Актуальные проблемы информационной безопасности
презентация к уроку на тему
Актуальные проблемы информационной безопасности
Скачать:
Вложение | Размер |
---|---|
![]() | 610.14 КБ |
Подписи к слайдам:
Финансовое мошенничество с помощью кредитных карт Угрозы инфраструктуры Кража персональных данных Кража оборудования Угрозы, содержащиеся в веб и mail контенте Потенциальные риски
Мошенничество с платежн ыми картами Россия – 3-х кратный рост за 2008 год (потери – 1 млрд. рублей) Великобритания – рост 20% (потери – 610 млн. фунтов ) www.apacs.org.uk США – рост 33%, потери 265 млн. долларов от онлайновых операций www.ic3.gov Мир – потери более 1 млрд. долларов
Головной офис Документооборот Веб-сайт ЦОД Удаленные офисы Пользователи Интернет VPN Типовая схема сети SP1 SP 2 Интернет Мобильные пользователи
Борьба с угрозами инфраструктуры Межсетевые экраны IDS/IPS VPN -шлюзы NAC- шлюзы Защита конечных точек Шлюз ы приложений Системы управления Управление событиями Штатные средства АСО
Кража персональных данных 2007 год , сеть магазинов TJX – 46 миллионов номеров платежных карт 2008 год, Royal Bank of Scotland – данные 1,5 млн. человек 2008 год, Германия – продажа дисков с данными 21 млн. человек ( call- центры) 2009 год, Heartland Payment Systems – 100 млн. транзакций ежемесячно 2009 год, Oklahoma Dpt. Of Human Services – кража ноутбука, 1 млн. записей
Текущая ситуация с персональными данными Программами кражи ПД инфицировано 10 млн. компьютеров по всему миру http://pandasecurity.com 15% респондентов обзора « Персональные данные в России 2008 » обрабатывают более 1 млн. записей www.perimetrix.ru Самая первая кража -1903 год, кража амбулаторных карт в США
Защита персональных данных Защита и мониторинг доступа к базам данн ых Противодействие утечкам на уровне конечных точек ( DLP ) Противодействие утечкам на уровне шлюза
Кража оборудования Еженедельно в американских а эропортах теряется более 10000 ноутбуков www.pcworld.com Защита – аутентификация, криптование, контроль портов Nonstop Laptop Guardium Kaspersky Mobile Security
Угрозы в почтовом и веб-контенте Внутренний саботаж Копирование на носители Электронная почта WWW почтовые системы Печать документов Email Server Web Server Printer FDD, CD, USB drive, etc
Защита контента Система мониторинга и управления ИТ-безопасностью Средства защиты контента Anti-spam Anti-malware Anti-virus URL -фильтрация
Различные модули для различных целей защиты Управление доступом к файлам Управление почтой Управление полосой пропускания Контроль сети Управление печатью Управление ПО Управление Instant Message Управление активами Управление устройствами Снимки экранов Удаленное управление Управление веб-доступом Базовая информация Управление съемными носителями
Современное состояние безопасности БД В 2009 году усилия по защите информации смещаются от защиты периметра в сторону защиты конфиденциальных данных Возрастает доля внутренних угроз Защита информации не должна ухудшать характеристики функционирования бизнес-процессов Есть необходимость обеспечения соответствия требованиям стандартов в сфере защиты информации Как основное хранилище важных данных , базы данных становятся основым объектом внимания Служб защиты информации
E-Business Suite E-Business Suite Privileged Users Инфраструктура БД Гетерогенная Постоянно изменяющаяся Различные типы доступа к БД Сетевые приложения Внешний доступ к БД Локальный доступ администраторов Повышенная производительность Критичные для бизнеса приложения Подверженность манипуляциям Распределение полномочий СУБД / Инфрастуктура Безопасность / Аудит Широкое использование журналов СУБД Первая логичная мера мониторинга доступа к БД Современные вызовы безопасности СУБД
Безопасность – это задача всех служб Безопасность – это непрерывный процесс Безопасность – обеспечивается во всех точках Безопасность – инновационная деятельность Безопасность – это выгодное вложение средств Выводы
По теме: методические разработки, презентации и конспекты
![](/sites/default/files/pictures/2012/11/03/picture-136723-1351943892.jpg)
ФГОС СПО. Актуальные проблемы образования
На современном этапе экономического, политического и социального развития Российской Федерации, стране все больше требуются квалифицированные специалисты, качество подготовки которых остается актуальн...
![](/sites/default/files/pictures/2013/01/11/picture-163217-1357851814.jpg)
Актуальные проблемы адаптации обучающихся нового набора
Актуальные проблемы адаптации нового контингента обучающихся...
![](/sites/default/files/pictures/2023/11/23/picture-386775-1700695658.png)
Актуальные проблемы среднего профессионального образования
Современное общество диктует необходимость обучать, что должен знать и уметь человек, приступающий непосредственно к реальной профессиональной деятельности. Модернизация системы образования Росии треб...
![](/sites/default/files/pictures/2014/11/03/picture-514055-1415027479.jpg)
Актуальные проблемы повышения безопасности лекарственных средств
В статье рассматриваются проблема безопасности ЛС ...
![](/sites/default/files/pictures/2015/11/06/picture-703616-1446802045.jpg)
Методические рекомендации по выполнению практических и лабораторных работ для специальности 10.02.03 (090305) Информационная безопасность автоматизированных систем: ПМ.02. Применение программно-аппаратных средств обеспечения информационной безопасности
Методические рекомендации по выполнению практических и лабораторных работ для специальности 10.02.03 (090305) Информационная безопасность автоматизированных систем: ПМ.02. Применение прогр...
Проблемы информационной безопасности подростков
Дать понимание проблемы пользования интернетом для подростков....
![](/sites/default/files/pictures/2021/11/25/picture-1366724-1637821827.jpg)
Сборник: Актуальные проблемы подготовки кадров, статья "Проблемы повышения качества профессионального образования"
Сборник статей по результатам работы конференции содержит оригинальные материалы ведущих и молодых ученых, посвященные актуальным вопросам подготовки кадров в системе среднего и высшего профессиональн...