Захист даних

Захист даних — це сукупність правових і організаційних основ безпеки інформації, які визначають правила роботи з даними та практичні дії для їх збереження і захисту.

Основи захисту даних

Правові принципи

Правила з законів і офіційних документів, які визначають, як можна і як не можна працювати з даними.

Організаційні принципи

Конкретні дії всередині компаній: хто має доступ до даних, як їх зберігають, захищають і перевіряють.

Щоб дані були добре захищені, потрібні і закони, і реальні практичні заходи.

Чотири ключові цілі захисту даних

Захист від втрати

Запобігання втраті даних унаслідок стихійних явищ, збоїв у роботі електричних мереж або некомпетентності працівників.

Захист обладнання

Захист від умисного пошкодження комп’ютерного та мережевого обладнання, а також від викрадення даних з пристроїв.

Захист від працівників

Захист від викрадення даних особами, які мають доступ до внутрішніх систем організації.

Захист від програм

Захист від викрадення, спотворення та знищення даних шкідливими комп’ютерними програмами.

Заходи захисту від втрати даних

Автономне електроживлення

Використання додаткових пристроїв автономного електроживлення для захисту від збоїв у роботі електричних мереж.

Створення копій

Регулярне створення резервних копій особливо важливих даних для відновлення після втрати.

Захищене зберігання

Зберігання копій даних у захищених місцях, відокремлених від основного обладнання.

Заходи організаційного захисту

Захист обладнання

  • Створення системи охорони приміщень
  • Розмежування доступу до особливо важливого обладнання
  • Контроль відвідувачів

Захист від працівників

  • Уведення різних рівнів доступу до даних
  • Використання персональних захищених паролів
  • Контроль за діяльністю працівників

Захист від шкідливих програм

  • Антивірусне та антишпигунське програмне забезпечення
  • Шифрування даних у мережах
  • Паролі доступу та блокування даних

Безпечна робота в Інтернеті

Персональні дані

  • Не розміщувати домашню адресу та номер телефону
  • Не повідомляти про тривалу відсутність вдома
  • Не публікувати фото з іншими людьми без їх дозволу
  • Не передавати паролі та дані банківських карток

Робота з акаунтами

  • Обережно користуватися комп’ютерами загального доступу
  • Виходити з акаунтів після завершення роботи
  • Використовувати різні паролі для різних акаунтів

Правила безпечної поведінки онлайн

Інформуй близьких

Повідомляти рідних про спроби отримання додаткової інформації від незнайомців.

Обережність із програмами

Не використовувати піратські програми та не встановлювати неперевірені додатки.

Безпека листування

Не відкривати вкладення від незнайомих осіб у електронній пошті.

Культура спілкування

Не реагувати на непродумані або агресивні коментарі в мережі.

Особисті зустрічі

Не погоджуватися на особисті зустрічі з незнайомими людьми з Інтернету.

Шкідливі програми: ознаки та небезпека

Характерні ознаки

  • Автоматичне виконання деструктивних дій
  • Знищення або пошкодження файлів
  • Блокування доступу до даних
  • Зниження швидкості комп’ютера
  • Примусове перезавантаження системи
  • Збирання та пересилання даних мережею
  • Швидке розмноження та копіювання

Рівні небезпечності

  • Безпечні — відео- та звукові ефекти, що не змінюють файлів системи
  • Небезпечні — впливають на роботу комп’ютерної системи
  • Дуже небезпечні — знищують дані з постійної та зовнішньої пам’яті

Типи шкідливих програм

Комп’ютерні віруси

Програми, здатні саморозмножуватися та виконувати деструктивні дії.

Троянські програми

Потрапляють на комп’ютер разом з іншими програмами або через мережі.

Шпигунські програми

Збирають інформацію, відстежують дії користувача, викрадають дані.

Хробаки

Поширюються комп’ютерними мережами для проникнення на віддалені комп’ютери.

Рекламні модулі

Вбудовуються для показу реклами під час перегляду вебсторінок.

Руткіти та експлойти

Призначені для прихованого доступу та використання вразливостей системи.

Особливості функціонування шкідливих програм

Початковий етап

Шкідлива програма може нічого не робити і непомітно існувати в системі.

Пасивна фаза

Програма перебуває в системі без активних дій.

Активація

Запуск шкідливих дій через певний час або за сигналом.

Активна фаза

Виконання шкідливих дій: видалення файлів, крадіжка даних або блокування роботи комп’ютера.

Тест: Захист даних

Обери правильну відповідь

Тест завершено!