Uploaded by Aura Lauren

Реферат 2

advertisement
ИНДИВИДУАЛЬНЫЙ ПРОЕКТ
«Правила информационной безопасности при общении в социальных сетях»
Проект подготовил:
Руководитель проекта:
Отметка о допуске к защите:
__________________
Итоговая оценка:______
2021-2022 учебный год
Паспорт проекта
-Цель: Собрать и обобщить сведения о разработке рекомендаций по теме
«Правила информационной безопасности при общении в социальных сетях».
-Задачи:
1)
Выявить сущность понятия «информационная безопасность»;
2)
Выяснить, какие существуют виды безопасности в социальных
сетях;
3)
Углубиться в тему и понять, каковы причины возникновения
разработки правил по безопасности в социальных сетях;
4)
Провести анкетирование среди ребят моей группы с целью
изучения сколько учеников зарегистрированы в социальных сетях, провести
анализ результатов;
5)
Разработать
рекомендации
по
правилам
информационной
безопасности для школьников.
-Дисциплина к которому проект имеет отношение: информатика.
-Тип проекта: Информационный.
-Сроки реализации проекта: 2021-2022.
-Продукт проектной деятельности: Презентация.
2
Содержание
Введение ...................................................................................................................................................... 4
ГЛАВА 1 «Теоретический обзор понятия информационной безопасности» ......................................... 5
1. 1 Информационная безопасность ................................................................................................... 5
1.2 Виды информационной безопасности ............................................................................................ 7
1.3 Опасность социальных сетей............................................................................................................ 8
ГЛАВА 2 «Практическая часть» ................................................................................................................. 12
2.1 Анкетирование ................................................................................................................................ 12
Заключение ................................................................................................................................................ 17
Список литературы .................................................................................................................................... 18
3
Введение
Социальная сеть — ресурс, предназначенный для обеспечения
взаимоотношений между людьми либо организациями в Интернете.
Проблема безопасности личных данных в социальных сетях описана на
многих ресурсах, но эта тема сегодня все равно остается актуальной.
Полностью обезопасить себя в Интернете, означает полностью от него
отказаться, что не является возможным, для современного человека. Любое
действие в Интернете несет опасность для пользователя, что может привести
к шантажу, потери финансовых средств, потери важных данных.
Но в современном мире люди не могут обходиться без общения. Любая
общественная деятельность не обходится без него. Личность человека
складывается в процессе общения. Общение помогает организовать
совместную работу, построить личную жизнь человека. Через общение с
другими людьми мы получаем важную информацию об окружающем мире,
которая формирует наше мировоззрение и помогает нам стать культурными,
воспитанными, нравственно развитыми и цивилизованными людьми.
Интернет открывает в этом смысле значительные перспективы, позволяя
человеку общаться в любой момент и с любой аудиторией. Для реализации
этих возможностей были созданы социальные сети.
Актуальность темы: Вопрос о безопасности встает на первое место.
Безопасность
использования
интернета
и
информационных
и
коммуникационных технологий одна из актуальнейших и важнейших тем
современности.
Объектом исследования: является выявление способов защиты от
интернет-угроз при общении в социальных сетях.
Предметом исследования: является безопасное общение в интернете и
способы защиты от интернет - угроз.
4
ГЛАВА 1 «Теоретический обзор понятия информационной
безопасности»
1. 1 Информационная безопасность
В связи с массовой информатизацией современного общества все
большую актуальность приобретает знание нравственно-этических норм и
правовых основ использования средств новых информационных технологий в
повседневной
практической
деятельности.
Наглядными
примерами,
иллюстрирующими необходимость защиты информации и обеспечения
информационной безопасности, являются участившиеся сообщения о
компьютерных
«взломах»
банков,
росте
компьютерного
пиратства,
распространении компьютерных вирусов.
Под
информационной
безопасностью
понимается
защищенность
информации от случайных или преднамеренных воздействий естественного
или искусственного характера, чреватых нанесением ущерба владельцам или
пользователем информации
Цель информационной безопасности - обезопасить ценности системы,
защитить
и
гарантировать
точность
и
целостность
информации
и
минимизировать разрушения, которые могут иметь место, если информация
будет модифицирована или разрушена.
На практике важнейшим являются три аспекта информационной
безопасности:
•
доступность (возможность за разумное время получить требуемую
информационную услугу);
•
целостность
(ее
защищенность
от
разрушения
и
несанкционированного изменения);
•
конфиденциальность
(защита
от
несанкционированного
прочтения).
5
Формирование режима информационной безопасности — проблема
комплексная. Меры по ее решению можно разделить на четыре уровня:
•
Законодательный (законы, нормативные акты, стандарты и т. п.);
•
Административный
(действия
общего
характера,
предпринимаемые руководством организации);
•
Процедурный (конкретные меры безопасности, имеющие дело с
людьми);
•
Программно-технический (конкретные технические меры).
Уровни защиты информации
Различают четыре уровня защиты информации:
•
Предотвращение — доступ к информации и технологии имеет
только персонал, который получил допуск от собственника информации;
•
Обнаружение
—
обеспечивается
ранее
обнаружение
преступлений и злоупотреблений, даже если механизмы защиты были
обойдены;
•
Ограничение — уменьшается размера потерь, если преступление
все-таки произошло, несмотря на меры по его предотвращению и
обнаружению;
•
Восстановление — обеспечивается эффективное восстановление
информации при наличии документированных и проверенных планов по
восстановлению.
6
1.2 Виды информационной безопасности
Теперь рассмотрим детальнее все актуальные виды информационной
безопасности.
Защита корпоративной электронной почты
Одним из самых уязвимых элементов корпоративной информационной
безопасности является электронная почта. В ней обычно находятся важные
файлы, переписки, данные (включая персональную информацию о клиентах и
сотрудниках). Поэтому необходимо обеспечить защиту почты от спама,
троянов, вирусов и прочих угроз.
Для этого используются такие инструменты, как:
•
Антиспам, который основан на IP-репутации;
•
Антиспам, который основан на контенте и ключевых словах;
•
Почтовый антивирус;
•
Белые и черные списки писем с блокировкой контента от
неизвестных пользователей и подозрительного содержимого;
•
Защита от атак “нулевого дня”.
•
Комплексная защита корпоративной сети
Немаловажной является и защита корпоративной сети от взлома и
попыток получения несанкционированного доступа к ней. Для комплексной
защиты сети необходимо установить межсетевой экран МСЭ/Firewall. Это
решение представляет собой программно-аппаратный комплекс, который
фильтрует исходящий и входящий трафик локальной сети.
Кроме этого, используются такие рубежи, как внедрение виртуальной
частной сети (VPN), подключение системы обнаружения и предотвращения
вторжений (IDS, IPS), стабильное обновление ПО и использование только
лицензионных программных продуктов.
7
1.3 Опасность социальных сетей
Социальные сети стали одной из основных частей нашего мира. Их
используют для общения с друзьями и знакомыми, развлечения, и даже
бизнеса. Важно помнить: все, что выкладывается в сеть — навсегда в ней
остается и есть не малая вероятность, что наши данные могут взломать. Наши
фото, комментарии, лайки, сообщения.
В чем является опасность?
Вы задумывались как выглядит страница в социальной сети с точки
зрения злоумышленника? Каждый знает хоть одну историю, когда социальные
сети «друзей» взламывались и рассылался спам. Это все массовые спам-атаки,
которые рассчитаны на низкий процент успешности. Редко бывают
целенаправленные атаки на единичную страницу. Поэтому к защите своей
безопасности в интернете стоит подходить комплексно:
1. Не сообщайте в соцсетях о том, где вы находитесь в данный момент
Одно дело – позвонить приятелям или членам семьи и сообщить, что вы
сегодня задержитесь на работе, в гостях, в баре и т.д. Совсем другое –
рассказать об этом нескольким сотням людей, многих из которых вы никогда
не встречали в реальной жизни.
2. Остерегайтесь публиковать в интернете свои личные данные
Выкладывание в интернете подробностей своей личной жизни может
привести к тому, что злоумышленники будут о вас знать едва ли не больше,
чем ваши ближайшие родственники. Потенциальный преступник будет по
крупицам собирать информацию о вас, и для вашей безопасности — не стоит
упрощать ему эту задачу.
3. Не распространяйте информацию о других людях
8
Вор, который планирует ограбить кого-либо из ваших друзей или
родственников, будет вам благодарен за предоставленные сведения о своей
потенциальной жертве. Собираетесь с подругами до утра зажигать на
вечеринке? Не сообщайте всему миру — когда, куда и с кем идете. А
впечатлениями и красивыми фотографиями поделитесь лучше на следующий
день.
4. Не сообщайте о дорогих покупках, которые вы совершаете
Кто не любит похвастаться дорогими покупками и обновками перед
своими друзьями в социальной сети? Грабители выискивают потенциальных
жертв, у которых есть деньги и дорогие новенькие гаджеты. Когда вы
беззаботно рассказываете о дорогих покупках — вы даете сигнал
потенциальным грабителям, что не плохо было бы порыться в вашей квартире
или автомобиле.
5. Не сообщайте в соцсетях о том, когда вы отсутствуете дома
Ограбление – дело рискованное. Преступникам намного проще залезть
в чужое жилище, когда хозяев нет дома: бери что хочешь и спокойно уходи. Не
пишите о том, когда вы собираетесь уходить из дома. Тем более не стоит
распространятся о том, что вы собираетесь в отпуск и оставляете дом без
присмотра.
6. Не сообщайте информацию о своем ежедневном расписании
Чем больше грабители знают о ваших ежедневных делах, тем проще им
спланировать проникновение в вашу квартиру или дом. Кроме того, зная о
ваших обычных перемещениях, злоумышленник может подкараулить вас в
безлюдном месте.
7. Не пишите никакой информации о детях
Помните! безопасность детей – прежде всего! Чем меньше вы пишете о
детях – своих и чужих – тем лучше для них. Не распространяйтесь об их
9
привычках, увлечениях, местоположении, друзьях, расписании занятий,
кружках, которые они посещают.
8. Встречайтесь с новыми друзьями из виртуального мира только в
многолюдных местах
Возможно, вы переписываетесь с этим «френдом» уже длительное
время, и вам кажется, что вы прекрасно знаете своего онлайн-друга. На самом
деле, это иллюзия. В сети всегда есть вероятность, что ваш собеседник – не
тот,
за
кого
он
себя
выдает.
Поэтому, для первой встречи всегда выбирайте публичные места. Это не
только обезопасит вас от возможных неприятностей, но и успокоит того
человека, на встречу с которым вы собираетесь идти.
9. Не сообщайте подробностей, которые кибер-хулиганы и тролли могут
использовать против вас
Не сообщайте в социальных сетях подробности о себе, а также не
публикуйте фото, которые кто-то может использовать для того, чтобы
подкалывать вас. Травля в интернете может быть такой же болезненной, как и
в реальной жизни, а то и хуже. Ведь все, что происходит в Сети, записывается
и сохраняется здесь на веки вечные. А распространяются слухи и приколы со
скоростью снежной лавины. И масштабы – всемирные!
10. Не пишите ничего, что может навредить вашей репутации
Глупая шутка, неуместный комментарий, фото подшофе, политические
споры, дурацкие выходки – благодаря современным технологиям и
социальным сетям у вас теперь как никогда много возможностей подмочить
собственную репутацию. Даже если «неправильный» пост не увидит ваша
жена или начальник, вполне вероятно, что найдутся охочие воспользоваться
вашей уязвимостью.
10
Социальные сети способны влиять на нашу жизнь. Нужно с
осторожностью относиться к тому, что мы делаем там - к публикациям, к
раскрытию информации о себе и о своих убеждениях. Ведь неизвестно кто,
когда и в каких целях будет использовать эту информацию.
11
ГЛАВА 2 «Практическая часть»
2.1 Анкетирование
1.
Зарегистрированы ли Вы в какой-либо соц. сети?
Да Нет
2.
Сколько времени Вы проводите в соц. сетях?
3.
Какие средства Вы используете для доступа (например, телефон,
компьютер)?
4.
Для чего Вы используете соц. сети?

Для общения;

Просмотр видео и фильмов;

Для поиска новых знакомств;

Для работы, учебы;

Для рекламы;

Для заработка;

Другое.
5.
Считаете ли вы, что участие в соц. сетях угрожает Вашей
информационной безопасности?
Да, нет, я об не задумываюсь.
6.
Взламывали ли когда-либо Вашу страничку в соц. Сетях?
Да, нет, я об этом не знаю.
7.
Какие меры безопасности Вы принимаете?

Антивирусные программы;

«Сильные» пароли;

Другое.
12
13
14
15
16
Заключение
Социальная
сеть
создана
для
общения
с
друзьями,
либо
единомышленниками, но никак не для привязки аккаунтов на какие-то
сомнительные сайты, которые могут требовать личную информацию о Вас,
или Ваших друзьях. Конечно же, нужно думать какую информацию Вы
предоставляете в виде новостей, не стоит писать, что Вы выиграли миллион,
или собрались освободить квартиру для отдыха на курорте. Это может
стимулировать мошенников на определенные неправомерные действия
Естественно, на 100% это не защитит Вас от “воровства” Вашей
информации, но по крайней мере, понизит риск. Придерживаться которую я
сегодня рассказала будет не лишним, если Вы дорожите своей безопасностью.
17
Список литературы
1. Баранова, Е.К. Информационная безопасность и защита информации
2. Запечников, С.В. Информационная безопасность открытых систем. Том 1.
Угрозы, уязвимости, атаки и подходы к защите
3. Мельников, Д.А. Информационная безопасность открытых систем: учебник /
Д.А. Мельников
4. Чернопятов,
А.
Наука,
образование
и
практика:
профессионально-
общественная аккредитация, тьюторство, информационные технологии,
информационная безопасность
Интернет источники:
5. https://infourok.ru/informacionnaya-bezopasnost-v-soc..
6. https://svagor.com/tvoya-bezopasnost-v-socsetyax-top-..
7. https://rocit.ru/knowledge/internet-banking/50-pravil..
8. https://msk.tele2.ru/journal/article/20-rules-for-saf..
9. https://freevpnplanet.com/ru/blog/kak-obespechit-poln..
10.https://www.kaspersky.ru/resource-center/definitions/..
11.https://www.7ya.ru/article/6-setevyh-ugroz-pravila-be..
12.https://brodude.ru/7-negativnyh-vozdejstvij-soczsetej..
13.https://blog.karpachoff.com/chem-opasny-socialnye-set..
18
Download