Please enable JavaScript.
Coggle requires JavaScript to display documents.
Понятие информационных угроз и их виды, • внесение изменений в программы и…
Понятие информационных угроз и их виды
Информационные угрозы, их виды, причины.
Информационные угрозы
Для государства
Информационная
война
Информационные
противодействия
Информационное
оружие, кибератаки
Кибершпионаж
Распространение
секретной служебной
информации
Для компании
(юридического лица)
Разглашение
Утечка
Несанкционированный
доступ
Для личности
(физического лица)
Киберслежка
Онлайновое мошенничество
Фишинг
Фальшивые сайты
Типы информационных угроз
Информационные угрозы по факторам
возникновения
Естественные факторы
Человеческие факторы
Умышленные
Активные угрозы
Пассивные угрозы
Внутренние угрозы
Внешние угрозы
Неумышленные
Компьютерные преступления, их виды.
Для компьютерных преступлений характерны следующие
особенности:
высокая латентность компьютерных преступлений, раскрывается
лишь 1-3%
сложность сбора доказательств и процесса доказывания в суде;
отсутствие четкой программы борьбы с компьютерными
преступлениями (одна из причин того, что примерно 90% преступлений
данной категории выявляется благодаря случайностям;
сложность самого процесса раскрытия
отсутствие достаточной следственной практики по
расследованию компьютерных преступлений в Российской Федерации.
совершения КП можно классифицировать
на:
несанкционированный доступ;
• вирусная модификация;
• перехват информации;
• комбинированное использование.
Несанкционированный доступ включает:
• несанкционированное подключение;
• несанкционированную модификацию; • несанкционированное
блокирование;
• несанкционированное уничтожение.
К наиболее типичным способам совершения компьютерных
преступлений специалисты относят следующие:
• подделка отчетов и платежных ведомостей;
• приписка сверхурочных часов работы;
• фальсификация платежных документов;
• хищение из денежных фондов;
• добывание запасных частей и редких материалов;
• кража машинного времени;
• вторичное получение уже произведенных выплат;
• фиктивное продвижение по службе;
• получение фальшивых документов;
• внесение изменений в программы и машинную информацию;
• перечисление денег на фиктивные счета;
Что такое рекламные системы (adware)?
Понятие «adware» включает в себя программы, запускающие рекламу
(часто в виде всплывающих окон) или перенаправляющие поисковые запросы
на рекламные веб-сайты. Рекламное ПО часто бывает встроено в бесплатные
или условно-бесплатные программы и устанавливается на компьютер
пользователя одновременно с основным приложением без ведома и согласия
пользователя. В некоторых случаях рекламное ПО может тайно загрузить и
установить на ваш компьютер троянская программа.
вирусы
Своим названием компьютерные вирусы обязаны определенному
сходству с вирусами биологическими:
• способностями к саморазмножению;
• высокой скорости распространения;
• избирательности поражаемых систем (каждый вирус поражает
только определенные системы или однородные группы систем);
• наличию в большинстве случаев определенного инкубационного
периода; • способности «заражать» еще незараженные системы;
• трудности борьбы с вирусами и т.д.
Макровирусы. Эта особая разновидность вирусов поражает документы,
выполненные в некоторых прикладных программах, имеющих средства для
исполнения так называемых макрокоманд.
«Червь» - программа, распространяющаяся через сеть и не
оставляющая своей копии на магнитном носителе.
«Жадные» программы– это программы, которые при выполнении
стремятся монополизировать какой-либо ресурс системы, не давая другим
программам возможности использовать его.
В чем разница между вирусом и червем?
Вирус – это саморазмножающаяся программа, она распространяется с
файла на файл и с компьютера на компьютер. Кроме того, вирус может быть
запрограммирован на уничтожение или повреждение данных.
Черви считаются подклассом вирусов, но обладают характерными
особенностями. Червь размножается (воспроизводит себя), не заражая другие
файлы. Он внедряется один раз на конкретный компьютер и ищет способы
распространиться далее на другие компьютеры.
• внесение изменений в программы и машинную информацию;
• перечисление денег на фиктивные счета;