Результаты исследований группы Информационная безопасность/ ИСТ-20-1: различия между версиями

Материал из Wiki Mininuniver
Перейти к навигацииПерейти к поиску
(Угрозы информационной безопасности и способы защиты информации)
 
(не показано 35 промежуточных версий 5 участников)
Строка 41: Строка 41:
 
| style="width: 50%; background-color:#dff1e4; vertical-align: top" colspan="1"; rowspan="1"|
 
| style="width: 50%; background-color:#dff1e4; vertical-align: top" colspan="1"; rowspan="1"|
  
'''Мы считаем, что в наше время расширение областей применения информационных технологий во всех сферах жизнедеятельности человека порождает и новые информационные угрозы. В связи с повсеместной компьютеризацией и информатизацией проблема информационной безопасности является очень важной, а обеспечение безопасности достигается за счёт личных знаний и нормативных законов.'''
+
'''Мы считаем, что в наше время расширение областей применения информационных технологий во всех сферах жизнедеятельности человека порождает и новые информационные угрозы. В связи с повсеместной компьютеризацией и информатизацией проблема информационной безопасности является очень важной, а обеспечение безопасности достигается за счёт личных знаний и нормативно-правовых актов.'''
  
 
|}
 
|}
Строка 50: Строка 50:
 
| style="width: 50%; background-color:#dff1e4; vertical-align: top" colspan="1"; rowspan="1"|
 
| style="width: 50%; background-color:#dff1e4; vertical-align: top" colspan="1"; rowspan="1"|
  
'''Выяснить, кому и от кого надо защищаться при информационной деятельности, в том числе в сети Интернет, как обеспечить информационную безопасность общества и личности'''
+
'''Выяснить, кому и от кого надо защищаться при информационной деятельности, в том числе в сети Интернет, как обеспечить информационную безопасность общества и личности.'''
  
 
|}
 
|}
Строка 58: Строка 58:
 
{|cellpadding="10" cellspacing="1" style="width: 100%; background-color: #dff1e4; margin-left: auto;margin-right: auto"
 
{|cellpadding="10" cellspacing="1" style="width: 100%; background-color: #dff1e4; margin-left: auto;margin-right: auto"
 
| style="width: 50%; background-color:#dff1e4; vertical-align: top" colspan="1"; rowspan="1"|
 
| style="width: 50%; background-color:#dff1e4; vertical-align: top" colspan="1"; rowspan="1"|
'''Информационная безопасность''' - это защищённость информации и поддерживающей инфраструктуры от случайных и преднамеренных воздействий естественного или искусственного характера, которые могут нанести неприемлемый ущерб субъектам информационных отношений, в том числе владельцам и пользователям информации и поддерживающей инфраструктуры. ([https://urait.ru/viewer/informacionnaya-bezopasnost-cheloveka-449350#page/34 Чернова,Е.В. Информационная безопасность человека. Учебное пособие для вузов /Чернова Е.В. 2-ое изд., испр. и доп. - Москва: Издательство Юрайт, 2020.])
+
'''Информационная безопасность''' - это защищённость информации и поддерживающей инфраструктуры от случайных и преднамеренных воздействий естественного или искусственного характера, которые могут нанести неприемлемый ущерб субъектам информационных отношений, в том числе владельцам и пользователям информации и поддерживающей инфраструктуры. ([https://urait.ru/viewer/informacionnaya-bezopasnost-cheloveka-449350#page/34 Источник информации])
 
|}
 
|}
  
Строка 68: Строка 68:
  
  
[[Файл:Скриншот_23-11-2020_231648.jpg|1500px|thumb|center|]]
+
 
 +
 
 +
 
 +
 
 +
 
 +
 
 +
[[Файл:Kwycbakugwd.jpeg|1500px|thumb|center|]]
  
 
[https://www.mindomo.com/ru/mindmap/mind-map-b480d990df1ecef258cdd54409600c17 Угрозы информационной безопасности]
 
[https://www.mindomo.com/ru/mindmap/mind-map-b480d990df1ecef258cdd54409600c17 Угрозы информационной безопасности]
  
  
'''[[ https://bubbl.us/NTk0NjA5OC8xMTU4MDczMi82NTEzZmUwOTQ4MzEzYTdiMDJlY2FlY2FjNDJlMTc5Nw==-X Классификация компьютерных вирусов]]'''
 
  
  
  
[[ Файл: Udhawud.jpeg|1200px|thumb|center|]]
+
 
 +
 
 +
 
 +
 
 +
 
 +
[[ Файл: JpegKlaster.jpeg|1200px|thumb|center|]]
 +
 
 +
 
 +
[https://bubbl.us/NTk0NjA5OC8xMTU4MDczMi82NTEzZmUwOTQ4MzEzYTdiMDJlY2FlY2FjNDJlMTc5Nw==-X Классификация компьютерных вирусов]
 +
 
 +
 
 +
 
  
  
Строка 90: Строка 106:
 
Также одним из способов защиты информации является криптография. Криптографические методы защиты информации основаны на преобразовании информации перед ее хранением и передачей на основе секретного параметра(ключа) таким образом, чтобы привести информацию к ее открытому виду или смысловому содержанию мог только обладатель ключа.
 
Также одним из способов защиты информации является криптография. Криптографические методы защиты информации основаны на преобразовании информации перед ее хранением и передачей на основе секретного параметра(ключа) таким образом, чтобы привести информацию к ее открытому виду или смысловому содержанию мог только обладатель ключа.
  
[[ Файл:Cd59cfd31b3152a9adf2180b92e8330b.jpg|400px|thumb|center|]]
+
 
 +
Презентация "Основные способы шифрования информации"
 +
 
 +
 
 +
[[ Файл:Cd59cfd31b3152a9adf2180b92e8330b.jpg|400px|thumb|left|]]
 +
 
 +
 
 +
 
 +
 
 +
 
 +
 
 +
 
 +
 
 +
 
 +
 
 +
 
 +
 
 +
 
 +
 
 +
 
 +
 
 +
 
 +
 
 +
 
 +
 
 +
 
 +
 
 +
 
 +
 
  
  
Строка 109: Строка 153:
 
| style="width: 50%; background-color:#dff1e4; vertical-align: top" colspan="1"; rowspan="1"|
 
| style="width: 50%; background-color:#dff1e4; vertical-align: top" colspan="1"; rowspan="1"|
  
[[ Файл:Doktrinaist-20.jpeg|200px|thumb|right|]]
+
[[ Файл:Doktrinaist-20.jpeg|300px|thumb|right|]]
  
 
[http://www.kremlin.ru/acts/bank/41460/page/1 '''Доктрина информационной безопасности Российской Федерации'''] – документ, представляющий собой систему официальных взглядов на обеспечение национальной безопасности РФ в информационной сфере. Доктрина утверждена [https://ru.wikipedia.org/wiki/5_декабря 5 декабря] [https://ru.wikipedia.org/wiki/2016_год 2016г]. Указом президента РФ №646. Правовой основой доктрины являются [http://kremlin.ru/acts/constitution Конституция РФ], нормы международного права, международные договоры РФ, федеральные конституционные законы, федеральные законы, правовые акты Президента РФ и Правительства РФ.  
 
[http://www.kremlin.ru/acts/bank/41460/page/1 '''Доктрина информационной безопасности Российской Федерации'''] – документ, представляющий собой систему официальных взглядов на обеспечение национальной безопасности РФ в информационной сфере. Доктрина утверждена [https://ru.wikipedia.org/wiki/5_декабря 5 декабря] [https://ru.wikipedia.org/wiki/2016_год 2016г]. Указом президента РФ №646. Правовой основой доктрины являются [http://kremlin.ru/acts/constitution Конституция РФ], нормы международного права, международные договоры РФ, федеральные конституционные законы, федеральные законы, правовые акты Президента РФ и Правительства РФ.  
Строка 126: Строка 170:
 
Информационная инфраструктура РФ - совокупность объектов информатизации, информационных систем, сайтов в сети "Интернет" и сетей связи, расположенных на территории Российской Федерации, а также на территориях, находящихся под юрисдикцией Российской Федерации или используемых на основании международных договоров Российской Федерации.
 
Информационная инфраструктура РФ - совокупность объектов информатизации, информационных систем, сайтов в сети "Интернет" и сетей связи, расположенных на территории Российской Федерации, а также на территориях, находящихся под юрисдикцией Российской Федерации или используемых на основании международных договоров Российской Федерации.
  
'''Национальные интересы в информационной сфере:'''
+
'''Национальные интересы в информационной сфере'''
 +
 
 +
Национальные интересы в информационной сфере:
  
 
*Развитие в РФ отрасли ИТ и электронной промышленности.
 
*Развитие в РФ отрасли ИТ и электронной промышленности.
Строка 371: Строка 417:
  
  
Опрос показал, что примерно половина из опрошенных соблюдают не все меры осторожности при пользовании сетью интернет, пользуются пиратским ПО, тем самым ставя под угрозу свою информационную безопасность. При этом для большинства интернет незаменим, как для поиска информации и учебы, так и для развлечений, а значит проблема информационной безопасности остаётся актуальной.
+
Анкета показала, что часть опрошенных халатно относятся к информационной безопасности , пользуются пиратским ПО, тем самым ставя под угрозу свою информационную безопасность. При этом для большинства интернет незаменим, как для поиска информации и учебы, так и для развлечений, а значит проблема информационной безопасности остаётся актуальной.
  
  
Строка 379: Строка 425:
 
|}
 
|}
  
=='''Формулировка рекомендаций по решению проблемы информационной безопасности '''==
+
=='''Рекомендации по обеспечению информационной безопасности личности'''==
  
 
{|cellpadding="10" cellspacing="1" style="width: 100%; background-color: #dff1e4; margin-left: auto;margin-right: auto"
 
{|cellpadding="10" cellspacing="1" style="width: 100%; background-color: #dff1e4; margin-left: auto;margin-right: auto"
 
| style="width: 50%; background-color:#dff1e4; vertical-align: top" colspan="1"; rowspan="1"|
 
| style="width: 50%; background-color:#dff1e4; vertical-align: top" colspan="1"; rowspan="1"|
  
Опираясь на результаты опроса, мы представили рекомендации по решению проблем Информационной безопасности, основные источники угроз, а так же что эти источники могут повлечь.
+
Опираясь на результаты опроса, мы представили рекомендации по решению проблем Информационной безопасности.
  
[[ Файл:9dju9IXn8rs.jpg|1000px|thumb|center|]]
+
[[ Файл:Hwydgsgh.jpeg|2000px|thumb|center|]]
  
[https://padlet.com/daniilsobolev231/xwjb7bx68yfzy6b1 Виртуальная on-line доска]
+
[https://padlet.com/daniilsobolev231/ab8jstcimv54f5t7 Виртуальная on-line доска]
 
|}
 
|}
  
Строка 395: Строка 441:
 
| style="width: 50%; background-color:#dff1e4; vertical-align: top" colspan="1"; rowspan="1"|
 
| style="width: 50%; background-color:#dff1e4; vertical-align: top" colspan="1"; rowspan="1"|
  
'''В ходе исследования мы выяснили, какие существуют угрозы информационной безопасности, познакомились со способами защиты информации. Выяснили, что информационная безопасность в Российской Федерации обеспечивается Доктриной информационной безопасности, разобрались с основными её положениями. Для выяснения отношения студентов к личной информационной безопасности провели опрос и на основе результатов сформулировали рекомендации. Таким образом наша гипотеза подтвердилась.'''
+
'''В ходе исследования мы выяснили, какие существуют угрозы информационной безопасности, познакомились со способами защиты информации. Выяснили, что информационная безопасность в Российской Федерации обеспечивается Доктриной информационной безопасности, разобрались с основными её положениями. Для выяснения отношения студентов к личной информационной безопасности провели опрос и на основе результатов сформулировали рекомендации.'''
  
 
|}
 
|}

Текущая версия на 13:14, 21 декабря 2020


Авторы и участники проекта

  1. Глебов Егор
  2. Матвей Зайцев
  3. Даниил Соболев
  4. Лыков Владимир
  5. Бижко Виталий
  6. Волков Сергей

Тема исследования группы

Обеспечение информационной безопасности общества и личности

Проблемный вопрос (вопрос для исследования)

Как обеспечить свою информационную безопасность?

Гипотеза исследования

Мы считаем, что в наше время расширение областей применения информационных технологий во всех сферах жизнедеятельности человека порождает и новые информационные угрозы. В связи с повсеместной компьютеризацией и информатизацией проблема информационной безопасности является очень важной, а обеспечение безопасности достигается за счёт личных знаний и нормативно-правовых актов.

Цели исследования

Выяснить, кому и от кого надо защищаться при информационной деятельности, в том числе в сети Интернет, как обеспечить информационную безопасность общества и личности.

Результаты проведённого исследования

Информационная безопасность

Информационная безопасность - это защищённость информации и поддерживающей инфраструктуры от случайных и преднамеренных воздействий естественного или искусственного характера, которые могут нанести неприемлемый ущерб субъектам информационных отношений, в том числе владельцам и пользователям информации и поддерживающей инфраструктуры. (Источник информации)

Угрозы информационной безопасности и способы защиты информации

При всех достоинствах сети Интернет, в ней таится и масса опасностей. Прежде всего, это угрозы личной и государственной безопасности. Интернет является свободным пространством, где могут легко украсть личные данные. Поэтому угроза информационной безопасности является одной из важнейших проблем современной жизни человека и нам необходимо знать, откуда она возникает и как нам себя обезопасить.





Kwycbakugwd.jpeg

Угрозы информационной безопасности






JpegKlaster.jpeg


Классификация компьютерных вирусов




Скриншот 23-11-2020 231743.jpg

Способы защиты информации


Также одним из способов защиты информации является криптография. Криптографические методы защиты информации основаны на преобразовании информации перед ее хранением и передачей на основе секретного параметра(ключа) таким образом, чтобы привести информацию к ее открытому виду или смысловому содержанию мог только обладатель ключа.


Презентация "Основные способы шифрования информации"


Cd59cfd31b3152a9adf2180b92e8330b.jpg














Презентация




Доктрина информационной безопасности Российской Федерации

Doktrinaist-20.jpeg

Доктрина информационной безопасности Российской Федерации – документ, представляющий собой систему официальных взглядов на обеспечение национальной безопасности РФ в информационной сфере. Доктрина утверждена 5 декабря 2016г. Указом президента РФ №646. Правовой основой доктрины являются Конституция РФ, нормы международного права, международные договоры РФ, федеральные конституционные законы, федеральные законы, правовые акты Президента РФ и Правительства РФ.

Общие положения

Настоящая Доктрина представляет собой систему официальных взглядов на обеспечение национальной безопасности Российской Федерации в информационной сфере.

Основные понятия:

Информационная сфера - совокупность информации, объектов информатизации, информационных систем, сайтов в информационно-телекоммуникационной сети "Интернет", сетей связи, информационных технологий, субъектов, деятельность которых связана с формированием и обработкой информации, развитием и использованием названных технологий, обеспечением информационной безопасности, а также совокупность механизмов регулирования соответствующих общественных отношений.

Информационная безопасность РФ - состояние защищенности личности, общества и государства от внутренних и внешних информационных угроз, при котором обеспечиваются реализация конституционных прав и свобод человека и гражданина, достойные качество и уровень жизни граждан, суверенитет, территориальная целостность и устойчивое социально-экономическое развитие Российской Федерации, оборона и безопасность государства. Угроза информационной безопасности Российской Федерации – совокупность действий или факторов, создающих опасность нанесения ущерба национальным интересам в информационной сфере.

Информационная инфраструктура РФ - совокупность объектов информатизации, информационных систем, сайтов в сети "Интернет" и сетей связи, расположенных на территории Российской Федерации, а также на территориях, находящихся под юрисдикцией Российской Федерации или используемых на основании международных договоров Российской Федерации.

Национальные интересы в информационной сфере

Национальные интересы в информационной сфере:

  • Развитие в РФ отрасли ИТ и электронной промышленности.
  • Защита конституционных прав и свобод человека и гражданина в области получения и использования информации с помощью ИТ.
  • Применение ИТ в целях сохранения культурных, исторических и духовно-нравственных ценностей народа РФ.
  • Доведение до общественности достоверной информации о государственной политике РФ и её официальной позиции.
  • Содействие формированию системы международной информационной безопасности.
  • Совершенствование деятельности по разработке, производству и эксплуатации средств обеспечения информационной безопасности.

Основные информационные угрозы

Расширение областей применения информационных технологий порождает новые информационные угрозы. Одной из главных угроз информационной безопасности является наращивание рядом стран возможностей информационно-технического воздействия на информационную инфраструктуру в военных целях. Также специальные службы отдельных стран ведут деятельность, направленную на дестабилизацию внутриполитической и социальной ситуации в различных регионах мира. Зарубежные СМИ всё чаще дают предвзятую оценку государственной политике РФ. Наращивается информационное воздействие на молодёжь в целях размывания традиционных российских духовно-нравственных ценностей. Состоянию стратегической стабильности в области информационной безопасности противодействует желание отдельных государств использовать технологическое превосходство для доминирования в информационном пространстве.

Террористические и экстремистские организации широко используют механизмы информационного воздействия в целях нагнетания межнациональной и социальной напряжённости, агитации террористической деятельности.

В экономической и научной сферах отмечается отсталость от передовых стран. В следствие этого, высокий уровень зависимости от зарубежных ИТ (вычислительная техника, средства связи).

Стратегические цели и основные направления обеспечения информационной безопасности

Стратегические цели обеспечения информационной безопасности в области государственной и общественной безопасности:

  • защита суверенитета;
  • поддержание политической и социальной стабильности, территориальной целостности Российской Федерации;
  • обеспечение основных прав и свобод человека и гражданина;
  • защита критической информационной инфраструктуры.

Основные направления обеспечения информационной безопасности в области обороны страны:

  • стратегическое сдерживание и предотвращение военных конфликтов;
  • прогнозирование, обнаружение и оценка информационных угроз;
  • совершенствование системы обеспечения информационной безопасности, включающей в себя силы и средства информационного противоборства.

Организационные основы обеспечения информационной безопасности

Обеспечение информационной безопасности осуществляется на основе сочетания законодательной, правоприменительной, правоохранительной, судебной, контрольной и других форм деятельности государственных органов во взаимодействии с органами местного самоуправления, организациями и гражданами.

Участниками системы обеспечения информационной безопасности являются: собственники объектов критической информационной инфраструктуры и организации, эксплуатирующие такие объекты, средства массовой информации и массовых коммуникаций, организации денежно-кредитной, валютной, банковской и иных сфер финансового рынка, операторы связи, операторы информационных систем, организации, осуществляющие деятельность по созданию и эксплуатации информационных систем и сетей связи, по разработке, производству и эксплуатации средств обеспечения информационной безопасности, по оказанию услуг в области обеспечения информационной безопасности, организации, осуществляющие образовательную деятельность в данной области, общественные объединения, иные организации и граждане, которые в соответствии с законодательством Российской Федерации участвуют в решении задач по обеспечению информационной безопасности.

Анкетирование студентов по обеспечению безопасной работы в Интернете


Для выяснения отношения студентов к личной информационной безопасности был проведен опрос. В опросе приняли участие 37 студентов 1 и 2 курса Мининского университета(в возрасте 18-20 лет). Опрос

Конкретные результаты опроса представлены в гуглтаблице. Результаты опроса


Как показывает опрос, большинство студентов при поиске информации прибегают к интернету и книгам
Студенты в основном используют интернет для общения в сот-сетях и поиска информации
Как выяснилось, студенты не могут обходится без интернета и дня
Большинство студентов знакомы с правилами проведения в интернете, но есть и те для кого не существует никаких правил
Многие студенты задумывались над тем, что вместе с нелицензионным ПО к ним на компьютер могут скачиваться нежелательные файлы
Как выяснилось, почти все студенты пользуются антивирусными программами, самая популярная - это антивирус Касперского, но некоторые студенты не стали бы ей пользоваться
Как не странно, большинство студентов одобряют пиратские ПО
Большинство доверяют только своим друзьям и друзьям друзей
Самые частые проблемы в интернете - это спам, взлом и кража страниц в соц.сетях, вирусы и блокировка страниц браузера или компьютера




















































































Анкета показала, что часть опрошенных халатно относятся к информационной безопасности , пользуются пиратским ПО, тем самым ставя под угрозу свою информационную безопасность. При этом для большинства интернет незаменим, как для поиска информации и учебы, так и для развлечений, а значит проблема информационной безопасности остаётся актуальной.



Рекомендации по обеспечению информационной безопасности личности

Опираясь на результаты опроса, мы представили рекомендации по решению проблем Информационной безопасности.

Hwydgsgh.jpeg

Виртуальная on-line доска

Вывод

В ходе исследования мы выяснили, какие существуют угрозы информационной безопасности, познакомились со способами защиты информации. Выяснили, что информационная безопасность в Российской Федерации обеспечивается Доктриной информационной безопасности, разобрались с основными её положениями. Для выяснения отношения студентов к личной информационной безопасности провели опрос и на основе результатов сформулировали рекомендации.

Полезные ресурсы

Новожилов,О.П. Информатика в 2 ч. Часть 2. Учебник для вузов / О.П.Новожилов - 3-е изд., перераб. и доп. - Москва: Издательство Юрайт, 2020.

Щеглов,А.Ю. Защита информации: основы теории. Учебник для бакалавриата и магистратуры / А.Ю.Щеглов,К.А.Щеглов - М.: Издательство Юрайт, 2020.

Чернова,Е.В. Информационная безопасность человека. Учебное пособие для вузов /Чернова Е.В. 2-ое изд., испр. и доп. - Москва: Издательство Юрайт, 2020.

Запечников,С.В. Криптографические методы защиты информации. Учебник для вузов /С.В.Запечников,О.В.Казарин,А.А.Тарасов - Москва: Издательство Юрайт, 2020.

Доктрина информационной безопасности Российской Федерации

Другие документы

Учебный проект На пути к информационному обществу/ИСТ-20-1