Результаты исследований группы Обеспечение информационной безопасности личности /ИСТ-16

Материал из НГПУ им. К.Минина
Перейти к: навигация, поиск


Авторы и участники проекта

Лосева Наталья

Черепова Полина

Кабанова Мария

Лупанова Татьяна

Тема исследования группы

Обеспечение информационной безопасности личности

Проблемный вопрос (вопрос для исследования)

Как обеспечить свою информационную безопасность?

Гипотеза исследования

Мы считаем, что Обеспечение информационной безопасности личности зависит от соблюдения конституционных прав и свобод человека в области получения информации и пользования ею. Важно так же совершенствование законодательной базу, которая должна изменяться "вногу со временем". Другим средством защиты, на наш взгляд, выступает сама личность, ее предусмотрительное отношение к информации, которой она располагает, которую предоставляет, размещает.

Цели исследования

1)Познакомиться с доктриной информационной безопасности РФ.

2)Выполнить классификацию угроз информационной безопасности личности и способов защиты.Представить в ментальной карте.

3)Провести анкетирование одногруппников по обеспечению безопасной работы в Интернете.

4)СФормулировать рекомендаций по решению проблемы информационной безопасности.

Результаты проведённого исследования

Доктрина информационной безопасности Российской Федерации

Доктрина информационной безопасности Российской Федерации — совокупность официальных взглядов на цели, задачи, принципы и основные направления обеспечения информационной безопасности Российской Федерации.
Dib.jpg

Доктрина информационной безопасности Российской Федерации была утверждена 9 сентября 2000 года Президентом Российской Федерации В.В. Путиным.

Понятие информационной безопасности в доктрине

Информационная безопасность - это состояние защищенности национальных интересов в информационной сфере, определяемых совокупностью сбалансированных интересов личности, общества и государства.

Составляющие национальных интересов Российской Федерации в информационной сфере в доктрине

  • Обязательное соблюдение конституционных прав и свобод человека в области получения информации и пользования ею.
  • Информационное обеспечение государственной политики РФ(доведение до граждан РФ и международной общественности о государственной политике РФ, официальной позиции по значимым событиям в России и в мире) с доступом граждан к открытым государственным ресурсам.
  • Развитие современных IT отечественной индустрии (средств информатизации, телекоммуникации и связи). Обеспечение IT внутреннего рынка России и выход на мировые рынки.
  • Защита информационных ресурсов от несанкционированного доступа, обеспечение безопасности информационных и телекоммуникационных систем.

Виды угроз информационной безопасности РФ в доктрине


  • Угрозы, направленные на конституционные права и свободы человека в области информационной деятельности.
  • Угрозы информационному обеспечению государственной политики РФ.
  • Угроза развитию современных ИТ отечественной индустрии, а также выходу на внутренний и мировой рынок.
  • Угрозы безопасности информационных и телекоммуникационных средств и систем.

Методы обеспечения информационной безопасности РФ в доктрине

Правовые методы

  • Разработка нормативных правовых актов, регламентирующих отношения в сфере ИТ
  • разработка нормативных методических документов отвечающим по вопросам информационной безопасности РФ

Организационно-технические методы

  • создание системы информационной безопасности РФ и её совершенствование
  • привлечение лиц к ответственности, совершивших преступления в этой сфере
  • создание систем и средств для предотвращения несанкционированного доступа к обрабатываемой информации
  • выявление средств и устройств, представляющих опасность для нормального функционирования систем - предотвращение перехвата информации с применением средств криптографической защиты как при передаче информации, так и при её хранении
  • контроль за выполнением требований по защите информации
  • контроль за действиями персонала, имеющих доступ к информации, подготовка кадров в области обеспечения информационной безопасности РФ
  • создание системы мониторинга информационной безопасности РФ

Экономические методы

  • разработка программ обеспечения информационной безопасности и их финансирование
  • финансирование работ, связанных с обеспечением информационной безопасности РФ

Доктрина служит основой для

  • формирования государственной политики в области обеспечения информационной безопасности Российской Федерации
  • подготовки предложений по совершенствованию правового, методического, научно-технического и организационного обеспечения информационной безопасности Российской Федерации
  • разработки целевых программ обеспечения информационной безопасности Российской Федерации

Доктрина развивает Концепцию национальной безопасности Российской Федерации применительно к информационной сфере.

Классификация угроз

Какие угрозы могут подстерегать личность в потоке информации?
Ментальная карта-классификация угроз
  • Применение нормативно-правовых актов, противоречащих конституционным правам личности как гражданина;
  • вторжение в частную жизнь; использование объектов интеллектуальной собственности;
  • ограничение доступа к информации;
  • противоправное применение специальных средств, воздействующих на сознание;
  • дезинформация;
  • искажение информации.

Источниками угроз информационной безопасности личности могут выступать другая личность, программные и технические средства, группа лиц, общественная группа или даже государство, Интернет, СМИ.

Следует отметить, что, хотя порождаемые информатизацией проблемы информационной безопасности являются глобальными, для России они приобретают особую значимость в связи с ее геополитическим и экономическим положением.

В Доктрине информационной безопасности Российской Федерации, утвержденной Президентом РФ 9 сентября 2000 г ., угрозы информационной безопасности страны по их общей направленности подразделяются на угрозы:

  • конституционным правам и свободам человека и гражданина в области информационной деятельности;
  • духовной жизни общества;
  • информационной инфраструктуре;
  • информационным ресурсам.

Где поджидает опасность?

Электронная почта

Электронная почта больше чем просто почтовый ящик. Вы используете её для регистрации на большинстве сайтов и сервисов, а значит, получив доступ к почте, злоумышленники смогут взломать и другие ваши аккаунты.

Никто не отменял и угрозу тайне переписки, хранящимся в диалогах документам. Если это рабочий ящик, то к хакерам может попасть закрытая корпоративная информация. И тогда взломанная электронная почта будет не только вашей проблемой — под угрозой окажется безопасность всей переписки в компании.

Аккаунты в игровых сервисах

Миллионы людей играют в World of Tanks, DOTA 2, Counter Strike: Global Offensive или FIFA, используют Origin, Steam, Xbox Live, PlayStation Network и другие игровые сервисы.

Пользователи зарабатывают игровой опыт, внутриигровую валюту, покупают за реальные деньги вещи для игрового инвентаря, сами игры. Взломав ваш игровой аккаунт, злоумышленники украдут купленные лицензионные игры, игровой инвентарь и предметы — и получат за них реальные деньги.

Социальные сети и мессенджеры

Социальные сети и мессенджеры — лучшие объекты для мошенников, если они хотят поживиться интимными подробностями вашей жизни. У всех есть скелеты в шкафу, но это не значит, что они должны стать достоянием общественности. Если вы грамотно не защитили свой аккаунт, то беда может случиться когда угодно.

Для многих переписка в социальных сетях и мессенджерах заменяет электронную почту — они обмениваются фотографиями, документами, другой конфиденциальной информацией.

Цифровая кража смартфона

У всех современных смартфонов есть основная учётная запись: для iOS это Apple ID, для Android — аккаунт Google. Если злоумышленники получат к ним доступ, ценная информация о вас и вашем смартфоне окажется в их руках.

Мобильные приложения и игры

Программы, устанавливаемые из App Store, Google Play или Windows Marketplace, запрашивают доступ к данным: вашим контактам, геопозиции, календарю, платёжным данным. Каждый раз внимательно читайте, к какой информации запрашивает доступ приложение или игра. К примеру, зачем игре-головоломке знать ваше местоположение и для чего конвертеру величин нужен ваш календарь?

Банковские данные
Оплата банковской картой


Сейчас банковскими картами расплачиваются не только в обычном супермаркете: картой оплачивают коммунальные услуги через интернет-банк и покупки в онлайн-магазинах, с помощью карты бронируют авиабилеты и гостиницы. Но подумайте, где вы оставляете свои данные?

Незащищённая Wi-Fi-точка

Wi-Fi — счастье для путешественника и фрилансера. Но злоумышленники пользуются незащищённостью открытых точек и неосторожностью пользователей. Кстати, хакеры подбираются и к запароленным точкам. А там уже дело техники: подключились к Wi-Fi, и всё, что вы делаете на экране и вводите на клавиатуре, видит злоумышленник.

Как защитить личные данные ?

Двухфакторная аутентификация
Гугл.png

Двухфакторная аутентификация поддерживается в сервисах Google, Apple, Microsoft, Facebook, «ВКонтакте», Dropbox, Telegram и других.

Двухфакторная аутентификация добавляет второй уровень аутентификации при входе в учетную запись. Обычно требуется ввести только имя пользователя и один пароль - это считается однофакторной аутентификацией. 2FA требует от пользователя наличия двух из трех типов учетных данных, прежде чем он сможет получить доступ к аккаунту. Три типа:

  • То, что вы знаете, например, персональный идентификационный номер (PIN-код), пароль.
  • То, что у вас есть, например, банковская карта, телефон или брелок.
  • Биометрические параметры: отпечатки пальцев или voice print.

Двухфакторная аутентификация поддерживается в сервисах Google, Apple, Microsoft, Facebook, «ВКонтакте», Dropbox, Telegram и других.


Для чего подойдет:электронная почта, аккаунты в социальных сетях и мессенджерах, игровые аккаунты, аккаунт для смартфона, интернет-банк.


Защищённое соединение
Защита1.jpg



Совершая покупки и другие потенциально опасные действия, обратите внимание на значок слева от адресной строки. Убедитесь, что работаете с сайтом по зашифрованному соединению.

Если же работать с защищённым соединением нельзя, можно использовать специальные сервисы, например [Disconnect.me]. Он перенаправляет пользователя на HTTPS-версию сайта.

Для чего подойдет:электронная почта, аккаунты в социальных сетях и мессенджерах, игровые аккаунты, аккаунт для смартфона, интернет-банк.


Менеджеры паролей

«Придумайте сложный пароль» — это советуют в каждой статье по защите личных данных. Но вряд ли вы придумаете пароль сложнее, чем пароль, сгенерированный специальным сервисом, а даже если придумаете, то где вы будете его хранить: в голове, на листочке?

Можно же менять пароль почаще, скажете вы. Но буквально несколько недель назад специалисты Центра правительственной связи Великобритании разъяснили, почему частая смена пароля только вредит безопасности данных.

Есть специальные менеджеры паролей, которые берут головную боль на себя. Они сами генерируют сложные пароли, хранят их в защищённом хранилище, а вам не нужно помнить о пароле к конкретному сайту — приложение само подставит его в нужное поле. Самые популярные сервисы: 1Password, LastPass, Enpass. Для чего подойдет: электронная почта, аккаунты в социальных сетях и мессенджерах, игровые аккаунты, аккаунт для смартфона, интернет-банк.

Контроль доступа приложений к вашим данным

Пользователи iOS, а с недавних пор и Android, могут управлять доступом приложений к различным данным. Не поленитесь и проведите ревизию: проверьте, к какой информации есть доступ у установленных приложений и игр. Если какие-то запросы на доступ вызывают подозрение — отключайте. Для чего подойдет:мобильные приложения.

Использование VPN, работая с публичными Wi-Fi-точками

Работая в кафе и других общественных местах с Wi-Fi, пользуйтесь VPN-сервисом. Он перенаправит трафик на собственный сервер, а вам отдаст уже «очищенный», который не могут отслеживать злоумышленники. Помните, что доступ по паролю не гарантирует безопасности.

Система обнаружения вторжений (СОВ)

Это системы обнаружения вторжений используются для обнаружения некоторых типов вредоносной активности, которая может нарушить безопасность компьютерной системы, обычно с помощью сенсорной подсистемы предназначенную для сбора событий, связанных с безопасностью защищаемой системы.

Журналирование

Это запись в хронологическом порядке операций обработки данных, которые могут быть использованы для того, чтобы воссоздать существовавшую или альтернативную версию компьютерного файла.

Избирательное управление доступом

Управление доступом на основе списков. Каждый объект системы имеет привязанного к нему субъекта, называемого владельцем. Именно владелец устанавливает права доступа к объекту. Бывает, что система имеет одного выделенного субъекта — суперпользователя, который имеет право устанавливать права владения для всех остальных субъектов системы. Именно такой вариант защиты реализован в большинстве операционных систем, например Unix или Windows NT.

Электронная подпись

Реквизит электронного документа, полученный в результате преобразования информации с использованием закрытого ключа. Преимуществом использования такого вида защиты является 100%-ная гарантия надёжности доступа к данным, но только при условии целостности смант-карты, на которой храниться закрытый ключ.

Результаты опроса

В результате опроса одногруппников и знакомых мы узнали что:
описание
  • 85% пользователей знают основные источники угроз в интернете, а 15% - знакомы с компьютерными вирусами.
  • 93% опрошенных являются пользователями социальной сети ВКонтакте.
  • Примерно 80% используют антивирусные программы и умеют безопасно пользоваться сетью Интернет.
  • 62% опрошенных используют сложные пароли для социальных сетей и электронной почты, 16% используют простые пароли, и 16% на свой страх и риск используют один единый пароль в социальных сетях и электронной почте.
  • Более 40% телефонов не защищены паролем.
  • 15% не боятся и переходят по подозрительным ссылкам.
  • 62% опрошенных внимательно читают, к какой информации запрашивает доступ какое-либо приложение.
  • 61,5% совершает финансовые операции в интернете.85% используют номер телефона для подтверждения входа в различные аккаунты.
  • Примерно 62% не считают нужным указывать ссылки на чужие статьи и работы из сети Интернет.
  • Примерно 93% опрошенных используют копирайты для своих работ, для защиты информации.

Вывод

Проведенное нами исследование показало, что обеспечение информационной безопасности личности зависит от обязательного соблюдения конституционных прав и свобод человека в области получения информации и пользования ею.

Виды угроз информационной безопасности РФ,методы обеспечения информационной безопасности РФ закреплены в доктрине.

Данные нашего опроса позволяют утверждать, что 96% опрошенных студентов термин "компьютерная безопасность" понимают шире, чем "информационная безопасность". И чем выше уровень и качество информатизации общества, тем интенсивнее должна быть проведена работа по нейтрализации отрицательных факторов и усилению информационной безопасности.

Полезные ресурсы

Другие документы

Анкетирование

Результаты анкетирования