Проектно-исследовательская работа "Информационная безопасность". Автор: Тугушев Сергей. Работа №446690
Муниципальное общеобразовательное учреждение
«Шостьенская средняя общеобразовательная школа»
Проектно-исследовательская работа
«Информационная безопасность»
Работу выполнил:
ученик 10 класса
Тугушев Сергей Васильевич
Руководитель:
учитель информатики
Кузикина Валентина Александровна
с. Шостье
2024 г.
Оглавление
Введение 3
Глава 1. Теоретическая часть 4
1.1. Информационная безопасность 4
1.2. Виды интернет-угроз 5
1.2.1. Мошенничество и кража в интернете 5
1.2.2. Компьютерные вирусы 7
1.2.3. Опасности в социальных сетях 9
Глава 2. Практическая часть 10
2.1. Анкетирование 10
Заключение 12
Список использованной литературы 13
Приложения 14
Введение
Мир информационных технологий постоянно развивается, но это приводит к появлению множества опасностей в сети. Поэтому вопрос информационной безопасности становится более актуальным, чем когда-либо, и должен быть приоритетом для рассмотрения. Каждая новая технология имеет свои положительные и отрицательные стороны, и благополучие, а иногда и жизнь многих людей зависят от степени защищенности информационных технологий. Это стоит платить за сложность и распространение автоматизированных вычислительных систем.
Проблема: Слабая осведомленность современного общества в вопросах, связанных с информационной безопасностью.
Цель работы: Рассмотреть проблемы информационной безопасности, и возможные способы применения современных методов и средств защиты информационных ресурсов.
Задачи работы:
Изучить литературу по компьютерной безопасности.
Выявить проблемы информационной безопасности. Изучить правовое регулирование защиты информации.
Проанализировать пути решения этих проблем.
Провести анонимное анкетирование среди людей разной возрастной категории, на основе которого сделать вывод о том, насколько они осведомлены в этой теме.
Гипотеза: Я предполагаю, что наличие знаний в области информационной безопасности может прекратить инциденты и ошибки, обеспечить эффективное применение мер по защите информации, предотвратить преступления.
Глава 1. Теоретическая часть
1.1. Информационная безопасность
Информационная безопасность - Практика защиты информации от несанкционированного доступа, использования, раскрытия, искажения, изменения, исследования, записи или уничтожения.
Основная задача информационной безопасности - Гармоничная защита конфиденциальности, целостности и доступности данных без вреда для производительности организации.
В основе информационной безопасности лежит обеспечение трех свойств:
Конфиденциальности
Целостности
Доступности информации
И обеспечивается это следующими методами:
Программно-аппаратными - Сюда входят антивирусы, межсетевые экраны, средства предотвращения утечек информации, системы обнаружения вторжений, системы управления информацией и событиями в безопасности, системы защиты от несанкционированного доступа.
Организационно-правовыми – Все, что касается законодательства, нормативной базы и организации работы с информацией.
Техническими - Сюда относится зашумление (акустическое и электромагнитное), экранирование и прочее.
Физическими - Сюда входят технические средства охраны (видеокамеры, сигнализация) и физические средства защиты (замки, двери, стены)
Виды интернет-угроз
1.2.1. Мошенничество и кража в интернете
Одним из наиболее распространенных способов хищения путем обмана является мошенничество в интернете, так как в современном обществе без него уже не обойтись. В интернете можно совершать различные финансовые операции, осуществлять торговлю, делать ставки, участвовать на биржах, работать и получать заработную плату. Все это является объектом посягательства со стороны мошенников. Данный вид мошенничества является наиболее опасным и серьезным, так как в интернете зарегистрировано огромное количество людей, и преступления могут совершаться на больших расстояниях.
Данный вид преступления представляет собой манипуляции по похищению чужого имущества, осуществляемые путем обманных действий. В данном случае интернет является способом совершения похищения капитала или другого ценного имущества. За данное преступление виновные лица подлежат привлечению к ответственности, так же как и за совершение преступления в реальной жизни.
Кража в интернете - Это означает, что кража чужого имущества или получение прав на чужое имущество происходит путем изменения, удаления, блокирования, модификации компьютерной информации или других вмешательств в работу устройств хранения, обработки или передачи компьютерной информации или информационно-телекоммуникационных сетей.
Формы и виды мошенничества в Интернете
Наиболее часто в сети встречаются следующие разновидности данного злодеяния:
Предложения об участии в разнообразных проектах.
Для того чтобы стать участников необходимо внести первоначальный взнос.
Взлом и блокировка учетных записей в социальных сетях.
Для того чтобы вновь получить доступ к своим страницам злоумышленники предлагают отправить смс на конкретный номер за высокую стоимость, при этом без всяких гарантий на разблокировку.
Блокировка ОС,
установленной на ПК с помощью вирусных программ, для снятия которой также требуется совершить аналогичные действия.
Призывы перечислить денежные средства
на благотворительные счета или на дорогостоящее лечение. Однако не все такие призывы квалифицируются как мошенничество.
Мошенничество на
торговых
интернет-площадках
(махинации с предоплатой, когда деньги переводятся, а товар к покупателю не доходит, или приходит по низкой стоимости; с кредитными карточками; с платным участием в конкурсе по трудоустройству и другие способы мошенничества).
Распространение сообщений
путем рассылки писем на адреса электронных ящиков с информацией о блокировке доступа к электронному кошельку или кредитной карточке. Для того чтобы разблокировать аферисты рекомендуют перейти по указанной ссылке, и на странице требуется ввести личные сведения.
1.2.2. Компьютерные вирусы
Компьютерные вирусы – Программы, созданные специально для автоматического подключения к другим программам, создания своих копий и внедрения их в файлы, системные области компьютера и вычислительные сети с целью нарушения работы программ, порчи файлов и каталогов, создания различных помех в работе компьютера, называются вирусами. На данный момент существует несколько тысяч различных вирусов, и их количество продолжает расти. Например, только в глобальной сети Интернет ежемесячно появляются не менее 200 новых вирусов.
Классификация вирусов:
По среде обитания:
с
етевые
- заражают сеть Интернет
ф
айловые
- заражают файлы
загрузочные
– заражают загрузочный сектор
файлово
-загрузочные
– заражают и файлы
,
и сеть
По способу заражения:
резидентные
– оставляют свою резидентную часть в оперативной памяти
нерезидентные
– не оставляют
свою резидентную часть в оперативной памяти
По степени воздействия:
неопасные
опасные
очень опасные
По особенностям алгоритмов:
паразитические
– модифицируют содержимое файлов или секторов на диске
репликаторы
– копируют сетевые компьютеры
невидимки
мутанты
– модифицируют свой код таким образом
,
что копии одного и того вируса не совпадали
троянские
– маскируются под обычный файл
макро-вирусы
–
разработаны
на макроязыках
,
встроенных в такие прикладные ПО
,
как
Microsoft
Office
Защита от вирусов
Защититься от вирусов можно используя одну из множества антивирусных программ
Антивирусная программа — Специализированная программа для обнаружения компьютерных вирусов, а также нежелательных программ и восстановления зараженных такими программами файлов, а также для профилактики — предотвращения заражения файлов или операционной системы вредоносным кодом.
Самые популярные антивирусные программы:
Kaspersky
-
Антивирусное программное обеспечение, разрабатываемое Лабораторией Касперского. Предоставляет пользователю базовую защиту компьютера от вирусов, шпионских программ, троянцев и шифровальщиков.
Dr.web
-
Продукт
предоставля
ю
т защиту от вирусов, троянского, шпионского и рекламного ПО, червей,
руткитов
, хакерских утилит, программ-шуток, а также неизвестных угроз с помощью различных технологий реального времени и превентивной защиты
Avast
- Антивирусная программа для операционных систем
Windows
,
Linux
,
Mac
OS.
NOD32
- Антивирусный пакет, выпускаемый словацкой фирмой ESET. NOD32 — это комплексное антивирусное решение для защиты в реальном времени. Набирающий популярность в наше время антивирус.
AVG
- Антивирусная система производства чешской компании AVG
Technologies
, имеющая сканер файлов, сканер электронной почты и поддерживающая возможность автоматического наблюдения.
1.2.3 Опасности в социальных сетях
Кибербуллинг — Кибербуллинг включает в себя преследование через сообщения, содержащие оскорбления, агрессию и запугивание, а также хулиганство и социальное бойкотирование через различные интернет-сервисы. Ранее это называлось троллингом, но суть осталась неизменной. В отличие от обычного буллинга, который включает вербальные и физические акты насилия, в том числе психологического, для кибербуллинга не требуется личного присутствия. Все действия осуществляются через электронную почту, сообщения в мессенджерах и социальных сетях, а также путем публикации фото и видео-материалов, содержащих информацию, губительную для репутации жертвы, в общественной сети.
Основные советы по борьбе с кибербуллингом:
Если ты начнешь отвечать оскорблениями на оскорбления, то только еще больше разожжешь конфликт.
Управляй своей
киберрепутацией
.
Не стоит вести хулиганский образ виртуальной жизни. Интернет фиксирует все твои действия и сохраняет их.
Соблюдай
свой
виртуальную честь.
Игнорируй единичный негатив.
Бан
агрессора.
Глава 2. Практическая часть
2.1. Анкетирование
Изучив информацию об информационной безопасности, угрозах и методах защиты, я провел анонимное анкетирование, которое позволило мне сделать вывод о том, насколько осведомлены люди разной возрастной категории в вопросах по данной теме. (Приложение 1)
В анкете поучаствовало 50 человек.
Вопросы:
Выполняете ли Вы правила безопасной работы на компьютере?
Какой антивирусной программой Вы пользуетесь?
Сталкивались ли Вы когда-
н
ибудь
с компьютерными вирусами?
Какие аккаунты у Вас взламывали злоумышленники?
Контролируют ли родители Вашу деятельность в сети интернет?
Результаты опроса:
1 Вопрос:
Результаты ответов на 1 первый вопрос анкеты показывают, что учащиеся и взрослые хорошо осведомлены о правилах безопасной работы на компьютере.
Однако, стоит отметить, что 30% опрашиваемых ответили, что правила безопасности они соблюдают очень редко, так как забывают о них, а 10% не знают о них.
2 Вопрос:
Следующий вопрос анкетирования выявил, что 10% респондентов не пользуются антивирусными программами. Считаю, что данная цифра является высокой, так как в современном мире без защиты данных от вирусов не обойтись. Самыми популярными программами оказались Антивирус Касперского (35%) и Dr.Web (30%).
3 Вопрос:
Из диаграммы видно, что большинство анкетированных (91%) сталкивались с вирусами на своих устройствах. На мой взгляд, это еще раз подтверждает необходимость использования антивирусных программ.
4 Вопрос:
Из диаграммы видно, что у большинства опрошенных аккаунты взламывались, но тем не менее 15% не подвергались «взламыванию», это говорит о том, что они серьезно относятся к работе в сети Интернет и надежно защищают свои данные.
5 Вопрос:
Последний вопрос анкетирования показал, что родители учащихся не остаются в стороне от проблемы защиты информации и контролируют своих детей. Но всё же 20% родителей не контролируют своих детей в интернете.
Вывод исследования:
Проанализировав информацию, полученную при анкетировании, я могу сказать следующее: опрос показал средний уровень компетентности подростков и взрослых в вопросах, связанных с информационной безопасностью в сети интернет.
Заключение:
Я считаю, что успешно достиг поставленных целей и задач. Я рассмотрел проблемы информационной безопасности, и возможные способы применения современных методов и средств защиты информационных ресурсов. Провел исследование уровня осведомленности моих одноклассников и взрослого поколения в вопросах информационной безопасности и законах, которые ее регулируют. Я уверен, что данная тема всегда будет актуальна, так как люди ежедневно сталкиваются с сохранностью своих данных.
Список использованной литературы:
Радичев
. Ю. “Нормативная база и стандарты в области информационной безопасности” (2017)
С. Нестеров "Основы информационной безопасности" (2016)
Петраков A.B. “Основы практической защиты информации”.(2005)
Приложение 1
1 Вопрос
2 Вопрос
3 Вопрос
4 Вопрос
5 Вопрос