Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ИАБО экзамен.docx
Скачиваний:
6
Добавлен:
27.08.2019
Размер:
82.64 Кб
Скачать
  1. Группы защищаемой информации и их состав. Методы защиты, три примера электронных средств защиты информации.

  1. Защита информации. Уголовное законодательство по вопросам защиты информации.

Глава 28 в ук рф (13.06.1996г.) «Преступления в сфере компьютерной информации».

Статья 272. Неправомерный доступ к компьютерной информации.

Если это деяние повлекло уничтожение, блокирование, модификацию, либо копирование информации, нарушение работы ЭВМ, систем ЭВМ или их сети наказывается штрафом в размере от 200 до 500 МРОТ либо исправительными работами на срок от 6 месяцев до 1 года, либо лишением свободы до 2 лет. Если это совершено группой лиц по предварительному сговору или лицо, которое использует свое служебное положение – штраф 500 – 800 МРОТ.

Статья 273. Создание, использование и распространение вредоносных программ для ЭВМ.

За создание этих программ или внесение изменений в существующую программу – лишение свободы до 3 лет со штрафом 200 – 500 МРОТ; если тяжкие последствия – лишением свободы 3- 7 лет.

Статья 274. Нарушение правил эксплуатации ЭВМ, системы ЭВМ или их сети.

Наказание лишением права занимать определенную должность или заниматься определенной деятельностью; лишение своды до 2 лет.

  1. Мероприятия, проводимые в банке по защите информации.

    1. вход в систему через пароль

    2. разграничение доступа к файлам между пользователями

    3. регистрация пользователя при входе в систему и выходе из нее

    4. запрет одновременного входа в систему двум пользователям с одинаковыми именами

    5. использование специальных устройств, без которых невозможно включить ПК

    6. распределение доступа к информации в зависимости от ее типа: государственная тайна, коммерческая тайна, банковская тайна, служебная информация, рабочая информация

    7. разделение доступа к отчетам банковской системы

    8. регистрация в журнале посещений в специальных помещениях

    9. шифрование информации

  1. Компьютерные вирусы. Антивирусные программы.

Компьютерный вирус – это специально написанная небольшая программа, которая может создавать свои копии в компьютерной программе и внедрять эти программы в другие файлы и специальные системные области ПК.

Процесс внедрения вирусом своей копии в другие программы называется заражением, а программа или иной объект, содержащий вирус – зараженным.

Вирусы стали прятать свой программный код так, что ни один антивирус не мог его обнаружен. Такие вирусы называют невидимками.

В 90-е годы стали «мутировать» - постоянно изменять свой программный код, при этом пряча его в различных участках жесткого диска. Такие вирусы – мутанты стали называть «полиморфными».

А к 1996-1998 гг. Internet стал главным постоянным местом вируса. Возник даже целый класс Internet-вирусов, называемых «троянскими». Эти не причинили вреда компьютеру и хранящейся в нем информации, зато с легкостью мог «украсть» пароль и логин для доступа к сети, а также другую секретную информацию.

Макровирусы наносят вред только текстовым документам, позднее они стали уничтожать информацию.

Антивирусные программы.

Данные программы можно классифицировать по 5 основным группам: фильтры, детекторы, ревизоры, доктора и вакцинаторы.

Фильтры – это программы, которые оповещают пользователя обо всех попытках какой-либо программы записать на диск, а уж тем более отформатировать его, а также о других подозрительных действий.

Наиболее распространенными в нашей стране получились программы-детекторы, а вернее программы, объединившие в себе детектор и доктор. Антивирусы-детекторы рассчитаны на конкретный вирус. Многие программы-детекторы позволяют также лечить зараженные файлы или диски, удаляя из них вирусы.

Ревизоры – это программы, которые анализируют текстовое состояние файлов и системных областей диска и сравнивать его с информацией, сохраненной ранее в одном из файлов данного ревизора.

Примеры антивирусных программ: AIDSTEST, DOCTOR WEB, AVSP, Microsoft Antivirus, ADINV, AVP.