СДЕЛАЙТЕ СВОИ УРОКИ ЕЩЁ ЭФФЕКТИВНЕЕ, А ЖИЗНЬ СВОБОДНЕЕ

Благодаря готовым учебным материалам для работы в классе и дистанционно

Скидки до 50 % на комплекты
только до

Готовые ключевые этапы урока всегда будут у вас под рукой

Организационный момент

Проверка знаний

Объяснение материала

Закрепление изученного

Итоги урока

Методическое пособия для студентов "Информационная безопасность и тренды в развитие цифровых технологий "

Категория: Информатика

Нажмите, чтобы узнать подробности

Просмотр содержимого документа
«Методическое пособия для студентов "Информационная безопасность и тренды в развитие цифровых технологий "»

ГОСУДАРСТВЕННОЕ АВТОНОМНОЕ ПРОФЕССИОНАЛЬНОЕ ОБРАЗОВАТЕЛЬНОЕ УЧРЕЖДЕНИЕ

НОВОСИБИРСКОЙ ОБЛАСТИ

"БАРАБИНСКИЙ МЕДИЦИНСКИЙ КОЛЛЕДЖ"





Рассмотрена на заседании ЦМК ОСГД

Протокол № _____от ________ 2026 г.

Председатель _____Вашурина Т.В.___





МЕТОДИЧЕСКОЕ ПОСОБИЕ

ДЛЯ САМОСТОЯТЕЛЬНОЙ РАБОТЫ СТУДЕНТА



Специальность 34.02.01 Сестринское дело (с базовой подготовкой)

УП.05 Информатика

Раздел 5 «Цифровая грамотность»

Тема 5.4. «Информационная безопасность и тренды в развитии цифровых технологий»

Разработчик - Адутова О.В.













2026

Содержание

Пояснительная записка

3

Контроль знаний по предыдущей теме

5

Информационно справочный материал

8

Контролирующий материал

23

Задание для самостоятельной внеаудиторной работы

26

Список использованных источников

27























Пояснительная записка

Уважаемый студент! Данное методическое пособие поможет сформировать представление о проблемах защиты информации и информационной безопасности; познакомит с общими проблемами защиты информации и информационной безопасности; формирует знания о средствах защиты информации в компьютерах, компьютерных сетях и автоматизированных информационных системах, а также мерах безопасности, предотвращающие незаконное распространение персональных данных, о вредоносном программном обеспечение и способах борьбы с ним.

Мотивация

Информационная безопасность сегодня находится в стадии глубокой трансформации, вызванной стремительным развитием цифровых систем. Одной из главных тенденций является внедрение алгоритмов машинного обучения для автоматизации обнаружения угроз в реальном времени, что позволяет системам защиты реагировать на атаки быстрее человека. Любая попытка доступа к цифровым ресурсам требует строгой верификации, независимо от того, находится ли пользователь внутри или вне корпоративной сети. Это становится критически важным в условиях массового перехода на удаленную работу и использования облачных сервисов.

Цифровая гигиена и обучение персонала остаются фундаментальными элементами, так как человеческий фактор всё еще является одной из основных причин инцидентов. Интеграция безопасности непосредственно в процесс разработки программного обеспечения позволяет минимизировать риски еще на этапе создания цифровых продуктов.

Информационная безопасность в медицине является критически важным направлением, так как от сохранности и доступности данных напрямую зависят жизнь и здоровье людей. Защита электронных медицинских карт составляет основу безопасности, поскольку утечка персональных данных пациентов может привести к серьезным юридическим и этическим последствиям. Больницы и клиники все чаще становятся целями атак программ-вымогателей, которые блокируют доступ к базам данных, парализуя работу целых медучреждений. Безопасность медицинских устройств представляет собой новый вызов. Кардиостимуляторы, инсулиновые помпы и аппараты ИВЛ, подключенные к сети, требуют надежной защиты от несанкционированного доступа, чтобы исключить риск удаленного вмешательства в работу оборудования.

Каждому образованному человеку необходимо непрерывно пополнять свои знания в области информатики, использовать современные средства поиска, анализа и интерпретации информации (ОК 2) и выбирать способы решения задач профессиональной деятельности применительно к различным контекстам (ОК 1).

На изучение темы «Информационная безопасность и тренды в развитии цифровых технологий» отводится 2 часа.

Уважаемый студент!

Выполните тес на повторение темы «Компьютерные сети: локальные сети, сеть Интернет». Сравните полученные ответы с эталонами ответов.


Контроль знаний по предыдущей теме


Тест по теме «Компьютерные сети: локальные сети, сеть Интернет»


Вариант 1

1. Одна из важнейших характеристик модема является ...

1) скорость передачи данных;

2) длина сетевого кабеля;

3) вид передаваемой информации.


2. Центральный компьютер, предоставляющий остальным компьютерам локальной сети сервисы и данные, называется ...

1) рабочей станцией;

2) последовательным портом связи;

3) сервером.


3. Выберите верное высказывание:

1) принципы функционирования всех компьютерных сетей совершенно одинаковы;

2) для компьютерных коммуникаций используются коммутируемые телефонные линии;

3) максимальную скорость передачи обеспечивают все существующие модемы.


4. Для передачи информации в локальных сетях обычно используют ...

1) телефонную сеть;

2) спутниковую связь;

3 ) кабель "витая пара".


5. Доступ к файлу index.html, размещенному на сервере www.ftp.ru, осуществляется по протоколу http. В таблице приведены фрагменты адреса этого файла, обозначенные буквами от А до 3. Запишите последовательность этих букв, соответствующую адресу данного файла.




6
. Запишите название топологии сети.



Вариант 2


1. Для подключения компьютера в уже существующую локальную сеть необходимо, как минимум, следующий набор средств:

1) модем, телефон и кабель;

2) звуковая карта и автоответчик;

3) сетевая карта, кабель.


2. Компьютерные сети, действующие в пределах одного какого-либо помещения, предприятия, учреждения, называют ...

1) локальными;

2) региональными;

3) глобальными.


3. Задача любой компьютерной сети заключается в ...

1) согласовании работы всех компонентов каждого компьютера;

2) получении и отправки корреспонденции;

3) обмене информацией между компьютерами.


4. Одна из важнейших характеристик компьютерной сети является ...

1) стоимость сетевого оборудования;

2) вид передаваемой информации;

3) скорость передачи данных.




5 .На сервере info.edu находится файл exam.net, доступ к которому осуществляется по протоколу http. Фрагменты адреса данного файла закодированы буквами а, Ь, с ... g (см. таблицу). Запишите последовательность этих букв, которая кодирует адрес указанного файла в Интернете.

6. Запишите название топологии сети.























Эталон ответов

Тест «Компьютерные сети: локальные сети, сеть Интернет»



Вариант 1

Вариант 2

1

3

3

1

2

3

3

3

eзбгдвжа

egfcbad

Звезда

Шина



Критерии оценивания работы учащихся:

2 и менее – оценка «2»

3,4 - оценка «3»;

5 - оценка «4»;

6 - оценка «5»

С целью усвоения материала по данной теме, прочитайте материал и сделайте конспект в тетради.
Информационно справочный материал
План
        1. Информационная безопасность.

        2. Вредоносные программы.

        3. Антивирусные программы.

        4. Безопасность в сети Интернет.


1. Информационная безопасность


Информационная безопасность – это совокупность методов, инструментов и процессов, которые используются для защиты информации от несанкционированного доступа, утечки, изменения и уничтожения. В наше время, когда информация стала одним из наиболее ценных ресурсов, обеспечение ее безопасности стало критически важным для любой организации или частного пользователя.

Информационная безопасность включает в себя множество аспектов, включая защиту от взлома, шпионажа, вирусов и других видов кибератак. Она также включает в себя защиту от ошибок внутри организации, таких как случайное удаление данных или неправильное использование конфиденциальной информации.

Основными составляющими информационной безопасности являются:

  • Конфиденциальность. Она означает, что информация должна быть доступна только тем, кто имеет право на ее получение.

  • Целостность. Она означает, что информация должна быть защищена от несанкционированного изменения.

  • Доступность. Она означает, что информация должна быть доступна тем, кто имеет на это право, и должна быть доступна в течение требуемого времени.

Информационная безопасность также включает в себя меры по обеспечению безопасности сетей и систем хранения данных. К таким мерам относятся защита от взлома, использование антивирусного программного обеспечения, защита от фишинга и других видов мошенничества, а также защита от утечки данных.

Защита информации – деятельность, направленная на сохранение государственной, служебной, коммерческой или личной тайны, а также на сохранение носителей информации любого содержания.

Система защиты информации – комплекс организационных и технических мероприятий по защите информации, проведенных на объекте с применением необходимых технических средств и способов в соответствии с концепцией, целью и замыслом защиты.

Проблемы бывают внешние и внутренние. К первым относят шпионские атаки других государств, в результате которых похищают различные секреты и технологии. Также внешней угрозой является так называемая «информационная война», в рамках которой в сети распространяют негативные сведения о государстве, дезинформируя население и ухудшая его осведомленность о делах внутри страны.

Внутренние проблемы требуют более серьезного обеспечения ИБ, т. к. многих угроз можно избежать, если качественно защищать информационные ресурсы современными методами, продолжать развивать технологии и делать их доступными для обычных пользователей, а также повышать компьютерную грамотность.


2. Вредоносные программы


Большие проблемы пользователям могут доставить вредоносные программы.

Вредоносные программы -  это такие программы, которые прямо или косвенно дезорганизуют процесс обработки информации или способствуют утечке, или искажению информации.

Компьютерный вирус - это специально написанная небольшая программа, которая может приписывать себя к другим программам (т.е. заражать их), а также выполнять различные вредные действия на компьютере.

Признаки заражения компьютера:

  • некоторые программы перестают работать или работают с ошибками;

  • размер некоторых исполнимых файлов и время их создания изменяются. В первую очередь это происходит с командным процессором, его размер увеличивается на величину размера вируса;

  • на экран выводятся посторонние символы и сообщения, появляются странные видео и звуковые эффекты;

  • работа компьютера замедляется и уменьшается размер свободной оперативной памяти;

  • некоторые файлы и диски оказываются испорченными (иногда необратимо, если вирус отформатирует диск);

  • компьютер перестает загружаться с жесткого диска.

История компьютерных вирусов началась задолго до распространения персональных компьютеров. Идея «самовоспроизводящейся» программы возникла ещё в 1940-х годах - Джон фон Нейман теоретически описал её как «биологический» аналог. 

Вирус Brain - создан в 1986 году братьями Амджатом и БазитомАлви из Пакистана. Заражал загрузочный сектор дискеты и изменял информацию о файловой системе. Brain был первым стелс-вирусом: при попытке чтения заражённого сектора он подставлял незаражённый оригинал, скрывая своё присутствие. К 1987 году этот вирус распространился по всему миру, заразив десятки тысяч компьютеров.

Червь Морриса - появился в 1988 году, это был первый массовый сетевой червь, ориентированный на операционные системы UNIX. Червь активно распространялся по сети ARPANET, оказывая влияние на развитие сетевой безопасности.

С начала 1990-х вирусы стали использовать сложные методы маскировки и защиты от обнаружения, включая полиморфизм (изменчивость кода) и стелс-технологии. Например, в 1990 году появился первый полиморфный вирус под названием Chameleon, а в дальнейшем — такие сложные стелс-вирусы, как Frodo и Whale.

В конце 1990-х и начале 2000-х резко выросла скорость распространения вирусов, а масштабы ущерба стали беспрецедентными. Например, в 1999 году вирус Melissa вызвал мировую эпидемию, заразив десятки тысяч компьютеров. В 2000 году появился червь «I LoveYou», который распространился в течение нескольких часов и нанёс ущерб, оцениваемый в 10 миллиардов долларов.

Компьютерные вирусы — это специально написанные программы, способные самопроизвольно без ведома пользователя присоединяться к другим программам, создавать свои копии и внедрять их в файлы, системные области дисков и компьютерные сети с целью нарушения работы программ, порчи файловой системы, создание всевозможных помех в работе компьютера.

Компьютерные вирусы классифицируют по среде обитания:

  • Сетевые – распространяются по различным компьютерным сетям и заражают при получении файлов с серверов файловых архивов. Существуют специфичные сетевые вирусы, которые используют для своего распространения электронную почту и Всемирную паутину. Разновидностей сетевых вирусов очень много.


«Почтовые» вирусы

Интернет - черви

Скрипт - вирусы

Содержится во вложенных в почтовое сообщение файлах. Заражение компьютера происходит после открытия вложенного файла.

Распространяются в компьютерной сети во вложенных в почтовое сообщение файлах.

Передаются по Всемирной паутине в процессе загрузки Web-страниц с серверов в браузер локального компьютера


  • Файловые – различными способами внедряются в исполнительные файлы, к которым относятся файлы с расширением *.exe, *.com и обычно активизируются при их запуске. После запуска зараженной программы вирус находится в оперативной памяти компьютера и является активным (т.е. может заражать другие файлы) вплоть до момента выключения компьютера или перезагрузки операционной системы. При этом файловые вирусы не могут заразить файлы данных.

  • Загрузочные – записывают себя в загрузочный сектор диска. При загрузке операционной системы с зараженного диска вирусы внедряются в оперативную память. В дальнейшем загрузочный вирус ведет себя так же, как файловый, то есть может при обращении к ним компьютера.Вирус поражает загрузочный сектор жесткого диска и передается с компьютера на компьютер через зараженную дискету, если ее забыли вынуть из дисковода незараженного компьютера и перезагрузили этот компьютер

  • Фалово-загрузочные – внедряются и в загрузочные сектора и в исполняемые модули.

  • Мобильные вирусы – это компьютерные (программные) вирусы, разработанные злоумышленниками специально для распространения через мобильные устройства, такие как смартфоны и КПК. Чаще всего мобильные вирусы распространяются с помощью SMS и MMS сообщений, а также по каналу Bluetooth.

Основной целью создания и распространения мобильных вирусов является несанкционированный доступ к личным данным владельцев сотовых телефонов и КПК, а также незаконное обогащение путем дистанционной организации звонков и рассылки SMS и MMS с чужих мобильных телефонов на платные номера. Наиболее известными и распространенными мобильными вирусами, в настоящее время являются: Cabir, Comwar, Brador, Viver и многие другие.

Компьютерные вирусы классифицируют по способу заражения:

  • Резидентные – при заражении оставляет в оперативной памяти компьютера свою резидентную часть, которая потом перехватывает обращения ОС к объектам заражения;

  • Нерезидентные – не заражают оперативную память и активны ограниченное время.

Компьютерные вирусы классифицируют по воздействию:

  • Неопасные – не мешают работе компьютера, но уменьшают объем свободной оперативной памяти и памяти на дисках;

  • Опасные – приводят к различным нарушениям в работе компьютера;

  • Очень опасные – могут приводить к потере программ, данных, стиранию информации в системных областях дисков.

Компьютерные вирусы классифицируют по особенностям алгоритма:

  • Паразиты – изменяют содержимое файлов и секторов, легко обнаруживаются;

  • Черви – вычисляют адреса сетевых компьютеров и отправляют по ним свои копии. Червь (Worm) - это программа, которая тиражируется на жестком диске, в памяти компьютера и распространяется по сети. Особенностью червей, отличающих их от других вирусов, является то, что они не несут в себе никакой вредоносной нагрузки, кроме саморазмножения, целью которого является замусоривание памяти, и как следствие, затормаживание работы операционной системы;

  • Стелсы – перехватывают обращение ОС к пораженным файлам и секторам и подставляют вместо них чистые области;

  • Мутанты – содержат алгоритм шифровки-дешифровки, ни одна из копий не похожа на другую;

  • Трояны – не способны к самораспространению, но маскируясь под полезную, разрушают загрузочный сектор и файловую системуТроян или троянский конь (Trojans) - это программа, которая находится внутри другой, как правило, абсолютно безобидной программы, при запуске которой в систему инсталлируются программа, написанная только с одной целью - нанести ущерб целевому компьютеру путем выполнения несанкционированных пользователем действий: кражи, порчи или удаления конфиденциальных данных, нарушения работоспособности компьютера или использования его ресурсов в неблаговидных целях. Таким образом, троянские программы являются одним из самых опасных видов вредоносного программного обеспечения, поскольку в них заложена возможность самых разнообразных злоумышленных действий;

  •  Зомби (Zombie) - это программа-вирус, которая после проникновения в компьютер, подключенный к сети Интернет управляется извне и используется злоумышленниками для организации атак на другие компьютеры. Зараженные таким образом компьютеры-зомби могут объединяться в сети, через которые рассылается огромное количество нежелательных сообщений электронной почты, а также распространяются вирусы и другие вредоносные Шпионская программа (Spyware) - это программный продукт, установленный или проникший на компьютер без согласия его владельца, с целью получения практически полного доступа к компьютеру, сбора и отслеживания личной или конфиденциальной информации;

  •  Макро-вирусы заражают файлы документов Word и электронных таблиц Excel. Макро-вирусы являются фактически макрокомандами (макросами) После загрузки зараженного документа в приложение макро-вирусы присутствуют в памяти компьютера и могут заражать другие документы. Угроза заражения прекращается после закрытия приложения.Эти программы, как правило, проникают на компьютер при помощи сетевых червей, троянских программ или под видом рекламы (adware).

Компьютерные вирусы могут распространяться через:

• Исполняемые файлы;

• Документы Word, Excel;

• Web-страницы;

• Файлы Интернета;

• Письма е-mail;

• Внешние носители (flash-носители и др.).

Методы защиты информации.

1. Резервное копирование всех программ, файлов и системных областей дисков на дискеты, чтобы можно было восстановить данные в случае вирусной атаки. Создание системной и аварийной дискеты.

2. Ограничение доступа к компьютеру путем введения пароля, администратора, закрытых дисков.

3. Включение антивирусного протектора от загрузочных вирусов в CMOS Setup машины. Защита дискет от записи.

4. Использование только лицензионного программного обеспечения, а не пиратских копий, в которых могут находиться вирусы.

5. Проверка всей поступающей извне информации на вирусы, как на дискетах, CD-ROM, так и по сети.

6. Применение антивирусных программ и обновление их версий.

7. Подготовка ремонтного набора дискет (антивирусы и программы по обслуживанию дисков).

3. Антивирусные программы


Антивирусная программа - это программа для обнаружения компьютерных вирусов и программ, а также восстановления зараженных такими программами файлов.

Всего два главных принципа работы антивирусных программ.

Во-первых, это использование антивирусной базы данных, которая содержит информацию о существующих вирусах и при проверке сравнивает с ней каждый существующий файл. Соответственно, для эффективного пользования такими средствами обнаружения необходимо регулярное и частое обновления. В большинстве случаев для домашнего компьютера достаточно обновлять вирусную базу раз в неделю, но, если позволяют условия соединения с интернетом, лучше это делать ежедневно.

Во-вторых, принцип, с помощью которого программы обнаруживают вирусы, основан на поиске действий, характерных для вирусов. Обнаружив их, антивирус блокирует программу, которая их осуществляет. Таким образом, в большинстве случаев может быть выявлен и вирус, которого нет в базе.

Если антивирусная программа обнаружит компьютерный код вируса в каком-либо файле, то файл считается зараженным вирусом и подлежит лечению, т.е. из него удаляется программный код вируса. Если лечение невозможно, то зараженный файл удаляется целиком. Еще один метод, который предлагают антивирусные программы - помещение файла в карантин. Файл остается зараженным, но при этом не может быть запущен без контроля.

Типы антивирусных программ:

Антивирусные сканеры – после запуска проверяют файлы и оперативную память и обеспечивают нейтрализацию найденного вируса.

Антивирусные сторожа (мониторы) – постоянно находятся в ОП и обеспечивают проверку файлов в процессе их загрузки в ОП.

Полифаги – самые универсальные и эффективные антивирусные программы. Проверяют файлы, загрузочные сектора дисков и ОП на поиск новых и неизвестных вирусов. Занимают много места, работают не быстро.

Ревизоры – проверяют изменение в файлах и приложениях. Не могут обнаружить вирус в новых файлах (на дискетах, при распаковке), т.к. в базе данных нет сведений о этих файлах.

Блокировщики – способны обнаружить и остановить вирус на самой ранней стадии его развития (при записи в загрузочные сектора дисков). Антивирусные блокировщики могут входить в BIOS Setup. Существенный недостаток - могут срабатывать ложно.

Популярные антивирусные программы

Kaspersky давно завоевал популярность у миллионов пользователей благодаря своей эффективности и быстроте реакции на различные угрозы. Компания "Лаборатория Касперского" является одним из лидеров по защите устройств, в России является лидером по продаже антивирусных программ.

Сейчас "Лаборатория Касперского" предлагает множество решений по защите для дома и бизнеса, которые помогают как обезопасить свою работу в сети, так и защититься от киберпреступности. 

Dr.Web  – ещё один антивирус российского производства, кстати, сертифицированный Министерством обороны Российской Федерации. Если говорить о функциях защиты, то они во многом схожи с функциями многих других популярных продуктов, но только реализованные под другой графической оболочкой. Утилита Dr.Web CureIt! - бесплатная для домашнего использования программа, которая не защищает ПК в реальном времени, зато позволяет без установки просканировать систему на наличие вредоносного программного обеспечения. В продуктах Dr. Web также есть возможность активировать пробную версию на 30 дней, но с той лишь разницей, что эту процедуру можно повторять один раз в четыре месяца.

Еще один антивирус - Pro32 от российской ИТ-компании, которая предлагает технологичные решения по защите от киберугроз и улучшению производительности устройств. PRO32 предлагает базовую защиту на ПК, мобильную защиту и комплексную защиту, включающую все доступные функции.  На все версии имеется бесплатный пробный период - 30 дней, далее подписка на 1, 2, 3 или 5 лет. 

Нельзя не сказать несколько слов о бесплатном антивирусе COMODO. Антивирус не входит в число самых лучших программ данного класса, но его главным достоинством является полная бесплатность, т.е. его можно использовать бесплатно как дома, так и на предприятии, т.е. в коммерческих целях. Помимо антивируса можно скачать браузер с дополнительной защитой, брандмауэр, приложение для защиты от Интернет-угроз, инструмент для очистки зараженных компьютеров, облачный онлайн-сканер.

К условно бесплатным антивирусным программам можно отнести совершенно новый, но бурно развивающийся продукт от компании Microsoft – Защитник Windows (Windows Defender). Основным преимуществом антивируса является то, что он уже встроен в последние версии ОС Windows, а на ранние - можно скачать с официального сайта. Единственным препятствием для бесплатного использования Windows Defender является проверка операционной системы на лицензионность. Также не маловажным является тот факт, что установленный Защитник Windows всегда можно просто отключить (без удаления) и установить любой другой антивирус.

Выбор антивируса

  • Если персональный компьютер не имеет выхода к Интернету, то незачем устанавливать антивирус в комплексе с файерволом.

  • Если ПК подключён ко всемирной сети, но нет денег приобрести комплексную защиту, а одного антивируса недостаточно, то следует знать, что файерволы тоже бывают и платные, и бесплатные.

  • Если ПК установлен дома, то лучше воспользоваться бесплатными версиями антивирусов, уровень их защиты будет достаточным для домашних потребностей, что касается больших коммерческих организаций, то не стоит экономить на безопасности. 

  • Не стоит слепо верить всем результатам тестирования антивирусных программ, опубликованных в прессе и в Интернете, т.к. в большинстве случаев они не отображают реальной картины.

  • Следует знать, что на 100% не защищает ни один антивирус, поэтому выбор зависит во многом от вашего вкуса.

Недостатки антивирусных программ:

  • Ни одна из существующих антивирусных технологий не может обеспечить полной защиты от вирусов.

  • Антивирусная программа забирает часть вычислительных ресурсов системы, нагружая центральный процессор и жёсткий диск. Особенно это может быть заметно на слабых компьютерах.


4. Безопасность в Интернете (сетевые угрозы, мошенничество)


Чтобы сохранить конфиденциальность и безопасность в интернете, важно знать о различных типах интернет-атак. Ниже описаны распространенные угрозы интернет-безопасности.

Интернет-мошенничество—мошенничествов самом широком смысле,этообман или злоупотребление доверием с целью завладения чужим имуществом либо правом на чужое имущество в интернете. 

Мошенничество, как правило, является преступлением. Легкий заработок в Интернете, сайты с бесплатной музыкой, финансовые пирамиды, онлайн-казино, Смартфоны в полцены — почти всегда это мошенничество. Мошенники могут найти вас в соц. сетях, написать вам письмо и даже написать в Skype. Постепенно на вас начнут давить, торопить, заставлять принимать необдуманные решения. Поддались эмоциям и потеряли бдительность — стали жертвой мошенничества.

Виды мошенничества в Интернете:

  • Фишинг — вид интернет-мошенничества, целью которого является получение доступа к конфиденциальным данным пользователей — логинам и паролям. Это достигается путём проведения массовых рассылок электронных писем от имени популярных брендов, а также личных сообщений внутри различных сервисов, например, от имени банков или внутри социальных сетей. В письме часто содержится прямая ссылка на сайт, внешне неотличимая от настоящей.

  • Вишинг — это один из методов мошенничества с использованием социальной инженерии, который заключается в том, что злоумышленники, используя телефонную коммуникацию и играя определенную роль (сотрудника банка, покупателя и т. д.), под разными предлогами выманивают у держателя платежной карты конфиденциальную информацию или стимулируют к совершению определенных действий со своим карточным счетом или платежной картой.

  • Фарминг — это процедура скрытного перенаправления жертвы на ложный IP-адрес. Для этого может использоваться навигационная структура. Основной целью злоумышленников, использующих фарминг, является завладение личной финансовой информацией пользователя. Только вместо электронной почты мошенники используют более изощренные методы направления пользователя на фальшивый сайт.

  • Кликфрод — один из видов сетевого мошенничества, представляющий собой обманные клики на рекламную ссылку лицом, не заинтересованным в рекламном объявлении.

  • «Нигерийские письма»— распространённый вид мошенничества, получивший наибольшее развитие с появлением массовых рассылок по электронной почте (спама). Как правило, мошенники просят у получателя письма помощи в многомиллионных денежных операциях, обещая солидные проценты с сумм.

  • Мошеннические интернет-магазины.


Основные правила безопасного поведения в интернете

1. Используйте надежное интернет-соединение. Не рекомендуется использовать публичные сети Wi-Fi, но иногда это неизбежно. Выходя в интернет через общественную сеть Wi-Fi, вы не контролируете ее безопасность, а значит, легко можете стать целью для киберпреступника. В этих случаях рекомендуется избегать выполнения операций с использованием персональных данных – в частности, пользоваться услугами интернет-банка и совершать покупки онлайн.

2. Используйте надежные пароли. Пароли – одно из самых слабых мест в системе кибербезопасности. Пользователи часто создают пароли, которые легко запомнить. Следовательно, злоумышленникам не составляет труда подобрать их с помощью специальных программ. Используя один и тот же пароль для нескольких учетных записей, вы подвергаете свои данные еще большему риску, ведь, получив учетные данные от одного сайта, злоумышленники смогут войти и в другие ваши аккаунты. Выбирайте надежные пароли, которые сложно подобрать. Надежный пароль обладает следующими свойствами:

  • Длинный: минимум 12 символов, в идеале даже больше.

  • Сложный: содержит заглавные и строчные буквы, а также специальные символы и цифры.

  • Не очевидный: в пароле не используются последовательные цифры (1234) и личная информация, которую легко узнать или найти в интернете: ваш день рождения, имя домашнего животного и так далее.

  • Случайный: не содержит запоминающихся сочетаний клавиш.

В этом случае может быть полезным использование менеджера паролей. Менеджеры паролей помогают создавать надежные пароли, хранить их в цифровом хранилище, защищенном единым мастер-паролем, и автоматически подставлять их при входе в учетные записи.

3. По возможности включите многофакторную аутентификацию.

Многофакторная аутентификация – это способ проверки подлинности, при котором для доступа к учетной записи используются два или более метода проверки. Например, вместо простого запроса имени пользователя или пароля при многофакторной аутентификации запрашивается дополнительная информация:

  • Дополнительный одноразовый пароль, который серверы аутентификации веб-сайта отправляют на телефон или адрес электронной почты.

  • Ответы на личные вопросы безопасности.

  • Отпечаток пальца или другая биометрическая информация, например, голосовые данные или распознавание лица.

  • Многофакторная аутентификация снижает вероятность успеха кибератаки. Чтобы защитить онлайн-аккаунты, рекомендуется по возможности использовать многофакторную аутентификацию. Для обеспечения безопасности в интернете можно также применять сторонние приложения проверки подлинности, такие как Google Authenticator или Authy.

4. Обновляйте программное обеспечение и операционную систему.

Разработчики постоянно работают над безопасностью продуктов, отслеживая последние угрозы и выпуская исправления безопасности в случае обнаружения уязвимостей в приложениях. Используйте последние версии операционных систем и приложений, чтобы не пропускать свежие обновления безопасности. Это особенно важно для приложений, содержащих платежные данные, сведения о состоянии здоровья и прочую конфиденциальную информацию пользователя.

5. Убедитесь в надежности сайта.

Надежность – важный атрибут всех посещаемых веб-сайтов, особенно тех, на которых осуществляются транзакции. В частности, сайтов электронной коммерции. При переходе на неизвестный сайт проверьте, защищен ли он SSL-сертификатом. Адреса таких сайтов начинаются с HTTPS вместо HTTP (буква S означает «безопасный»), а в адресной строке отображается значок замка. Другие признаки надежности сайта включают:

  • Грамматически правильный текст без орфографических и пунктуационных ошибок. Авторитетные бренды прикладывают значительные усилия для обеспечения надлежащего качества своих веб-сайтов.

  • Качественные изображения, соответствующие ширине экрана.

  • Объявления, органично вписанные в структуру сайта и не перегружающие его.

  • Единообразное цветовое оформление и выдержанная тема. Едва заметные изменения цветовой гаммы или стиля страницы, на которую вы возвращаетесь после перехода по ссылке, могут быть признаком мошеннического сайта.

  • Согласно отраслевым требованиям, все онлайн-транзакции по кредитным и дебетовым картам должны проходить через платежный шлюз либо оплата должна осуществляться через сервис PayPal. Если вам предлагают перечислить деньги иным способом, вероятно, это мошенники.

6. Проверьте настройки приватности и ознакомьтесь с политиками конфиденциальности.

Маркетологи, как и злоумышленники, хотят знать о вас все. Они могут получить эту информацию из истории поисковых запросов и социальных сетей. Но вы можете контролировать доступную им информацию. В веб-браузерах и мобильных операционных системах предусмотрены параметры для обеспечения конфиденциальности в интернете. На сайтах социальных сетей, таких как ВКонтакте, Facebook, Twitter, Instagram, LinkedIn и прочие, предусмотрены параметры обеспечения конфиденциальности, которыми вы можете управлять. Мы рекомендуем хорошенько разобраться с параметрами конфиденциальности и настроить учетные записи так, как вам комфортно.

Многие принимают условия политики конфиденциальности, не читая. Однако огромное количество данных обрабатывается в маркетинговых и рекламных (и преступных) целях, поэтому рекомендуется ознакомиться с политиками конфиденциальности используемых веб-сайтов и приложений и понять, как осуществляется сбор и анализ данных. Но даже если вы закрыли посторонним доступ к своим данным, не следует забывать, что обеспечить полную конфиденциальность в интернете практически невозможно. Злоумышленники, администраторы веб-сайтов и правоохранительные органы могут получить доступ к информации, которую вы считаете закрытой.

7. Следите, по каким ссылкам вы переходите.

Один неосторожный переход по ссылке – и ваши личные данные попали к злоумышленникам или устройство было заражено вредоносной программой. Поэтому важно следить за тем, по каким ссылкам вы переходите, и избегать определенных типов контента: ссылок из ненадежных источников, спам-сообщений, онлайн-викторин, кликбейтных заголовков, «бесплатных» предложений и нежелательной рекламы.

При получении электронного письма, в подлинности которого вы сомневаетесь, не переходите по содержащимся в нем ссылкам и не открывайте вложения.

Рекомендуется вообще не открывать такие сообщения. Если вы не уверены в подлинности электронного письма, обратитесь непосредственно к отправителю. Например, при получении подозрительного письма якобы из вашего банка позвоните в банк и спросите, действительно ли письмо пришло от них.

При просмотре сайта убедитесь, что переход по ссылкам осуществляется на страницы со связанным или ожидаемым содержимым. Например, если вы переходите по ссылке на описание сафари в Африке, но вместо этого попадаете на кликбейтную страницу о том, как похудели знаменитости, или на статью с заголовком «Где они сейчас?», немедленно покиньте эту страницу.

8. Убедитесь, что ваши устройства защищены.

Около 60% пользователей используют мобильные устройства для совершения покупок и поиска информации в интернете гораздо чаще, чем компьютеры, и такие устройства должны быть надежно защищены. Рекомендуется использовать пароли, секретные коды и другие средства безопасности, такие как считывание отпечатков пальцев или технологию распознавания лица на всех устройствах: телефонах, компьютерах, планшетах, умных часах, умных телевизорах и других устройствах. Эти меры безопасности снизят вероятность кибератаки или кражи ваших личных данных.

9. Регулярно выполняйте резервное копирование.

Следует иметь резервные копии важной личной информации на внешних жестких дисках и регулярно создавать новые резервные копии. Программы-вымогатели – это тип вредоносных программ, блокирующих компьютер и не позволяющих получить доступ к важным файлам. Резервное копирование данных помогает минимизировать негативные последствия атак программ-вымогателей, а специальное ПО для защиты повысит уровень вашей безопасности. Есть и другие типы вредоносных программ, которые блокируют доступ к персональным данным, создавая чрезмерную нагрузку на систему, или просто удаляют файлы.

10. Удалите неиспользуемые учетные записи.

У многих есть учетные записи, которые давно не используются. Их наличие может стать источником уязвимостей при использовании интернета. Старые учетные записи часто имеют более слабые пароли, а сайты, на которых они использовались, могут иметь ненадежную политику защиты данных. Кроме того, по данным в старых профилях социальных сетей киберпреступники могут собрать о вас различные данные, например дату рождения и местонахождение, и использовать их для последующей атаки. Поэтому мы рекомендуем удалить старые учетные записи и отправить заявку на удаление ваших данных со сторонних серверов.

11. Будьте осторожны с загрузками.

Цель злоумышленников – заставить вас скачать вредоносную программу, которая откроет им доступ к вашему устройству. Вредоносные программы могут быть замаскированы под любое ПО, начиная с популярных игр и заканчивая приложениями для проверки погоды или наличия пробок на дороге. Кроме того, они могут быть скрыты на созданных злоумышленниками веб-сайтах, которые пытаются установить вредоносные программы на ваше устройство.

Вредоносные программы наносят ущерб: нарушают работу устройства, крадут личные данные, предоставляют несанкционированный доступ к компьютеру. Обычно для загрузки вредоносных программ требуется ряд действий со стороны пользователя, но встречается также заражение путем скрытой загрузки, когда веб-сайт пытается установить вредоносные программы на компьютер, не спрашивая предварительного разрешения. Будьте осторожны при переходе на неизвестный сайт и при загрузке объектов на устройство, загружайте контент только из надежных или официальных источников. Регулярно проверяйте папки загрузки и немедленно удаляйте неизвестные файлы – они могли попасть на ваше устройство в результате скрытой загрузки.

12. Будьте осторожны с публикациями.

В интернете нет возможности удаления опубликованной информации. Все опубликованные комментарии и изображения могут навсегда остаться в Сети, поскольку при удалении оригинала вы не удаляете копии, которые могли сделать другие пользователи. После публикации комментария уже нет возможности «взять свои слова обратно», также невозможно удалить опубликованное компрометирующее изображение. Если вы не хотите, чтобы вашу публикацию увидели родители или потенциальный работодатель, не стоит публиковать этот материал.

И будьте осторожны, публикуя личную информацию в интернете: не указывайте номер социального страхования, адрес и дату рождения в профилях социальных сетей. В реальной жизни вы бы не стали сообщать личные данные незнакомцам, и точно так же не следует публиковать их в интернете и делать доступными миллионам пользователей.

Соблюдайте осторожность при предоставлении адреса электронной почты. Полезно иметь дополнительную временную учетную запись электронной почты, используемую исключительно для регистрации и подписки. Она должна отличаться от рабочей и от используемой для переписки с друзьями и близкими.

13. Будьте осторожны с онлайн-знакомствами.

Ваши интернет-знакомые не всегда являются теми, за кого себя выдают. Они могут даже не являться реальными людьми. Используя поддельные профили в социальных сетях, злоумышленники охотятся за неосторожными пользователями с целью кражи их средств. К социальной жизни в интернете стоит относиться с такой же осторожностью, как и к социальной жизни в реальном мире. Это особенно важно в связи с возросшим в последние годы количеством случаев мошенничества в сфере онлайн-знакомств.

14. Перепроверяйте информацию, найденную в интернете.

К сожалению, в интернете присутствует большое количество поддельных новостей и ложных сведений. В потоке получаемой ежедневно информации легко потеряться. Если вы сомневаетесь в достоверности прочитанной информации, проведите собственное исследование и установите реальные факты. На надежных веб-сайтах, как правило, приводятся ссылки на первоисточники. а на подозрительных страницах вообще не приведено никаких ссылок. Вы можете ознакомиться с рекомендациями по выявлению фейковых новостей здесь.

15. Используйте хороший антивирус и регулярно обновляйте его.

Помимо соблюдения рекомендаций по обеспечению безопасности в интернете, важно использовать надежное антивирусное решение. Программное обеспечение для безопасности в интернете защищает устройства и данные и блокирует не только распространенные угрозы, такие как вирусы и вредоносные программы, но и комплексные атаки с использованием приложений-шпионов, шифровальщиков и межсайтового скриптинга. Как и в случае с операционными системами и приложениями, антивирус необходимо регулярно обновлять, чтобы получать защиту от новейших киберугроз.


Выполните тест по теме «Информационная безопасность и тренды в развитии цифровых технологий»


Контролирующий материал


Вариант1


  1. Что такое компьютерный вирус?

  1. Прикладная программа.

  2. Системная программа.

  3. Программа, выполняющая на компьютере несанкционированные действия.

  4. База данных.

2. Какие файлы могут быть испорчены компьютерным вирусом?

  1. Исполняемые.

  2. Любые.

  3. Графические.

  4. Загрузчик ОС, исполняемые, файлы типа *.DOCX.

3. Большинство существующих вирусов написано для ОС:

  1. Windows.

  2. Linux.

  3. Unix.

  4. Mac OS.

4. В чем заключается размножение программного вируса?

  1. Программа-вирус один раз копируется в теле другой программы.

  2. Вирусный код неоднократно копируется в теле другой программы.

5.Файловые вирусы заражают файлы:

  1. *.exe, *.com, *.bat.

  2. *.txt, *.docx.

  3. *.wav, *.mp3.

  4. *.gif, *.jpg.

6.Что называется вирусной атакой?

  1. Неоднократное копирование кода вируса в код программы.

  2. Отключение компьютера в результате попадания вируса.

  3. Нарушение работы программы, уничтожение данных, форматирование жесткого диска.

7. Загрузочные вирусы характеризуются тем, что:

  1. Поражают загрузочные сектора дисков.

  2. Всегда меняют длину файлов.

  3. Поражают программы вначале их работы.

  4. Изменяют весь код заражаемого файла.

8.Какие существуют основные средства защиты?

  1. Резервное копирование наиболее ценных данных.

  2. Аппаратные средства.

  3. Программные средства.

  1. Обязательным свойством компьютерного вируса является:

  1. Звуковые, графические и другие эффекты.

  2. Зависания при работе ПК.

  3. Самокопирование и незаметное внедрение в файлы.

  4. Форматирование винчестеры.

  1. Какие вирусы являются заразителями только при открытых документах:

  1. Загрузочные.

  2. Макровирусы.

  3. Файловые.

  1. Какие существуют методы реализации антивирусной защиты?

  1. Аппаратные и программные.

  2. Программные, аппаратные и организационные.

  3. Только программные.


Вариант 2

1. Вирус, который внедряется в исполнимые файлы и активизируется при их запуске — это:

  1. Загрузочный вирус.

  2. Файловый вирус.

  3. Макровирус.

2. Файлы документов MS Word, MS Excel поражаются вирусом:

  1. Загрузочным.

  2. Макровирусом.

  3. Файловые.

3.Этапы действия программного вируса:

  1. Размножение, вирусная атака.

  2. Запись в файл, размножение.

  3. Запись в файл, размножение, уничтожение программы.

4.Какие существуют методы реализации антивирусной защиты?

  1. Аппаратные и программные.

  2. Программные, аппаратные и организационные.

  3. Только программные.

5.На чем основано действие антивирусной программы?

  1. На ожидании начала вирусной атаки.

  2. На сравнении программных кодов с известными вирусами.

  1. Обязательным свойством компьютерного вируса является:

  1. Звуковые, графические и другие эффекты.

  2. Зависания при работе ПК.

  3. Самокопирование и незаметное внедрение в файлы.

  4. Форматирование винчестеры.

  1. Макровирусы заражают файлы:

  1. *.exe, *.com, *.bat.

  2. *.xlsx, *.docx.

  3. *.mp3, *.wav.

  4. *.gif, *.jpg.

  1. Основные типы компьютерных вирусов:

  1. Аппаратные, программные, загрузочные.

  2. Программные, загрузочные, макровирусы.

  3. Файловые, программные, макровирусы.

  1. Найдите отличительные особенности компьютерного вируса:

  1. Он обладает значительным объемом программного кода и ловкостью действий.

  2. Компьютерный вирус легко распознать и просто удалить.

  3. Вирус имеет способности к повышению помехоустойчивости операционной системы и к расширению объема оперативной памяти компьютера.

  4. Он обладает маленьким объемом, способностью к самостоятельному запуску и многократному копированию кода, к созданию помех корректной работе компьютера.

  1. Профилактическая защита от вирусов состоит в отказе от загрузки операционной системы с чего:

  1. С гибких дисков и установке в BIOS.

  2. С жестких съемных дискови установке в BIOS.

  3. С гибких дисков и установке в жесткий диск.

  1. Как узнать, что в документе существует макровирус:

  1. Выходит сообщение, что здесь присутствует вирус.

  2. Выходит сообщение, что здесь присутствует макрос.










Задания для самостоятельно внеаудиторной работы студента



  1. Повторить материал по конспекту теоретического занятия.

  2. Поиск информации в сети Internet при подготовке реферативного сообщения о жизни и достижениях в области информатики одного из учёных: Джон Фон Нейман, Евгений Касперский (по желанию).

Критерии оформления реферативного сообщения:

  1. Правильное оформление титульного листа (наименование учреждения, тема сообщения, Ф.И.О. автора работы, Ф.И.О. преподавателя).

  2. Отсутствие ошибок в тексте.

  3. Текст сообщения оформлен на листе формата А 4, с 1,5 межстрочным интервалом, 14 шрифтом TimesNewRoman со следующими полями: левое – 2 см; правое – 1,5 см; верхнее и нижнее – 2 см.

  4. Объем: 2-3 страницы печатного текста, наличие картинок.







Список использованных источников



        1. Антивирусная программа и как она борется с вирусами [Электронный ресурс]/ Skillbox Media. – URL: https://skillbox.ru/media/management/chto-takoe-antivirusnaya-programma-kak-ona-boretsya-s-ugrozami-i-kakoy-antivirus-vybrat/

        2. Безопасность в сети Интернет [Электронный ресурс]/ nsportal.ru. – URL: https://nsportal.ru/nachalnaya-shkola/vospitatelnaya-rabota/2021/12/14/klassnyy-chas-na-temu-bezopasnost-v-seti-internet

        3. Информационная безопасность [Электронный ресурс]/РБК-Тренды. – URL: https://trends.rbc.ru/trends/industry/674c87529a79474ade9314d3

        4. Информационная безопасность и тренды развития [Электронный ресурс]/ Инфоурок. – URL: https://infourok.ru/informacionnaya-bezopasnost-i-trendy-v-razvitii-cifrovyh-tehnologij-7501566.html