УРОК 4

ТЕМА: "Технічні й програмні засоби добування інформації"

Презентація Інформаційна безпека Урок 4

ПЛАН ОПРАЦЮВАННЯ ТЕМИ УРОКУ

  1. Переглянути навчальну презентацію до уроку.

2. Опрацювати опорний конспект з теми на даній сторінці.

3. Практичне завдання.

ОПОРНИЙ КОНСПЕКТ

Засоби добування інформації

Легальні засоби одержання цінної інформації, тобто так зване безневинне шпигунство, відрізняються правовою безпекою й не вимагають великих витрат. В основі цих методів лежить аналітична робота фахівців, аналітиків під опублікованими й загальнодоступними матеріалами.

Напівлегальні засоби

· Бесіди з фахівцями

· Неправдиві конкурси і наймання

· Використання фондів і товариств

· Зманювання провідних спеціалістів

· Використання наукових зв’язків

· Гра на почуттях

Нелегальні засоби

· злодійство;

· навмисний обман;

· хабарництво;

· використання слабкості або хворобливого стану співробітника;

· шантаж співробітника;

· використання екстремальних ситуацій і т. д.

Нелегальні дії виконують або безпосередньо зловмисник, що працює на підприємстві , або працівник фірми, який співробітничає з ним. Таке співробітництво утворює так званий агентурний канал.

Отже, підприємства можуть уживати наступні нелегальні способи одержання цінної інформації:

1) регулярне візуальне спостереження приміщень підприємства, роботи персоналу;

2) прослуховування приміщень підприємства, розмов співробітників у неслужбовій обстановці;

3) помилкові переговори щодо ділового співробітництва й одержання цінної інформації в процесі переговорів;

4) перехоплення інформації, яка циркулює в технічних каналах поширення інформації;

5) аналіз відходів виробництва, огляд сміття й т. д.

До персоналу можуть застосовувати наступні нелегальні способи одержання цінної інформації:

а) використання співробітника фірми для усвідомленого співробітництва:

1) ініціативне співробітництво працівника через помсту керівництву підприємства, підкуп, психічну неврівноваженість, постійну матеріальну скруту і т. д.;

2) відмінювання або примус до співробітництва шляхом шантажу, погрози, облудних дій, зміна поглядів шляхом переконання, фізичного насильства, використання негативних рис характеру й т. д.;

б) використання працівника фірми для неусвідомленого співробітництва:

1) помилкова ініціатива під час прийому на роботу в конкуруючу фірму працівника, що володіє цінною інформацією, вивідування в процесі співбесіди необхідних відомостей і, потім, відмова в прийомі на роботу;

2) одержання цінної інформації у співробітників підприємства на науково-технічних конференціях, виставках, в особистих бесідах, використання диспуту між фахівцями;

3) одержання від співробітника потрібної інформації під час спілкування з ним зловмисника, особливо, коли співробітник перебуває в стані алкогольного сп'яніння, дії наркотиків, психотропних препаратів, гіпнозу й т. д.

в) добування інформації за рахунок:

1) слабкого знання персоналом принципів захисту інформації;

2) безвідповідального невиконання співробітником цих правил;

3) помилкових дій персоналу, спровокованих або неспровокованих зловмисником;

4) використання екстремальних ситуацій у приміщеннях фірми й подій з персоналом.


Вправа "Загрози"

Виконати вправу. Фотозвіт надіслати в Гугл-Клас.

ПРАКТИЧНА РОБОТА

Завдання:

Створити презентацію з проблем безпеки інформаційних технологій.

Готову презентацію надіслати в Гугл-Клас.