sindzi 1 year ago
parent
commit
b694dff231

BIN
Лекции/ПМ3.1/2.2.100_Понятие_и_особенности_утечки_информации/1ks.jpg


BIN
Лекции/ПМ3.1/2.2.100_Понятие_и_особенности_утечки_информации/2ks.jpg


+ 111 - 0
Лекции/ПМ3.1/2.2.100_Понятие_и_особенности_утечки_информации/kuleshov.md

@@ -0,0 +1,111 @@
+# Понятие и особенности утечки информации
+
+Утечкой информации считают неправомерное распространение набора сведений, выходящее за пределы круга доверенных лиц или организации, которые хранили эти сведения. Утечкой называют противоправное овладение чужой информацией вне зависимости от того, каким способом достигается получение данных.
+
+![](1ks.jpg)
+
+# Каким образом происходит утечка данных?
+
+Согласно значению утечки данных, это происходит, когда конфиденциальные данные неосознанно и непреднамеренно становятся достоянием общественности. В то время как утечка данных - это попытка кибератаки с целью их раскрытия. Иногда информация, раскрытая в результате утечки данных.
+
+Причиной утечек информации может стать: использование ошибочных норм защиты информации, их нарушение или же полное несоблюдение. Малейшие отступления от правил работы с критически важными документами, техникой, продукцией и прочими конфиденциальными материалами чреваты возникновением канала утечки информации ограниченного доступа.
+
+Канал утечки информации (или технический канал утечки) – это путь информации, который она может пройти от источника информации до приемника/получателя в процессе случайной утечки или целенаправленного несанкционированного получения закрытой информации. Если меры по защите информации не были приняты заранее, то могут быть задействованы любые каналы утечки. Если же защита информации предусмотрена – то будет задействован наиболее слабозащищенный канал.
+
+В природе существуют только 4 средства переноса информации – это световые лучи, звуковые волны, электромагнитные волны, а также материальные носители (бумага, фото, магнитные носители и т.д.). Эти средства являются составляющими любой системы связи, в которой помимо них обязательно присутствуют:
+
+- источник информации,
+
+- передатчик,
+
+- канал передачи информации,
+
+- приемник,
+
+- получатель сведений.
+
+Непосредственно сам человек может стать инициатором (намеренным или случайным) утечки информации, используя одно или несколько вышеназванных средств переноса информации. Поэтому работу некоторых систем связи необходимо контролировать, чтобы, с одной стороны, обеспечить безопасную, надежную и точную передачу информации, а с другой, защитить ее от незаконного доступа. И если канал должным образом не защищен и передача информации из исходной точки в другую происходит без ведома источника, то такой канал можно называть каналом утечки информации.
+
+Специалисты выделяют 4 группы способов утечки информации:
+
+- визуально-оптические каналы утечки информации,
+
+- акустические каналы утечки информации,
+
+- электромагнитные каналы утечки информации (или каналы утечки информации по ПЭМИН),
+
+- материально-вещественные каналы утечки информации.
+
+![](2ks.jpg)
+
+В зависимости от вида каналов связи технические каналы перехвата информации можно разделить
+
+- Перехват информации, передаваемой по каналам радио-, радиорелейной связи
+Электромагнитный. Модулированные информационным сигналом высокочастотные электромагнитные излучения передатчиков средств связи могут перехватываться портативными средствами радиоразведки и при необходимости передаваться в центр обработки для их раскодирования. Такой канал перехвата информации широко используется для прослушивания телефонных разговоров.
+
+- Съем информации, передаваемой по кабельным линиям связи Канал перехвата информации, передаваемой по кабельным линиям связи, предполагает контактное подключение аппаратуры разведки к кабельным линиям связи.
+Электрический. Часто используется для перехвата телефонных разговоров. При этом перехватываемая информация может непосредственно записываться на диктофон или передаваться по радиоканалу в пункт приёма для её записи и анализа.
+
+- Устройства, подключаемые к телефонным линиям связи и комплексированные с устройствами передачи информации по радиоканалу, часто называют телефонными закладками.
+
+- Индукционный — канал перехвата информации, не требующий контактного подключения к каналам связи. При прохождении по кабелю информационных электрических сигналов вокруг кабеля образуется электромагнитное поле. Эти электрические сигналы перехватываются специальными индукционными датчиками. Индукционные датчики используются в основном для съёма информации с симметричных высокочастотных кабелей. Сигналы с датчиков усиливаются, осуществляется частотное разделение каналов, и информация, передаваемая по отдельным каналам, записывается на магнитофон или высокочастотный сигнал записывается на специальный магнитофон. 
+
+# Причины утечек данных и возможные ситуации
+
+- Недостаточная охрана чужих данных (организацией или доверенным лицом).
+
+- Неправильное обращение с устройствами, которые хранят информацию (по техническим причинам).
+
+- Некомпетентность сотрудников, которые занимаются защитой данных, их непонимание важности процесса и халатное отношение к информации в целом.
+
+- Использование нелицензионных средств или не прошедших аттестацию программ по защите клиентов и сохранению их - конфиденциальности.
+
+- Плохая степень контроля над средствами по охране сведений.
+
+- Постоянная смена сотрудников, которые занимаются защитой персональных данных.
+
+- Катастрофы крупного масштаба.
+
+- Стихийные бедствия.
+
+- Аварии на технических станциях, отказ работы аппаратуры.
+
+- Плохие погодные условия.
+
+# Какие бывают виды утечки информации?
+
+Для получения таких данных могут использоваться различные виды утечки информации: через инсайдеров, путем совершения хакерских атак, перехвата разговоров, email, сообщений в мессенджерах, хищения носителей, наружное наблюдение и другие способы.
+
+# Вопросы по теме
+
+# 1.Выберите неверное утверждение
+
+В природе существуют только 4 средства переноса информации – это световые лучи, звуковые волны, электромагнитные волны, а также материальные носители (бумага, фото, магнитные носители и т.д.). Эти средства являются составляющими любой системы связи, в которой помимо них обязательно присутствуют:
+
+а) источник информации,
+
+б) передатчик,
+
+в) канал передачи информации,
+
+**г) получатель,**
+
+д) получатель сведений.
+
+# 2.Выберите верное утверждение
+
+ Причины утечек данных и возможные ситуации
+
+а) Отличная охрана.
+
+**б) Неправильное обращение с устройствами, которые хранят информацию (по техническим причинам).**
+
+в) небрежное отношение к злоумышленнкам
+
+### Список литературы:
+
+https://searchinform.ru/analitika-v-oblasti-ib/utechki-informatsii/#:~:text=%D0%A3%D1%82%D0%B5%D1%87%D0%BA%D0%BE%D0%B9%20%D0%B8%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%B8%20%D1%81%D1%87%D0%B8%D1%82%D0%B0%D1%8E%D1%82%20%D0%BD%D0%B5%D0%BF%D1%80%D0%B0%D0%B2%D0%BE%D0%BC%D0%B5%D1%80%D0%BD%D0%BE%D0%B5,%D0%BA%D0%B0%D0%BA%D0%B8%D0%BC%20%D1%81%D0%BF%D0%BE%D1%81%D0%BE%D0%B1%D0%BE%D0%BC%20%D0%B4%D0%BE%D1%81%D1%82%D0%B8%D0%B3%D0%B0%D0%B5%D1%82%D1%81%D1%8F%20%D0%BF%D0%BE%D0%BB%D1%83%D1%87%D0%B5%D0%BD%D0%B8%D0%B5%20%D0%B4%D0%B0%D0%BD%D0%BD%D1%8B%D1%85.
+
+https://ru.wikipedia.org/wiki/%D0%9A%D0%B0%D0%BD%D0%B0%D0%BB%D1%8B_%D1%83%D1%82%D0%B5%D1%87%D0%BA%D0%B8_%D0%B8%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%B8
+
+https://www.kaznu.kz/content/files/news/folder23092/%D0%9B%D0%B5%D0%BA%D1%86%D0%B8%D1%8F%20%D0%A3%D1%82%D0%B5%D1%87%D0%BA%D0%B8%20%D0%B8%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%B8.pdf