Способы противодействия нарушению информационной безопасности | Статья в журнале «Молодой ученый»

Отправьте статью сегодня! Журнал выйдет 28 декабря, печатный экземпляр отправим 1 января.

Опубликовать статью в журнале

Автор:

Рубрика: Информационные технологии

Опубликовано в Молодой учёный №5 (347) январь 2021 г.

Дата публикации: 28.01.2021

Статья просмотрена: 147 раз

Библиографическое описание:

Таршхоева, Ж. Т. Способы противодействия нарушению информационной безопасности / Ж. Т. Таршхоева. — Текст : непосредственный // Молодой ученый. — 2021. — № 5 (347). — С. 12-13. — URL: https://moluch.ru/archive/347/78097/ (дата обращения: 18.12.2024).



Информационная безопасность — это процесс защиты доступности, конфиденциальности и целостности данных. Хотя этот термин часто описывает меры и методы повышения компьютерной безопасности , он также относится к защите любого типа важных данных, таких как личные записи или секретные детали сюжета будущего фильма и многое другое. Ни одна система безопасности не является надежной, но принятие основных и практических мер по защите данных имеет решающее значение для обеспечения хорошей информационной безопасности. [3]

Ключевые слова: информационная безопасность,защита информации, атака, вирусы.

Рассмотрим основные способы защиты данных:

  1. Защита паролем

Использование паролей — один из основных методов повышения информационной безопасности. Эта мера сокращает число людей, имеющих легкий доступ к информации, так, как только те, у кого есть утвержденные коды, могут добраться до нее. К сожалению, пароли не надежны, и хакерские программы могут прогнать миллионы возможных кодов за считанные секунды. Пароли также могут быть взломаны по неосторожности, например, покинув общедоступный компьютер войдя в учетную запись, или используя слишком простой код, например «пароль» или «1234». [1]

Чтобы сделать доступ максимально безопасным, пользователи должны создавать пароли, использующие сочетание прописных и строчных букв, цифр и символов, а также избегать легко угадываемых комбинаций, таких как дни рождения или имена членов семьи. Люди не должны записывать пароли на бумажках, оставленных возле компьютера, и должны использовать разные пароли для каждой учетной записи. Для повышения безопасности пользователь компьютера может менять пароль на новый каждые несколько месяцев. [1]

  1. Защита от вирусов и вредоносных программ

Одним из способов получения хакерами доступа к защищенной информации является использование вредоносных программ, включая компьютерные вирусы, шпионские программы, червей и других программ. Компьютерный вирус — вид вредоносного программного обеспечения, способного внедряться в код других программ, системные области памяти, загрузочные секторы, и распространять свои копии по разнообразным каналам связи. Основная цель вируса — его распространение. [5]

Эти фрагменты кода устанавливаются на компьютеры для кражи информации, записи действий пользователя или уничтожения данных. Использование сильного антивирусного программного обеспечения является одним из лучших способов повышения информационной безопасности.

Антивирусные программы сканируют систему, чтобы проверить наличие любого известного вредоносного программного обеспечения, и большинство из них предупредит пользователя, если он или она находится на веб-странице, содержащей вирус. Большинство программ также выполняют сканирование всей системы по команде, выявляя и уничтожая любые вредные объекты. [4]

Большинство операционных систем включают в себя базовую антивирусную программу, которая поможет защитить компьютер, в той или иной степени. Наиболее безопасные программы, как правило, доступны за ежемесячную подписку или единовременную плату и могут быть загружены в интернете или приобретены в магазине. Антивирусные программы также можно скачать бесплатно в интернете, хотя эти программы могут предложить меньше функций и меньше защиты, чем платные версии.

Даже лучшие антивирусные программы обычно нуждаются в регулярном обновлении, чтобы идти в ногу с новыми вредоносными программами, и большинство программ будет предупреждать пользователя, когда новое обновление доступно для загрузки. Однако пользователи должны знать имя каждой антивирусной программы, которой они пользуются, поскольку некоторые вирусы будут выдавать себя за программы безопасности, чтобы заставить ничего не подозревающего пользователя загрузить и установить больше вредоносных программ. Запуск полного сканирования компьютера на еженедельной основе — является хорошим способом отсеять потенциально вредоносные программы. [4]

  1. Брандмауэры

Брандмауэр помогает поддерживать информационную безопасность компьютера, предотвращая несанкционированный доступ к сети. Существует несколько способов сделать это, в том числе путем ограничения типов данных, разрешенных для входа и выхода из сети, переадресации сетевой информации через прокси-сервер, чтобы скрыть реальный адрес компьютера, или путем мониторинга характеристик данных, чтобы определить, можно ли им доверять. По сути, брандмауэры фильтруют информацию, которая проходит через них, позволяя только авторизованный контент. Конкретные веб-сайты, протоколы (например, протокол передачи файлов или FTP), и даже слова могут быть заблокированы от входа, как и внешний доступ к компьютерам внутри брандмауэра. [2]

Большинство компьютерных операционных систем включают в себя предустановленную программу брандмауэра, но такие программы также можно приобрести для дополнительных параметров безопасности. Вместе с антивирусным пакетом брандмауэры значительно повышают информационную безопасность, уменьшая вероятность того, что хакер получит доступ к личным данным. Без брандмауэра защищенные данные более уязвимы для атак. [2]

Литература:

  1. Б. В. Соболь, А. Б. Галин, Информатика / Б. В. Соболь.: Изд-во «Феникс», 2007. — 397 с.
  2. Блинов, А. М. Информационная безопасность. Учебное пособие / А. М. Блинов. — СПб.: Изд-во СПбГУЭФ, 2010. — 96 с
  3. Приходько А. Я. Информационная безопасность в событиях и фактах / А. Я. Приходько — М.: СИНТЕГ, 2001. — 187–193 с
  4. Информатика: Учебник / под ред. Проф. Н. В. Макаровой. — М.: Базовый курс. Теория. 2004 г. — 82–93
  5. Электронный ресурс: https://pirit.biz/
Основные термины (генерируются автоматически): информационная безопасность, программа, FTP, большинство программ, брандмауэр, вирус, пароль, учетная запись.


Похожие статьи

Системы защиты от несанкционированного доступа

Тенденция развития современных технологий характеризуется постоянным повышением значимости информации. Роль (а значит, и ценность) информационной составляющей в любом бизнесе со временем возрастает. Конфиденциальная информация, содержащая персональны...

Методы защиты конфиденциальной информации в системе управления персоналом

В условиях высокой конкуренции проблема защиты конфиденциальной информации стоит достаточно остро, так как сотрудники предприятия имеют доступ к огромным объёмам информации, которые имеют ценность для предприятия. Обеспечение безопасности конфиденциа...

Деструктивные тенденции в развитии контроля медиасферы

Современное развитие информационного пространства и параллельно с ним контроль и обеспечение безопасности стоит в приоритете у любого современного государственного аппарата. Однако, не все принимаемые меры работают должным образом и обеспечивают необ...

Современные риски в авиационной безопасности и их воздействие на авиационную индустрию

В современной авиационной индустрии, обеспечение безопасности является неотъемлемым и критически важным аспектом. В контексте развития технологий и процесса глобализации, угрозы безопасности также претерпевают изменения. В данной статье предпринята п...

Обеспечение безопасности информационных систем

В настоящее время в деятельности современных организаций широко применяются информационные системы и технологии. И, как следствие, необходимо сделать всё возможное для обеспечения доступности, целостности, а также конфиденциальности обрабатываемой ин...

Разработка методики предотвращения угроз информационной безопасности на предприятии

Разработка методики предотвращения угроз информационной безопасности на предприятии является актуальной темой в современном информационном обществе. Информационная безопасность стала одним из ключевых вопросов для организаций, так как с увеличением з...

Использование систем предотвращения утечек данных в организациях

Data loss prevention (DLP) — предотвращение утечек данных. DLP-системы — программные и программно-аппаратные средства, которые защищают конфиденциальные данные от утечки за пределы информационной системы организации. В данной статье рассматриваются в...

Основы информационной безопасности

В данной статье рассматривается понятие информационной безопасности, способы ее укрепления, а также проблема зависимости всех сфер деятельности людей от качества защиты данных. Актуальность: актуальность угроз целостности и засекреченности информаци...

Обратный инжиниринг и его применение в информационной безопасности

Обратный инжиниринг является ключевой техникой в области кибербезопасности, которая используется для анализа программного и аппаратного обеспечения без доступа к их исходному коду. Этот метод позволяет выявлять уязвимости, анализировать вредоносное П...

Улучшение безопасности на территории аэропортов и в пассажирских терминалах

В данной статье освещаются вопросы, связанные с обеспечением безопасности в аэропортах и пассажирских терминалах. Автор анализирует различные методы контроля доступа, такие как использование биометрической идентификации, видеонаблюдение, системы дете...

Похожие статьи

Системы защиты от несанкционированного доступа

Тенденция развития современных технологий характеризуется постоянным повышением значимости информации. Роль (а значит, и ценность) информационной составляющей в любом бизнесе со временем возрастает. Конфиденциальная информация, содержащая персональны...

Методы защиты конфиденциальной информации в системе управления персоналом

В условиях высокой конкуренции проблема защиты конфиденциальной информации стоит достаточно остро, так как сотрудники предприятия имеют доступ к огромным объёмам информации, которые имеют ценность для предприятия. Обеспечение безопасности конфиденциа...

Деструктивные тенденции в развитии контроля медиасферы

Современное развитие информационного пространства и параллельно с ним контроль и обеспечение безопасности стоит в приоритете у любого современного государственного аппарата. Однако, не все принимаемые меры работают должным образом и обеспечивают необ...

Современные риски в авиационной безопасности и их воздействие на авиационную индустрию

В современной авиационной индустрии, обеспечение безопасности является неотъемлемым и критически важным аспектом. В контексте развития технологий и процесса глобализации, угрозы безопасности также претерпевают изменения. В данной статье предпринята п...

Обеспечение безопасности информационных систем

В настоящее время в деятельности современных организаций широко применяются информационные системы и технологии. И, как следствие, необходимо сделать всё возможное для обеспечения доступности, целостности, а также конфиденциальности обрабатываемой ин...

Разработка методики предотвращения угроз информационной безопасности на предприятии

Разработка методики предотвращения угроз информационной безопасности на предприятии является актуальной темой в современном информационном обществе. Информационная безопасность стала одним из ключевых вопросов для организаций, так как с увеличением з...

Использование систем предотвращения утечек данных в организациях

Data loss prevention (DLP) — предотвращение утечек данных. DLP-системы — программные и программно-аппаратные средства, которые защищают конфиденциальные данные от утечки за пределы информационной системы организации. В данной статье рассматриваются в...

Основы информационной безопасности

В данной статье рассматривается понятие информационной безопасности, способы ее укрепления, а также проблема зависимости всех сфер деятельности людей от качества защиты данных. Актуальность: актуальность угроз целостности и засекреченности информаци...

Обратный инжиниринг и его применение в информационной безопасности

Обратный инжиниринг является ключевой техникой в области кибербезопасности, которая используется для анализа программного и аппаратного обеспечения без доступа к их исходному коду. Этот метод позволяет выявлять уязвимости, анализировать вредоносное П...

Улучшение безопасности на территории аэропортов и в пассажирских терминалах

В данной статье освещаются вопросы, связанные с обеспечением безопасности в аэропортах и пассажирских терминалах. Автор анализирует различные методы контроля доступа, такие как использование биометрической идентификации, видеонаблюдение, системы дете...

Задать вопрос