Browse Source

Добавить 'Лекции/2.4.300_Основные_направления_обеспечения_защиты_НСД/gquestions'

u23-27goev 1 month ago
parent
commit
2df9ea1d2b

+ 11 - 0
Лекции/2.4.300_Основные_направления_обеспечения_защиты_НСД/gquestions

@@ -0,0 +1,11 @@
+Что такое несанкционированный доступ к информации?
+доступ к информации, нарушающий правила разграничения доступа с использованием штатных средств, предоставляемых средствами вычислительной техники или автоматизированными системами.
+
+Какие виды нсд вы знаете?
+Фишинг; Вредоносное ПО; Физический доступ; Социальная инженерия; Перехват трафика.
+
+Какие методы защиты от НСД вы знаете?
+Системы разграничения доступа для специалистов по обслуживанию и пользователей. Специализированный доступ в помещения с оборудованием для обработки персональных данных. Аудит пользовательских действий, контроль за НСД. Учет съемных носителей информации. Резервное копирование критически-важных данных. Использование только аккредитованных СЗИ. Использование каналов связи со специальными средствами защиты. Размещение оборудования для обработки персональных данных в помещениях и на территории с охраной. Защита от внедрения вредоносных программ в системы защиты.
+
+Какие данные чаще всего утекают?
+последствиями несанкционированного доступа к информации являются: утечка персональных данных (сотрудников компании и организаций-партнёров); утечка учетных данных; утечка коммерческой тайны и ноу-хау; утечка служебной переписки; утечка государственной тайны; утечка военных данных; клиентские базы данных; полное либо частичное лишение работоспособности системы безопасности компании; точная утечка информации.