Правовые и этические нормы информационной деятельности человека

Содержание

Слайд 2

Вечная проблема - защита информации. На различных этапах своего развития человечество

Вечная проблема - защита информации. На различных этапах своего развития человечество

решало эту проблему с присущей для данной эпохи характерностью. Главная тенденция, характеризующая развитие современных информационных технологий - рост числа компьютерных преступлений и связанных с ними хищений конфиденциальной и иной информации, а также материальных потерь.

Правовое регулирование

Слайд 3

Информация – материальный продукт? Информация = дом = мебель? Информационный продукт

Информация – материальный продукт?
Информация = дом
= мебель?
Информационный продукт = право

собственности

Правовое регулирование

тиражирование

Слайд 4

Дал юридически точное определение понятий, связанных с авторством и распространением компьютерных

Дал юридически точное определение понятий, связанных с авторством и распространением компьютерных

программ и баз данных.
Он определил, что авторское право распространяется на указанные объекты, являющиеся результатом творческой деятельности автора.

Закон «О правовой охране программ для ЭВМ и баз данных»

Слайд 5

Федеральным законом "Об информации, информатизации и защите информации" определено, что информационные

Федеральным законом "Об информации, информатизации и защите информации" определено, что информационные

ресурсы являясь объектом отношений физических, юридических лиц и государства, подлежат обязательному учету и защите, как всякое материальное имущество собственника. При этом собственнику предоставляется право самостоятельно в пределах своей компетенции устанавливать режим защиты информационных ресурсов и доступа к ним.

Закон «Об информации, информатизации и защите информации»

Слайд 6

Слайд 7

Знак охраны авторского права: © Имя правообладателя Год первого выпуска программы

Знак охраны авторского права:
©
Имя правообладателя
Год первого выпуска программы в свет

Право собственности

регулируется и охраняется государственной инфраструктурой:
Слайд 8

В 1996 году в уголовный кодекс был впервые внесен раздел «Преступления

В 1996 году в уголовный кодекс был впервые внесен раздел «Преступления

в сфере компьютерной информации». Он определил меру наказания за некоторые виды преступлений, ставших, к сожалению, распространенными:
неправомерный доступ к компьютерной информации;
создание, использование и распространение вредоносных программ для ЭВМ;
умышленное нарушение правил эксплуатации ЭВМ и их сетей.
.
Слайд 9

Этика – это учение о нравственности, о правилах и нормах поведения

Этика – это учение о нравственности, о правилах и нормах поведения

людей, об их обязанностях по отношению друг к другу, к обществу, государству ит.п.

Определение:

Слайд 10

Честной, точной, корректной Объективной в оценке и представлении информации Порядочной Условия

Честной, точной, корректной
Объективной в оценке и представлении информации
Порядочной
Условия формирования этических

норм – правовое обеспечение, стабильность власти, политическая и экономическая свобода.

Информационная деятельность людей должна быть:

Слайд 11

Информационная безопасность – совокупность мер по защите информационной среды общества и

Информационная безопасность – совокупность мер по защите информационной среды общества и

человека.
Цели ИБ :
Защита национальных интересов
Обеспечение общества достоверной информацией
Правовая защита человека и общества при получении, распространении и использовании информации.

Основные цели и задачи информационной безопасности

Слайд 12

Что такое информационные угрозы и как они проявляются?

Что такое информационные угрозы и как они проявляются?

Слайд 13

Слайд 14

Целостности данных Конфиденциальности информации Доступа информации для авторизированных пользователей На сегодняшний

Целостности данных
Конфиденциальности информации
Доступа информации для авторизированных пользователей

На сегодняшний день сформулированы базовые

принципы информационной безопасности, задачами которых является обеспечение:
Слайд 15

Сбои в работе оборудования Инфицирование компьютерными вирусами Неправильное хранение архивных данных

Сбои в работе оборудования
Инфицирование компьютерными вирусами
Неправильное хранение архивных данных
Несанкционированный доступ
Некорректная работа

Информация

может быть потеряна при передаче, хранении, обработки. Причины:
Слайд 16

Средства физической защиты Программные средства(антивирусные средства, системы разграничения полномочий) Административные меры

Средства физической защиты
Программные средства(антивирусные средства, системы разграничения полномочий)
Административные меры защиты(доступ в

помещение, разработка стратегий безопасности)

Виды защиты информации

Слайд 17

Технические: вибрация, скачки напряжения, излучение от электроприборов Неисправности кабельной системы(обрыв или

Технические: вибрация, скачки напряжения, излучение от электроприборов
Неисправности кабельной системы(обрыв или короткое

замыкание)
Кратковременное отключение питания

Защита информации от случайного воздействия. Причины:

Слайд 18

Хакеры – особый вид IT специалистов, занимающихся взломом паролей, воровством и

Хакеры – особый вид IT специалистов, занимающихся взломом паролей, воровством и

порчей информации.
Основной инструмент – программа взломщик, делящая на 2 компонента: программа доступа к удаленным компьютерам по телефонным сетям и словарь вероятных кодов и паролей.

Защита информации от несанкционированного доступа

Слайд 19

Шифрование информации Установка системы паролей Стратегия защиты

Шифрование информации
Установка системы паролей

Стратегия защиты

Слайд 20

Защиту сообщений от авторских правах разработчика, выводимой программой на экран или

Защиту сообщений от авторских правах разработчика, выводимой программой на экран или

находящихся внутри программы
Защиту от модификаций программы
Собственно защиту от незаконного тиражирования программы тем или иным способом.

Защита от несанкционированного копирования включает:

Слайд 21

Защита с помощью серийного номера Использование технических отличий в машине для

Защита с помощью серийного номера
Использование технических отличий в машине для программной

защиты
Использование программно – аппаратной защиты

Виды защиты информации от копирования

Слайд 22

Ограничение доступа к информации: уровень среды обитания человека (сигнализации, видеонаблюдение), уровень

Ограничение доступа к информации: уровень среды обитания человека (сигнализации, видеонаблюдение), уровень

защиты ПК (пароль на ПК)
Шифрование с помощью специальных алгоритмов
Контроль доступа к аппаратуре (установка датчиков)
Законодательные меры.

Какие существуют методы защиты информации?

Слайд 23

Система защиты – совокупность средств и технических приемов, обеспечивающих защиту компонентов

Система защиты – совокупность средств и технических приемов, обеспечивающих защиту компонентов

компьютера, способствующих минимизации риска, которому могут быть подвержены его ресурсы и пользователи.
Существуют различные механизмы безопасности:
не разглашение паролей доступа в систему;
шифрование;
контроль доступа;
обеспечение целостности данных (архивирование с паролем);
использование паролей при сохранении документов.
Слайд 24

Шифрование используется для реализации службы засекречивания и используется в ряде различных

Шифрование используется для реализации службы засекречивания и используется в ряде различных

служб. Шифрование бывает симметричным и асимметричным. Симметричное основывается на использовании одного и того же секретного ключа для шифрования и дешифрования. Асимметричное характеризуется тем, что для шифрования используется один ключ, являющийся общедоступным, а для дешифрования – другой, являющийся секретным.
Цифровая подпись основывается на алгоритмах асимметричного шифрования и включает две процедуры: формирование подписи отправителем и ее распознавание (верификацию) получателем.
Контроль доступа осуществляет проверку полномочий объектов сети (программ и пользователей) на доступ к ее ресурсам.
Обеспечение целостности данных основывается на выполнении взаимосвязанных процедур шифрования и дешифрования отправителем и получателем с последующим сравнением контрольных криптографических сумм.
Механизмы аутентификации обеспечиают одностороннюю и взаимную аутентификацию. На практике эти механизмы совмещаются с шифрованием, цифровой подписью и арбитражем.