) - совокупность действий и факторов, создающих опасность нанесения ущерба национальным интересам в информационной сфере;&lt;br /&gt;
&lt;br /&gt;
в) информационная безопасность Российской Федерации (далее - информационная безопасность) - состояние защищенности личности, общества и государства от внутренних и внешних информационных угроз, при котором обеспечиваются реализация конституционных прав и свобод человека и гражданина, достойные качество и уровень жизни граждан, суверенитет, территориальная целостность и устойчивое социально-экономическое развитие Российской Федерации, оборона и безопасность государства;&lt;br /&gt;
&lt;br /&gt;
г) обеспечение информационной безопасности - осуществление взаимоувязанных правовых, организационных, оперативно-розыскных, разведывательных, контрразведывательных, научно-технических, информационно-аналитических, кадровых, экономических и иных мер по прогнозированию, обнаружению, сдерживанию, предотвращению, отражению информационных угроз и ликвидации последствий их проявления;&lt;br /&gt;
&lt;br /&gt;
д) силы обеспечения информационной безопасности - государственные органы, а также подразделения и должностные лица государственных органов, органов местного самоуправления и организаций, уполномоченные на решение в соответствии с законодательством Российской Федерации задач по обеспечению информационной безопасности;&lt;br /&gt;
&lt;br /&gt;
е) средства обеспечения информационной безопасности - правовые, организационные, технические и другие средства, используемые силами обеспечения информационной безопасности;&lt;br /&gt;
&lt;br /&gt;
ж) система обеспечения информационной безопасности - совокупность сил обеспечения информационной безопасности, осуществляющих скоординированную и спланированную деятельность, и используемых ими средств обеспечения информационной безопасности;&lt;br /&gt;
&lt;br /&gt;
з) информационная инфраструктура Российской Федерации (далее - информационная инфраструктура) - совокупность объектов информатизации, информационных систем, сайтов в сети «Интернет» и сетей связи, расположенных на территории Российской Федерации, а также на территориях, находящихся под юрисдикцией Российской Федерации или используемых на основании международных договоров Российской Федерации.&lt;br /&gt;
&lt;br /&gt;
'''''2. Карта знаний «Информационная безопасность», созданная с помощью сервиса создания карт знаний'''''&lt;br /&gt;
[[Изображение:МентальнаякартаинформационнаябезопасностьРЛ-16-3.png|center]]&lt;br /&gt;
&lt;br /&gt;
'''''3. Виртуальная on-line доска'''''&lt;br /&gt;
&lt;br /&gt;
Мы представляем правила, которые помогут пользователям сети Интернет обезопасить себя при работе с компьютером, созданные с помощью ресурса [https://padlet.com/caterina_zinowjewa2017/cul7sje4p501 on-line доска]&lt;br /&gt;
&lt;br /&gt;
[[Изображение:онлайн-доскаРЛ-16-3.PNG|centre]]&lt;br /&gt;
&lt;br /&gt;
'''''4. Опрос с помощью Google-форм'''''&lt;br /&gt;
&lt;br /&gt;
Согласно проведенному опросу на тему информационной безопасности 33,3% респондентов не знают, что такое информационная безопасность. Остальные опрошенные знакомы с данным понятием и их волнует проблема сохранения информационной безопасности, так как 83,3% из них сталкивались с негативным информационным влиянием и были подвержены информационному риску.&lt;br /&gt;
[[Изображение:диаграмма!рл-16-3.png|centre]]&lt;br /&gt;
&lt;br /&gt;
Данные опроса показали, что большая часть опрошенных знакомы только с антивирусными программами, как способ защиты информации при работе в сети Интернет.Все опрошенные считают важным и необходимым соблюдение правил информационной безопасности. Однако только 75% респондентов соблюдают их при работе с ресурсами, подверженными различным информационным опасностям.&lt;br /&gt;
[[Изображение:ДИАГРАММАрл-16-3.png|centre]]&lt;br /&gt;
&lt;br /&gt;
Многих опрошенных беспокоит вопрос соблюдения правил информационной безопасности и их возможности предотвращения некоторых террористических и экстремистских актов, так как по мнению самих опрошенных это позволит избежать утечки государственно важной информации, которая может быть использована террористическими группировками в своих злоумышленных целях.&lt;br /&gt;
&lt;br /&gt;
==Вывод==&lt;br /&gt;
Современная действительность диктует свои правила информационной безопасности (ИБ). Соблюдение этих правил призвано обеспечить защищенность интересов кредитной организации и её клиентов в условиях угроз в информационной сфере при оказании услуг дистанционного банковского обслуживания.&lt;br /&gt;
&lt;br /&gt;
Задачи ИБ сводятся к минимизации ущерба, а также к прогнозированию и предотвращению случайных или злонамеренных воздействий. Для обеспечения надлежащей степени защищенности необходимо использование комплексного подхода, когда вопросам ИБ уделяется достаточно внимания как на стороне банка, так и на стороне клиента.&lt;br /&gt;
&lt;br /&gt;
Для минимизации рисков при дистанционном банковском обслуживании Компания BSS рекомендует Банкам и их Клиентам:&lt;br /&gt;
&lt;br /&gt;
Использовать в работе только лицензионные версии операционных систем и прикладного программного обеспечения;&lt;br /&gt;
Применять сертифицированные средства криптографической защиты информации (СКЗИ);&lt;br /&gt;
Применять и своевременно обновлять средства антивирусной защиты;&lt;br /&gt;
Своевременно устанавливать обновления безопасности для используемого ПО;&lt;br /&gt;
Разработать, постоянно совершенствовать и, безусловно, соблюдать:&lt;br /&gt;
— Политику ИБ в вопросах дистанционного банковского обслуживания, которая в обязательном порядке должна содержать:&lt;br /&gt;
&lt;br /&gt;
требования к аппаратным и программным средствам, обеспечивающим информационную безопасность каналов связи в вопросах взаимодействия в рамках дистанционного банковского обслуживания;&lt;br /&gt;
требования к обязательности предоставления провайдерами Интернет-услуг механизмов защиты (в т. ч. и от DDOS-атак);&lt;br /&gt;
требование по разделению функции администраторов системы, СУБД и администраторов безопасности;&lt;br /&gt;
последовательность необходимых действий, осуществляемых при возникновении внештатной ситуации или при подозрении на неё.&lt;br /&gt;
— Регламент доступа к компьютерам и секретным ключам, который в обязательном порядке должен содержать:&lt;br /&gt;
&lt;br /&gt;
перечень событий, наступление которых должно повлечь за собой немедленную замену/изъятие ключей электронной цифровой подписи;&lt;br /&gt;
предупреждающую информацию об увеличении риска хищения и дальнейшего неправомерного использования электронной цифровой подписи при доступе к системе интернет-банкинга с гостевых рабочих мест.&lt;br /&gt;
&lt;br /&gt;
Разработанные Политику и Регламент доводить до сведения всех своих сотрудников, работа которых связана с системой ДБО, вести регулярный внутренний мониторинг;&lt;br /&gt;
Регулярно проводить обучение и аттестацию сотрудников с целью повышения их грамотности в области защиты информации. (В этом может помочь Учебный центр Компании BSS);&lt;br /&gt;
Разработать и регулярно обновлять, доводя в обязательном порядке до сведения своих клиентов, Памятку по обеспечению ИБ при использовании системы;&lt;br /&gt;
Применять современные технические средства:&lt;br /&gt;
— для снижения риска неправомерного доступа и использования услуг ДБО в результате похищения злоумышленниками идентификаторов клиента (логина, пароля и криптографических ключей) такие, как:&lt;br /&gt;
&lt;br /&gt;
отторгаемые ключевые носители (токены, смарт-карты) с неизвлекаемым ключом;&lt;br /&gt;
генераторы одноразовых паролей или скретч-карты;&lt;br /&gt;
генераторы MAC-кодов (криптокалькуляторы);&lt;br /&gt;
— для защиты от сетевых атак такие, как:&lt;br /&gt;
&lt;br /&gt;
сетевые брандмауэры (FireWall) для фильтрации и разграничения доступа;&lt;br /&gt;
системы обнаружения (IDS) и противодействия вторжениям (IPS);&lt;br /&gt;
&lt;br /&gt;
Использовать весь доступный функционал используемого программного обеспечения системы ДБО:&lt;br /&gt;
&lt;br /&gt;
— расширенные функции парольной защиты, включающие в себя ограничения на:&lt;br /&gt;
&lt;br /&gt;
использование «простых» паролей;&lt;br /&gt;
минимальную длину паролей;&lt;br /&gt;
период запрета на повторное использование;&lt;br /&gt;
период действия паролей;&lt;br /&gt;
возможность задавать дату окончания срока действия пароля;&lt;br /&gt;
требование принудительной смены пароля при входе в систему;&lt;br /&gt;
— механизмы защиты от подбора учетных записей и паролей пользователей, в т. ч. с помощью программ-роботов;&lt;br /&gt;
&lt;br /&gt;
— ограничение разрешенных IP- и MAC-адресов компьютеров клиентов, с которых допускается работа в системе;&lt;br /&gt;
&lt;br /&gt;
Для повышения эффективности выявления случаев мошенничества и несанкционированного доступа к услугам ДБО использовать такие средства, как:&lt;br /&gt;
— уведомление как Клиентов, так и администраторов Банка по любым каналам связи о событиях, затрагивающих аспекты ИБ (например, с помощью продукта BSS «Сервер Нотификации»);&lt;br /&gt;
&lt;br /&gt;
— использование механизмов регистрации событий в Системе, в т. ч. событий, связанных с ИБ;&lt;br /&gt;
&lt;br /&gt;
— специализированные средства анализа операций на предмет выявления мошеннических операций (например, при помощи системы «FRAUD-Анализ» Компании BSS);&lt;br /&gt;
&lt;br /&gt;
Регулярно проводить аудит системы обеспечения безопасности (в т. ч. и тесты на проникновение).&lt;br /&gt;
Весь этот комплекс мер — как организационных, так и технических, — позволит Банкам и их Клиентам обеспечить высочайший из доступных в настоящее время уровень защиты услуг дистанционного банковского обслуживания от внешних угроз.&lt;br /&gt;
&lt;br /&gt;
==Полезные ресурсы==&lt;br /&gt;
&lt;br /&gt;
== Другие документы ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Категория:Проекты]]&lt;/div&gt;</summary>
		<author><name>Анастасия Фролова</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.mininuniver.ru/index.php?title=%D0%A0%D0%B5%D0%B7%D1%83%D0%BB%D1%8C%D1%82%D0%B0%D1%82%D1%8B_%D0%B8%D1%81%D1%81%D0%BB%D0%B5%D0%B4%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B9_%D0%B3%D1%80%D1%83%D0%BF%D0%BF%D1%8B_%D0%98%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D0%B0%D1%8F_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C/_%D0%A0%D0%9B-16-3&amp;diff=202966</id>
		<title>Результаты исследований группы Информационная безопасность/ РЛ-16-3</title>
		<link rel="alternate" type="text/html" href="https://wiki.mininuniver.ru/index.php?title=%D0%A0%D0%B5%D0%B7%D1%83%D0%BB%D1%8C%D1%82%D0%B0%D1%82%D1%8B_%D0%B8%D1%81%D1%81%D0%BB%D0%B5%D0%B4%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B9_%D0%B3%D1%80%D1%83%D0%BF%D0%BF%D1%8B_%D0%98%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D0%B0%D1%8F_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C/_%D0%A0%D0%9B-16-3&amp;diff=202966"/>
		<updated>2017-06-13T15:44:20Z</updated>

		<summary type="html">&lt;p&gt;Анастасия Фролова: /* Проблемный вопрос (вопрос для исследования) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
&lt;br /&gt;
==Авторы и участники проекта==&lt;br /&gt;
#[[Участник:Зиновьева Екатерина|Зиновьева Екатерина]]&lt;br /&gt;
#[[Участник:Даша Клюева|Клюева Дарья]]&lt;br /&gt;
#[[Участник:Okuneva Yuliya|Окунева Юлия]]&lt;br /&gt;
#[[Участник:Дарья Саломатова|Саломатова Дарья]]&lt;br /&gt;
#[[Участник:Анастасия Фролова|Фролова Анастасия]]&lt;br /&gt;
&lt;br /&gt;
==Тема исследования группы==&lt;br /&gt;
'''Информационная безопасность общества и личности'''&lt;br /&gt;
&lt;br /&gt;
== Проблемный вопрос (вопрос для исследования)==&lt;br /&gt;
'''Что такое информационная безопасность? Как её обеспечить?'''&lt;br /&gt;
&lt;br /&gt;
== Гипотеза исследования ==&lt;br /&gt;
Информационная безопасность играет огромную роль в век &amp;quot;информационных технологий&amp;quot;, что придаёт важное значение информационной безопасности.&lt;br /&gt;
&lt;br /&gt;
==Цели исследования==&lt;br /&gt;
&lt;br /&gt;
#Выяснить, кому и от кого надо защищаться при информационной деятельности, в том числе в сети Интернет;&lt;br /&gt;
#Выяснить, как обеспечить информационную безопасность общества и личности.&lt;br /&gt;
&lt;br /&gt;
'''ЗАДАЧИ ИССЛЕДОВАНИЯ:'''&lt;br /&gt;
&lt;br /&gt;
#изучить доктрину информационной безопасности РФ 2016 года, выписать основные понятия;&lt;br /&gt;
#выполнить классификацию угроз информационной безопасности личности и способов защиты;&lt;br /&gt;
#провести опрос одногруппников по обеспечению информационной безопасности в Интернете с помощью анкетирования;&lt;br /&gt;
#сформулировать рекомендации по решению проблемы информационной безопасности.&lt;br /&gt;
&lt;br /&gt;
'''ФОРМА ПРЕДСТАВЛЕНИЯ РЕЗУЛЬТАТОВ ИССЛЕДОВАНИЯ:'''&lt;br /&gt;
#Вики-статья&lt;br /&gt;
#Карта знаний «Информационная безопасность» с помощью сервиса создания карт знаний&lt;br /&gt;
#Анкетирование с помощью Google-форм. Оформление результатов с помощью диаграмм&lt;br /&gt;
#Виртуальная on-line доска&lt;br /&gt;
&lt;br /&gt;
==Результаты проведённого исследования==&lt;br /&gt;
'''''1. Вики-статья'''''&lt;br /&gt;
Основные понятия из [http://www.garant.ru/products/ipo/prime/doc/71456224/ Доктрины информационной безопасности РФ 2016 года]&lt;br /&gt;
&lt;br /&gt;
а) национальные интересы Российской Федерации в информационной сфере (далее - национальные интересы в информационной сфере) - объективно значимые потребности личности, общества и государства в обеспечении их защищенности и устойчивого развития в части, касающейся информационной сферы;&lt;br /&gt;
&lt;br /&gt;
б) угроза информационной безопасности Российской Федерации (далее - информационная угроза) - совокупность действий и факторов, создающих опасность нанесения ущерба национальным интересам в информационной сфере;&lt;br /&gt;
&lt;br /&gt;
в) информационная безопасность Российской Федерации (далее - информационная безопасность) - состояние защищенности личности, общества и государства от внутренних и внешних информационных угроз, при котором обеспечиваются реализация конституционных прав и свобод человека и гражданина, достойные качество и уровень жизни граждан, суверенитет, территориальная целостность и устойчивое социально-экономическое развитие Российской Федерации, оборона и безопасность государства;&lt;br /&gt;
&lt;br /&gt;
г) обеспечение информационной безопасности - осуществление взаимоувязанных правовых, организационных, оперативно-розыскных, разведывательных, контрразведывательных, научно-технических, информационно-аналитических, кадровых, экономических и иных мер по прогнозированию, обнаружению, сдерживанию, предотвращению, отражению информационных угроз и ликвидации последствий их проявления;&lt;br /&gt;
&lt;br /&gt;
д) силы обеспечения информационной безопасности - государственные органы, а также подразделения и должностные лица государственных органов, органов местного самоуправления и организаций, уполномоченные на решение в соответствии с законодательством Российской Федерации задач по обеспечению информационной безопасности;&lt;br /&gt;
&lt;br /&gt;
е) средства обеспечения информационной безопасности - правовые, организационные, технические и другие средства, используемые силами обеспечения информационной безопасности;&lt;br /&gt;
&lt;br /&gt;
ж) система обеспечения информационной безопасности - совокупность сил обеспечения информационной безопасности, осуществляющих скоординированную и спланированную деятельность, и используемых ими средств обеспечения информационной безопасности;&lt;br /&gt;
&lt;br /&gt;
з) информационная инфраструктура Российской Федерации (далее - информационная инфраструктура) - совокупность объектов информатизации, информационных систем, сайтов в сети «Интернет» и сетей связи, расположенных на территории Российской Федерации, а также на территориях, находящихся под юрисдикцией Российской Федерации или используемых на основании международных договоров Российской Федерации.&lt;br /&gt;
&lt;br /&gt;
'''''2. Карта знаний «Информационная безопасность», созданная с помощью сервиса создания карт знаний'''''&lt;br /&gt;
[[Изображение:МентальнаякартаинформационнаябезопасностьРЛ-16-3.png|center]]&lt;br /&gt;
&lt;br /&gt;
'''''3. Виртуальная on-line доска'''''&lt;br /&gt;
&lt;br /&gt;
Мы представляем правила, которые помогут пользователям сети Интернет обезопасить себя при работе с компьютером, созданные с помощью ресурса [https://padlet.com/caterina_zinowjewa2017/cul7sje4p501 on-line доска]&lt;br /&gt;
&lt;br /&gt;
[[Изображение:онлайн-доскаРЛ-16-3.PNG|centre]]&lt;br /&gt;
&lt;br /&gt;
'''''4. Опрос с помощью Google-форм'''''&lt;br /&gt;
&lt;br /&gt;
Согласно проведенному опросу на тему информационной безопасности 33,3% респондентов не знают, что такое информационная безопасность. Остальные опрошенные знакомы с данным понятием и их волнует проблема сохранения информационной безопасности, так как 83,3% из них сталкивались с негативным информационным влиянием и были подвержены информационному риску.&lt;br /&gt;
[[Изображение:диаграмма!рл-16-3.png|centre]]&lt;br /&gt;
&lt;br /&gt;
Данные опроса показали, что большая часть опрошенных знакомы только с антивирусными программами, как способ защиты информации при работе в сети Интернет.Все опрошенные считают важным и необходимым соблюдение правил информационной безопасности. Однако только 75% респондентов соблюдают их при работе с ресурсами, подверженными различным информационным опасностям.&lt;br /&gt;
[[Изображение:ДИАГРАММАрл-16-3.png|centre]]&lt;br /&gt;
&lt;br /&gt;
Многих опрошенных беспокоит вопрос соблюдения правил информационной безопасности и их возможности предотвращения некоторых террористических и экстремистских актов, так как по мнению самих опрошенных это позволит избежать утечки государственно важной информации, которая может быть использована террористическими группировками в своих злоумышленных целях.&lt;br /&gt;
&lt;br /&gt;
==Вывод==&lt;br /&gt;
Современная действительность диктует свои правила информационной безопасности (ИБ). Соблюдение этих правил призвано обеспечить защищенность интересов кредитной организации и её клиентов в условиях угроз в информационной сфере при оказании услуг дистанционного банковского обслуживания.&lt;br /&gt;
&lt;br /&gt;
Задачи ИБ сводятся к минимизации ущерба, а также к прогнозированию и предотвращению случайных или злонамеренных воздействий. Для обеспечения надлежащей степени защищенности необходимо использование комплексного подхода, когда вопросам ИБ уделяется достаточно внимания как на стороне банка, так и на стороне клиента.&lt;br /&gt;
&lt;br /&gt;
Для минимизации рисков при дистанционном банковском обслуживании Компания BSS рекомендует Банкам и их Клиентам:&lt;br /&gt;
&lt;br /&gt;
Использовать в работе только лицензионные версии операционных систем и прикладного программного обеспечения;&lt;br /&gt;
Применять сертифицированные средства криптографической защиты информации (СКЗИ);&lt;br /&gt;
Применять и своевременно обновлять средства антивирусной защиты;&lt;br /&gt;
Своевременно устанавливать обновления безопасности для используемого ПО;&lt;br /&gt;
Разработать, постоянно совершенствовать и, безусловно, соблюдать:&lt;br /&gt;
— Политику ИБ в вопросах дистанционного банковского обслуживания, которая в обязательном порядке должна содержать:&lt;br /&gt;
&lt;br /&gt;
требования к аппаратным и программным средствам, обеспечивающим информационную безопасность каналов связи в вопросах взаимодействия в рамках дистанционного банковского обслуживания;&lt;br /&gt;
требования к обязательности предоставления провайдерами Интернет-услуг механизмов защиты (в т. ч. и от DDOS-атак);&lt;br /&gt;
требование по разделению функции администраторов системы, СУБД и администраторов безопасности;&lt;br /&gt;
последовательность необходимых действий, осуществляемых при возникновении внештатной ситуации или при подозрении на неё.&lt;br /&gt;
— Регламент доступа к компьютерам и секретным ключам, который в обязательном порядке должен содержать:&lt;br /&gt;
&lt;br /&gt;
перечень событий, наступление которых должно повлечь за собой немедленную замену/изъятие ключей электронной цифровой подписи;&lt;br /&gt;
предупреждающую информацию об увеличении риска хищения и дальнейшего неправомерного использования электронной цифровой подписи при доступе к системе интернет-банкинга с гостевых рабочих мест.&lt;br /&gt;
&lt;br /&gt;
Разработанные Политику и Регламент доводить до сведения всех своих сотрудников, работа которых связана с системой ДБО, вести регулярный внутренний мониторинг;&lt;br /&gt;
Регулярно проводить обучение и аттестацию сотрудников с целью повышения их грамотности в области защиты информации. (В этом может помочь Учебный центр Компании BSS);&lt;br /&gt;
Разработать и регулярно обновлять, доводя в обязательном порядке до сведения своих клиентов, Памятку по обеспечению ИБ при использовании системы;&lt;br /&gt;
Применять современные технические средства:&lt;br /&gt;
— для снижения риска неправомерного доступа и использования услуг ДБО в результате похищения злоумышленниками идентификаторов клиента (логина, пароля и криптографических ключей) такие, как:&lt;br /&gt;
&lt;br /&gt;
отторгаемые ключевые носители (токены, смарт-карты) с неизвлекаемым ключом;&lt;br /&gt;
генераторы одноразовых паролей или скретч-карты;&lt;br /&gt;
генераторы MAC-кодов (криптокалькуляторы);&lt;br /&gt;
— для защиты от сетевых атак такие, как:&lt;br /&gt;
&lt;br /&gt;
сетевые брандмауэры (FireWall) для фильтрации и разграничения доступа;&lt;br /&gt;
системы обнаружения (IDS) и противодействия вторжениям (IPS);&lt;br /&gt;
&lt;br /&gt;
Использовать весь доступный функционал используемого программного обеспечения системы ДБО:&lt;br /&gt;
&lt;br /&gt;
— расширенные функции парольной защиты, включающие в себя ограничения на:&lt;br /&gt;
&lt;br /&gt;
использование «простых» паролей;&lt;br /&gt;
минимальную длину паролей;&lt;br /&gt;
период запрета на повторное использование;&lt;br /&gt;
период действия паролей;&lt;br /&gt;
возможность задавать дату окончания срока действия пароля;&lt;br /&gt;
требование принудительной смены пароля при входе в систему;&lt;br /&gt;
— механизмы защиты от подбора учетных записей и паролей пользователей, в т. ч. с помощью программ-роботов;&lt;br /&gt;
&lt;br /&gt;
— ограничение разрешенных IP- и MAC-адресов компьютеров клиентов, с которых допускается работа в системе;&lt;br /&gt;
&lt;br /&gt;
Для повышения эффективности выявления случаев мошенничества и несанкционированного доступа к услугам ДБО использовать такие средства, как:&lt;br /&gt;
— уведомление как Клиентов, так и администраторов Банка по любым каналам связи о событиях, затрагивающих аспекты ИБ (например, с помощью продукта BSS «Сервер Нотификации»);&lt;br /&gt;
&lt;br /&gt;
— использование механизмов регистрации событий в Системе, в т. ч. событий, связанных с ИБ;&lt;br /&gt;
&lt;br /&gt;
— специализированные средства анализа операций на предмет выявления мошеннических операций (например, при помощи системы «FRAUD-Анализ» Компании BSS);&lt;br /&gt;
&lt;br /&gt;
Регулярно проводить аудит системы обеспечения безопасности (в т. ч. и тесты на проникновение).&lt;br /&gt;
Весь этот комплекс мер — как организационных, так и технических, — позволит Банкам и их Клиентам обеспечить высочайший из доступных в настоящее время уровень защиты услуг дистанционного банковского обслуживания от внешних угроз.&lt;br /&gt;
&lt;br /&gt;
==Полезные ресурсы==&lt;br /&gt;
&lt;br /&gt;
== Другие документы ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Категория:Проекты]]&lt;/div&gt;</summary>
		<author><name>Анастасия Фролова</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.mininuniver.ru/index.php?title=%D0%A0%D0%B5%D0%B7%D1%83%D0%BB%D1%8C%D1%82%D0%B0%D1%82%D1%8B_%D0%B8%D1%81%D1%81%D0%BB%D0%B5%D0%B4%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B9_%D0%B3%D1%80%D1%83%D0%BF%D0%BF%D1%8B_%D0%98%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D0%B0%D1%8F_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C/_%D0%A0%D0%9B-16-3&amp;diff=202634</id>
		<title>Результаты исследований группы Информационная безопасность/ РЛ-16-3</title>
		<link rel="alternate" type="text/html" href="https://wiki.mininuniver.ru/index.php?title=%D0%A0%D0%B5%D0%B7%D1%83%D0%BB%D1%8C%D1%82%D0%B0%D1%82%D1%8B_%D0%B8%D1%81%D1%81%D0%BB%D0%B5%D0%B4%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B9_%D0%B3%D1%80%D1%83%D0%BF%D0%BF%D1%8B_%D0%98%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D0%B0%D1%8F_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C/_%D0%A0%D0%9B-16-3&amp;diff=202634"/>
		<updated>2017-05-31T12:08:59Z</updated>

		<summary type="html">&lt;p&gt;Анастасия Фролова: /* Результаты проведённого исследования */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
&lt;br /&gt;
==Авторы и участники проекта==&lt;br /&gt;
#[[Участник:Зиновьева Екатерина|Зиновьева Екатерина]]&lt;br /&gt;
#[[Участник:Даша Клюева|Клюева Дарья]]&lt;br /&gt;
#[[Участник:Okuneva Yuliya|Окунева Юлия]]&lt;br /&gt;
#[[Участник:Дарья Саломатова|Саломатова Дарья]]&lt;br /&gt;
#[[Участник:Анастасия Фролова|Фролова Анастасия]]&lt;br /&gt;
&lt;br /&gt;
==Тема исследования группы==&lt;br /&gt;
'''Информационная безопасность общества и личности'''&lt;br /&gt;
&lt;br /&gt;
== Проблемный вопрос (вопрос для исследования)==&lt;br /&gt;
'''Как обеспечить свою информационную безопасность?'''&lt;br /&gt;
&lt;br /&gt;
== Гипотеза исследования ==&lt;br /&gt;
Информационная безопасность играет огромную роль в век &amp;quot;информационных технологий&amp;quot;, что придаёт важное значение информационной безопасности.&lt;br /&gt;
&lt;br /&gt;
==Цели исследования==&lt;br /&gt;
&lt;br /&gt;
#Выяснить, кому и от кого надо защищаться при информационной деятельности, в том числе в сети Интернет;&lt;br /&gt;
#Выяснить, как обеспечить информационную безопасность общества и личности.&lt;br /&gt;
&lt;br /&gt;
'''ЗАДАЧИ ИССЛЕДОВАНИЯ:'''&lt;br /&gt;
&lt;br /&gt;
#изучить доктрину информационной безопасности РФ 2016 года, выписать основные понятия;&lt;br /&gt;
#выполнить классификацию угроз информационной безопасности личности и способов защиты;&lt;br /&gt;
#провести опрос одногруппников по обеспечению информационной безопасности в Интернете с помощью анкетирования;&lt;br /&gt;
#сформулировать рекомендации по решению проблемы информационной безопасности.&lt;br /&gt;
&lt;br /&gt;
'''ФОРМА ПРЕДСТАВЛЕНИЯ РЕЗУЛЬТАТОВ ИССЛЕДОВАНИЯ:'''&lt;br /&gt;
#Вики-статья&lt;br /&gt;
#Карта знаний «Информационная безопасность» с помощью сервиса создания карт знаний&lt;br /&gt;
#Анкетирование с помощью Google-форм. Оформление результатов с помощью диаграмм&lt;br /&gt;
#Виртуальная on-line доска&lt;br /&gt;
&lt;br /&gt;
==Результаты проведённого исследования==&lt;br /&gt;
'''''1. Вики-статья'''''&lt;br /&gt;
Основные понятия из [http://www.garant.ru/products/ipo/prime/doc/71456224/ Доктрины информационной безопасности РФ 2016 года]&lt;br /&gt;
&lt;br /&gt;
а) национальные интересы Российской Федерации в информационной сфере (далее - национальные интересы в информационной сфере) - объективно значимые потребности личности, общества и государства в обеспечении их защищенности и устойчивого развития в части, касающейся информационной сферы;&lt;br /&gt;
&lt;br /&gt;
б) угроза информационной безопасности Российской Федерации (далее - информационная угроза) - совокупность действий и факторов, создающих опасность нанесения ущерба национальным интересам в информационной сфере;&lt;br /&gt;
&lt;br /&gt;
в) информационная безопасность Российской Федерации (далее - информационная безопасность) - состояние защищенности личности, общества и государства от внутренних и внешних информационных угроз, при котором обеспечиваются реализация конституционных прав и свобод человека и гражданина, достойные качество и уровень жизни граждан, суверенитет, территориальная целостность и устойчивое социально-экономическое развитие Российской Федерации, оборона и безопасность государства;&lt;br /&gt;
&lt;br /&gt;
г) обеспечение информационной безопасности - осуществление взаимоувязанных правовых, организационных, оперативно-розыскных, разведывательных, контрразведывательных, научно-технических, информационно-аналитических, кадровых, экономических и иных мер по прогнозированию, обнаружению, сдерживанию, предотвращению, отражению информационных угроз и ликвидации последствий их проявления;&lt;br /&gt;
&lt;br /&gt;
д) силы обеспечения информационной безопасности - государственные органы, а также подразделения и должностные лица государственных органов, органов местного самоуправления и организаций, уполномоченные на решение в соответствии с законодательством Российской Федерации задач по обеспечению информационной безопасности;&lt;br /&gt;
&lt;br /&gt;
е) средства обеспечения информационной безопасности - правовые, организационные, технические и другие средства, используемые силами обеспечения информационной безопасности;&lt;br /&gt;
&lt;br /&gt;
ж) система обеспечения информационной безопасности - совокупность сил обеспечения информационной безопасности, осуществляющих скоординированную и спланированную деятельность, и используемых ими средств обеспечения информационной безопасности;&lt;br /&gt;
&lt;br /&gt;
з) информационная инфраструктура Российской Федерации (далее - информационная инфраструктура) - совокупность объектов информатизации, информационных систем, сайтов в сети «Интернет» и сетей связи, расположенных на территории Российской Федерации, а также на территориях, находящихся под юрисдикцией Российской Федерации или используемых на основании международных договоров Российской Федерации.&lt;br /&gt;
&lt;br /&gt;
'''''2. Карта знаний «Информационная безопасность», созданная с помощью сервиса создания карт знаний'''''&lt;br /&gt;
[[Изображение:МентальнаякартаинформационнаябезопасностьРЛ-16-3.png|center]]&lt;br /&gt;
&lt;br /&gt;
'''''3. Виртуальная on-line доска'''''&lt;br /&gt;
&lt;br /&gt;
Мы представляем правила, которые помогут пользователям сети Интернет обезопасить себя при работе с компьютером, созданные с помощью ресурса [https://padlet.com/caterina_zinowjewa2017/cul7sje4p501 on-line доска]&lt;br /&gt;
&lt;br /&gt;
[[Изображение:онлайн-доскаРЛ-16-3.PNG|centre]]&lt;br /&gt;
&lt;br /&gt;
'''''4. Опрос с помощью Google-форм'''''&lt;br /&gt;
&lt;br /&gt;
Согласно проведенному опросу на тему информационной безопасности 33,3% респондентов не знают, что такое информационная безопасность. Остальные опрошенные знакомы с данным понятием и их волнует проблема сохранения информационной безопасности, так как 83,3% из них сталкивались с негативным информационным влиянием и были подвержены информационному риску.&lt;br /&gt;
[[Изображение:диаграмма!рл-16-3.png|centre]]&lt;br /&gt;
&lt;br /&gt;
Данные опроса показали, что большая часть опрошенных знакомы только с антивирусными программами, как способ защиты информации при работе в сети Интернет.Все опрошенные считают важным и необходимым соблюдение правил информационной безопасности. Однако только 75% респондентов соблюдают их при работе с ресурсами, подверженными различным информационным опасностям.&lt;br /&gt;
[[Изображение:ДИАГРАММАрл-16-3.png|centre]]&lt;br /&gt;
&lt;br /&gt;
Многих опрошенных беспокоит вопрос соблюдения правил информационной безопасности и их возможности предотвращения некоторых террористических и экстремистских актов, так как по мнению самих опрошенных это позволит избежать утечки государственно важной информации, которая может быть использована террористическими группировками в своих злоумышленных целях.&lt;br /&gt;
&lt;br /&gt;
==Вывод==&lt;br /&gt;
Современная действительность диктует свои правила информационной безопасности (ИБ). Соблюдение этих правил призвано обеспечить защищенность интересов кредитной организации и её клиентов в условиях угроз в информационной сфере при оказании услуг дистанционного банковского обслуживания.&lt;br /&gt;
&lt;br /&gt;
Задачи ИБ сводятся к минимизации ущерба, а также к прогнозированию и предотвращению случайных или злонамеренных воздействий. Для обеспечения надлежащей степени защищенности необходимо использование комплексного подхода, когда вопросам ИБ уделяется достаточно внимания как на стороне банка, так и на стороне клиента.&lt;br /&gt;
&lt;br /&gt;
Для минимизации рисков при дистанционном банковском обслуживании Компания BSS рекомендует Банкам и их Клиентам:&lt;br /&gt;
&lt;br /&gt;
Использовать в работе только лицензионные версии операционных систем и прикладного программного обеспечения;&lt;br /&gt;
Применять сертифицированные средства криптографической защиты информации (СКЗИ);&lt;br /&gt;
Применять и своевременно обновлять средства антивирусной защиты;&lt;br /&gt;
Своевременно устанавливать обновления безопасности для используемого ПО;&lt;br /&gt;
Разработать, постоянно совершенствовать и, безусловно, соблюдать:&lt;br /&gt;
— Политику ИБ в вопросах дистанционного банковского обслуживания, которая в обязательном порядке должна содержать:&lt;br /&gt;
&lt;br /&gt;
требования к аппаратным и программным средствам, обеспечивающим информационную безопасность каналов связи в вопросах взаимодействия в рамках дистанционного банковского обслуживания;&lt;br /&gt;
требования к обязательности предоставления провайдерами Интернет-услуг механизмов защиты (в т. ч. и от DDOS-атак);&lt;br /&gt;
требование по разделению функции администраторов системы, СУБД и администраторов безопасности;&lt;br /&gt;
последовательность необходимых действий, осуществляемых при возникновении внештатной ситуации или при подозрении на неё.&lt;br /&gt;
— Регламент доступа к компьютерам и секретным ключам, который в обязательном порядке должен содержать:&lt;br /&gt;
&lt;br /&gt;
перечень событий, наступление которых должно повлечь за собой немедленную замену/изъятие ключей электронной цифровой подписи;&lt;br /&gt;
предупреждающую информацию об увеличении риска хищения и дальнейшего неправомерного использования электронной цифровой подписи при доступе к системе интернет-банкинга с гостевых рабочих мест.&lt;br /&gt;
&lt;br /&gt;
Разработанные Политику и Регламент доводить до сведения всех своих сотрудников, работа которых связана с системой ДБО, вести регулярный внутренний мониторинг;&lt;br /&gt;
Регулярно проводить обучение и аттестацию сотрудников с целью повышения их грамотности в области защиты информации. (В этом может помочь Учебный центр Компании BSS);&lt;br /&gt;
Разработать и регулярно обновлять, доводя в обязательном порядке до сведения своих клиентов, Памятку по обеспечению ИБ при использовании системы;&lt;br /&gt;
Применять современные технические средства:&lt;br /&gt;
— для снижения риска неправомерного доступа и использования услуг ДБО в результате похищения злоумышленниками идентификаторов клиента (логина, пароля и криптографических ключей) такие, как:&lt;br /&gt;
&lt;br /&gt;
отторгаемые ключевые носители (токены, смарт-карты) с неизвлекаемым ключом;&lt;br /&gt;
генераторы одноразовых паролей или скретч-карты;&lt;br /&gt;
генераторы MAC-кодов (криптокалькуляторы);&lt;br /&gt;
— для защиты от сетевых атак такие, как:&lt;br /&gt;
&lt;br /&gt;
сетевые брандмауэры (FireWall) для фильтрации и разграничения доступа;&lt;br /&gt;
системы обнаружения (IDS) и противодействия вторжениям (IPS);&lt;br /&gt;
&lt;br /&gt;
Использовать весь доступный функционал используемого программного обеспечения системы ДБО:&lt;br /&gt;
&lt;br /&gt;
— расширенные функции парольной защиты, включающие в себя ограничения на:&lt;br /&gt;
&lt;br /&gt;
использование «простых» паролей;&lt;br /&gt;
минимальную длину паролей;&lt;br /&gt;
период запрета на повторное использование;&lt;br /&gt;
период действия паролей;&lt;br /&gt;
возможность задавать дату окончания срока действия пароля;&lt;br /&gt;
требование принудительной смены пароля при входе в систему;&lt;br /&gt;
— механизмы защиты от подбора учетных записей и паролей пользователей, в т. ч. с помощью программ-роботов;&lt;br /&gt;
&lt;br /&gt;
— ограничение разрешенных IP- и MAC-адресов компьютеров клиентов, с которых допускается работа в системе;&lt;br /&gt;
&lt;br /&gt;
Для повышения эффективности выявления случаев мошенничества и несанкционированного доступа к услугам ДБО использовать такие средства, как:&lt;br /&gt;
— уведомление как Клиентов, так и администраторов Банка по любым каналам связи о событиях, затрагивающих аспекты ИБ (например, с помощью продукта BSS «Сервер Нотификации»);&lt;br /&gt;
&lt;br /&gt;
— использование механизмов регистрации событий в Системе, в т. ч. событий, связанных с ИБ;&lt;br /&gt;
&lt;br /&gt;
— специализированные средства анализа операций на предмет выявления мошеннических операций (например, при помощи системы «FRAUD-Анализ» Компании BSS);&lt;br /&gt;
&lt;br /&gt;
Регулярно проводить аудит системы обеспечения безопасности (в т. ч. и тесты на проникновение).&lt;br /&gt;
Весь этот комплекс мер — как организационных, так и технических, — позволит Банкам и их Клиентам обеспечить высочайший из доступных в настоящее время уровень защиты услуг дистанционного банковского обслуживания от внешних угроз.&lt;br /&gt;
&lt;br /&gt;
==Полезные ресурсы==&lt;br /&gt;
&lt;br /&gt;
== Другие документы ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Категория:Проекты]]&lt;/div&gt;</summary>
		<author><name>Анастасия Фролова</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.mininuniver.ru/index.php?title=%D0%A0%D0%B5%D0%B7%D1%83%D0%BB%D1%8C%D1%82%D0%B0%D1%82%D1%8B_%D0%B8%D1%81%D1%81%D0%BB%D0%B5%D0%B4%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B9_%D0%B3%D1%80%D1%83%D0%BF%D0%BF%D1%8B_%D0%98%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D0%B0%D1%8F_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C/_%D0%A0%D0%9B-16-3&amp;diff=202633</id>
		<title>Результаты исследований группы Информационная безопасность/ РЛ-16-3</title>
		<link rel="alternate" type="text/html" href="https://wiki.mininuniver.ru/index.php?title=%D0%A0%D0%B5%D0%B7%D1%83%D0%BB%D1%8C%D1%82%D0%B0%D1%82%D1%8B_%D0%B8%D1%81%D1%81%D0%BB%D0%B5%D0%B4%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B9_%D0%B3%D1%80%D1%83%D0%BF%D0%BF%D1%8B_%D0%98%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D0%B0%D1%8F_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C/_%D0%A0%D0%9B-16-3&amp;diff=202633"/>
		<updated>2017-05-31T12:08:20Z</updated>

		<summary type="html">&lt;p&gt;Анастасия Фролова: /* Результаты проведённого исследования */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
&lt;br /&gt;
==Авторы и участники проекта==&lt;br /&gt;
#[[Участник:Зиновьева Екатерина|Зиновьева Екатерина]]&lt;br /&gt;
#[[Участник:Даша Клюева|Клюева Дарья]]&lt;br /&gt;
#[[Участник:Okuneva Yuliya|Окунева Юлия]]&lt;br /&gt;
#[[Участник:Дарья Саломатова|Саломатова Дарья]]&lt;br /&gt;
#[[Участник:Анастасия Фролова|Фролова Анастасия]]&lt;br /&gt;
&lt;br /&gt;
==Тема исследования группы==&lt;br /&gt;
'''Информационная безопасность общества и личности'''&lt;br /&gt;
&lt;br /&gt;
== Проблемный вопрос (вопрос для исследования)==&lt;br /&gt;
'''Как обеспечить свою информационную безопасность?'''&lt;br /&gt;
&lt;br /&gt;
== Гипотеза исследования ==&lt;br /&gt;
Информационная безопасность играет огромную роль в век &amp;quot;информационных технологий&amp;quot;, что придаёт важное значение информационной безопасности.&lt;br /&gt;
&lt;br /&gt;
==Цели исследования==&lt;br /&gt;
&lt;br /&gt;
#Выяснить, кому и от кого надо защищаться при информационной деятельности, в том числе в сети Интернет;&lt;br /&gt;
#Выяснить, как обеспечить информационную безопасность общества и личности.&lt;br /&gt;
&lt;br /&gt;
'''ЗАДАЧИ ИССЛЕДОВАНИЯ:'''&lt;br /&gt;
&lt;br /&gt;
#изучить доктрину информационной безопасности РФ 2016 года, выписать основные понятия;&lt;br /&gt;
#выполнить классификацию угроз информационной безопасности личности и способов защиты;&lt;br /&gt;
#провести опрос одногруппников по обеспечению информационной безопасности в Интернете с помощью анкетирования;&lt;br /&gt;
#сформулировать рекомендации по решению проблемы информационной безопасности.&lt;br /&gt;
&lt;br /&gt;
'''ФОРМА ПРЕДСТАВЛЕНИЯ РЕЗУЛЬТАТОВ ИССЛЕДОВАНИЯ:'''&lt;br /&gt;
#Вики-статья&lt;br /&gt;
#Карта знаний «Информационная безопасность» с помощью сервиса создания карт знаний&lt;br /&gt;
#Анкетирование с помощью Google-форм. Оформление результатов с помощью диаграмм&lt;br /&gt;
#Виртуальная on-line доска&lt;br /&gt;
&lt;br /&gt;
==Результаты проведённого исследования==&lt;br /&gt;
'''''1. Вики-статья'''''&lt;br /&gt;
Основные понятия из [http://www.garant.ru/products/ipo/prime/doc/71456224/ Доктрины информационной безопасности РФ 2016 года]&lt;br /&gt;
&lt;br /&gt;
а) национальные интересы Российской Федерации в информационной сфере (далее - национальные интересы в информационной сфере) - объективно значимые потребности личности, общества и государства в обеспечении их защищенности и устойчивого развития в части, касающейся информационной сферы;&lt;br /&gt;
&lt;br /&gt;
б) угроза информационной безопасности Российской Федерации (далее - информационная угроза) - совокупность действий и факторов, создающих опасность нанесения ущерба национальным интересам в информационной сфере;&lt;br /&gt;
&lt;br /&gt;
в) информационная безопасность Российской Федерации (далее - информационная безопасность) - состояние защищенности личности, общества и государства от внутренних и внешних информационных угроз, при котором обеспечиваются реализация конституционных прав и свобод человека и гражданина, достойные качество и уровень жизни граждан, суверенитет, территориальная целостность и устойчивое социально-экономическое развитие Российской Федерации, оборона и безопасность государства;&lt;br /&gt;
&lt;br /&gt;
г) обеспечение информационной безопасности - осуществление взаимоувязанных правовых, организационных, оперативно-розыскных, разведывательных, контрразведывательных, научно-технических, информационно-аналитических, кадровых, экономических и иных мер по прогнозированию, обнаружению, сдерживанию, предотвращению, отражению информационных угроз и ликвидации последствий их проявления;&lt;br /&gt;
&lt;br /&gt;
д) силы обеспечения информационной безопасности - государственные органы, а также подразделения и должностные лица государственных органов, органов местного самоуправления и организаций, уполномоченные на решение в соответствии с законодательством Российской Федерации задач по обеспечению информационной безопасности;&lt;br /&gt;
&lt;br /&gt;
е) средства обеспечения информационной безопасности - правовые, организационные, технические и другие средства, используемые силами обеспечения информационной безопасности;&lt;br /&gt;
&lt;br /&gt;
ж) система обеспечения информационной безопасности - совокупность сил обеспечения информационной безопасности, осуществляющих скоординированную и спланированную деятельность, и используемых ими средств обеспечения информационной безопасности;&lt;br /&gt;
&lt;br /&gt;
з) информационная инфраструктура Российской Федерации (далее - информационная инфраструктура) - совокупность объектов информатизации, информационных систем, сайтов в сети «Интернет» и сетей связи, расположенных на территории Российской Федерации, а также на территориях, находящихся под юрисдикцией Российской Федерации или используемых на основании международных договоров Российской Федерации.&lt;br /&gt;
&lt;br /&gt;
'''''2. Карта знаний «Информационная безопасность», созданная с помощью сервиса создания карт знаний'''''&lt;br /&gt;
[[Изображение:МентальнаякартаинформационнаябезопасностьРЛ-16-3.png]]&lt;br /&gt;
&lt;br /&gt;
'''''3. Виртуальная on-line доска'''''&lt;br /&gt;
&lt;br /&gt;
Мы представляем правила, которые помогут пользователям сети Интернет обезопасить себя при работе с компьютером, созданные с помощью ресурса [https://padlet.com/caterina_zinowjewa2017/cul7sje4p501 on-line доска]&lt;br /&gt;
&lt;br /&gt;
[[Изображение:онлайн-доскаРЛ-16-3.PNG]]&lt;br /&gt;
&lt;br /&gt;
'''''4. Опрос с помощью Google-форм'''''&lt;br /&gt;
&lt;br /&gt;
Согласно проведенному опросу на тему информационной безопасности 33,3% респондентов не знают, что такое информационная безопасность. Остальные опрошенные знакомы с данным понятием и их волнует проблема сохранения информационной безопасности, так как 83,3% из них сталкивались с негативным информационным влиянием и были подвержены информационному риску.&lt;br /&gt;
[[Изображение:диаграмма!рл-16-3.png|centre]]&lt;br /&gt;
&lt;br /&gt;
Данные опроса показали, что большая часть опрошенных знакомы только с антивирусными программами, как способ защиты информации при работе в сети Интернет.Все опрошенные считают важным и необходимым соблюдение правил информационной безопасности. Однако только 75% респондентов соблюдают их при работе с ресурсами, подверженными различным информационным опасностям.&lt;br /&gt;
[[Изображение:ДИАГРАММАрл-16-3.png|centre]]&lt;br /&gt;
&lt;br /&gt;
Многих опрошенных беспокоит вопрос соблюдения правил информационной безопасности и их возможности предотвращения некоторых террористических и экстремистских актов, так как по мнению самих опрошенных это позволит избежать утечки государственно важной информации, которая может быть использована террористическими группировками в своих злоумышленных целях.&lt;br /&gt;
&lt;br /&gt;
==Вывод==&lt;br /&gt;
Современная действительность диктует свои правила информационной безопасности (ИБ). Соблюдение этих правил призвано обеспечить защищенность интересов кредитной организации и её клиентов в условиях угроз в информационной сфере при оказании услуг дистанционного банковского обслуживания.&lt;br /&gt;
&lt;br /&gt;
Задачи ИБ сводятся к минимизации ущерба, а также к прогнозированию и предотвращению случайных или злонамеренных воздействий. Для обеспечения надлежащей степени защищенности необходимо использование комплексного подхода, когда вопросам ИБ уделяется достаточно внимания как на стороне банка, так и на стороне клиента.&lt;br /&gt;
&lt;br /&gt;
Для минимизации рисков при дистанционном банковском обслуживании Компания BSS рекомендует Банкам и их Клиентам:&lt;br /&gt;
&lt;br /&gt;
Использовать в работе только лицензионные версии операционных систем и прикладного программного обеспечения;&lt;br /&gt;
Применять сертифицированные средства криптографической защиты информации (СКЗИ);&lt;br /&gt;
Применять и своевременно обновлять средства антивирусной защиты;&lt;br /&gt;
Своевременно устанавливать обновления безопасности для используемого ПО;&lt;br /&gt;
Разработать, постоянно совершенствовать и, безусловно, соблюдать:&lt;br /&gt;
— Политику ИБ в вопросах дистанционного банковского обслуживания, которая в обязательном порядке должна содержать:&lt;br /&gt;
&lt;br /&gt;
требования к аппаратным и программным средствам, обеспечивающим информационную безопасность каналов связи в вопросах взаимодействия в рамках дистанционного банковского обслуживания;&lt;br /&gt;
требования к обязательности предоставления провайдерами Интернет-услуг механизмов защиты (в т. ч. и от DDOS-атак);&lt;br /&gt;
требование по разделению функции администраторов системы, СУБД и администраторов безопасности;&lt;br /&gt;
последовательность необходимых действий, осуществляемых при возникновении внештатной ситуации или при подозрении на неё.&lt;br /&gt;
— Регламент доступа к компьютерам и секретным ключам, который в обязательном порядке должен содержать:&lt;br /&gt;
&lt;br /&gt;
перечень событий, наступление которых должно повлечь за собой немедленную замену/изъятие ключей электронной цифровой подписи;&lt;br /&gt;
предупреждающую информацию об увеличении риска хищения и дальнейшего неправомерного использования электронной цифровой подписи при доступе к системе интернет-банкинга с гостевых рабочих мест.&lt;br /&gt;
&lt;br /&gt;
Разработанные Политику и Регламент доводить до сведения всех своих сотрудников, работа которых связана с системой ДБО, вести регулярный внутренний мониторинг;&lt;br /&gt;
Регулярно проводить обучение и аттестацию сотрудников с целью повышения их грамотности в области защиты информации. (В этом может помочь Учебный центр Компании BSS);&lt;br /&gt;
Разработать и регулярно обновлять, доводя в обязательном порядке до сведения своих клиентов, Памятку по обеспечению ИБ при использовании системы;&lt;br /&gt;
Применять современные технические средства:&lt;br /&gt;
— для снижения риска неправомерного доступа и использования услуг ДБО в результате похищения злоумышленниками идентификаторов клиента (логина, пароля и криптографических ключей) такие, как:&lt;br /&gt;
&lt;br /&gt;
отторгаемые ключевые носители (токены, смарт-карты) с неизвлекаемым ключом;&lt;br /&gt;
генераторы одноразовых паролей или скретч-карты;&lt;br /&gt;
генераторы MAC-кодов (криптокалькуляторы);&lt;br /&gt;
— для защиты от сетевых атак такие, как:&lt;br /&gt;
&lt;br /&gt;
сетевые брандмауэры (FireWall) для фильтрации и разграничения доступа;&lt;br /&gt;
системы обнаружения (IDS) и противодействия вторжениям (IPS);&lt;br /&gt;
&lt;br /&gt;
Использовать весь доступный функционал используемого программного обеспечения системы ДБО:&lt;br /&gt;
&lt;br /&gt;
— расширенные функции парольной защиты, включающие в себя ограничения на:&lt;br /&gt;
&lt;br /&gt;
использование «простых» паролей;&lt;br /&gt;
минимальную длину паролей;&lt;br /&gt;
период запрета на повторное использование;&lt;br /&gt;
период действия паролей;&lt;br /&gt;
возможность задавать дату окончания срока действия пароля;&lt;br /&gt;
требование принудительной смены пароля при входе в систему;&lt;br /&gt;
— механизмы защиты от подбора учетных записей и паролей пользователей, в т. ч. с помощью программ-роботов;&lt;br /&gt;
&lt;br /&gt;
— ограничение разрешенных IP- и MAC-адресов компьютеров клиентов, с которых допускается работа в системе;&lt;br /&gt;
&lt;br /&gt;
Для повышения эффективности выявления случаев мошенничества и несанкционированного доступа к услугам ДБО использовать такие средства, как:&lt;br /&gt;
— уведомление как Клиентов, так и администраторов Банка по любым каналам связи о событиях, затрагивающих аспекты ИБ (например, с помощью продукта BSS «Сервер Нотификации»);&lt;br /&gt;
&lt;br /&gt;
— использование механизмов регистрации событий в Системе, в т. ч. событий, связанных с ИБ;&lt;br /&gt;
&lt;br /&gt;
— специализированные средства анализа операций на предмет выявления мошеннических операций (например, при помощи системы «FRAUD-Анализ» Компании BSS);&lt;br /&gt;
&lt;br /&gt;
Регулярно проводить аудит системы обеспечения безопасности (в т. ч. и тесты на проникновение).&lt;br /&gt;
Весь этот комплекс мер — как организационных, так и технических, — позволит Банкам и их Клиентам обеспечить высочайший из доступных в настоящее время уровень защиты услуг дистанционного банковского обслуживания от внешних угроз.&lt;br /&gt;
&lt;br /&gt;
==Полезные ресурсы==&lt;br /&gt;
&lt;br /&gt;
== Другие документы ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Категория:Проекты]]&lt;/div&gt;</summary>
		<author><name>Анастасия Фролова</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.mininuniver.ru/index.php?title=%D0%A0%D0%B5%D0%B7%D1%83%D0%BB%D1%8C%D1%82%D0%B0%D1%82%D1%8B_%D0%B8%D1%81%D1%81%D0%BB%D0%B5%D0%B4%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B9_%D0%B3%D1%80%D1%83%D0%BF%D0%BF%D1%8B_%D0%98%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D0%B0%D1%8F_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C/_%D0%A0%D0%9B-16-3&amp;diff=202624</id>
		<title>Результаты исследований группы Информационная безопасность/ РЛ-16-3</title>
		<link rel="alternate" type="text/html" href="https://wiki.mininuniver.ru/index.php?title=%D0%A0%D0%B5%D0%B7%D1%83%D0%BB%D1%8C%D1%82%D0%B0%D1%82%D1%8B_%D0%B8%D1%81%D1%81%D0%BB%D0%B5%D0%B4%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B9_%D0%B3%D1%80%D1%83%D0%BF%D0%BF%D1%8B_%D0%98%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D0%B0%D1%8F_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C/_%D0%A0%D0%9B-16-3&amp;diff=202624"/>
		<updated>2017-05-31T11:48:47Z</updated>

		<summary type="html">&lt;p&gt;Анастасия Фролова: /* Результаты проведённого исследования */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
&lt;br /&gt;
==Авторы и участники проекта==&lt;br /&gt;
#[[Участник:Зиновьева Екатерина|Зиновьева Екатерина]]&lt;br /&gt;
#[[Участник:Даша Клюева|Клюева Дарья]]&lt;br /&gt;
#[[Участник:Okuneva Yuliya|Окунева Юлия]]&lt;br /&gt;
#[[Участник:Дарья Саломатова|Саломатова Дарья]]&lt;br /&gt;
#[[Участник:Анастасия Фролова|Фролова Анастасия]]&lt;br /&gt;
&lt;br /&gt;
==Тема исследования группы==&lt;br /&gt;
'''Информационная безопасность общества и личности'''&lt;br /&gt;
&lt;br /&gt;
== Проблемный вопрос (вопрос для исследования)==&lt;br /&gt;
'''Как обеспечить свою информационную безопасность?'''&lt;br /&gt;
&lt;br /&gt;
== Гипотеза исследования ==&lt;br /&gt;
Информационная безопасность играет огромную роль в век &amp;quot;информационных технологий&amp;quot;, что придаёт важное значение информационной безопасности.&lt;br /&gt;
&lt;br /&gt;
==Цели исследования==&lt;br /&gt;
&lt;br /&gt;
#Выяснить, кому и от кого надо защищаться при информационной деятельности, в том числе в сети Интернет;&lt;br /&gt;
#Выяснить, как обеспечить информационную безопасность общества и личности.&lt;br /&gt;
&lt;br /&gt;
'''ЗАДАЧИ ИССЛЕДОВАНИЯ:'''&lt;br /&gt;
&lt;br /&gt;
#изучить доктрину информационной безопасности РФ 2016 года, выписать основные понятия;&lt;br /&gt;
#выполнить классификацию угроз информационной безопасности личности и способов защиты;&lt;br /&gt;
#провести опрос одногруппников по обеспечению информационной безопасности в Интернете с помощью анкетирования;&lt;br /&gt;
#сформулировать рекомендации по решению проблемы информационной безопасности.&lt;br /&gt;
&lt;br /&gt;
'''ФОРМА ПРЕДСТАВЛЕНИЯ РЕЗУЛЬТАТОВ ИССЛЕДОВАНИЯ:'''&lt;br /&gt;
#Вики-статья&lt;br /&gt;
#Карта знаний «Информационная безопасность» с помощью сервиса создания карт знаний&lt;br /&gt;
#Анкетирование с помощью Google-форм. Оформление результатов с помощью диаграмм&lt;br /&gt;
#Виртуальная on-line доска&lt;br /&gt;
&lt;br /&gt;
==Результаты проведённого исследования==&lt;br /&gt;
'''''1. Вики-статья'''''&lt;br /&gt;
Основные понятия из [http://www.garant.ru/products/ipo/prime/doc/71456224/ Доктрины информационной безопасности РФ 2016 года]&lt;br /&gt;
&lt;br /&gt;
а) национальные интересы Российской Федерации в информационной сфере (далее - национальные интересы в информационной сфере) - объективно значимые потребности личности, общества и государства в обеспечении их защищенности и устойчивого развития в части, касающейся информационной сферы;&lt;br /&gt;
&lt;br /&gt;
б) угроза информационной безопасности Российской Федерации (далее - информационная угроза) - совокупность действий и факторов, создающих опасность нанесения ущерба национальным интересам в информационной сфере;&lt;br /&gt;
&lt;br /&gt;
в) информационная безопасность Российской Федерации (далее - информационная безопасность) - состояние защищенности личности, общества и государства от внутренних и внешних информационных угроз, при котором обеспечиваются реализация конституционных прав и свобод человека и гражданина, достойные качество и уровень жизни граждан, суверенитет, территориальная целостность и устойчивое социально-экономическое развитие Российской Федерации, оборона и безопасность государства;&lt;br /&gt;
&lt;br /&gt;
г) обеспечение информационной безопасности - осуществление взаимоувязанных правовых, организационных, оперативно-розыскных, разведывательных, контрразведывательных, научно-технических, информационно-аналитических, кадровых, экономических и иных мер по прогнозированию, обнаружению, сдерживанию, предотвращению, отражению информационных угроз и ликвидации последствий их проявления;&lt;br /&gt;
&lt;br /&gt;
д) силы обеспечения информационной безопасности - государственные органы, а также подразделения и должностные лица государственных органов, органов местного самоуправления и организаций, уполномоченные на решение в соответствии с законодательством Российской Федерации задач по обеспечению информационной безопасности;&lt;br /&gt;
&lt;br /&gt;
е) средства обеспечения информационной безопасности - правовые, организационные, технические и другие средства, используемые силами обеспечения информационной безопасности;&lt;br /&gt;
&lt;br /&gt;
ж) система обеспечения информационной безопасности - совокупность сил обеспечения информационной безопасности, осуществляющих скоординированную и спланированную деятельность, и используемых ими средств обеспечения информационной безопасности;&lt;br /&gt;
&lt;br /&gt;
з) информационная инфраструктура Российской Федерации (далее - информационная инфраструктура) - совокупность объектов информатизации, информационных систем, сайтов в сети «Интернет» и сетей связи, расположенных на территории Российской Федерации, а также на территориях, находящихся под юрисдикцией Российской Федерации или используемых на основании международных договоров Российской Федерации.&lt;br /&gt;
&lt;br /&gt;
'''''2. Карта знаний «Информационная безопасность», созданная с помощью сервиса создания карт знаний'''''&lt;br /&gt;
[[Изображение:МентальнаякартаинформационнаябезопасностьРЛ-16-3.png]]&lt;br /&gt;
&lt;br /&gt;
'''''3. Виртуальная on-line доска'''''&lt;br /&gt;
&lt;br /&gt;
мы создали  [https://padlet.com/caterina_zinowjewa2017/cul7sje4p501 on-line доску]&lt;br /&gt;
&lt;br /&gt;
[[Изображение:онлайн-доскаРЛ-16-3.PNG]]&lt;br /&gt;
&lt;br /&gt;
'''''4. Опрос с помощью Google-форм'''''&lt;br /&gt;
&lt;br /&gt;
Согласно проведенному опросу на тему информационной безопасности 33,3% респондентов не знают, что такое информационная безопасность. Остальные опрошенные знакомы с данным понятием и их волнует проблема сохранения информационной безопасности, так как 83,3% из них сталкивались с негативным информационным влиянием и были подвержены информационному риску.&lt;br /&gt;
Данные опроса показали, что большая часть опрошенных знакомы только с антивирусными программами, как способ защиты информации при работе в сети Интернет.Все опрошенные считают важным и необходимым соблюдение правил информационной безопасности. Однако только 75% респондентов соблюдают их при работе с ресурсами, подверженными различным информационным опасностям.&lt;br /&gt;
Многих опрошенных беспокоит вопрос соблюдения правил информационной безопасности и их возможности предотвращения некоторых террористических и экстремистских актов, так как по мнению самих опрошенных это позволит избежать утечки государственно важной информации, которая может быть использована террористическими группировками в своих злоумышленных целях.&lt;br /&gt;
&lt;br /&gt;
[[Изображение:диаграмма!рл-16-3.png]]&lt;br /&gt;
&lt;br /&gt;
[[Изображение:ДИАГРАММАрл-16-3.png]]&lt;br /&gt;
&lt;br /&gt;
==Вывод==&lt;br /&gt;
Современная действительность диктует свои правила информационной безопасности (ИБ). Соблюдение этих правил призвано обеспечить защищенность интересов кредитной организации и её клиентов в условиях угроз в информационной сфере при оказании услуг дистанционного банковского обслуживания.&lt;br /&gt;
&lt;br /&gt;
Задачи ИБ сводятся к минимизации ущерба, а также к прогнозированию и предотвращению случайных или злонамеренных воздействий. Для обеспечения надлежащей степени защищенности необходимо использование комплексного подхода, когда вопросам ИБ уделяется достаточно внимания как на стороне банка, так и на стороне клиента.&lt;br /&gt;
&lt;br /&gt;
Для минимизации рисков при дистанционном банковском обслуживании Компания BSS рекомендует Банкам и их Клиентам:&lt;br /&gt;
&lt;br /&gt;
Использовать в работе только лицензионные версии операционных систем и прикладного программного обеспечения;&lt;br /&gt;
Применять сертифицированные средства криптографической защиты информации (СКЗИ);&lt;br /&gt;
Применять и своевременно обновлять средства антивирусной защиты;&lt;br /&gt;
Своевременно устанавливать обновления безопасности для используемого ПО;&lt;br /&gt;
Разработать, постоянно совершенствовать и, безусловно, соблюдать:&lt;br /&gt;
— Политику ИБ в вопросах дистанционного банковского обслуживания, которая в обязательном порядке должна содержать:&lt;br /&gt;
&lt;br /&gt;
требования к аппаратным и программным средствам, обеспечивающим информационную безопасность каналов связи в вопросах взаимодействия в рамках дистанционного банковского обслуживания;&lt;br /&gt;
требования к обязательности предоставления провайдерами Интернет-услуг механизмов защиты (в т. ч. и от DDOS-атак);&lt;br /&gt;
требование по разделению функции администраторов системы, СУБД и администраторов безопасности;&lt;br /&gt;
последовательность необходимых действий, осуществляемых при возникновении внештатной ситуации или при подозрении на неё.&lt;br /&gt;
— Регламент доступа к компьютерам и секретным ключам, который в обязательном порядке должен содержать:&lt;br /&gt;
&lt;br /&gt;
перечень событий, наступление которых должно повлечь за собой немедленную замену/изъятие ключей электронной цифровой подписи;&lt;br /&gt;
предупреждающую информацию об увеличении риска хищения и дальнейшего неправомерного использования электронной цифровой подписи при доступе к системе интернет-банкинга с гостевых рабочих мест.&lt;br /&gt;
&lt;br /&gt;
Разработанные Политику и Регламент доводить до сведения всех своих сотрудников, работа которых связана с системой ДБО, вести регулярный внутренний мониторинг;&lt;br /&gt;
Регулярно проводить обучение и аттестацию сотрудников с целью повышения их грамотности в области защиты информации. (В этом может помочь Учебный центр Компании BSS);&lt;br /&gt;
Разработать и регулярно обновлять, доводя в обязательном порядке до сведения своих клиентов, Памятку по обеспечению ИБ при использовании системы;&lt;br /&gt;
Применять современные технические средства:&lt;br /&gt;
— для снижения риска неправомерного доступа и использования услуг ДБО в результате похищения злоумышленниками идентификаторов клиента (логина, пароля и криптографических ключей) такие, как:&lt;br /&gt;
&lt;br /&gt;
отторгаемые ключевые носители (токены, смарт-карты) с неизвлекаемым ключом;&lt;br /&gt;
генераторы одноразовых паролей или скретч-карты;&lt;br /&gt;
генераторы MAC-кодов (криптокалькуляторы);&lt;br /&gt;
— для защиты от сетевых атак такие, как:&lt;br /&gt;
&lt;br /&gt;
сетевые брандмауэры (FireWall) для фильтрации и разграничения доступа;&lt;br /&gt;
системы обнаружения (IDS) и противодействия вторжениям (IPS);&lt;br /&gt;
&lt;br /&gt;
Использовать весь доступный функционал используемого программного обеспечения системы ДБО:&lt;br /&gt;
&lt;br /&gt;
— расширенные функции парольной защиты, включающие в себя ограничения на:&lt;br /&gt;
&lt;br /&gt;
использование «простых» паролей;&lt;br /&gt;
минимальную длину паролей;&lt;br /&gt;
период запрета на повторное использование;&lt;br /&gt;
период действия паролей;&lt;br /&gt;
возможность задавать дату окончания срока действия пароля;&lt;br /&gt;
требование принудительной смены пароля при входе в систему;&lt;br /&gt;
— механизмы защиты от подбора учетных записей и паролей пользователей, в т. ч. с помощью программ-роботов;&lt;br /&gt;
&lt;br /&gt;
— ограничение разрешенных IP- и MAC-адресов компьютеров клиентов, с которых допускается работа в системе;&lt;br /&gt;
&lt;br /&gt;
Для повышения эффективности выявления случаев мошенничества и несанкционированного доступа к услугам ДБО использовать такие средства, как:&lt;br /&gt;
— уведомление как Клиентов, так и администраторов Банка по любым каналам связи о событиях, затрагивающих аспекты ИБ (например, с помощью продукта BSS «Сервер Нотификации»);&lt;br /&gt;
&lt;br /&gt;
— использование механизмов регистрации событий в Системе, в т. ч. событий, связанных с ИБ;&lt;br /&gt;
&lt;br /&gt;
— специализированные средства анализа операций на предмет выявления мошеннических операций (например, при помощи системы «FRAUD-Анализ» Компании BSS);&lt;br /&gt;
&lt;br /&gt;
Регулярно проводить аудит системы обеспечения безопасности (в т. ч. и тесты на проникновение).&lt;br /&gt;
Весь этот комплекс мер — как организационных, так и технических, — позволит Банкам и их Клиентам обеспечить высочайший из доступных в настоящее время уровень защиты услуг дистанционного банковского обслуживания от внешних угроз.&lt;br /&gt;
&lt;br /&gt;
==Полезные ресурсы==&lt;br /&gt;
&lt;br /&gt;
== Другие документы ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Категория:Проекты]]&lt;/div&gt;</summary>
		<author><name>Анастасия Фролова</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.mininuniver.ru/index.php?title=%D0%A4%D0%B0%D0%B9%D0%BB:%D0%94%D0%98%D0%90%D0%93%D0%A0%D0%90%D0%9C%D0%9C%D0%90%D1%80%D0%BB-16-3.png&amp;diff=202621</id>
		<title>Файл:ДИАГРАММАрл-16-3.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.mininuniver.ru/index.php?title=%D0%A4%D0%B0%D0%B9%D0%BB:%D0%94%D0%98%D0%90%D0%93%D0%A0%D0%90%D0%9C%D0%9C%D0%90%D1%80%D0%BB-16-3.png&amp;diff=202621"/>
		<updated>2017-05-31T11:46:33Z</updated>

		<summary type="html">&lt;p&gt;Анастасия Фролова: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Анастасия Фролова</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.mininuniver.ru/index.php?title=%D0%A4%D0%B0%D0%B9%D0%BB:%D0%94%D0%B8%D0%B0%D0%B3%D1%80%D0%B0%D0%BC%D0%BC%D0%B0!%D1%80%D0%BB-16-3.png&amp;diff=202620</id>
		<title>Файл:Диаграмма!рл-16-3.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.mininuniver.ru/index.php?title=%D0%A4%D0%B0%D0%B9%D0%BB:%D0%94%D0%B8%D0%B0%D0%B3%D1%80%D0%B0%D0%BC%D0%BC%D0%B0!%D1%80%D0%BB-16-3.png&amp;diff=202620"/>
		<updated>2017-05-31T11:46:19Z</updated>

		<summary type="html">&lt;p&gt;Анастасия Фролова: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Анастасия Фролова</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.mininuniver.ru/index.php?title=%D0%A0%D0%B5%D0%B7%D1%83%D0%BB%D1%8C%D1%82%D0%B0%D1%82%D1%8B_%D0%B8%D1%81%D1%81%D0%BB%D0%B5%D0%B4%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B9_%D0%B3%D1%80%D1%83%D0%BF%D0%BF%D1%8B_%D0%98%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D0%B0%D1%8F_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C/_%D0%A0%D0%9B-16-3&amp;diff=202619</id>
		<title>Результаты исследований группы Информационная безопасность/ РЛ-16-3</title>
		<link rel="alternate" type="text/html" href="https://wiki.mininuniver.ru/index.php?title=%D0%A0%D0%B5%D0%B7%D1%83%D0%BB%D1%8C%D1%82%D0%B0%D1%82%D1%8B_%D0%B8%D1%81%D1%81%D0%BB%D0%B5%D0%B4%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B9_%D0%B3%D1%80%D1%83%D0%BF%D0%BF%D1%8B_%D0%98%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D0%B0%D1%8F_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C/_%D0%A0%D0%9B-16-3&amp;diff=202619"/>
		<updated>2017-05-31T11:45:39Z</updated>

		<summary type="html">&lt;p&gt;Анастасия Фролова: /* Результаты проведённого исследования */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
&lt;br /&gt;
==Авторы и участники проекта==&lt;br /&gt;
#[[Участник:Зиновьева Екатерина|Зиновьева Екатерина]]&lt;br /&gt;
#[[Участник:Даша Клюева|Клюева Дарья]]&lt;br /&gt;
#[[Участник:Okuneva Yuliya|Окунева Юлия]]&lt;br /&gt;
#[[Участник:Дарья Саломатова|Саломатова Дарья]]&lt;br /&gt;
#[[Участник:Анастасия Фролова|Фролова Анастасия]]&lt;br /&gt;
&lt;br /&gt;
==Тема исследования группы==&lt;br /&gt;
'''Информационная безопасность общества и личности'''&lt;br /&gt;
&lt;br /&gt;
== Проблемный вопрос (вопрос для исследования)==&lt;br /&gt;
'''Как обеспечить свою информационную безопасность?'''&lt;br /&gt;
&lt;br /&gt;
== Гипотеза исследования ==&lt;br /&gt;
Информационная безопасность играет огромную роль в век &amp;quot;информационных технологий&amp;quot;, что придаёт важное значение информационной безопасности.&lt;br /&gt;
&lt;br /&gt;
==Цели исследования==&lt;br /&gt;
&lt;br /&gt;
#Выяснить, кому и от кого надо защищаться при информационной деятельности, в том числе в сети Интернет;&lt;br /&gt;
#Выяснить, как обеспечить информационную безопасность общества и личности.&lt;br /&gt;
&lt;br /&gt;
'''ЗАДАЧИ ИССЛЕДОВАНИЯ:'''&lt;br /&gt;
&lt;br /&gt;
#изучить доктрину информационной безопасности РФ 2016 года, выписать основные понятия;&lt;br /&gt;
#выполнить классификацию угроз информационной безопасности личности и способов защиты;&lt;br /&gt;
#провести опрос одногруппников по обеспечению информационной безопасности в Интернете с помощью анкетирования;&lt;br /&gt;
#сформулировать рекомендации по решению проблемы информационной безопасности.&lt;br /&gt;
&lt;br /&gt;
'''ФОРМА ПРЕДСТАВЛЕНИЯ РЕЗУЛЬТАТОВ ИССЛЕДОВАНИЯ:'''&lt;br /&gt;
#Вики-статья&lt;br /&gt;
#Карта знаний «Информационная безопасность» с помощью сервиса создания карт знаний&lt;br /&gt;
#Анкетирование с помощью Google-форм. Оформление результатов с помощью диаграмм&lt;br /&gt;
#Виртуальная on-line доска&lt;br /&gt;
&lt;br /&gt;
==Результаты проведённого исследования==&lt;br /&gt;
'''''1. Вики-статья'''''&lt;br /&gt;
Основные понятия из [http://www.garant.ru/products/ipo/prime/doc/71456224/ Доктрины информационной безопасности РФ 2016 года]&lt;br /&gt;
&lt;br /&gt;
а) национальные интересы Российской Федерации в информационной сфере (далее - национальные интересы в информационной сфере) - объективно значимые потребности личности, общества и государства в обеспечении их защищенности и устойчивого развития в части, касающейся информационной сферы;&lt;br /&gt;
&lt;br /&gt;
б) угроза информационной безопасности Российской Федерации (далее - информационная угроза) - совокупность действий и факторов, создающих опасность нанесения ущерба национальным интересам в информационной сфере;&lt;br /&gt;
&lt;br /&gt;
в) информационная безопасность Российской Федерации (далее - информационная безопасность) - состояние защищенности личности, общества и государства от внутренних и внешних информационных угроз, при котором обеспечиваются реализация конституционных прав и свобод человека и гражданина, достойные качество и уровень жизни граждан, суверенитет, территориальная целостность и устойчивое социально-экономическое развитие Российской Федерации, оборона и безопасность государства;&lt;br /&gt;
&lt;br /&gt;
г) обеспечение информационной безопасности - осуществление взаимоувязанных правовых, организационных, оперативно-розыскных, разведывательных, контрразведывательных, научно-технических, информационно-аналитических, кадровых, экономических и иных мер по прогнозированию, обнаружению, сдерживанию, предотвращению, отражению информационных угроз и ликвидации последствий их проявления;&lt;br /&gt;
&lt;br /&gt;
д) силы обеспечения информационной безопасности - государственные органы, а также подразделения и должностные лица государственных органов, органов местного самоуправления и организаций, уполномоченные на решение в соответствии с законодательством Российской Федерации задач по обеспечению информационной безопасности;&lt;br /&gt;
&lt;br /&gt;
е) средства обеспечения информационной безопасности - правовые, организационные, технические и другие средства, используемые силами обеспечения информационной безопасности;&lt;br /&gt;
&lt;br /&gt;
ж) система обеспечения информационной безопасности - совокупность сил обеспечения информационной безопасности, осуществляющих скоординированную и спланированную деятельность, и используемых ими средств обеспечения информационной безопасности;&lt;br /&gt;
&lt;br /&gt;
з) информационная инфраструктура Российской Федерации (далее - информационная инфраструктура) - совокупность объектов информатизации, информационных систем, сайтов в сети «Интернет» и сетей связи, расположенных на территории Российской Федерации, а также на территориях, находящихся под юрисдикцией Российской Федерации или используемых на основании международных договоров Российской Федерации.&lt;br /&gt;
&lt;br /&gt;
'''''2. Карта знаний «Информационная безопасность», созданная с помощью сервиса создания карт знаний'''''&lt;br /&gt;
[[Изображение:МентальнаякартаинформационнаябезопасностьРЛ-16-3.png]]&lt;br /&gt;
&lt;br /&gt;
'''''3. Виртуальная on-line доска'''''&lt;br /&gt;
&lt;br /&gt;
мы создали  [https://padlet.com/caterina_zinowjewa2017/cul7sje4p501 on-line доску]&lt;br /&gt;
&lt;br /&gt;
[[Изображение:онлайн-доскаРЛ-16-3.PNG]]&lt;br /&gt;
&lt;br /&gt;
'''''3. Опрос с помощью Google-форм'''''&lt;br /&gt;
&lt;br /&gt;
Согласно проведенному опросу на тему информационной безопасности 33,3% респондентов не знают, что такое информационная безопасность. Остальные опрошенные знакомы с данным понятием и их волнует проблема сохранения информационной безопасности, так как 83,3% из них сталкивались с негативным информационным влиянием и были подвержены информационному риску.&lt;br /&gt;
Данные опроса показали, что большая часть опрошенных знакомы только с антивирусными программами, как способ защиты информации при работе в сети Интернет.Все опрошенные считают важным и необходимым соблюдение правил информационной безопасности. Однако только 75% респондентов соблюдают их при работе с ресурсами, подверженными различным информационным опасностям.&lt;br /&gt;
Многих опрошенных беспокоит вопрос соблюдения правил информационной безопасности и их возможности предотвращения некоторых террористических и экстремистских актов, так как по мнению самих опрошенных это позволит избежать утечки государственно важной информации, которая может быть использована террористическими группировками в своих злоумышленных целях.&lt;br /&gt;
&lt;br /&gt;
==Вывод==&lt;br /&gt;
Современная действительность диктует свои правила информационной безопасности (ИБ). Соблюдение этих правил призвано обеспечить защищенность интересов кредитной организации и её клиентов в условиях угроз в информационной сфере при оказании услуг дистанционного банковского обслуживания.&lt;br /&gt;
&lt;br /&gt;
Задачи ИБ сводятся к минимизации ущерба, а также к прогнозированию и предотвращению случайных или злонамеренных воздействий. Для обеспечения надлежащей степени защищенности необходимо использование комплексного подхода, когда вопросам ИБ уделяется достаточно внимания как на стороне банка, так и на стороне клиента.&lt;br /&gt;
&lt;br /&gt;
Для минимизации рисков при дистанционном банковском обслуживании Компания BSS рекомендует Банкам и их Клиентам:&lt;br /&gt;
&lt;br /&gt;
Использовать в работе только лицензионные версии операционных систем и прикладного программного обеспечения;&lt;br /&gt;
Применять сертифицированные средства криптографической защиты информации (СКЗИ);&lt;br /&gt;
Применять и своевременно обновлять средства антивирусной защиты;&lt;br /&gt;
Своевременно устанавливать обновления безопасности для используемого ПО;&lt;br /&gt;
Разработать, постоянно совершенствовать и, безусловно, соблюдать:&lt;br /&gt;
— Политику ИБ в вопросах дистанционного банковского обслуживания, которая в обязательном порядке должна содержать:&lt;br /&gt;
&lt;br /&gt;
требования к аппаратным и программным средствам, обеспечивающим информационную безопасность каналов связи в вопросах взаимодействия в рамках дистанционного банковского обслуживания;&lt;br /&gt;
требования к обязательности предоставления провайдерами Интернет-услуг механизмов защиты (в т. ч. и от DDOS-атак);&lt;br /&gt;
требование по разделению функции администраторов системы, СУБД и администраторов безопасности;&lt;br /&gt;
последовательность необходимых действий, осуществляемых при возникновении внештатной ситуации или при подозрении на неё.&lt;br /&gt;
— Регламент доступа к компьютерам и секретным ключам, который в обязательном порядке должен содержать:&lt;br /&gt;
&lt;br /&gt;
перечень событий, наступление которых должно повлечь за собой немедленную замену/изъятие ключей электронной цифровой подписи;&lt;br /&gt;
предупреждающую информацию об увеличении риска хищения и дальнейшего неправомерного использования электронной цифровой подписи при доступе к системе интернет-банкинга с гостевых рабочих мест.&lt;br /&gt;
&lt;br /&gt;
Разработанные Политику и Регламент доводить до сведения всех своих сотрудников, работа которых связана с системой ДБО, вести регулярный внутренний мониторинг;&lt;br /&gt;
Регулярно проводить обучение и аттестацию сотрудников с целью повышения их грамотности в области защиты информации. (В этом может помочь Учебный центр Компании BSS);&lt;br /&gt;
Разработать и регулярно обновлять, доводя в обязательном порядке до сведения своих клиентов, Памятку по обеспечению ИБ при использовании системы;&lt;br /&gt;
Применять современные технические средства:&lt;br /&gt;
— для снижения риска неправомерного доступа и использования услуг ДБО в результате похищения злоумышленниками идентификаторов клиента (логина, пароля и криптографических ключей) такие, как:&lt;br /&gt;
&lt;br /&gt;
отторгаемые ключевые носители (токены, смарт-карты) с неизвлекаемым ключом;&lt;br /&gt;
генераторы одноразовых паролей или скретч-карты;&lt;br /&gt;
генераторы MAC-кодов (криптокалькуляторы);&lt;br /&gt;
— для защиты от сетевых атак такие, как:&lt;br /&gt;
&lt;br /&gt;
сетевые брандмауэры (FireWall) для фильтрации и разграничения доступа;&lt;br /&gt;
системы обнаружения (IDS) и противодействия вторжениям (IPS);&lt;br /&gt;
&lt;br /&gt;
Использовать весь доступный функционал используемого программного обеспечения системы ДБО:&lt;br /&gt;
&lt;br /&gt;
— расширенные функции парольной защиты, включающие в себя ограничения на:&lt;br /&gt;
&lt;br /&gt;
использование «простых» паролей;&lt;br /&gt;
минимальную длину паролей;&lt;br /&gt;
период запрета на повторное использование;&lt;br /&gt;
период действия паролей;&lt;br /&gt;
возможность задавать дату окончания срока действия пароля;&lt;br /&gt;
требование принудительной смены пароля при входе в систему;&lt;br /&gt;
— механизмы защиты от подбора учетных записей и паролей пользователей, в т. ч. с помощью программ-роботов;&lt;br /&gt;
&lt;br /&gt;
— ограничение разрешенных IP- и MAC-адресов компьютеров клиентов, с которых допускается работа в системе;&lt;br /&gt;
&lt;br /&gt;
Для повышения эффективности выявления случаев мошенничества и несанкционированного доступа к услугам ДБО использовать такие средства, как:&lt;br /&gt;
— уведомление как Клиентов, так и администраторов Банка по любым каналам связи о событиях, затрагивающих аспекты ИБ (например, с помощью продукта BSS «Сервер Нотификации»);&lt;br /&gt;
&lt;br /&gt;
— использование механизмов регистрации событий в Системе, в т. ч. событий, связанных с ИБ;&lt;br /&gt;
&lt;br /&gt;
— специализированные средства анализа операций на предмет выявления мошеннических операций (например, при помощи системы «FRAUD-Анализ» Компании BSS);&lt;br /&gt;
&lt;br /&gt;
Регулярно проводить аудит системы обеспечения безопасности (в т. ч. и тесты на проникновение).&lt;br /&gt;
Весь этот комплекс мер — как организационных, так и технических, — позволит Банкам и их Клиентам обеспечить высочайший из доступных в настоящее время уровень защиты услуг дистанционного банковского обслуживания от внешних угроз.&lt;br /&gt;
&lt;br /&gt;
==Полезные ресурсы==&lt;br /&gt;
&lt;br /&gt;
== Другие документы ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Категория:Проекты]]&lt;/div&gt;</summary>
		<author><name>Анастасия Фролова</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.mininuniver.ru/index.php?title=%D0%A0%D0%B5%D0%B7%D1%83%D0%BB%D1%8C%D1%82%D0%B0%D1%82%D1%8B_%D0%B8%D1%81%D1%81%D0%BB%D0%B5%D0%B4%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B9_%D0%B3%D1%80%D1%83%D0%BF%D0%BF%D1%8B_%D0%98%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D0%B0%D1%8F_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C/_%D0%A0%D0%9B-16-3&amp;diff=202612</id>
		<title>Результаты исследований группы Информационная безопасность/ РЛ-16-3</title>
		<link rel="alternate" type="text/html" href="https://wiki.mininuniver.ru/index.php?title=%D0%A0%D0%B5%D0%B7%D1%83%D0%BB%D1%8C%D1%82%D0%B0%D1%82%D1%8B_%D0%B8%D1%81%D1%81%D0%BB%D0%B5%D0%B4%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B9_%D0%B3%D1%80%D1%83%D0%BF%D0%BF%D1%8B_%D0%98%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D0%B0%D1%8F_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C/_%D0%A0%D0%9B-16-3&amp;diff=202612"/>
		<updated>2017-05-31T11:41:39Z</updated>

		<summary type="html">&lt;p&gt;Анастасия Фролова: /* Вывод */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
&lt;br /&gt;
==Авторы и участники проекта==&lt;br /&gt;
#[[Участник:Зиновьева Екатерина|Зиновьева Екатерина]]&lt;br /&gt;
#[[Участник:Даша Клюева|Клюева Дарья]]&lt;br /&gt;
#[[Участник:Okuneva Yuliya|Окунева Юлия]]&lt;br /&gt;
#[[Участник:Дарья Саломатова|Саломатова Дарья]]&lt;br /&gt;
#[[Участник:Анастасия Фролова|Фролова Анастасия]]&lt;br /&gt;
&lt;br /&gt;
==Тема исследования группы==&lt;br /&gt;
'''Информационная безопасность общества и личности'''&lt;br /&gt;
&lt;br /&gt;
== Проблемный вопрос (вопрос для исследования)==&lt;br /&gt;
'''Как обеспечить свою информационную безопасность?'''&lt;br /&gt;
&lt;br /&gt;
== Гипотеза исследования ==&lt;br /&gt;
Информационная безопасность играет огромную роль в век &amp;quot;информационных технологий&amp;quot;, что придаёт важное значение информационной безопасности.&lt;br /&gt;
&lt;br /&gt;
==Цели исследования==&lt;br /&gt;
&lt;br /&gt;
#Выяснить, кому и от кого надо защищаться при информационной деятельности, в том числе в сети Интернет;&lt;br /&gt;
#Выяснить, как обеспечить информационную безопасность общества и личности.&lt;br /&gt;
&lt;br /&gt;
'''ЗАДАЧИ ИССЛЕДОВАНИЯ:'''&lt;br /&gt;
&lt;br /&gt;
#изучить доктрину информационной безопасности РФ 2016 года, выписать основные понятия;&lt;br /&gt;
#выполнить классификацию угроз информационной безопасности личности и способов защиты;&lt;br /&gt;
#провести опрос одногруппников по обеспечению информационной безопасности в Интернете с помощью анкетирования;&lt;br /&gt;
#сформулировать рекомендации по решению проблемы информационной безопасности.&lt;br /&gt;
&lt;br /&gt;
'''ФОРМА ПРЕДСТАВЛЕНИЯ РЕЗУЛЬТАТОВ ИССЛЕДОВАНИЯ:'''&lt;br /&gt;
#Вики-статья&lt;br /&gt;
#Карта знаний «Информационная безопасность» с помощью сервиса создания карт знаний&lt;br /&gt;
#Анкетирование с помощью Google-форм. Оформление результатов с помощью диаграмм&lt;br /&gt;
#Виртуальная on-line доска&lt;br /&gt;
&lt;br /&gt;
==Результаты проведённого исследования==&lt;br /&gt;
'''''1. Вики-статья'''''&lt;br /&gt;
Основные понятия из [http://www.garant.ru/products/ipo/prime/doc/71456224/ Доктрины информационной безопасности РФ 2016 года]&lt;br /&gt;
&lt;br /&gt;
а) национальные интересы Российской Федерации в информационной сфере (далее - национальные интересы в информационной сфере) - объективно значимые потребности личности, общества и государства в обеспечении их защищенности и устойчивого развития в части, касающейся информационной сферы;&lt;br /&gt;
&lt;br /&gt;
б) угроза информационной безопасности Российской Федерации (далее - информационная угроза) - совокупность действий и факторов, создающих опасность нанесения ущерба национальным интересам в информационной сфере;&lt;br /&gt;
&lt;br /&gt;
в) информационная безопасность Российской Федерации (далее - информационная безопасность) - состояние защищенности личности, общества и государства от внутренних и внешних информационных угроз, при котором обеспечиваются реализация конституционных прав и свобод человека и гражданина, достойные качество и уровень жизни граждан, суверенитет, территориальная целостность и устойчивое социально-экономическое развитие Российской Федерации, оборона и безопасность государства;&lt;br /&gt;
&lt;br /&gt;
г) обеспечение информационной безопасности - осуществление взаимоувязанных правовых, организационных, оперативно-розыскных, разведывательных, контрразведывательных, научно-технических, информационно-аналитических, кадровых, экономических и иных мер по прогнозированию, обнаружению, сдерживанию, предотвращению, отражению информационных угроз и ликвидации последствий их проявления;&lt;br /&gt;
&lt;br /&gt;
д) силы обеспечения информационной безопасности - государственные органы, а также подразделения и должностные лица государственных органов, органов местного самоуправления и организаций, уполномоченные на решение в соответствии с законодательством Российской Федерации задач по обеспечению информационной безопасности;&lt;br /&gt;
&lt;br /&gt;
е) средства обеспечения информационной безопасности - правовые, организационные, технические и другие средства, используемые силами обеспечения информационной безопасности;&lt;br /&gt;
&lt;br /&gt;
ж) система обеспечения информационной безопасности - совокупность сил обеспечения информационной безопасности, осуществляющих скоординированную и спланированную деятельность, и используемых ими средств обеспечения информационной безопасности;&lt;br /&gt;
&lt;br /&gt;
з) информационная инфраструктура Российской Федерации (далее - информационная инфраструктура) - совокупность объектов информатизации, информационных систем, сайтов в сети «Интернет» и сетей связи, расположенных на территории Российской Федерации, а также на территориях, находящихся под юрисдикцией Российской Федерации или используемых на основании международных договоров Российской Федерации.&lt;br /&gt;
&lt;br /&gt;
'''''2. Карта знаний «Информационная безопасность», созданная с помощью сервиса создания карт знаний'''''&lt;br /&gt;
[[Изображение:МентальнаякартаинформационнаябезопасностьРЛ-16-3.png]]&lt;br /&gt;
&lt;br /&gt;
'''''3. Виртуальная on-line доска'''''&lt;br /&gt;
&lt;br /&gt;
мы создали  [https://padlet.com/caterina_zinowjewa2017/cul7sje4p501 on-line доску]&lt;br /&gt;
&lt;br /&gt;
[[Изображение:онлайн-доскаРЛ-16-3.PNG]]&lt;br /&gt;
&lt;br /&gt;
==Вывод==&lt;br /&gt;
Современная действительность диктует свои правила информационной безопасности (ИБ). Соблюдение этих правил призвано обеспечить защищенность интересов кредитной организации и её клиентов в условиях угроз в информационной сфере при оказании услуг дистанционного банковского обслуживания.&lt;br /&gt;
&lt;br /&gt;
Задачи ИБ сводятся к минимизации ущерба, а также к прогнозированию и предотвращению случайных или злонамеренных воздействий. Для обеспечения надлежащей степени защищенности необходимо использование комплексного подхода, когда вопросам ИБ уделяется достаточно внимания как на стороне банка, так и на стороне клиента.&lt;br /&gt;
&lt;br /&gt;
Для минимизации рисков при дистанционном банковском обслуживании Компания BSS рекомендует Банкам и их Клиентам:&lt;br /&gt;
&lt;br /&gt;
Использовать в работе только лицензионные версии операционных систем и прикладного программного обеспечения;&lt;br /&gt;
Применять сертифицированные средства криптографической защиты информации (СКЗИ);&lt;br /&gt;
Применять и своевременно обновлять средства антивирусной защиты;&lt;br /&gt;
Своевременно устанавливать обновления безопасности для используемого ПО;&lt;br /&gt;
Разработать, постоянно совершенствовать и, безусловно, соблюдать:&lt;br /&gt;
— Политику ИБ в вопросах дистанционного банковского обслуживания, которая в обязательном порядке должна содержать:&lt;br /&gt;
&lt;br /&gt;
требования к аппаратным и программным средствам, обеспечивающим информационную безопасность каналов связи в вопросах взаимодействия в рамках дистанционного банковского обслуживания;&lt;br /&gt;
требования к обязательности предоставления провайдерами Интернет-услуг механизмов защиты (в т. ч. и от DDOS-атак);&lt;br /&gt;
требование по разделению функции администраторов системы, СУБД и администраторов безопасности;&lt;br /&gt;
последовательность необходимых действий, осуществляемых при возникновении внештатной ситуации или при подозрении на неё.&lt;br /&gt;
— Регламент доступа к компьютерам и секретным ключам, который в обязательном порядке должен содержать:&lt;br /&gt;
&lt;br /&gt;
перечень событий, наступление которых должно повлечь за собой немедленную замену/изъятие ключей электронной цифровой подписи;&lt;br /&gt;
предупреждающую информацию об увеличении риска хищения и дальнейшего неправомерного использования электронной цифровой подписи при доступе к системе интернет-банкинга с гостевых рабочих мест.&lt;br /&gt;
&lt;br /&gt;
Разработанные Политику и Регламент доводить до сведения всех своих сотрудников, работа которых связана с системой ДБО, вести регулярный внутренний мониторинг;&lt;br /&gt;
Регулярно проводить обучение и аттестацию сотрудников с целью повышения их грамотности в области защиты информации. (В этом может помочь Учебный центр Компании BSS);&lt;br /&gt;
Разработать и регулярно обновлять, доводя в обязательном порядке до сведения своих клиентов, Памятку по обеспечению ИБ при использовании системы;&lt;br /&gt;
Применять современные технические средства:&lt;br /&gt;
— для снижения риска неправомерного доступа и использования услуг ДБО в результате похищения злоумышленниками идентификаторов клиента (логина, пароля и криптографических ключей) такие, как:&lt;br /&gt;
&lt;br /&gt;
отторгаемые ключевые носители (токены, смарт-карты) с неизвлекаемым ключом;&lt;br /&gt;
генераторы одноразовых паролей или скретч-карты;&lt;br /&gt;
генераторы MAC-кодов (криптокалькуляторы);&lt;br /&gt;
— для защиты от сетевых атак такие, как:&lt;br /&gt;
&lt;br /&gt;
сетевые брандмауэры (FireWall) для фильтрации и разграничения доступа;&lt;br /&gt;
системы обнаружения (IDS) и противодействия вторжениям (IPS);&lt;br /&gt;
&lt;br /&gt;
Использовать весь доступный функционал используемого программного обеспечения системы ДБО:&lt;br /&gt;
&lt;br /&gt;
— расширенные функции парольной защиты, включающие в себя ограничения на:&lt;br /&gt;
&lt;br /&gt;
использование «простых» паролей;&lt;br /&gt;
минимальную длину паролей;&lt;br /&gt;
период запрета на повторное использование;&lt;br /&gt;
период действия паролей;&lt;br /&gt;
возможность задавать дату окончания срока действия пароля;&lt;br /&gt;
требование принудительной смены пароля при входе в систему;&lt;br /&gt;
— механизмы защиты от подбора учетных записей и паролей пользователей, в т. ч. с помощью программ-роботов;&lt;br /&gt;
&lt;br /&gt;
— ограничение разрешенных IP- и MAC-адресов компьютеров клиентов, с которых допускается работа в системе;&lt;br /&gt;
&lt;br /&gt;
Для повышения эффективности выявления случаев мошенничества и несанкционированного доступа к услугам ДБО использовать такие средства, как:&lt;br /&gt;
— уведомление как Клиентов, так и администраторов Банка по любым каналам связи о событиях, затрагивающих аспекты ИБ (например, с помощью продукта BSS «Сервер Нотификации»);&lt;br /&gt;
&lt;br /&gt;
— использование механизмов регистрации событий в Системе, в т. ч. событий, связанных с ИБ;&lt;br /&gt;
&lt;br /&gt;
— специализированные средства анализа операций на предмет выявления мошеннических операций (например, при помощи системы «FRAUD-Анализ» Компании BSS);&lt;br /&gt;
&lt;br /&gt;
Регулярно проводить аудит системы обеспечения безопасности (в т. ч. и тесты на проникновение).&lt;br /&gt;
Весь этот комплекс мер — как организационных, так и технических, — позволит Банкам и их Клиентам обеспечить высочайший из доступных в настоящее время уровень защиты услуг дистанционного банковского обслуживания от внешних угроз.&lt;br /&gt;
&lt;br /&gt;
==Полезные ресурсы==&lt;br /&gt;
&lt;br /&gt;
== Другие документы ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Категория:Проекты]]&lt;/div&gt;</summary>
		<author><name>Анастасия Фролова</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.mininuniver.ru/index.php?title=%D0%A0%D0%B5%D0%B7%D1%83%D0%BB%D1%8C%D1%82%D0%B0%D1%82%D1%8B_%D0%B8%D1%81%D1%81%D0%BB%D0%B5%D0%B4%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B9_%D0%B3%D1%80%D1%83%D0%BF%D0%BF%D1%8B_%D0%98%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D0%B0%D1%8F_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C/_%D0%A0%D0%9B-16-3&amp;diff=202609</id>
		<title>Результаты исследований группы Информационная безопасность/ РЛ-16-3</title>
		<link rel="alternate" type="text/html" href="https://wiki.mininuniver.ru/index.php?title=%D0%A0%D0%B5%D0%B7%D1%83%D0%BB%D1%8C%D1%82%D0%B0%D1%82%D1%8B_%D0%B8%D1%81%D1%81%D0%BB%D0%B5%D0%B4%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B9_%D0%B3%D1%80%D1%83%D0%BF%D0%BF%D1%8B_%D0%98%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D0%B0%D1%8F_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C/_%D0%A0%D0%9B-16-3&amp;diff=202609"/>
		<updated>2017-05-31T11:35:05Z</updated>

		<summary type="html">&lt;p&gt;Анастасия Фролова: /* Результаты проведённого исследования */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
&lt;br /&gt;
==Авторы и участники проекта==&lt;br /&gt;
#[[Участник:Зиновьева Екатерина|Зиновьева Екатерина]]&lt;br /&gt;
#[[Участник:Даша Клюева|Клюева Дарья]]&lt;br /&gt;
#[[Участник:Okuneva Yuliya|Окунева Юлия]]&lt;br /&gt;
#[[Участник:Дарья Саломатова|Саломатова Дарья]]&lt;br /&gt;
#[[Участник:Анастасия Фролова|Фролова Анастасия]]&lt;br /&gt;
&lt;br /&gt;
==Тема исследования группы==&lt;br /&gt;
'''Информационная безопасность общества и личности'''&lt;br /&gt;
&lt;br /&gt;
== Проблемный вопрос (вопрос для исследования)==&lt;br /&gt;
'''Как обеспечить свою информационную безопасность?'''&lt;br /&gt;
&lt;br /&gt;
== Гипотеза исследования ==&lt;br /&gt;
Информационная безопасность играет огромную роль в век &amp;quot;информационных технологий&amp;quot;, что придаёт важное значение информационной безопасности.&lt;br /&gt;
&lt;br /&gt;
==Цели исследования==&lt;br /&gt;
&lt;br /&gt;
#Выяснить, кому и от кого надо защищаться при информационной деятельности, в том числе в сети Интернет;&lt;br /&gt;
#Выяснить, как обеспечить информационную безопасность общества и личности.&lt;br /&gt;
&lt;br /&gt;
'''ЗАДАЧИ ИССЛЕДОВАНИЯ:'''&lt;br /&gt;
&lt;br /&gt;
#изучить доктрину информационной безопасности РФ 2016 года, выписать основные понятия;&lt;br /&gt;
#выполнить классификацию угроз информационной безопасности личности и способов защиты;&lt;br /&gt;
#провести опрос одногруппников по обеспечению информационной безопасности в Интернете с помощью анкетирования;&lt;br /&gt;
#сформулировать рекомендации по решению проблемы информационной безопасности.&lt;br /&gt;
&lt;br /&gt;
'''ФОРМА ПРЕДСТАВЛЕНИЯ РЕЗУЛЬТАТОВ ИССЛЕДОВАНИЯ:'''&lt;br /&gt;
#Вики-статья&lt;br /&gt;
#Карта знаний «Информационная безопасность» с помощью сервиса создания карт знаний&lt;br /&gt;
#Анкетирование с помощью Google-форм. Оформление результатов с помощью диаграмм&lt;br /&gt;
#Виртуальная on-line доска&lt;br /&gt;
&lt;br /&gt;
==Результаты проведённого исследования==&lt;br /&gt;
'''''1. Вики-статья'''''&lt;br /&gt;
Основные понятия из [http://www.garant.ru/products/ipo/prime/doc/71456224/ Доктрины информационной безопасности РФ 2016 года]&lt;br /&gt;
&lt;br /&gt;
а) национальные интересы Российской Федерации в информационной сфере (далее - национальные интересы в информационной сфере) - объективно значимые потребности личности, общества и государства в обеспечении их защищенности и устойчивого развития в части, касающейся информационной сферы;&lt;br /&gt;
&lt;br /&gt;
б) угроза информационной безопасности Российской Федерации (далее - информационная угроза) - совокупность действий и факторов, создающих опасность нанесения ущерба национальным интересам в информационной сфере;&lt;br /&gt;
&lt;br /&gt;
в) информационная безопасность Российской Федерации (далее - информационная безопасность) - состояние защищенности личности, общества и государства от внутренних и внешних информационных угроз, при котором обеспечиваются реализация конституционных прав и свобод человека и гражданина, достойные качество и уровень жизни граждан, суверенитет, территориальная целостность и устойчивое социально-экономическое развитие Российской Федерации, оборона и безопасность государства;&lt;br /&gt;
&lt;br /&gt;
г) обеспечение информационной безопасности - осуществление взаимоувязанных правовых, организационных, оперативно-розыскных, разведывательных, контрразведывательных, научно-технических, информационно-аналитических, кадровых, экономических и иных мер по прогнозированию, обнаружению, сдерживанию, предотвращению, отражению информационных угроз и ликвидации последствий их проявления;&lt;br /&gt;
&lt;br /&gt;
д) силы обеспечения информационной безопасности - государственные органы, а также подразделения и должностные лица государственных органов, органов местного самоуправления и организаций, уполномоченные на решение в соответствии с законодательством Российской Федерации задач по обеспечению информационной безопасности;&lt;br /&gt;
&lt;br /&gt;
е) средства обеспечения информационной безопасности - правовые, организационные, технические и другие средства, используемые силами обеспечения информационной безопасности;&lt;br /&gt;
&lt;br /&gt;
ж) система обеспечения информационной безопасности - совокупность сил обеспечения информационной безопасности, осуществляющих скоординированную и спланированную деятельность, и используемых ими средств обеспечения информационной безопасности;&lt;br /&gt;
&lt;br /&gt;
з) информационная инфраструктура Российской Федерации (далее - информационная инфраструктура) - совокупность объектов информатизации, информационных систем, сайтов в сети «Интернет» и сетей связи, расположенных на территории Российской Федерации, а также на территориях, находящихся под юрисдикцией Российской Федерации или используемых на основании международных договоров Российской Федерации.&lt;br /&gt;
&lt;br /&gt;
'''''2. Карта знаний «Информационная безопасность», созданная с помощью сервиса создания карт знаний'''''&lt;br /&gt;
[[Изображение:МентальнаякартаинформационнаябезопасностьРЛ-16-3.png]]&lt;br /&gt;
&lt;br /&gt;
'''''3. Виртуальная on-line доска'''''&lt;br /&gt;
&lt;br /&gt;
мы создали  [https://padlet.com/caterina_zinowjewa2017/cul7sje4p501 on-line доску]&lt;br /&gt;
&lt;br /&gt;
[[Изображение:онлайн-доскаРЛ-16-3.PNG]]&lt;br /&gt;
&lt;br /&gt;
==Вывод==&lt;br /&gt;
&lt;br /&gt;
==Полезные ресурсы==&lt;br /&gt;
&lt;br /&gt;
== Другие документы ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Категория:Проекты]]&lt;/div&gt;</summary>
		<author><name>Анастасия Фролова</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.mininuniver.ru/index.php?title=%D0%A0%D0%B5%D0%B7%D1%83%D0%BB%D1%8C%D1%82%D0%B0%D1%82%D1%8B_%D0%B8%D1%81%D1%81%D0%BB%D0%B5%D0%B4%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B9_%D0%B3%D1%80%D1%83%D0%BF%D0%BF%D1%8B_%D0%98%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D0%B0%D1%8F_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C/_%D0%A0%D0%9B-16-3&amp;diff=202607</id>
		<title>Результаты исследований группы Информационная безопасность/ РЛ-16-3</title>
		<link rel="alternate" type="text/html" href="https://wiki.mininuniver.ru/index.php?title=%D0%A0%D0%B5%D0%B7%D1%83%D0%BB%D1%8C%D1%82%D0%B0%D1%82%D1%8B_%D0%B8%D1%81%D1%81%D0%BB%D0%B5%D0%B4%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B9_%D0%B3%D1%80%D1%83%D0%BF%D0%BF%D1%8B_%D0%98%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D0%B0%D1%8F_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C/_%D0%A0%D0%9B-16-3&amp;diff=202607"/>
		<updated>2017-05-31T11:34:32Z</updated>

		<summary type="html">&lt;p&gt;Анастасия Фролова: /* Результаты проведённого исследования */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
&lt;br /&gt;
==Авторы и участники проекта==&lt;br /&gt;
#[[Участник:Зиновьева Екатерина|Зиновьева Екатерина]]&lt;br /&gt;
#[[Участник:Даша Клюева|Клюева Дарья]]&lt;br /&gt;
#[[Участник:Okuneva Yuliya|Окунева Юлия]]&lt;br /&gt;
#[[Участник:Дарья Саломатова|Саломатова Дарья]]&lt;br /&gt;
#[[Участник:Анастасия Фролова|Фролова Анастасия]]&lt;br /&gt;
&lt;br /&gt;
==Тема исследования группы==&lt;br /&gt;
'''Информационная безопасность общества и личности'''&lt;br /&gt;
&lt;br /&gt;
== Проблемный вопрос (вопрос для исследования)==&lt;br /&gt;
'''Как обеспечить свою информационную безопасность?'''&lt;br /&gt;
&lt;br /&gt;
== Гипотеза исследования ==&lt;br /&gt;
Информационная безопасность играет огромную роль в век &amp;quot;информационных технологий&amp;quot;, что придаёт важное значение информационной безопасности.&lt;br /&gt;
&lt;br /&gt;
==Цели исследования==&lt;br /&gt;
&lt;br /&gt;
#Выяснить, кому и от кого надо защищаться при информационной деятельности, в том числе в сети Интернет;&lt;br /&gt;
#Выяснить, как обеспечить информационную безопасность общества и личности.&lt;br /&gt;
&lt;br /&gt;
'''ЗАДАЧИ ИССЛЕДОВАНИЯ:'''&lt;br /&gt;
&lt;br /&gt;
#изучить доктрину информационной безопасности РФ 2016 года, выписать основные понятия;&lt;br /&gt;
#выполнить классификацию угроз информационной безопасности личности и способов защиты;&lt;br /&gt;
#провести опрос одногруппников по обеспечению информационной безопасности в Интернете с помощью анкетирования;&lt;br /&gt;
#сформулировать рекомендации по решению проблемы информационной безопасности.&lt;br /&gt;
&lt;br /&gt;
'''ФОРМА ПРЕДСТАВЛЕНИЯ РЕЗУЛЬТАТОВ ИССЛЕДОВАНИЯ:'''&lt;br /&gt;
#Вики-статья&lt;br /&gt;
#Карта знаний «Информационная безопасность» с помощью сервиса создания карт знаний&lt;br /&gt;
#Анкетирование с помощью Google-форм. Оформление результатов с помощью диаграмм&lt;br /&gt;
#Виртуальная on-line доска&lt;br /&gt;
&lt;br /&gt;
==Результаты проведённого исследования==&lt;br /&gt;
'''''1. Вики-статья'''''&lt;br /&gt;
Основные понятия из [http://www.garant.ru/products/ipo/prime/doc/71456224/| Доктрины информационной безопасности РФ 2016 года]&lt;br /&gt;
&lt;br /&gt;
а) национальные интересы Российской Федерации в информационной сфере (далее - национальные интересы в информационной сфере) - объективно значимые потребности личности, общества и государства в обеспечении их защищенности и устойчивого развития в части, касающейся информационной сферы;&lt;br /&gt;
&lt;br /&gt;
б) угроза информационной безопасности Российской Федерации (далее - информационная угроза) - совокупность действий и факторов, создающих опасность нанесения ущерба национальным интересам в информационной сфере;&lt;br /&gt;
&lt;br /&gt;
в) информационная безопасность Российской Федерации (далее - информационная безопасность) - состояние защищенности личности, общества и государства от внутренних и внешних информационных угроз, при котором обеспечиваются реализация конституционных прав и свобод человека и гражданина, достойные качество и уровень жизни граждан, суверенитет, территориальная целостность и устойчивое социально-экономическое развитие Российской Федерации, оборона и безопасность государства;&lt;br /&gt;
&lt;br /&gt;
г) обеспечение информационной безопасности - осуществление взаимоувязанных правовых, организационных, оперативно-розыскных, разведывательных, контрразведывательных, научно-технических, информационно-аналитических, кадровых, экономических и иных мер по прогнозированию, обнаружению, сдерживанию, предотвращению, отражению информационных угроз и ликвидации последствий их проявления;&lt;br /&gt;
&lt;br /&gt;
д) силы обеспечения информационной безопасности - государственные органы, а также подразделения и должностные лица государственных органов, органов местного самоуправления и организаций, уполномоченные на решение в соответствии с законодательством Российской Федерации задач по обеспечению информационной безопасности;&lt;br /&gt;
&lt;br /&gt;
е) средства обеспечения информационной безопасности - правовые, организационные, технические и другие средства, используемые силами обеспечения информационной безопасности;&lt;br /&gt;
&lt;br /&gt;
ж) система обеспечения информационной безопасности - совокупность сил обеспечения информационной безопасности, осуществляющих скоординированную и спланированную деятельность, и используемых ими средств обеспечения информационной безопасности;&lt;br /&gt;
&lt;br /&gt;
з) информационная инфраструктура Российской Федерации (далее - информационная инфраструктура) - совокупность объектов информатизации, информационных систем, сайтов в сети «Интернет» и сетей связи, расположенных на территории Российской Федерации, а также на территориях, находящихся под юрисдикцией Российской Федерации или используемых на основании международных договоров Российской Федерации.&lt;br /&gt;
&lt;br /&gt;
'''''2. Карта знаний «Информационная безопасность», созданная с помощью сервиса создания карт знаний'''''&lt;br /&gt;
[[Изображение:МентальнаякартаинформационнаябезопасностьРЛ-16-3.png]]&lt;br /&gt;
&lt;br /&gt;
'''''3. Виртуальная on-line доска'''''&lt;br /&gt;
&lt;br /&gt;
мы создали  [https://padlet.com/caterina_zinowjewa2017/cul7sje4p501 on-line доску]&lt;br /&gt;
&lt;br /&gt;
[[Изображение:онлайн-доскаРЛ-16-3.PNG]]&lt;br /&gt;
&lt;br /&gt;
==Вывод==&lt;br /&gt;
&lt;br /&gt;
==Полезные ресурсы==&lt;br /&gt;
&lt;br /&gt;
== Другие документы ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Категория:Проекты]]&lt;/div&gt;</summary>
		<author><name>Анастасия Фролова</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.mininuniver.ru/index.php?title=%D0%A0%D0%B5%D0%B7%D1%83%D0%BB%D1%8C%D1%82%D0%B0%D1%82%D1%8B_%D0%B8%D1%81%D1%81%D0%BB%D0%B5%D0%B4%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B9_%D0%B3%D1%80%D1%83%D0%BF%D0%BF%D1%8B_%D0%98%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D0%B0%D1%8F_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C/_%D0%A0%D0%9B-16-3&amp;diff=202606</id>
		<title>Результаты исследований группы Информационная безопасность/ РЛ-16-3</title>
		<link rel="alternate" type="text/html" href="https://wiki.mininuniver.ru/index.php?title=%D0%A0%D0%B5%D0%B7%D1%83%D0%BB%D1%8C%D1%82%D0%B0%D1%82%D1%8B_%D0%B8%D1%81%D1%81%D0%BB%D0%B5%D0%B4%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B9_%D0%B3%D1%80%D1%83%D0%BF%D0%BF%D1%8B_%D0%98%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D0%B0%D1%8F_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C/_%D0%A0%D0%9B-16-3&amp;diff=202606"/>
		<updated>2017-05-31T11:33:21Z</updated>

		<summary type="html">&lt;p&gt;Анастасия Фролова: /* Результаты проведённого исследования */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
&lt;br /&gt;
==Авторы и участники проекта==&lt;br /&gt;
#[[Участник:Зиновьева Екатерина|Зиновьева Екатерина]]&lt;br /&gt;
#[[Участник:Даша Клюева|Клюева Дарья]]&lt;br /&gt;
#[[Участник:Okuneva Yuliya|Окунева Юлия]]&lt;br /&gt;
#[[Участник:Дарья Саломатова|Саломатова Дарья]]&lt;br /&gt;
#[[Участник:Анастасия Фролова|Фролова Анастасия]]&lt;br /&gt;
&lt;br /&gt;
==Тема исследования группы==&lt;br /&gt;
'''Информационная безопасность общества и личности'''&lt;br /&gt;
&lt;br /&gt;
== Проблемный вопрос (вопрос для исследования)==&lt;br /&gt;
'''Как обеспечить свою информационную безопасность?'''&lt;br /&gt;
&lt;br /&gt;
== Гипотеза исследования ==&lt;br /&gt;
Информационная безопасность играет огромную роль в век &amp;quot;информационных технологий&amp;quot;, что придаёт важное значение информационной безопасности.&lt;br /&gt;
&lt;br /&gt;
==Цели исследования==&lt;br /&gt;
&lt;br /&gt;
#Выяснить, кому и от кого надо защищаться при информационной деятельности, в том числе в сети Интернет;&lt;br /&gt;
#Выяснить, как обеспечить информационную безопасность общества и личности.&lt;br /&gt;
&lt;br /&gt;
'''ЗАДАЧИ ИССЛЕДОВАНИЯ:'''&lt;br /&gt;
&lt;br /&gt;
#изучить доктрину информационной безопасности РФ 2016 года, выписать основные понятия;&lt;br /&gt;
#выполнить классификацию угроз информационной безопасности личности и способов защиты;&lt;br /&gt;
#провести опрос одногруппников по обеспечению информационной безопасности в Интернете с помощью анкетирования;&lt;br /&gt;
#сформулировать рекомендации по решению проблемы информационной безопасности.&lt;br /&gt;
&lt;br /&gt;
'''ФОРМА ПРЕДСТАВЛЕНИЯ РЕЗУЛЬТАТОВ ИССЛЕДОВАНИЯ:'''&lt;br /&gt;
#Вики-статья&lt;br /&gt;
#Карта знаний «Информационная безопасность» с помощью сервиса создания карт знаний&lt;br /&gt;
#Анкетирование с помощью Google-форм. Оформление результатов с помощью диаграмм&lt;br /&gt;
#Виртуальная on-line доска&lt;br /&gt;
&lt;br /&gt;
==Результаты проведённого исследования==&lt;br /&gt;
'''''1. Вики-статья'''''&lt;br /&gt;
Основные понятия из [http://www.garant.ru/products/ipo/prime/doc/71456224/| Доктрины информационной безопасности РФ 2016 года]&lt;br /&gt;
&lt;br /&gt;
а) национальные интересы Российской Федерации в информационной сфере (далее - национальные интересы в информационной сфере) - объективно значимые потребности личности, общества и государства в обеспечении их защищенности и устойчивого развития в части, касающейся информационной сферы;&lt;br /&gt;
&lt;br /&gt;
б) угроза информационной безопасности Российской Федерации (далее - информационная угроза) - совокупность действий и факторов, создающих опасность нанесения ущерба национальным интересам в информационной сфере;&lt;br /&gt;
&lt;br /&gt;
в) информационная безопасность Российской Федерации (далее - информационная безопасность) - состояние защищенности личности, общества и государства от внутренних и внешних информационных угроз, при котором обеспечиваются реализация конституционных прав и свобод человека и гражданина, достойные качество и уровень жизни граждан, суверенитет, территориальная целостность и устойчивое социально-экономическое развитие Российской Федерации, оборона и безопасность государства;&lt;br /&gt;
&lt;br /&gt;
г) обеспечение информационной безопасности - осуществление взаимоувязанных правовых, организационных, оперативно-розыскных, разведывательных, контрразведывательных, научно-технических, информационно-аналитических, кадровых, экономических и иных мер по прогнозированию, обнаружению, сдерживанию, предотвращению, отражению информационных угроз и ликвидации последствий их проявления;&lt;br /&gt;
&lt;br /&gt;
д) силы обеспечения информационной безопасности - государственные органы, а также подразделения и должностные лица государственных органов, органов местного самоуправления и организаций, уполномоченные на решение в соответствии с законодательством Российской Федерации задач по обеспечению информационной безопасности;&lt;br /&gt;
&lt;br /&gt;
е) средства обеспечения информационной безопасности - правовые, организационные, технические и другие средства, используемые силами обеспечения информационной безопасности;&lt;br /&gt;
&lt;br /&gt;
ж) система обеспечения информационной безопасности - совокупность сил обеспечения информационной безопасности, осуществляющих скоординированную и спланированную деятельность, и используемых ими средств обеспечения информационной безопасности;&lt;br /&gt;
&lt;br /&gt;
з) информационная инфраструктура Российской Федерации (далее - информационная инфраструктура) - совокупность объектов информатизации, информационных систем, сайтов в сети «Интернет» и сетей связи, расположенных на территории Российской Федерации, а также на территориях, находящихся под юрисдикцией Российской Федерации или используемых на основании международных договоров Российской Федерации.&lt;br /&gt;
&lt;br /&gt;
'''''2. Карта знаний «Информационная безопасность», созданная с помощью сервиса создания карт знаний'''''&lt;br /&gt;
[[Изображение:МентальнаякартаинформационнаябезопасностьРЛ-16-3.png]]&lt;br /&gt;
&lt;br /&gt;
'''''3. Виртуальная on-line доска'''''&lt;br /&gt;
&lt;br /&gt;
мы создали on-line доску с помощью сервиса [https://padlet.com/caterina_zinowjewa2017/cul7sje4p501]&lt;br /&gt;
&lt;br /&gt;
[[Изображение:онлайн-доскаРЛ-16-3.PNG]]&lt;br /&gt;
&lt;br /&gt;
==Вывод==&lt;br /&gt;
&lt;br /&gt;
==Полезные ресурсы==&lt;br /&gt;
&lt;br /&gt;
== Другие документы ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Категория:Проекты]]&lt;/div&gt;</summary>
		<author><name>Анастасия Фролова</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.mininuniver.ru/index.php?title=%D0%A0%D0%B5%D0%B7%D1%83%D0%BB%D1%8C%D1%82%D0%B0%D1%82%D1%8B_%D0%B8%D1%81%D1%81%D0%BB%D0%B5%D0%B4%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B9_%D0%B3%D1%80%D1%83%D0%BF%D0%BF%D1%8B_%D0%98%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D0%B0%D1%8F_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C/_%D0%A0%D0%9B-16-3&amp;diff=202605</id>
		<title>Результаты исследований группы Информационная безопасность/ РЛ-16-3</title>
		<link rel="alternate" type="text/html" href="https://wiki.mininuniver.ru/index.php?title=%D0%A0%D0%B5%D0%B7%D1%83%D0%BB%D1%8C%D1%82%D0%B0%D1%82%D1%8B_%D0%B8%D1%81%D1%81%D0%BB%D0%B5%D0%B4%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B9_%D0%B3%D1%80%D1%83%D0%BF%D0%BF%D1%8B_%D0%98%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D0%B0%D1%8F_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C/_%D0%A0%D0%9B-16-3&amp;diff=202605"/>
		<updated>2017-05-31T11:31:40Z</updated>

		<summary type="html">&lt;p&gt;Анастасия Фролова: /* Результаты проведённого исследования */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
&lt;br /&gt;
==Авторы и участники проекта==&lt;br /&gt;
#[[Участник:Зиновьева Екатерина|Зиновьева Екатерина]]&lt;br /&gt;
#[[Участник:Даша Клюева|Клюева Дарья]]&lt;br /&gt;
#[[Участник:Okuneva Yuliya|Окунева Юлия]]&lt;br /&gt;
#[[Участник:Дарья Саломатова|Саломатова Дарья]]&lt;br /&gt;
#[[Участник:Анастасия Фролова|Фролова Анастасия]]&lt;br /&gt;
&lt;br /&gt;
==Тема исследования группы==&lt;br /&gt;
'''Информационная безопасность общества и личности'''&lt;br /&gt;
&lt;br /&gt;
== Проблемный вопрос (вопрос для исследования)==&lt;br /&gt;
'''Как обеспечить свою информационную безопасность?'''&lt;br /&gt;
&lt;br /&gt;
== Гипотеза исследования ==&lt;br /&gt;
Информационная безопасность играет огромную роль в век &amp;quot;информационных технологий&amp;quot;, что придаёт важное значение информационной безопасности.&lt;br /&gt;
&lt;br /&gt;
==Цели исследования==&lt;br /&gt;
&lt;br /&gt;
#Выяснить, кому и от кого надо защищаться при информационной деятельности, в том числе в сети Интернет;&lt;br /&gt;
#Выяснить, как обеспечить информационную безопасность общества и личности.&lt;br /&gt;
&lt;br /&gt;
'''ЗАДАЧИ ИССЛЕДОВАНИЯ:'''&lt;br /&gt;
&lt;br /&gt;
#изучить доктрину информационной безопасности РФ 2016 года, выписать основные понятия;&lt;br /&gt;
#выполнить классификацию угроз информационной безопасности личности и способов защиты;&lt;br /&gt;
#провести опрос одногруппников по обеспечению информационной безопасности в Интернете с помощью анкетирования;&lt;br /&gt;
#сформулировать рекомендации по решению проблемы информационной безопасности.&lt;br /&gt;
&lt;br /&gt;
'''ФОРМА ПРЕДСТАВЛЕНИЯ РЕЗУЛЬТАТОВ ИССЛЕДОВАНИЯ:'''&lt;br /&gt;
#Вики-статья&lt;br /&gt;
#Карта знаний «Информационная безопасность» с помощью сервиса создания карт знаний&lt;br /&gt;
#Анкетирование с помощью Google-форм. Оформление результатов с помощью диаграмм&lt;br /&gt;
#Виртуальная on-line доска&lt;br /&gt;
&lt;br /&gt;
==Результаты проведённого исследования==&lt;br /&gt;
'''''1. Вики-статья'''''&lt;br /&gt;
Основные понятия из [http://www.garant.ru/products/ipo/prime/doc/71456224/| Доктрины информационной безопасности РФ 2016 года]&lt;br /&gt;
&lt;br /&gt;
а) национальные интересы Российской Федерации в информационной сфере (далее - национальные интересы в информационной сфере) - объективно значимые потребности личности, общества и государства в обеспечении их защищенности и устойчивого развития в части, касающейся информационной сферы;&lt;br /&gt;
&lt;br /&gt;
б) угроза информационной безопасности Российской Федерации (далее - информационная угроза) - совокупность действий и факторов, создающих опасность нанесения ущерба национальным интересам в информационной сфере;&lt;br /&gt;
&lt;br /&gt;
в) информационная безопасность Российской Федерации (далее - информационная безопасность) - состояние защищенности личности, общества и государства от внутренних и внешних информационных угроз, при котором обеспечиваются реализация конституционных прав и свобод человека и гражданина, достойные качество и уровень жизни граждан, суверенитет, территориальная целостность и устойчивое социально-экономическое развитие Российской Федерации, оборона и безопасность государства;&lt;br /&gt;
&lt;br /&gt;
г) обеспечение информационной безопасности - осуществление взаимоувязанных правовых, организационных, оперативно-розыскных, разведывательных, контрразведывательных, научно-технических, информационно-аналитических, кадровых, экономических и иных мер по прогнозированию, обнаружению, сдерживанию, предотвращению, отражению информационных угроз и ликвидации последствий их проявления;&lt;br /&gt;
&lt;br /&gt;
д) силы обеспечения информационной безопасности - государственные органы, а также подразделения и должностные лица государственных органов, органов местного самоуправления и организаций, уполномоченные на решение в соответствии с законодательством Российской Федерации задач по обеспечению информационной безопасности;&lt;br /&gt;
&lt;br /&gt;
е) средства обеспечения информационной безопасности - правовые, организационные, технические и другие средства, используемые силами обеспечения информационной безопасности;&lt;br /&gt;
&lt;br /&gt;
ж) система обеспечения информационной безопасности - совокупность сил обеспечения информационной безопасности, осуществляющих скоординированную и спланированную деятельность, и используемых ими средств обеспечения информационной безопасности;&lt;br /&gt;
&lt;br /&gt;
з) информационная инфраструктура Российской Федерации (далее - информационная инфраструктура) - совокупность объектов информатизации, информационных систем, сайтов в сети «Интернет» и сетей связи, расположенных на территории Российской Федерации, а также на территориях, находящихся под юрисдикцией Российской Федерации или используемых на основании международных договоров Российской Федерации.&lt;br /&gt;
&lt;br /&gt;
'''''2. Карта знаний «Информационная безопасность», созданная с помощью сервиса создания карт знаний'''''&lt;br /&gt;
[[Изображение:МентальнаякартаинформационнаябезопасностьРЛ-16-3.png]]&lt;br /&gt;
&lt;br /&gt;
'''''3. Виртуальная on-line доска'''''&lt;br /&gt;
&lt;br /&gt;
[[Изображение:онлайн-доскаРЛ-16-3.PNG]]&lt;br /&gt;
&lt;br /&gt;
==Вывод==&lt;br /&gt;
&lt;br /&gt;
==Полезные ресурсы==&lt;br /&gt;
&lt;br /&gt;
== Другие документы ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Категория:Проекты]]&lt;/div&gt;</summary>
		<author><name>Анастасия Фролова</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.mininuniver.ru/index.php?title=%D0%A0%D0%B5%D0%B7%D1%83%D0%BB%D1%8C%D1%82%D0%B0%D1%82%D1%8B_%D0%B8%D1%81%D1%81%D0%BB%D0%B5%D0%B4%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B9_%D0%B3%D1%80%D1%83%D0%BF%D0%BF%D1%8B_%D0%98%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D0%B0%D1%8F_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C/_%D0%A0%D0%9B-16-3&amp;diff=202604</id>
		<title>Результаты исследований группы Информационная безопасность/ РЛ-16-3</title>
		<link rel="alternate" type="text/html" href="https://wiki.mininuniver.ru/index.php?title=%D0%A0%D0%B5%D0%B7%D1%83%D0%BB%D1%8C%D1%82%D0%B0%D1%82%D1%8B_%D0%B8%D1%81%D1%81%D0%BB%D0%B5%D0%B4%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B9_%D0%B3%D1%80%D1%83%D0%BF%D0%BF%D1%8B_%D0%98%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D0%B0%D1%8F_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C/_%D0%A0%D0%9B-16-3&amp;diff=202604"/>
		<updated>2017-05-31T11:31:07Z</updated>

		<summary type="html">&lt;p&gt;Анастасия Фролова: /* Результаты проведённого исследования */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
&lt;br /&gt;
==Авторы и участники проекта==&lt;br /&gt;
#[[Участник:Зиновьева Екатерина|Зиновьева Екатерина]]&lt;br /&gt;
#[[Участник:Даша Клюева|Клюева Дарья]]&lt;br /&gt;
#[[Участник:Okuneva Yuliya|Окунева Юлия]]&lt;br /&gt;
#[[Участник:Дарья Саломатова|Саломатова Дарья]]&lt;br /&gt;
#[[Участник:Анастасия Фролова|Фролова Анастасия]]&lt;br /&gt;
&lt;br /&gt;
==Тема исследования группы==&lt;br /&gt;
'''Информационная безопасность общества и личности'''&lt;br /&gt;
&lt;br /&gt;
== Проблемный вопрос (вопрос для исследования)==&lt;br /&gt;
'''Как обеспечить свою информационную безопасность?'''&lt;br /&gt;
&lt;br /&gt;
== Гипотеза исследования ==&lt;br /&gt;
Информационная безопасность играет огромную роль в век &amp;quot;информационных технологий&amp;quot;, что придаёт важное значение информационной безопасности.&lt;br /&gt;
&lt;br /&gt;
==Цели исследования==&lt;br /&gt;
&lt;br /&gt;
#Выяснить, кому и от кого надо защищаться при информационной деятельности, в том числе в сети Интернет;&lt;br /&gt;
#Выяснить, как обеспечить информационную безопасность общества и личности.&lt;br /&gt;
&lt;br /&gt;
'''ЗАДАЧИ ИССЛЕДОВАНИЯ:'''&lt;br /&gt;
&lt;br /&gt;
#изучить доктрину информационной безопасности РФ 2016 года, выписать основные понятия;&lt;br /&gt;
#выполнить классификацию угроз информационной безопасности личности и способов защиты;&lt;br /&gt;
#провести опрос одногруппников по обеспечению информационной безопасности в Интернете с помощью анкетирования;&lt;br /&gt;
#сформулировать рекомендации по решению проблемы информационной безопасности.&lt;br /&gt;
&lt;br /&gt;
'''ФОРМА ПРЕДСТАВЛЕНИЯ РЕЗУЛЬТАТОВ ИССЛЕДОВАНИЯ:'''&lt;br /&gt;
#Вики-статья&lt;br /&gt;
#Карта знаний «Информационная безопасность» с помощью сервиса создания карт знаний&lt;br /&gt;
#Анкетирование с помощью Google-форм. Оформление результатов с помощью диаграмм&lt;br /&gt;
#Виртуальная on-line доска&lt;br /&gt;
&lt;br /&gt;
==Результаты проведённого исследования==&lt;br /&gt;
'''''1. Вики-статья'''''&lt;br /&gt;
Основные понятия из [http://www.garant.ru/products/ipo/prime/doc/71456224/| Доктрины информационной безопасности РФ 2016 года]&lt;br /&gt;
&lt;br /&gt;
а) национальные интересы Российской Федерации в информационной сфере (далее - национальные интересы в информационной сфере) - объективно значимые потребности личности, общества и государства в обеспечении их защищенности и устойчивого развития в части, касающейся информационной сферы;&lt;br /&gt;
&lt;br /&gt;
б) угроза информационной безопасности Российской Федерации (далее - информационная угроза) - совокупность действий и факторов, создающих опасность нанесения ущерба национальным интересам в информационной сфере;&lt;br /&gt;
&lt;br /&gt;
в) информационная безопасность Российской Федерации (далее - информационная безопасность) - состояние защищенности личности, общества и государства от внутренних и внешних информационных угроз, при котором обеспечиваются реализация конституционных прав и свобод человека и гражданина, достойные качество и уровень жизни граждан, суверенитет, территориальная целостность и устойчивое социально-экономическое развитие Российской Федерации, оборона и безопасность государства;&lt;br /&gt;
&lt;br /&gt;
г) обеспечение информационной безопасности - осуществление взаимоувязанных правовых, организационных, оперативно-розыскных, разведывательных, контрразведывательных, научно-технических, информационно-аналитических, кадровых, экономических и иных мер по прогнозированию, обнаружению, сдерживанию, предотвращению, отражению информационных угроз и ликвидации последствий их проявления;&lt;br /&gt;
&lt;br /&gt;
д) силы обеспечения информационной безопасности - государственные органы, а также подразделения и должностные лица государственных органов, органов местного самоуправления и организаций, уполномоченные на решение в соответствии с законодательством Российской Федерации задач по обеспечению информационной безопасности;&lt;br /&gt;
&lt;br /&gt;
е) средства обеспечения информационной безопасности - правовые, организационные, технические и другие средства, используемые силами обеспечения информационной безопасности;&lt;br /&gt;
&lt;br /&gt;
ж) система обеспечения информационной безопасности - совокупность сил обеспечения информационной безопасности, осуществляющих скоординированную и спланированную деятельность, и используемых ими средств обеспечения информационной безопасности;&lt;br /&gt;
&lt;br /&gt;
з) информационная инфраструктура Российской Федерации (далее - информационная инфраструктура) - совокупность объектов информатизации, информационных систем, сайтов в сети «Интернет» и сетей связи, расположенных на территории Российской Федерации, а также на территориях, находящихся под юрисдикцией Российской Федерации или используемых на основании международных договоров Российской Федерации.&lt;br /&gt;
&lt;br /&gt;
'''''2. Карта знаний «Информационная безопасность», созданная с помощью сервиса создания карт знаний'''''&lt;br /&gt;
[[Изображение:МентальнаякартаинформационнаябезопасностьРЛ-16-3.png]]&lt;br /&gt;
&lt;br /&gt;
'''''3. Виртуальная on-line доска'''''&lt;br /&gt;
[[Изображение:онлайн-доскаРЛ-16-3.PNG]]&lt;br /&gt;
&lt;br /&gt;
==Вывод==&lt;br /&gt;
&lt;br /&gt;
==Полезные ресурсы==&lt;br /&gt;
&lt;br /&gt;
== Другие документы ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Категория:Проекты]]&lt;/div&gt;</summary>
		<author><name>Анастасия Фролова</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.mininuniver.ru/index.php?title=%D0%A0%D0%B5%D0%B7%D1%83%D0%BB%D1%8C%D1%82%D0%B0%D1%82%D1%8B_%D0%B8%D1%81%D1%81%D0%BB%D0%B5%D0%B4%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B9_%D0%B3%D1%80%D1%83%D0%BF%D0%BF%D1%8B_%D0%98%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D0%B0%D1%8F_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C/_%D0%A0%D0%9B-16-3&amp;diff=202603</id>
		<title>Результаты исследований группы Информационная безопасность/ РЛ-16-3</title>
		<link rel="alternate" type="text/html" href="https://wiki.mininuniver.ru/index.php?title=%D0%A0%D0%B5%D0%B7%D1%83%D0%BB%D1%8C%D1%82%D0%B0%D1%82%D1%8B_%D0%B8%D1%81%D1%81%D0%BB%D0%B5%D0%B4%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B9_%D0%B3%D1%80%D1%83%D0%BF%D0%BF%D1%8B_%D0%98%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D0%B0%D1%8F_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C/_%D0%A0%D0%9B-16-3&amp;diff=202603"/>
		<updated>2017-05-31T11:28:30Z</updated>

		<summary type="html">&lt;p&gt;Анастасия Фролова: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
&lt;br /&gt;
==Авторы и участники проекта==&lt;br /&gt;
#[[Участник:Зиновьева Екатерина|Зиновьева Екатерина]]&lt;br /&gt;
#[[Участник:Даша Клюева|Клюева Дарья]]&lt;br /&gt;
#[[Участник:Okuneva Yuliya|Окунева Юлия]]&lt;br /&gt;
#[[Участник:Дарья Саломатова|Саломатова Дарья]]&lt;br /&gt;
#[[Участник:Анастасия Фролова|Фролова Анастасия]]&lt;br /&gt;
&lt;br /&gt;
==Тема исследования группы==&lt;br /&gt;
'''Информационная безопасность общества и личности'''&lt;br /&gt;
&lt;br /&gt;
== Проблемный вопрос (вопрос для исследования)==&lt;br /&gt;
'''Как обеспечить свою информационную безопасность?'''&lt;br /&gt;
&lt;br /&gt;
== Гипотеза исследования ==&lt;br /&gt;
Информационная безопасность играет огромную роль в век &amp;quot;информационных технологий&amp;quot;, что придаёт важное значение информационной безопасности.&lt;br /&gt;
&lt;br /&gt;
==Цели исследования==&lt;br /&gt;
&lt;br /&gt;
#Выяснить, кому и от кого надо защищаться при информационной деятельности, в том числе в сети Интернет;&lt;br /&gt;
#Выяснить, как обеспечить информационную безопасность общества и личности.&lt;br /&gt;
&lt;br /&gt;
'''ЗАДАЧИ ИССЛЕДОВАНИЯ:'''&lt;br /&gt;
&lt;br /&gt;
#изучить доктрину информационной безопасности РФ 2016 года, выписать основные понятия;&lt;br /&gt;
#выполнить классификацию угроз информационной безопасности личности и способов защиты;&lt;br /&gt;
#провести опрос одногруппников по обеспечению информационной безопасности в Интернете с помощью анкетирования;&lt;br /&gt;
#сформулировать рекомендации по решению проблемы информационной безопасности.&lt;br /&gt;
&lt;br /&gt;
'''ФОРМА ПРЕДСТАВЛЕНИЯ РЕЗУЛЬТАТОВ ИССЛЕДОВАНИЯ:'''&lt;br /&gt;
#Вики-статья&lt;br /&gt;
#Карта знаний «Информационная безопасность» с помощью сервиса создания карт знаний&lt;br /&gt;
#Анкетирование с помощью Google-форм. Оформление результатов с помощью диаграмм&lt;br /&gt;
#Виртуальная on-line доска&lt;br /&gt;
&lt;br /&gt;
==Результаты проведённого исследования==&lt;br /&gt;
'''''1. Вики-статья'''''&lt;br /&gt;
Основные понятия из [http://www.garant.ru/products/ipo/prime/doc/71456224/| Доктрины информационной безопасности РФ 2016 года]&lt;br /&gt;
&lt;br /&gt;
а) национальные интересы Российской Федерации в информационной сфере (далее - национальные интересы в информационной сфере) - объективно значимые потребности личности, общества и государства в обеспечении их защищенности и устойчивого развития в части, касающейся информационной сферы;&lt;br /&gt;
&lt;br /&gt;
б) угроза информационной безопасности Российской Федерации (далее - информационная угроза) - совокупность действий и факторов, создающих опасность нанесения ущерба национальным интересам в информационной сфере;&lt;br /&gt;
&lt;br /&gt;
в) информационная безопасность Российской Федерации (далее - информационная безопасность) - состояние защищенности личности, общества и государства от внутренних и внешних информационных угроз, при котором обеспечиваются реализация конституционных прав и свобод человека и гражданина, достойные качество и уровень жизни граждан, суверенитет, территориальная целостность и устойчивое социально-экономическое развитие Российской Федерации, оборона и безопасность государства;&lt;br /&gt;
&lt;br /&gt;
г) обеспечение информационной безопасности - осуществление взаимоувязанных правовых, организационных, оперативно-розыскных, разведывательных, контрразведывательных, научно-технических, информационно-аналитических, кадровых, экономических и иных мер по прогнозированию, обнаружению, сдерживанию, предотвращению, отражению информационных угроз и ликвидации последствий их проявления;&lt;br /&gt;
&lt;br /&gt;
д) силы обеспечения информационной безопасности - государственные органы, а также подразделения и должностные лица государственных органов, органов местного самоуправления и организаций, уполномоченные на решение в соответствии с законодательством Российской Федерации задач по обеспечению информационной безопасности;&lt;br /&gt;
&lt;br /&gt;
е) средства обеспечения информационной безопасности - правовые, организационные, технические и другие средства, используемые силами обеспечения информационной безопасности;&lt;br /&gt;
&lt;br /&gt;
ж) система обеспечения информационной безопасности - совокупность сил обеспечения информационной безопасности, осуществляющих скоординированную и спланированную деятельность, и используемых ими средств обеспечения информационной безопасности;&lt;br /&gt;
&lt;br /&gt;
з) информационная инфраструктура Российской Федерации (далее - информационная инфраструктура) - совокупность объектов информатизации, информационных систем, сайтов в сети «Интернет» и сетей связи, расположенных на территории Российской Федерации, а также на территориях, находящихся под юрисдикцией Российской Федерации или используемых на основании международных договоров Российской Федерации.&lt;br /&gt;
&lt;br /&gt;
'''''2. Карта знаний «Информационная безопасность», созданная с помощью сервиса создания карт знаний'''''&lt;br /&gt;
[[Изображение:МентальнаякартаинформационнаябезопасностьРЛ-16-3.png]]&lt;br /&gt;
&lt;br /&gt;
'''''3. Виртуальная on-line доска'''''&lt;br /&gt;
[[Изображение:онлайн-доскаРЛ-16-3.png]]&lt;br /&gt;
&lt;br /&gt;
==Вывод==&lt;br /&gt;
&lt;br /&gt;
==Полезные ресурсы==&lt;br /&gt;
&lt;br /&gt;
== Другие документы ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Категория:Проекты]]&lt;/div&gt;</summary>
		<author><name>Анастасия Фролова</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.mininuniver.ru/index.php?title=%D0%A4%D0%B0%D0%B9%D0%BB:%D0%9E%D0%BD%D0%BB%D0%B0%D0%B9%D0%BD-%D0%B4%D0%BE%D1%81%D0%BA%D0%B0%D0%A0%D0%9B-16-3.PNG&amp;diff=202602</id>
		<title>Файл:Онлайн-доскаРЛ-16-3.PNG</title>
		<link rel="alternate" type="text/html" href="https://wiki.mininuniver.ru/index.php?title=%D0%A4%D0%B0%D0%B9%D0%BB:%D0%9E%D0%BD%D0%BB%D0%B0%D0%B9%D0%BD-%D0%B4%D0%BE%D1%81%D0%BA%D0%B0%D0%A0%D0%9B-16-3.PNG&amp;diff=202602"/>
		<updated>2017-05-31T11:27:26Z</updated>

		<summary type="html">&lt;p&gt;Анастасия Фролова: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Анастасия Фролова</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.mininuniver.ru/index.php?title=%D0%A0%D0%B5%D0%B7%D1%83%D0%BB%D1%8C%D1%82%D0%B0%D1%82%D1%8B_%D0%B8%D1%81%D1%81%D0%BB%D0%B5%D0%B4%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B9_%D0%B3%D1%80%D1%83%D0%BF%D0%BF%D1%8B_%D0%98%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D0%B0%D1%8F_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C/_%D0%A0%D0%9B-16-3&amp;diff=202601</id>
		<title>Результаты исследований группы Информационная безопасность/ РЛ-16-3</title>
		<link rel="alternate" type="text/html" href="https://wiki.mininuniver.ru/index.php?title=%D0%A0%D0%B5%D0%B7%D1%83%D0%BB%D1%8C%D1%82%D0%B0%D1%82%D1%8B_%D0%B8%D1%81%D1%81%D0%BB%D0%B5%D0%B4%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B9_%D0%B3%D1%80%D1%83%D0%BF%D0%BF%D1%8B_%D0%98%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D0%B0%D1%8F_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C/_%D0%A0%D0%9B-16-3&amp;diff=202601"/>
		<updated>2017-05-31T11:27:07Z</updated>

		<summary type="html">&lt;p&gt;Анастасия Фролова: /* Результаты проведённого исследования */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
&lt;br /&gt;
==Авторы и участники проекта==&lt;br /&gt;
#[[Участник:Зиновьева Екатерина|Зиновьева Екатерина]]&lt;br /&gt;
#[[Участник:Даша Клюева|Клюева Дарья]]&lt;br /&gt;
#[[Участник:Okuneva Yuliya|Окунева Юлия]]&lt;br /&gt;
#[[Участник:Дарья Саломатова|Саломатова Дарья]]&lt;br /&gt;
#[[Участник:Анастасия Фролова|Фролова Анастасия]]&lt;br /&gt;
&lt;br /&gt;
==Тема исследования группы==&lt;br /&gt;
'''Информационная безопасность общества и личности'''&lt;br /&gt;
&lt;br /&gt;
== Проблемный вопрос (вопрос для исследования)==&lt;br /&gt;
'''Как обеспечить свою информационную безопасность?'''&lt;br /&gt;
&lt;br /&gt;
== Гипотеза исследования ==&lt;br /&gt;
Информационная безопасность играет огромную роль в век &amp;quot;информационных технологий&amp;quot;, что придаёт важное значение информационной безопасности.&lt;br /&gt;
&lt;br /&gt;
==Цели исследования==&lt;br /&gt;
&lt;br /&gt;
#Выяснить, кому и от кого надо защищаться при информационной деятельности, в том числе в сети Интернет;&lt;br /&gt;
#Выяснить, как обеспечить информационную безопасность общества и личности.&lt;br /&gt;
&lt;br /&gt;
'''ЗАДАЧИ ИССЛЕДОВАНИЯ:'''&lt;br /&gt;
&lt;br /&gt;
#изучить доктрину информационной безопасности РФ 2016 года, выписать основные понятия;&lt;br /&gt;
#выполнить классификацию угроз информационной безопасности личности и способов защиты;&lt;br /&gt;
#провести опрос одногруппников по обеспечению информационной безопасности в Интернете с помощью анкетирования;&lt;br /&gt;
#сформулировать рекомендации по решению проблемы информационной безопасности.&lt;br /&gt;
&lt;br /&gt;
'''ФОРМА ПРЕДСТАВЛЕНИЯ РЕЗУЛЬТАТОВ ИССЛЕДОВАНИЯ:'''&lt;br /&gt;
#Вики-статья&lt;br /&gt;
#Карта знаний «Информационная безопасность» с помощью сервиса создания карт знаний&lt;br /&gt;
#Анкетирование с помощью Google-форм. Оформление результатов с помощью диаграмм&lt;br /&gt;
#Виртуальная on-line доска&lt;br /&gt;
&lt;br /&gt;
==Результаты проведённого исследования==&lt;br /&gt;
'''''1. Вики-статья'''''&lt;br /&gt;
Основные понятия из [http://www.garant.ru/products/ipo/prime/doc/71456224/| Доктрины информационной безопасности РФ 2016 года]&lt;br /&gt;
&lt;br /&gt;
а) национальные интересы Российской Федерации в информационной сфере (далее - национальные интересы в информационной сфере) - объективно значимые потребности личности, общества и государства в обеспечении их защищенности и устойчивого развития в части, касающейся информационной сферы;&lt;br /&gt;
&lt;br /&gt;
б) угроза информационной безопасности Российской Федерации (далее - информационная угроза) - совокупность действий и факторов, создающих опасность нанесения ущерба национальным интересам в информационной сфере;&lt;br /&gt;
&lt;br /&gt;
в) информационная безопасность Российской Федерации (далее - информационная безопасность) - состояние защищенности личности, общества и государства от внутренних и внешних информационных угроз, при котором обеспечиваются реализация конституционных прав и свобод человека и гражданина, достойные качество и уровень жизни граждан, суверенитет, территориальная целостность и устойчивое социально-экономическое развитие Российской Федерации, оборона и безопасность государства;&lt;br /&gt;
&lt;br /&gt;
г) обеспечение информационной безопасности - осуществление взаимоувязанных правовых, организационных, оперативно-розыскных, разведывательных, контрразведывательных, научно-технических, информационно-аналитических, кадровых, экономических и иных мер по прогнозированию, обнаружению, сдерживанию, предотвращению, отражению информационных угроз и ликвидации последствий их проявления;&lt;br /&gt;
&lt;br /&gt;
д) силы обеспечения информационной безопасности - государственные органы, а также подразделения и должностные лица государственных органов, органов местного самоуправления и организаций, уполномоченные на решение в соответствии с законодательством Российской Федерации задач по обеспечению информационной безопасности;&lt;br /&gt;
&lt;br /&gt;
е) средства обеспечения информационной безопасности - правовые, организационные, технические и другие средства, используемые силами обеспечения информационной безопасности;&lt;br /&gt;
&lt;br /&gt;
ж) система обеспечения информационной безопасности - совокупность сил обеспечения информационной безопасности, осуществляющих скоординированную и спланированную деятельность, и используемых ими средств обеспечения информационной безопасности;&lt;br /&gt;
&lt;br /&gt;
з) информационная инфраструктура Российской Федерации (далее - информационная инфраструктура) - совокупность объектов информатизации, информационных систем, сайтов в сети «Интернет» и сетей связи, расположенных на территории Российской Федерации, а также на территориях, находящихся под юрисдикцией Российской Федерации или используемых на основании международных договоров Российской Федерации.&lt;br /&gt;
&lt;br /&gt;
'''''2. Карта знаний «Информационная безопасность», созданная с помощью сервиса создания карт знаний'''''&lt;br /&gt;
[[Изображение:МентальнаякартаинформационнаябезопасностьРЛ-16-3.png]]&lt;br /&gt;
&lt;br /&gt;
'''''3. Виртуальная on-line доска'''''&lt;br /&gt;
[[Изображение:]]&lt;br /&gt;
&lt;br /&gt;
==Вывод==&lt;br /&gt;
&lt;br /&gt;
==Полезные ресурсы==&lt;br /&gt;
&lt;br /&gt;
== Другие документы ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Категория:Проекты]]&lt;/div&gt;</summary>
		<author><name>Анастасия Фролова</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.mininuniver.ru/index.php?title=%D0%A0%D0%B5%D0%B7%D1%83%D0%BB%D1%8C%D1%82%D0%B0%D1%82%D1%8B_%D0%B8%D1%81%D1%81%D0%BB%D0%B5%D0%B4%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B9_%D0%B3%D1%80%D1%83%D0%BF%D0%BF%D1%8B_%D0%98%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D0%B0%D1%8F_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C/_%D0%A0%D0%9B-16-3&amp;diff=202596</id>
		<title>Результаты исследований группы Информационная безопасность/ РЛ-16-3</title>
		<link rel="alternate" type="text/html" href="https://wiki.mininuniver.ru/index.php?title=%D0%A0%D0%B5%D0%B7%D1%83%D0%BB%D1%8C%D1%82%D0%B0%D1%82%D1%8B_%D0%B8%D1%81%D1%81%D0%BB%D0%B5%D0%B4%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B9_%D0%B3%D1%80%D1%83%D0%BF%D0%BF%D1%8B_%D0%98%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D0%B0%D1%8F_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C/_%D0%A0%D0%9B-16-3&amp;diff=202596"/>
		<updated>2017-05-31T11:05:41Z</updated>

		<summary type="html">&lt;p&gt;Анастасия Фролова: /* Результаты проведённого исследования */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
&lt;br /&gt;
==Авторы и участники проекта==&lt;br /&gt;
#[[Участник:Зиновьева Екатерина|Зиновьева Екатерина]]&lt;br /&gt;
#[[Участник:Даша Клюева|Клюева Дарья]]&lt;br /&gt;
#[[Участник:Okuneva Yuliya|Окунева Юлия]]&lt;br /&gt;
#[[Участник:Дарья Саломатова|Саломатова Дарья]]&lt;br /&gt;
#[[Участник:Анастасия Фролова|Фролова Анастасия]]&lt;br /&gt;
&lt;br /&gt;
==Тема исследования группы==&lt;br /&gt;
'''Информационная безопасность общества и личности'''&lt;br /&gt;
&lt;br /&gt;
== Проблемный вопрос (вопрос для исследования)==&lt;br /&gt;
'''Как обеспечить свою информационную безопасность?'''&lt;br /&gt;
&lt;br /&gt;
== Гипотеза исследования ==&lt;br /&gt;
Информационная безопасность играет огромную роль в век &amp;quot;информационных технологий&amp;quot;, что придаёт важное значение информационной безопасности.&lt;br /&gt;
&lt;br /&gt;
==Цели исследования==&lt;br /&gt;
&lt;br /&gt;
#Выяснить, кому и от кого надо защищаться при информационной деятельности, в том числе в сети Интернет;&lt;br /&gt;
#Выяснить, как обеспечить информационную безопасность общества и личности.&lt;br /&gt;
&lt;br /&gt;
'''ЗАДАЧИ ИССЛЕДОВАНИЯ:'''&lt;br /&gt;
&lt;br /&gt;
#изучить доктрину информационной безопасности РФ 2016 года, выписать основные понятия;&lt;br /&gt;
#выполнить классификацию угроз информационной безопасности личности и способов защиты;&lt;br /&gt;
#провести опрос одногруппников по обеспечению информационной безопасности в Интернете с помощью анкетирования;&lt;br /&gt;
#сформулировать рекомендации по решению проблемы информационной безопасности.&lt;br /&gt;
&lt;br /&gt;
'''ФОРМА ПРЕДСТАВЛЕНИЯ РЕЗУЛЬТАТОВ ИССЛЕДОВАНИЯ:'''&lt;br /&gt;
#Вики-статья&lt;br /&gt;
#Карта знаний «Информационная безопасность» с помощью сервиса создания карт знаний&lt;br /&gt;
#Анкетирование с помощью Google-форм. Оформление результатов с помощью диаграмм&lt;br /&gt;
#Виртуальная on-line доска&lt;br /&gt;
&lt;br /&gt;
==Результаты проведённого исследования==&lt;br /&gt;
'''''1. Вики-статья'''''&lt;br /&gt;
Основные понятия из [http://www.garant.ru/products/ipo/prime/doc/71456224/| Доктрины информационной безопасности РФ 2016 года]&lt;br /&gt;
&lt;br /&gt;
а) национальные интересы Российской Федерации в информационной сфере (далее - национальные интересы в информационной сфере) - объективно значимые потребности личности, общества и государства в обеспечении их защищенности и устойчивого развития в части, касающейся информационной сферы;&lt;br /&gt;
&lt;br /&gt;
б) угроза информационной безопасности Российской Федерации (далее - информационная угроза) - совокупность действий и факторов, создающих опасность нанесения ущерба национальным интересам в информационной сфере;&lt;br /&gt;
&lt;br /&gt;
в) информационная безопасность Российской Федерации (далее - информационная безопасность) - состояние защищенности личности, общества и государства от внутренних и внешних информационных угроз, при котором обеспечиваются реализация конституционных прав и свобод человека и гражданина, достойные качество и уровень жизни граждан, суверенитет, территориальная целостность и устойчивое социально-экономическое развитие Российской Федерации, оборона и безопасность государства;&lt;br /&gt;
&lt;br /&gt;
г) обеспечение информационной безопасности - осуществление взаимоувязанных правовых, организационных, оперативно-розыскных, разведывательных, контрразведывательных, научно-технических, информационно-аналитических, кадровых, экономических и иных мер по прогнозированию, обнаружению, сдерживанию, предотвращению, отражению информационных угроз и ликвидации последствий их проявления;&lt;br /&gt;
&lt;br /&gt;
д) силы обеспечения информационной безопасности - государственные органы, а также подразделения и должностные лица государственных органов, органов местного самоуправления и организаций, уполномоченные на решение в соответствии с законодательством Российской Федерации задач по обеспечению информационной безопасности;&lt;br /&gt;
&lt;br /&gt;
е) средства обеспечения информационной безопасности - правовые, организационные, технические и другие средства, используемые силами обеспечения информационной безопасности;&lt;br /&gt;
&lt;br /&gt;
ж) система обеспечения информационной безопасности - совокупность сил обеспечения информационной безопасности, осуществляющих скоординированную и спланированную деятельность, и используемых ими средств обеспечения информационной безопасности;&lt;br /&gt;
&lt;br /&gt;
з) информационная инфраструктура Российской Федерации (далее - информационная инфраструктура) - совокупность объектов информатизации, информационных систем, сайтов в сети «Интернет» и сетей связи, расположенных на территории Российской Федерации, а также на территориях, находящихся под юрисдикцией Российской Федерации или используемых на основании международных договоров Российской Федерации.&lt;br /&gt;
&lt;br /&gt;
'''''2. Карта знаний «Информационная безопасность», созданная с помощью сервиса создания карт знаний'''''&lt;br /&gt;
[[Изображение:МентальнаякартаинформационнаябезопасностьРЛ-16-3.png]]&lt;br /&gt;
&lt;br /&gt;
==Вывод==&lt;br /&gt;
&lt;br /&gt;
==Полезные ресурсы==&lt;br /&gt;
&lt;br /&gt;
== Другие документы ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Категория:Проекты]]&lt;/div&gt;</summary>
		<author><name>Анастасия Фролова</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.mininuniver.ru/index.php?title=%D0%A0%D0%B5%D0%B7%D1%83%D0%BB%D1%8C%D1%82%D0%B0%D1%82%D1%8B_%D0%B8%D1%81%D1%81%D0%BB%D0%B5%D0%B4%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B9_%D0%B3%D1%80%D1%83%D0%BF%D0%BF%D1%8B_%D0%98%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D0%B0%D1%8F_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C/_%D0%A0%D0%9B-16-3&amp;diff=202595</id>
		<title>Результаты исследований группы Информационная безопасность/ РЛ-16-3</title>
		<link rel="alternate" type="text/html" href="https://wiki.mininuniver.ru/index.php?title=%D0%A0%D0%B5%D0%B7%D1%83%D0%BB%D1%8C%D1%82%D0%B0%D1%82%D1%8B_%D0%B8%D1%81%D1%81%D0%BB%D0%B5%D0%B4%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B9_%D0%B3%D1%80%D1%83%D0%BF%D0%BF%D1%8B_%D0%98%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D0%B0%D1%8F_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C/_%D0%A0%D0%9B-16-3&amp;diff=202595"/>
		<updated>2017-05-31T11:04:35Z</updated>

		<summary type="html">&lt;p&gt;Анастасия Фролова: /* Результаты проведённого исследования */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
&lt;br /&gt;
==Авторы и участники проекта==&lt;br /&gt;
#[[Участник:Зиновьева Екатерина|Зиновьева Екатерина]]&lt;br /&gt;
#[[Участник:Даша Клюева|Клюева Дарья]]&lt;br /&gt;
#[[Участник:Okuneva Yuliya|Окунева Юлия]]&lt;br /&gt;
#[[Участник:Дарья Саломатова|Саломатова Дарья]]&lt;br /&gt;
#[[Участник:Анастасия Фролова|Фролова Анастасия]]&lt;br /&gt;
&lt;br /&gt;
==Тема исследования группы==&lt;br /&gt;
'''Информационная безопасность общества и личности'''&lt;br /&gt;
&lt;br /&gt;
== Проблемный вопрос (вопрос для исследования)==&lt;br /&gt;
'''Как обеспечить свою информационную безопасность?'''&lt;br /&gt;
&lt;br /&gt;
== Гипотеза исследования ==&lt;br /&gt;
Информационная безопасность играет огромную роль в век &amp;quot;информационных технологий&amp;quot;, что придаёт важное значение информационной безопасности.&lt;br /&gt;
&lt;br /&gt;
==Цели исследования==&lt;br /&gt;
&lt;br /&gt;
#Выяснить, кому и от кого надо защищаться при информационной деятельности, в том числе в сети Интернет;&lt;br /&gt;
#Выяснить, как обеспечить информационную безопасность общества и личности.&lt;br /&gt;
&lt;br /&gt;
'''ЗАДАЧИ ИССЛЕДОВАНИЯ:'''&lt;br /&gt;
&lt;br /&gt;
#изучить доктрину информационной безопасности РФ 2016 года, выписать основные понятия;&lt;br /&gt;
#выполнить классификацию угроз информационной безопасности личности и способов защиты;&lt;br /&gt;
#провести опрос одногруппников по обеспечению информационной безопасности в Интернете с помощью анкетирования;&lt;br /&gt;
#сформулировать рекомендации по решению проблемы информационной безопасности.&lt;br /&gt;
&lt;br /&gt;
'''ФОРМА ПРЕДСТАВЛЕНИЯ РЕЗУЛЬТАТОВ ИССЛЕДОВАНИЯ:'''&lt;br /&gt;
#Вики-статья&lt;br /&gt;
#Карта знаний «Информационная безопасность» с помощью сервиса создания карт знаний&lt;br /&gt;
#Анкетирование с помощью Google-форм. Оформление результатов с помощью диаграмм&lt;br /&gt;
#Виртуальная on-line доска&lt;br /&gt;
&lt;br /&gt;
==Результаты проведённого исследования==&lt;br /&gt;
'''''1. Вики-статья'''''&lt;br /&gt;
Основные понятия из [http://www.garant.ru/products/ipo/prime/doc/71456224/| Доктрины информационной безопасности РФ 2016 года]&lt;br /&gt;
&lt;br /&gt;
а) национальные интересы Российской Федерации в информационной сфере (далее - национальные интересы в информационной сфере) - объективно значимые потребности личности, общества и государства в обеспечении их защищенности и устойчивого развития в части, касающейся информационной сферы;&lt;br /&gt;
&lt;br /&gt;
б) угроза информационной безопасности Российской Федерации (далее - информационная угроза) - совокупность действий и факторов, создающих опасность нанесения ущерба национальным интересам в информационной сфере;&lt;br /&gt;
&lt;br /&gt;
в) информационная безопасность Российской Федерации (далее - информационная безопасность) - состояние защищенности личности, общества и государства от внутренних и внешних информационных угроз, при котором обеспечиваются реализация конституционных прав и свобод человека и гражданина, достойные качество и уровень жизни граждан, суверенитет, территориальная целостность и устойчивое социально-экономическое развитие Российской Федерации, оборона и безопасность государства;&lt;br /&gt;
&lt;br /&gt;
г) обеспечение информационной безопасности - осуществление взаимоувязанных правовых, организационных, оперативно-розыскных, разведывательных, контрразведывательных, научно-технических, информационно-аналитических, кадровых, экономических и иных мер по прогнозированию, обнаружению, сдерживанию, предотвращению, отражению информационных угроз и ликвидации последствий их проявления;&lt;br /&gt;
&lt;br /&gt;
д) силы обеспечения информационной безопасности - государственные органы, а также подразделения и должностные лица государственных органов, органов местного самоуправления и организаций, уполномоченные на решение в соответствии с законодательством Российской Федерации задач по обеспечению информационной безопасности;&lt;br /&gt;
&lt;br /&gt;
е) средства обеспечения информационной безопасности - правовые, организационные, технические и другие средства, используемые силами обеспечения информационной безопасности;&lt;br /&gt;
&lt;br /&gt;
ж) система обеспечения информационной безопасности - совокупность сил обеспечения информационной безопасности, осуществляющих скоординированную и спланированную деятельность, и используемых ими средств обеспечения информационной безопасности;&lt;br /&gt;
&lt;br /&gt;
з) информационная инфраструктура Российской Федерации (далее - информационная инфраструктура) - совокупность объектов информатизации, информационных систем, сайтов в сети «Интернет» и сетей связи, расположенных на территории Российской Федерации, а также на территориях, находящихся под юрисдикцией Российской Федерации или используемых на основании международных договоров Российской Федерации.&lt;br /&gt;
&lt;br /&gt;
'''''2. Карта знаний «Информационная безопасность», созданная с помощью сервиса создания карт знаний'''''&lt;br /&gt;
[[МентальнаякартаинформационнаябезопасностьРЛ-16-3.png]]&lt;br /&gt;
&lt;br /&gt;
==Вывод==&lt;br /&gt;
&lt;br /&gt;
==Полезные ресурсы==&lt;br /&gt;
&lt;br /&gt;
== Другие документы ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Категория:Проекты]]&lt;/div&gt;</summary>
		<author><name>Анастасия Фролова</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.mininuniver.ru/index.php?title=%D0%A4%D0%B0%D0%B9%D0%BB:%D0%9C%D0%B5%D0%BD%D1%82%D0%B0%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F%D0%BA%D0%B0%D1%80%D1%82%D0%B0%D0%B8%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D0%B0%D1%8F%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C%D0%A0%D0%9B-16-3.png&amp;diff=202594</id>
		<title>Файл:МентальнаякартаинформационнаябезопасностьРЛ-16-3.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.mininuniver.ru/index.php?title=%D0%A4%D0%B0%D0%B9%D0%BB:%D0%9C%D0%B5%D0%BD%D1%82%D0%B0%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F%D0%BA%D0%B0%D1%80%D1%82%D0%B0%D0%B8%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D0%B0%D1%8F%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C%D0%A0%D0%9B-16-3.png&amp;diff=202594"/>
		<updated>2017-05-31T10:59:54Z</updated>

		<summary type="html">&lt;p&gt;Анастасия Фролова: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Анастасия Фролова</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.mininuniver.ru/index.php?title=%D0%A0%D0%B5%D0%B7%D1%83%D0%BB%D1%8C%D1%82%D0%B0%D1%82%D1%8B_%D0%B8%D1%81%D1%81%D0%BB%D0%B5%D0%B4%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B9_%D0%B3%D1%80%D1%83%D0%BF%D0%BF%D1%8B_%D0%98%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D0%B0%D1%8F_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C/_%D0%A0%D0%9B-16-3&amp;diff=202593</id>
		<title>Результаты исследований группы Информационная безопасность/ РЛ-16-3</title>
		<link rel="alternate" type="text/html" href="https://wiki.mininuniver.ru/index.php?title=%D0%A0%D0%B5%D0%B7%D1%83%D0%BB%D1%8C%D1%82%D0%B0%D1%82%D1%8B_%D0%B8%D1%81%D1%81%D0%BB%D0%B5%D0%B4%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B9_%D0%B3%D1%80%D1%83%D0%BF%D0%BF%D1%8B_%D0%98%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D0%B0%D1%8F_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C/_%D0%A0%D0%9B-16-3&amp;diff=202593"/>
		<updated>2017-05-31T10:53:59Z</updated>

		<summary type="html">&lt;p&gt;Анастасия Фролова: /* Гипотеза исследования */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
&lt;br /&gt;
==Авторы и участники проекта==&lt;br /&gt;
#[[Участник:Зиновьева Екатерина|Зиновьева Екатерина]]&lt;br /&gt;
#[[Участник:Даша Клюева|Клюева Дарья]]&lt;br /&gt;
#[[Участник:Okuneva Yuliya|Окунева Юлия]]&lt;br /&gt;
#[[Участник:Дарья Саломатова|Саломатова Дарья]]&lt;br /&gt;
#[[Участник:Анастасия Фролова|Фролова Анастасия]]&lt;br /&gt;
&lt;br /&gt;
==Тема исследования группы==&lt;br /&gt;
'''Информационная безопасность общества и личности'''&lt;br /&gt;
&lt;br /&gt;
== Проблемный вопрос (вопрос для исследования)==&lt;br /&gt;
'''Как обеспечить свою информационную безопасность?'''&lt;br /&gt;
&lt;br /&gt;
== Гипотеза исследования ==&lt;br /&gt;
Информационная безопасность играет огромную роль в век &amp;quot;информационных технологий&amp;quot;, что придаёт важное значение информационной безопасности.&lt;br /&gt;
&lt;br /&gt;
==Цели исследования==&lt;br /&gt;
&lt;br /&gt;
#Выяснить, кому и от кого надо защищаться при информационной деятельности, в том числе в сети Интернет;&lt;br /&gt;
#Выяснить, как обеспечить информационную безопасность общества и личности.&lt;br /&gt;
&lt;br /&gt;
'''ЗАДАЧИ ИССЛЕДОВАНИЯ:'''&lt;br /&gt;
&lt;br /&gt;
#изучить доктрину информационной безопасности РФ 2016 года, выписать основные понятия;&lt;br /&gt;
#выполнить классификацию угроз информационной безопасности личности и способов защиты;&lt;br /&gt;
#провести опрос одногруппников по обеспечению информационной безопасности в Интернете с помощью анкетирования;&lt;br /&gt;
#сформулировать рекомендации по решению проблемы информационной безопасности.&lt;br /&gt;
&lt;br /&gt;
'''ФОРМА ПРЕДСТАВЛЕНИЯ РЕЗУЛЬТАТОВ ИССЛЕДОВАНИЯ:'''&lt;br /&gt;
#Вики-статья&lt;br /&gt;
#Карта знаний «Информационная безопасность» с помощью сервиса создания карт знаний&lt;br /&gt;
#Анкетирование с помощью Google-форм. Оформление результатов с помощью диаграмм&lt;br /&gt;
#Виртуальная on-line доска&lt;br /&gt;
&lt;br /&gt;
==Результаты проведённого исследования==&lt;br /&gt;
'''''1. Вики-статья'''''&lt;br /&gt;
Основные понятия из [http://www.garant.ru/products/ipo/prime/doc/71456224/| Доктрины информационной безопасности РФ 2016 года]&lt;br /&gt;
&lt;br /&gt;
а) национальные интересы Российской Федерации в информационной сфере (далее - национальные интересы в информационной сфере) - объективно значимые потребности личности, общества и государства в обеспечении их защищенности и устойчивого развития в части, касающейся информационной сферы;&lt;br /&gt;
&lt;br /&gt;
б) угроза информационной безопасности Российской Федерации (далее - информационная угроза) - совокупность действий и факторов, создающих опасность нанесения ущерба национальным интересам в информационной сфере;&lt;br /&gt;
&lt;br /&gt;
в) информационная безопасность Российской Федерации (далее - информационная безопасность) - состояние защищенности личности, общества и государства от внутренних и внешних информационных угроз, при котором обеспечиваются реализация конституционных прав и свобод человека и гражданина, достойные качество и уровень жизни граждан, суверенитет, территориальная целостность и устойчивое социально-экономическое развитие Российской Федерации, оборона и безопасность государства;&lt;br /&gt;
&lt;br /&gt;
г) обеспечение информационной безопасности - осуществление взаимоувязанных правовых, организационных, оперативно-розыскных, разведывательных, контрразведывательных, научно-технических, информационно-аналитических, кадровых, экономических и иных мер по прогнозированию, обнаружению, сдерживанию, предотвращению, отражению информационных угроз и ликвидации последствий их проявления;&lt;br /&gt;
&lt;br /&gt;
д) силы обеспечения информационной безопасности - государственные органы, а также подразделения и должностные лица государственных органов, органов местного самоуправления и организаций, уполномоченные на решение в соответствии с законодательством Российской Федерации задач по обеспечению информационной безопасности;&lt;br /&gt;
&lt;br /&gt;
е) средства обеспечения информационной безопасности - правовые, организационные, технические и другие средства, используемые силами обеспечения информационной безопасности;&lt;br /&gt;
&lt;br /&gt;
ж) система обеспечения информационной безопасности - совокупность сил обеспечения информационной безопасности, осуществляющих скоординированную и спланированную деятельность, и используемых ими средств обеспечения информационной безопасности;&lt;br /&gt;
&lt;br /&gt;
з) информационная инфраструктура Российской Федерации (далее - информационная инфраструктура) - совокупность объектов информатизации, информационных систем, сайтов в сети «Интернет» и сетей связи, расположенных на территории Российской Федерации, а также на территориях, находящихся под юрисдикцией Российской Федерации или используемых на основании международных договоров Российской Федерации.&lt;br /&gt;
&lt;br /&gt;
'''''2. Карта знаний «Информационная безопасность», созданная с помощью сервиса создания карт знаний'''''&lt;br /&gt;
&lt;br /&gt;
==Вывод==&lt;br /&gt;
&lt;br /&gt;
==Полезные ресурсы==&lt;br /&gt;
&lt;br /&gt;
== Другие документы ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Категория:Проекты]]&lt;/div&gt;</summary>
		<author><name>Анастасия Фролова</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.mininuniver.ru/index.php?title=%D0%93%D1%80%D1%83%D0%BF%D0%BF%D0%B0_%D0%A0%D0%9B-16-3&amp;diff=200085</id>
		<title>Группа РЛ-16-3</title>
		<link rel="alternate" type="text/html" href="https://wiki.mininuniver.ru/index.php?title=%D0%93%D1%80%D1%83%D0%BF%D0%BF%D0%B0_%D0%A0%D0%9B-16-3&amp;diff=200085"/>
		<updated>2017-05-03T12:02:41Z</updated>

		<summary type="html">&lt;p&gt;Анастасия Фролова: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;#[[Участник:Зиновьева Екатерина|Зиновьева Екатерина]]&lt;br /&gt;
#[[Участник:Пронина Екатерина|Пронина Екатерина]]&lt;br /&gt;
#[[Участник:Алина Жарова|Жарова Алина]]&lt;br /&gt;
#[[Участник:Анастасия Румянцева|Румянцева Анастасия]]&lt;br /&gt;
#[[Участник:Корепова Алёна|Корепова Алёна]]&lt;br /&gt;
#[[Участник:Аникина Юлия|Аникина Юлия]]&lt;br /&gt;
#[[Участник:Межонная Ксения|Межонная Ксения]]&lt;br /&gt;
#[[Участник:Мария Воробьева|Воробьева Мария]]&lt;br /&gt;
#[[Участник:Яшкова Юлия|Яшкова Юлия]]&lt;br /&gt;
#[[Участник:Света Овчинникова|Овчинникова Света]]&lt;br /&gt;
#[[Участник: Цыпленкова Анастасия|Цыпленкова Анастасия]]&lt;br /&gt;
#[[Участник:АнастасияГлушкова| Глушкова Анастасия]]&lt;br /&gt;
#[[Участник:Даша Клюева|Клюева Дарья]]&lt;br /&gt;
#[[Участник:Okuneva Yuliya|Окунева Юлия]]&lt;br /&gt;
#[[Участник:Балакина Наталья|Балакина Наталья]]&lt;br /&gt;
#[[Участник:Дарья Саломатова|Саломатова Дарья]]&lt;br /&gt;
#[[Участник:Анастасия Фролова|Фролова Анастасия]]&lt;/div&gt;</summary>
		<author><name>Анастасия Фролова</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.mininuniver.ru/index.php?title=%D0%A3%D1%87%D0%B0%D1%81%D1%82%D0%BD%D0%B8%D0%BA:%D0%90%D0%BD%D0%B0%D1%81%D1%82%D0%B0%D1%81%D0%B8%D1%8F_%D0%A4%D1%80%D0%BE%D0%BB%D0%BE%D0%B2%D0%B0&amp;diff=200019</id>
		<title>Участник:Анастасия Фролова</title>
		<link rel="alternate" type="text/html" href="https://wiki.mininuniver.ru/index.php?title=%D0%A3%D1%87%D0%B0%D1%81%D1%82%D0%BD%D0%B8%D0%BA:%D0%90%D0%BD%D0%B0%D1%81%D1%82%D0%B0%D1%81%D0%B8%D1%8F_%D0%A4%D1%80%D0%BE%D0%BB%D0%BE%D0%B2%D0%B0&amp;diff=200019"/>
		<updated>2017-05-03T11:26:15Z</updated>

		<summary type="html">&lt;p&gt;Анастасия Фролова: Новая страница: «'''Фамилия, имя:''' Фролова Анастасия  '''Факультет:''' Факультет Гуманитарных Наук  '''Группа:'…»&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;'''Фамилия, имя:''' Фролова Анастасия&lt;br /&gt;
&lt;br /&gt;
'''Факультет:''' Факультет Гуманитарных Наук&lt;br /&gt;
&lt;br /&gt;
'''Группа:''' [[Группа РЛ-16-3|РЛ-16-3]] [[Категория: Студент]]&lt;/div&gt;</summary>
		<author><name>Анастасия Фролова</name></author>
		
	</entry>
</feed>