Презентация, доклад Угрозы безопасности информации (МДК.01.03.Информационная безопасность)

Содержание

Основные определенияКритерии классификации угрозИсточники угроз

Слайд 1*
Информационная безопасность
Угрозы безопасности информации

*Информационная безопасностьУгрозы безопасности информации

Слайд 2

Основные определения
Критерии классификации угроз
Источники угроз

Основные определенияКритерии классификации угрозИсточники угроз

Слайд 3

Основные определения
Угроза – это потенциальная возможность определенным образом нарушить информационную безопасность

Основные определенияУгроза – это потенциальная возможность определенным образом нарушить информационную безопасность

Слайд 4Угроза является следствием наличия
уязвимых мест в защите
информационных систем
Промежуток времени

от момента,
когда появляется возможность использовать
слабое место, и до момента, когда
пробел ликвидируется, называется
окном опасности
Угроза является следствием наличия уязвимых мест в защите информационных системПромежуток времени от момента, когда появляется возможность использовать

Слайд 5

2. Критерии классификации угроз

Угрозы можно классифицировать по :
аспекту информационной безопасности (доступность,

целостность, конфиденциальность);

-компонентам информационных систем, на которые угрозы нацелены (данные, программы, аппаратура, поддерживающая инфраструктура);

-способу осуществления (случайные/преднамеренные, действия природного/техногенного характера);

-расположению источника угроз (внутри/вне рассматриваемой ИС).
2. Критерии классификации угрозУгрозы можно классифицировать по :аспекту информационной безопасности (доступность, целостность, конфиденциальность);-компонентам информационных систем, на которые

Слайд 7

Информация
Общедоступная
Ограниченного доступа
Государственная тайна
Секретная информация
Особо секретная информация
Государственная тайна

ИнформацияОбщедоступнаяОграниченного доступаГосударственная тайнаСекретная информацияОсобо секретная информацияГосударственная тайна

Слайд 9

Пример из практики: прокуратура г. Энгельса привлекла к ответственности местных коммунальщиков

за нарушение ФЗ «Об информации».
Коммунальные службы, чтобы пристыдить граждан, вовремя не расплатившихся за квартиру, вывешивали на подъездах списки с фамилиями должников, номерами квартир и суммами долга.
Жители написали жалобу в прокуратуру. Как выяснилось, с точки зрения закона действия работников коммунальных служб являются разглашением конфиденциальной информации.
И руководителя единого РКЦ гор. администрации, и саму организацию оштрафовали.
Пример из практики: прокуратура г. Энгельса привлекла к ответственности местных коммунальщиков за нарушение ФЗ «Об информации». Коммунальные

Слайд 13

К угрозам, создающим опасность конфиденциальности информации, относится утечка информации, под которой

понимается неконтролируемое распространение защищаемой информации в результате её разглашения, несанкционированного доступа к ней или получения защищаемой информации иностранными разведками и другими заинтересованными субъектами
К угрозам, создающим опасность конфиденциальности информации, относится утечка информации, под которой понимается неконтролируемое распространение защищаемой информации в

Слайд 15

Несанкционированное предоставление информации - противоправное предание огласке сведений ограниченного доступа, при

котором они стали достоянием определенного круга посторонних лиц

Несанкционированное распространение информации - противоправное предание огласке сведений ограниченного доступа, при котором они стали достоянием неопределенного круга посторонних лиц.
Несанкционированное предоставление информации - противоправное предание огласке сведений ограниченного доступа, при котором они стали достоянием определенного круга

Слайд 16

Преднамеренное разглашение сведений :
-разговор с посторонними лицами по закрытой тематике;
-ознакомление посторонних

лиц с информацией;
-передача носителя информации;
-публичное выступление;
-опубликование информации в открытой печати и других в средствах массовой информации;
-распространение сведений через Интернет.
Преднамеренное разглашение сведений :-разговор с посторонними лицами по закрытой тематике;-ознакомление посторонних лиц с информацией;-передача носителя информации;-публичное выступление;-опубликование

Слайд 17

Примеры ответственности за разглашение информации ограниченного доступа:

Разглашение информации, доступ к которой

ограничен федеральным законом, лицом, получившим доступ к такой информации в связи с исполнением служебных или профессиональных обязанностей, влечёт наложение административного штрафа на граждан - в размере от пятисот до одной тысячи рублей, на должностных лиц - от четырёх тысяч до пяти тысяч рублей (ст. 13.14 Кодекса РФ «Об административных правонарушениях»).
Примеры ответственности за разглашение информации ограниченного доступа:Разглашение информации, доступ к которой ограничен федеральным законом, лицом, получившим доступ

Слайд 18

Примеры ответственности за разглашение информации ограниченного доступа

Разглашение сведений, составляющих государственную тайну,

лицом, которому она была доверена или стала известна по службе или работе, если эти сведения стали достоянием других лиц, при отсутствии признаков государственной измены, наказывается арестом на срок от четырёх до шести месяцев либо лишением свободы на срок до четырёх лет (ст. 283 ч.1 УК РФ). То же деяние, повлекшее по неосторожности тяжкие последствия, наказывается лишением свободы на срок от трёх до семи лет (ст. 283 ч.2 УК РФ).
Примеры ответственности за разглашение информации ограниченного доступаРазглашение сведений, составляющих государственную тайну, лицом, которому она была доверена или

Слайд 19

Источники угроз:



1. Внутренние:
а) ошибки пользователей и сисадминов;
б) ошибки в работе ПО;
в)

сбои в работе компьютерного оборудования;
г) нарушение сотрудниками компании регламентов по работе с информацией.
Источники угроз:1. Внутренние:а) ошибки пользователей и сисадминов;б) ошибки в работе ПО;в) сбои в работе компьютерного оборудования;г) нарушение

Слайд 20

2. Внешние угрозы:
а) несанкционированный доступ к информации со стороны заинтересованных организаций

и отдельных лица (промышленный шпионаж конкурентов, сбор информации спецслужбами, атаки хакеров и т.п.);
б) компьютерные вирусы и иные вредоносные программы;
в) стихийные бедствия и техногенные катастрофы (например, ураган может нарушить работу телекоммуникационной сети, а пожар уничтожить сервера с важной информацией).
2. Внешние угрозы:а) несанкционированный доступ к информации со стороны заинтересованных организаций и отдельных лица (промышленный шпионаж конкурентов,

Что такое shareslide.ru?

Это сайт презентаций, где можно хранить и обмениваться своими презентациями, докладами, проектами, шаблонами в формате PowerPoint с другими пользователями. Мы помогаем школьникам, студентам, учителям, преподавателям хранить и обмениваться учебными материалами.


Для правообладателей

Яндекс.Метрика

Обратная связь

Email: Нажмите что бы посмотреть