Буклет на тему «как достичь информационную безопасность»

5 панелей · 2 листа A4 · собран в Буклетере

Лист 1 из 2 · A4, альбомная
как достичь информационную безопасность
Что защищают

Информационная безопасность — это защита сведений от утечки, подмены и уничтожения. В документах её связывают с тремя свойствами: конфиденциальностью, целостностью и доступностью.

•В стандартах и учебных материалах к ней относят не только данные, но и способы их хранения, передачи и обработки.
•Для семьи и школы это означает защиту личных данных, учётных записей, переписки, фотографий и оценок от чужого доступа.
Основные угрозы

Угрозы информационной безопасности бывают внешними и внутренними. К внешним относят фишинг, вредоносные программы и взломы, к внутренним — случайную отправку файлов не тому адресату.

•Фишинг — это поддельные письма, сообщения и сайты, которые выманивают пароли, коды и банковские данные. Часто они копируют внешний вид известных сервисов.
•Вредоносная программа может шифровать файлы, красть данные или незаметно передавать их злоумышленнику.
•Чаще всего целью становятся логины, пароли, номера телефонов, данные банковских карт и фотографии из облачных хранилищ.
Лист 2 из 2 · A4, альбомная

Термин «конфиденциальность, целостность, доступность» часто сокращают до трёх свойств информации. Если хотя бы одно из них нарушено, данные уже нельзя считать защищёнными: их могут прочитать посторонние, изменить без следа или сделать недоступными для владельца.

Как строится защита

Защита строится на разграничении доступа. Пользователь получает только те права, которые нужны ему для работы, а лишние закрываются.

•Для входа в важные системы применяют пароли, коды подтверждения и дополнительные способы проверки личности.
•Резервные копии сохраняют данные после сбоя, удаления или шифрования файлов. Их делают на отдельном носителе или в отдельном хранилище.
•Обновления программ закрывают известные уязвимости, через которые чаще всего проникают атакующие.
Правила и стандарты

В России требования к защите сведений о человеке содержатся в законе «О персональных данных» № 152-ФЗ, принятом в 2006 году.

•Для обработки информации используют правила доступа, журналирование действий и разграничение ролей между пользователями.
•В организациях безопасность поддерживают не только программами, но и организационными мерами: инструкциями, проверками и ответственными за доступ.
•В международных стандартах для управления информационной безопасностью применяют семейство ISO/IEC 27000, где описаны общие правила и процессы защиты.

Содержание буклета

Панель 1

как достичь информационную безопасность

Панель 2

Что защищают

Информационная безопасность — это защита сведений от утечки, подмены и уничтожения. В документах её связывают с тремя свойствами: конфиденциальностью, целостностью и доступностью.

• В стандартах и учебных материалах к ней относят не только данные, но и способы их хранения, передачи и обработки.

• Для семьи и школы это означает защиту личных данных, учётных записей, переписки, фотографий и оценок от чужого доступа.

Панель 3

Основные угрозы

Угрозы информационной безопасности бывают внешними и внутренними. К внешним относят фишинг, вредоносные программы и взломы, к внутренним — случайную отправку файлов не тому адресату.

• Фишинг — это поддельные письма, сообщения и сайты, которые выманивают пароли, коды и банковские данные. Часто они копируют внешний вид известных сервисов.

• Вредоносная программа может шифровать файлы, красть данные или незаметно передавать их злоумышленнику.

• Чаще всего целью становятся логины, пароли, номера телефонов, данные банковских карт и фотографии из облачных хранилищ.

Панель 4

Термин «конфиденциальность, целостность, доступность» часто сокращают до трёх свойств информации. Если хотя бы одно из них нарушено, данные уже нельзя считать защищёнными: их могут прочитать посторонние, изменить без следа или сделать недоступными для владельца.

Панель 5

Как строится защита

Защита строится на разграничении доступа. Пользователь получает только те права, которые нужны ему для работы, а лишние закрываются.

• Для входа в важные системы применяют пароли, коды подтверждения и дополнительные способы проверки личности.

• Резервные копии сохраняют данные после сбоя, удаления или шифрования файлов. Их делают на отдельном носителе или в отдельном хранилище.

• Обновления программ закрывают известные уязвимости, через которые чаще всего проникают атакующие.

Панель 6

Правила и стандарты

В России требования к защите сведений о человеке содержатся в законе «О персональных данных» № 152-ФЗ, принятом в 2006 году.

• Для обработки информации используют правила доступа, журналирование действий и разграничение ролей между пользователями.

• В организациях безопасность поддерживают не только программами, но и организационными мерами: инструкциями, проверками и ответственными за доступ.

• В международных стандартах для управления информационной безопасностью применяют семейство ISO/IEC 27000, где описаны общие правила и процессы защиты.

Другие буклеты

Все работы →

Работы, собранные в сервисе недавно. Любую тему можно взять за основу.

Темы для буклетов

Нужен буклет по своей теме?

Бесплатно и без регистрации — готовый PDF под печать.

Создать буклет