Урок 6. Техногенные и экономические угрозы, связанные с использованием ИКТ. Защита информации и информационная безопасность

Информатика

На прошлых уроках мы говорили о том, как Интернет делает нашу жизнь удобнее: через него мы учимся, общаемся, получаем госуслуги. Но у любой медали есть обратная сторона. Сегодня мы поговорим о теневой стороне цифрового мира — об угрозах, которые подстерегают нас, компании или даже целое государство при использовании информационно-коммуникационных технологий (ИКТ). И, конечно, о том, как от них защищаться.

Часть 1. Техногенные угрозы: когда «железо» и люди подводят

Техногенные угрозы — это угрозы, возникающие из-за сбоев в работе техники, программного обеспечения или по вине человека. Они не связаны с целенаправленной атакой хакеров, но могут принести не меньший ущерб.

Основные виды техногенных угроз:

  1. Аппаратные сбои. Отказ жесткого диска, перегорание сервера в дата-центре, обрыв оптоволоконного кабеля, отключение электричества. Пример: Из-за скачка напряжения в дата-центре «сгорели» серверы, и банк два дня не мог проводить платежи.
  2. Программные сбои. Ошибки (баги) в коде, несовместимость обновлений, «зависание» операционной системы. Пример: Из-за ошибки в обновлении соцсети миллионы пользователей на несколько часов потеряли доступ к своим аккаунтам.
  3. Человеческий фактор. Самый непредсказуемый вид угроз! Сотрудник случайно удалил базу данных, отправил письмо не тому адресату, потерял флешку с паролями или записал пароль на стикере и наклеил на монитор.
  4. Стихийные бедствия и аварии. Пожары, наводнения, землетрясения, которые выводят из строя целые серверные помещения. Именно поэтому важные данные дублируют в дата-центрах, расположенных в разных регионах и даже странах.

Часть 2. Экономические угрозы: когда атакуют ради денег

Экономические угрозы — это действия, направленные на получение финансовой выгоды злоумышленниками или наносящие прямой финансовый ущерб. В 2026 году киберпреступность — это многомиллиардная индустрия.

Главные виды экономических угроз:

  1. Кража финансовых данных. Перехват реквизитов банковских карт, доступов к онлайн-банкингу, криптокошелькам.
  2. Программы-вымогатели (Ransomware). Вирус шифрует все файлы на компьютере или сервере компании, а затем требует выкуп (часто в криптовалюте) за расшифровку. Жертвами становятся не только обычные люди, но и больницы, заводы, муниципалитеты.
  3. Промышленный шпионаж. Кража коммерческой тайны, патентов, исходного кода программ, баз данных клиентов. Это может стоить компании миллиарды рублей и репутации.
  4. Мошенничество (фишинг, социальная инженерия). Обман пользователей с целью заставить их самих перевести деньги или сообщить пароль. Помните: «Вам звонит служба безопасности банка» — это классика жанра.
  5. Простой систем (Downtime). Если сайт интернет-магазина не работает 5 часов в день распродажи, компания теряет миллионы рублей выручки.

Часть 3. Защита информации: три кита безопасности

Чтобы противостоять угрозам, в информатике существует фундаментальная концепция — триада CIA (от англ. Confidentiality, Integrity, Availability). Любая система защиты информации строится вокруг трех принципов:
  • Конфиденциальность. Информация доступна только тем, у кого есть разрешение. Средства защиты: пароли, шифрование, электронная подпись, биометрия.
  • Целостность. Информация не может быть изменена несанкционированно. Вы должны быть уверены, что письмо от друга не переписал хакер по дороге. Средства защиты: контрольные суммы, хэши, электронная подпись, системы резервного копирования.
  • Доступность. Авторизованные пользователи имеют доступ к информации тогда, когда она им нужна. Средства защиты: резервные серверы, источники бесперебойного питания (ИБП), защита от DDoS-атак.
Если нарушен хотя бы один из этих принципов — система безопасности скомпрометирована.

Часть 4. Информационная безопасность: от личного до государственного уровня

Информационная безопасность (ИБ) — это состояние защищенности информации и поддерживающей инфраструктуры от случайных или преднамеренных воздействий, которые могут нанести ущерб.
ИБ делится на несколько уровней:
  • Личная ИБ. Защита ваших паролей, переписки, фотографий, банковских счетов. Зависит в первую очередь от вас — вашей цифровой гигиены.
  • Корпоративная ИБ. Защита коммерческой тайны, баз данных клиентов, внутренней инфраструктуры компании. Здесь работают целые отделы (CISO — Chief Information Security Officer), внедряются политики безопасности, антивирусы, межсетевые экраны (файрволы), системы обнаружения вторжений (IDS).
  • Государственная ИБ. Защита критической информационной инфраструктуры (энергетика, транспорт, оборона, финансы). Регулируется законами (в России — доктрина информационной безопасности, требования ФСТЭК и ФСБ).

🛠 Практические задания

Давайте проверим, насколько хорошо вы разбираетесь в угрозах и методах защиты.

Задание 1. «Классификатор угроз»

Определите, к какому типу угроз относится каждая из описанных ситуаций: Техногенная или Экономическая.
  • Бухгалтер компании по ошибке отправил отчет с зарплатами всех сотрудников не тому клиенту.
  • Хакерская группа взломала сервер интернет-магазина и украла базу данных с номерами карт клиентов, чтобы потом продать её в даркнете.
  • Из-за грозы в районе дата-центра произошло кратковременное отключение электричества, и серверы с данными клиентов «упали» на 6 часов.
  • Мошенник позвонил пенсионеру, представился полицейским, и убедил перевести все сбережения на «безопасный счет».

Задание 2. «Триада CIA»

В каждой ситуации нарушен один из трех принципов информационной безопасности: Конфиденциальность, Целостность или Доступность. Определите, какой именно.
  • Студент сдал курсовую работу на флешке, но из-за вируса все файлы превратились в набор непонятных символов. Преподаватель не может прочитать работу.
  • Злоумышленник получил доступ к камере ноутбука и тайно записал разговор в комнате.
  • Сайт госуслуг не отвечает уже вторые сутки из-за мощной DDoS-атаки. Люди не могут получить нужные справки.

Задание 3. «Аудит безопасности»

Ваш друг завел блог и начал зарабатывать на нем. Он хранит все пароли в текстовом файле на рабочем столе под названием «пароли.txt», использует один и тот же пароль «123456» для почты, соцсетей и банка, а двухфакторную аутентификацию отключил, потому что «лень каждый раз код вводить». Назовите три уязвимости в такой системе и предложите, как их исправить.

Задание 4. «Анализ инцидента» (Кейс)

Небольшая фирма по продаже мебели хранит базу данных клиентов (имена, телефоны, адреса) на одном компьютере бухгалтера. У компьютера нет антивируса, резервные копии не делаются, а доступ к нему есть у всех сотрудников по одному общему паролю, написанному на стикере под клавиатурой. Однажды компьютер перестал включаться, а на экране появилось сообщение: «Ваши файлы зашифрованы. Переведите 50 000 рублей на кошелек, чтобы получить ключ». Ответьте на вопросы:
  • С каким видом угроз столкнулась фирма?
  • Какие три ошибки в организации ИБ были допущены руководством?
  • Что нужно было делать регулярно, чтобы избежать катастрофы?

Задание 5. «Составь чек-лист»

Составьте короткий чек-лист из 5 правил личной информационной безопасности, которые вы будете выполнять с сегодняшнего дня.

Ответы и рекомендации для самопроверки
Задание 1:
  • Техногенная (человеческий фактор — ошибка сотрудника).
  • Экономическая (цель — финансовая выгода от продажи данных).
  • Техногенная (сбой оборудования из-за внешних причин).
  • Экономическая (мошенничество с целью хищения денег).
Задание 2:
  • Целостность — данные повреждены и не могут быть прочитаны в исходном виде.
  • Конфиденциальность — информация стала доступна постороннему.
  • Доступность — легитимные пользователи не могут получить доступ к сервису.
Задание 3: Уязвимости: 1) Пароли в открытом виде на рабочем столе. Решение: использовать менеджер паролей (например, KeePass, Bitwarden). 2) Один пароль на все сервисы. Решение: генерировать уникальные сложные пароли для каждого сервиса. 3) Отсутствие 2FA. Решение: включить двухфакторную аутентификацию везде, где это возможно (особенно на почте и в банке).
Задание 4:
  • Экономическая угроза — атака программой-вымогателем (ransomware).
  • Ошибки: а) Отсутствие антивирусной защиты. б) Отсутствие резервного копирования (бэкапов). в) Отсутствие разграничения прав доступа (общий пароль у всех).
  • Регулярно делать резервные копии базы данных на внешний носитель или в облако (в идеале — по правилу 3-2-1: три копии, на двух разных носителях, одна — вне офиса).
Задание 5: (Примерный чек-лист)
  • Использую разные сложные пароли для разных сервисов.
  • Включил двухфакторную аутентификацию на почте, в банке и соцсетях.
  • Не перехожу по подозрительным ссылкам в письмах и сообщениях.
  • Регулярно делаю резервные копии важных файлов.
  • Обновляю операционную систему и приложения, чтобы закрывать уязвимости.

Ребята, запомните главное: абсолютной защиты не существует. Но 90% успешных атак происходят не из-за «гениальных хакеров», а из-за нашей с вами беспечности. Информационная безопасность — это не только задача программистов и системных администраторов. Это ваша личная ответственность. Будьте бдительны, и ваш цифровой мир останется под вашим контролем.
Рейтинг
( 3 оценки, среднее 5 из 5 )
Понравилась статья? Поделиться с друзьями:
Инфоучка
Добавить комментарий

three × = fifteen

;-) :| :x :twisted: :smile: :shock: :sad: :roll: :razz: :oops: :o :mrgreen: :lol: :idea: :grin: :evil: :cry: :cool: :arrow: :???: :?: :!: