8.2. Информационная безопасность
Раздел 8. Коммуникационные технологии (5 часов)
📋 Содержание темы:
Угрозы информационной безопасности
| Угроза | Описание | Пример |
|---|---|---|
| Вирусы | Вредоносные программы, самокопируются | Троян, червь |
| Фишинг | Кража паролей через поддельные сайты | Письмо «Подтвердите пароль» |
| Кибербуллинг | Травля в Интернете | Оскорбления в чате |
| Шпионское ПО | Сбор данных о пользователе | Кейлоггер |
| Программы-вымогатели | Шифруют файлы и требуют выкуп | WannaCry |
| DDoS-атаки | Перегрузка сервера запросами | Блокировка сайта |
| Социальная инженерия | Манипуляция людьми для получения данных | Звонок «из банка» |
Защита информации
Основные меры защиты:
- Антивирусное ПО — Kaspersky, Dr.Web, Avast
- Брандмауэр (файрвол) — контроль сетевого трафика
- Регулярные обновления — закрытие уязвимостей
- Резервное копирование — сохранение копий данных
- Сложные пароли — не менее 8 символов, буквы+цифры+символы
- Двухфакторная аутентификация
Шифрование
Шифрование — преобразование информации для скрытия от посторонних.
Виды шифрования:
- Симметричное — один ключ для шифрования и расшифровки
- Асимметричное — открытый и закрытый ключи
Электронная (цифровая) подпись — аналог собственноручной подписи, подтверждает авторство.
🔐 Простое шифрование (Шифр Цезаря)
Введите текст и сдвиг:
Безопасное поведение в сети
- Не сообщайте личные данные незнакомцам
- Не переходите по подозрительным ссылкам
- Используйте разные пароли для разных сервисов
- Не скачивайте файлы из непроверенных источников
- Проверяйте безопасность сайта (https://)
- Не открывайте вложения от неизвестных отправителей
- Соблюдайте сетевой этикет
Помните: В Интернете информация может оставаться навсегда. Думайте, прежде чем публиковать!
Виды вредоносного ПО
| Тип | Описание | Опасность |
|---|---|---|
| Вирус | Прикрепляется к файлам, самораспространяется | Повреждение данных |
| Червь | Распространяется по сети без файла-носителя | Засорение сети |
| Троян | Маскируется под полезную программу | Кража данных, удалённое управление |
| Шифровальщик | Шифрует файлы, требует выкуп | Потеря данных |
| Кейлоггер | Записывает нажатия клавиш | Кража паролей |
| Руткит | Скрывается в системе на уровне ядра | Полный контроль над ПК |
| Рекламное ПО | Показывает навязчивую рекламу | Замедление ПК |
Признаки заражения:
- Компьютер работает медленнее обычного
- Появляются непонятные окна и реклама
- Изменена начальная страница браузера
- Антивирус отключился
- Файлы стали недоступны или изменены
Безопасные пароли
Правила создания пароля:
- Не менее 12 символов
- Используйте буквы (прописные и строчные), цифры и спецсимволы
- Не используйте даты рождения, имена, «123456», «password»
- Используйте разные пароли для разных сервисов
- Регулярно меняйте пароли
Надёжность пароля:
| Пароль | Символы | Время подбора |
|---|---|---|
| 123456 | 6 (цифры) | мгновенно |
| qwerty | 6 (буквы) | мгновенно |
| Анна2010 | 8 (буквы+цифры) | часы |
| K9#mP2$vL7 | 10 (все типы) | столетия |
Менеджеры паролей:
Программы для безопасного хранения паролей: KeePass, Bitwarden, 1Password. Генерируют и запоминают сложные пароли.
Совет: Используйте фразы из 4–6 слов: «ЗелёныйКотПрыгнулЧерезЗабор2024!» — такой пароль одновременно длинный и легко запоминается.
Цифровой след и сетевой этикет
Цифровой след
Цифровой след — это совокупность данных, которые остаются о пользователе в сети при выполнении любых действий: посещение сайтов, публикации, комментарии, загрузка файлов.
- Пассивный след — автоматически собирается сервисами (IP-адрес, история посещений, cookies)
- Активный след — создаётся пользователем осознанно (публикации, комментарии, профили)
Помните: Удалённая информация может сохраняться в кэше поисковых систем и архивах. Думайте, прежде чем публиковать!
Сетевой этикет (нетикет)
- Пишите грамотно и вежливо
- Не используйте КАПС ЛОК (писание заглавными буквами расценивается как крик)
- Не дублируйте сообщения в разных чатах (спам)
- Уважайте чужое мнение, даже если не согласны
- Не публикуйте чужие личные данные без разрешения
- Используйте эмодзи умеренно
- Отвечайте на сообщения в разумные сроки
Аутентичность субъектов и ресурсов
Аутентификация — подтверждение подлинности (кто вы). Авторизация — предоставление прав (что вам можно).
- Проверяйте URL-адрес сайта перед вводом данных (наличие
https://и правильное написание домена) - Используйте двухфакторную аутентификацию (2FA)
- Не переходите по ссылкам из подозрительных сообщений
- Проверяйте сертификаты сайтов