Компьютерде ақпаратты қорғау

Slides:



Advertisements
Similar presentations
Louisiana Office of Workers Compensation Disaster Recovery.
Advertisements

Orgainizing Your Digital Documents. What is a File Structure Organizing your files Server space .
P u t y o u r h e a d o n m y s h o u l d e r.
Group Presentation Design and Implementation of a company- wide networking & communication technologies strategy 9 th December 2003 Prepared By: …………
THE ROLE OF KNOWLEDGE IN NATURAL DISASTER MANAGEMENT– Whose & How?
Greenville County ARES Group of Licensed Amateur Radio Operators dedicated to providing communications services as required to our served agencies when.
Information Technology and Applications Course Introduction Professor Pepper.
Title Name:_______________ Image Cover Page Back Cover Page Disaster Details Natural Disaster:___________________________ Type of Disaster:___________________.
Bluebell Calendar and To Do are views in your mail database that you can use to manage your time, schedule meetings, and keep track of to do items. By.
WELCOME PARENTS! Honors Computer Programming Ms. L. Dutchen.
What’s New In Office 365? Let’s Get Started…. Office 365 let’s you work anywhere Office 365 in education … Connect with Stay organized with calendar.
GCSE Physical Education Analysing Training Sessions.
What do we know about division? 16 ÷ 4 = _____
Emergency Preparedness Session Jasmyne D. Watts, MPH Louisiana Primary Care Association Regional Care Collaborative.
Chapter 12: Responding to Disasters: Strategies for Tourism and Hospitality Entrepreneurs.
1 RECOVERY FROM TRAUMA Many people live through trauma and are able to reconstruct their lives without additional help 20/60/20 Rule: About 20% of those.
Disaster Management Game.  A disaster is an occurrence disrupting the normal conditions of existence and causing a level of suffering that exceeds the.
Hugo Bowles. Long stories obtained though interview (“tell me about a life-threatening experience you have had”)  a story has a structure  a story has.
Meet Jan Brett. Get to Know Jan Brett Jan Brett’s Chickens Mrs. Brett LOVES chickens! You will see chickens in a lot of her books. Watch as Mrs. Brett.
Microsoft Office Support With 1Akal 1Akal.com – Technology Services for Home & Business.
Understanding Grief And Loss A Journey of Healing Christina Cassani, M.S. President and Executive Director Presented by Angel.
American Red Cross The American Red Cross is a humanitarian organization that helps millions of people each year prevent, prepare for, and cope with emergencies.
Warm Up: Write down at least 5 potential topics: At least one should be from material we have covered or will cover in this class. Weimar Germany USA:
Copy Signature 2.In Outlook, click the File Menu. 3.Select Options. 4.Select Mail from the list on the left of the options window. 5.Click the Signatures.
PowerPoint Adding Hyperlinks and Hiding Slides Learn to Link to websites and other slides in the presentation! Adding Hyperlinks and Hiding Slides Learn.
Scheduling Appointments There are several applications that can make scheduling appointments much easier for both students and advisors. One free web based.
IT 244 Week 3 Business Continuity Disaster Recovery To purchase this material link Week-3-Business-Continuity-Disaster-Recovery.
Yahoo Support toll free number USA/CA
Windows Version 3.1
Hymn 119 God Speaks to Us.
BT YAHOO MAIL customer service BT YAHOO MAIL support number
Fun With (Wi-Fi) Pineapples
Messages The Bare Minimum….
Outlook Technical Support It’s a web based service which is being used by Millions of users and owned by Microsoft. Microsoft.
Please Fax or your Registration Form to GIA.
Please Fax or your Registration Form to GIA.
Tips Need to Consider When Organizing a College Event

EVENTSGENEVA E V E N T S C O N C E R T S I N G E N E V A Evenement Geneve Aujourd’hui | EventsGeneva.
Erhalten Sie MS Office Repair Support , Um Technische Probleme Zu Beseitigen?
معلم الصف الثالث الابتدائي
An Example of {AND, OR, Given that} Using a Normal Distribution
AmeriCorps Member Tutorial – OnCorps Reports 2.0, Standard Reports
Manage, Control and Educate …
Disaster Recovery as a Service
ماجستير إدارة المعارض من بريطانيا
Special Events Ms. Parrish’s Newsletter April M T W Th F
10:00.
Business Continuity and Disaster Recovery Services
Consider the following problem
ФОНД “СОЦИАЛНО ПОДПОМАГАНЕ”
“ТЕЛЕИНФОЦЕНТЪР”ООД гр.Ямбол – концесионер на автобусни спирки
ДАРБИ КАРИЕРНа ориентация
Ашық сабақ 7 сынып Файлдар мен қапшықтар Сабақтың тақырыбы:
Strip me.
Advertising, promotions in Belarus
Windows басқару элементтері
Welcome, to First Grade! Time to learn the classroom Rules!
What do we know about division? 16 ÷ 4 = _____
Unit -1- Period -1- A new Start Omar Abu Hammad Rula Farouq Al Farr’a.
Презентация құру тәсілдері
Assignment – due before next class
Қош келдіңіздер!.
Accelerate your business growth.
Информатика пән мұғалімі : Аитова Карима.
Please Fax or your Registration Form to GIA.
Please Fax or your Registration Form to GIA.
5 Ideals [Equality-Rights-Liberty-Opportunity-Democracy]
Your Name & Position What is your area of research? Describe here
Presentation transcript:

Компьютерде ақпаратты қорғау Ж.Досмұхамедов атындағы педагогикалық колледж Компьютерде ақпаратты қорғау Сабақты өткізген: т.ғ.м., информатика пәнінің жоғары санатты оқытушысы Бекенова Сандугаш Сагиндиковна Орал қаласы, 2017 жыл

Пән: Информатика теориясы және оқыту әдістемесі Топ: 1пМК Уақыты: 02.05.2017 Сабақтың тақырыбы: Компьютерде ақпаратты қорғау Құзыреттілікке жеткізетін сабақтың мақсат-міндеттері: А) ақпараттық: студенттердің ақпараттық қауіпсіздік, ақпаратты қорғау, соның ішінде компьютерде ақпаратты қорғау тәсілдері туралы түсінік беру,осы бағыттағы білімдерін жүйелей отырып, дәстүрлі (қағаздық) және жаңа ақпараттық технологияларды (электрондық) пайдалану арқылы ақпарат көздерін іздеуге баулу, өз әрекетінде ақпаратты өңдеу, жіктеу, салыстыру, байланыстыру, талдау, қорытынды шығара білуге үйрету; Ә) проблеманы шешу: ақпарат қауіпсіздігін сақтауда, компьютерде ақпарат қорғауда кездесетін проблемалардың себебін айқындау, оны шешуде жинақталған білік пен дағдыны пайдалану, өз әрекетін бағалау мен талдау, өз идеясын ұсыну қабілеттерін дамыту, студенттің өзіне деген сенімділігін арттыру, әрбір студенттің шығармашылық әрекеті негізінде өзіндік дамуды жүзеге асыру; Б) коммуникативтік: компьютерде ақпаратты қорғауда қойылған мақсатқа жетуде өзара қарым-қатынасты ұйымдастыру, ораторлық қабілеттерін, топпен жұмыс істеуде коммуникативтік дағдыны дамыту, студент бойында коммуникативті құзыреттіліктің формаларын қалыптастыру және дамыту, жалпы және коммуникативтік мәдениетке, айналаны эстетикалық қабылдауға тәрбиелеу. Сабақтың типі: аралас Сабақта қолданылатын педагогикалық технологиялар: ынтымақтастық технологиясы, ұжымдық және топтық оқыту, интерактивті оқыту технологиясы, ақпараттық коммуникациялық технологиялар Сабақтың әдісі: әңгімелесу, проблемалық, анализ және синтез, салыстыру, ұғымды анықтау және түсіндіру, негізгіні бөлу, интерактивті оқыту әдістері, миға шабуыл, «сұрақты қағып ал», «10 сұрақ», өзін-өзі бағалау, кері байланыс әдістері Пәнаралық байланыс: Математикалық талдау, ағылшын тілі Оқыту құралдары: Техникалық: компьютерлер, интерактивті тақта, видеопроектор Программалық: MS Windows операциялық жүйесі, MS Office пакеті, Дидактикалық: постерлер, презентациялық материалдар, бағалау парақтары, конфеттер т.б.

І. Ұйымдастыру бөлімі амандасу; жоқ студенттерді анықтау; студенттердің сабаққа дайындығын тексеру; көрнекі құралдар, интерактивті тақта, қаламдар, т.б. дайындығын тексеру; студенттерге тілек жазылған кәмпиттер беріліп, оны оқу арқылы бір-біріне тілек айту; таңдаған кәмпиттің түсіне қарай талғамдары бірдей болған студенттер бір топқа жиналып, осындай 4 топ жасақтау және әрбір топтың басшысын тағайындау.

ІІ.Үй тапсырмасын тексеру Үй тапсырмасын тексеру үшін «Сұрақты қағып ал» ойыны негізінде доп лақтырып сұрақ қояды, студент жауап бере алмаса топ мүшелері көмектеседі, топпен ақылдасуға мүмкіндік беріледі. Сұрақтар: Алгоритм анықтамасын беріңіз. Алгоритмнің қасиеттерін атаңыз. Алгоритмнің компьютерге түсінікті тілде берілу тәсілі Алгоритмнің түрлерін атаңыз.

ІІІ. Жаңа материалды түсіндіру Қызығушылықты ояту: Топпен бірлесіп интерактивті тақтадағы криптограмманы шешу арқылы бүгінгі сабақтың тақырыбын анықтауды ұсынады. Проблемалық жағдай туғызып, студенттерге бүгінгі сабақтың көкейкесті тақырыбын анықтауды өз бетімен жүзеге асыруды ұсынады. Студенттердің жинақтаған материалдары бойынша шыққан сөз тіркесін баяндауды талап етеді. Криптограмма 1 2 3 4 5 6 7 8 9 15   10 11 16 17 18 20 Сұрақтары: Ақпаратты өңдеу құралы – 1 2 3 4 5 6 7 8 9 Қоршаған ортадан алынатын және оған берілетін мәліметтер жиыны – 10 11 4 10 9 10 7 Қайталануды жүзеге асыратын алгоритм түрі – 12 13 1 14 15 16 17 Шарт негізінде жүзеге асатын алгоритм түрі – 7 10 9 3 10 17 7 10 14 18 10 19 Жүйелік бағдарламалардың бір түрі – 20 7 13 14 13 7

Компьютерде ақпаратты қорғау

ІІІ. Жаңа материалды түсіндіру Мағынаны ажырату Студенттердің жаңа материалды игеруге мақсат қоя білуі үшін сұрақ қойылады: «Компьютерде ақпаратты қалай қорғаймыз?» Әр топқа тақырыпты оқып, түсініп, топ ішінде пікір алмаса отырып, постер қорғауды ұсынады.

Ақпараттық қауіпсіздік — мемлекеттік ақпараттық ресурстардың, сондай-ақ ақпарат саласында жеке адамның құқықтары мен қоғам мүдделері қорғалуының жай-күйі. First of all let me define term Disaster Recovery. According to businessdictionary.com, Disaster Recovery is a process of returning an organization, society, or system to a state of normality after the occurrence of a disastrous event.

Ақпараттық қауіпсіздік әлеуметтік-саяси техникалық Әлеуметтік-саяси аспект Қазақстан Республикасының ұлттық мүдделеріне зиян келтіруі мүмкін, мақсатты бағытталған негативті ақпараттық және ұйымдастыру әрекеттерінен ұлттық ақпараттық кеңістік пен бұқаралық ақпаратты тарату жүйесін қорғау болып табылады Техникалық аспект ақпараттың тұтастығын, құпиялылығын және қолжетімділігін қамтамасыз ету үшін ұлттық ақпараттық ресурстарды, ақпараттық жүйелерді, ақпараттық-телекоммуникациялық инфрақұрылымды рұқсатсыз енуден, қолдану, ашу, бұзу, өзгерту, оқу, тексеру, жазу немесе жоюдан қорғауды қамтамасыз етуді жүзеге асырады. First of all let me define term Disaster Recovery. According to businessdictionary.com, Disaster Recovery is a process of returning an organization, society, or system to a state of normality after the occurrence of a disastrous event.

Ақпараттық қауіпсіздіктің сыртқы қауіптері шет мемлекеттердің жаһандық ақпараттық мониторинг, ақпарат тарату және жаңа ақпараттық технологиялар саласындағы сындарлы емес саясаты; шетелдік барлау және арнайы қызметтердің іс-әрекеттері; халықаралық топтардың, құрылымдармен жеке тұлғалардың қылмыстық іс-әрекеттері, өнеркәсіптік және банктік шпионаж; зілзалалар және апаттар; халықаралық террористік және экстремистік ұйымдардың қызметі; шетелдік саяси және экономикалық құрылымдардың ел мүдделеріне қарсы бағытталған қызметі. First of all let me define term Disaster Recovery. According to businessdictionary.com, Disaster Recovery is a process of returning an organization, society, or system to a state of normality after the occurrence of a disastrous event.

Ақпараттық қауіпсіздіктің ішкі қауіптері ақпарат түзу және пайдалану саласындағы саяси және экономикалық құрылымдардың заңға қарсы қызметі; жеке және заңды тұлғалардың, мемлекеттің ақпарат саласындағы заңды құқықтары мен мүдделерін бұзуға әкелетін мемлекеттік құрылымдардың заңға қайшы іс-әрекеттері; ақпарат жинаудың, өңдеудің, сақтаудың және берудің белгіленген регламенттерін бұзу; ақпараттық жүйелер персоналының әдейі жасаған заңсыз іс-әрекеттері және әдейі жасамаған қателері; ақпараттық және телекоммуникациялық жүйелердегі техникалық құралдардың істен шығуы және бағдарламалық қамтамасыз ету. First of all let me define term Disaster Recovery. According to businessdictionary.com, Disaster Recovery is a process of returning an organization, society, or system to a state of normality after the occurrence of a disastrous event.

Катрина дауылы, АҚШ (2005) Құны: $ 81 млрд жалпы шығын құны

Жер сілкінісі және цунами, Жапония (2011) Құны: $235 млд

Кеңестік ядролық жалған дабыл оқиға (1983) Құны: адамзаттың барлығы дерлік

Марсэлла мырзаның «қатеcі» Құны: компанияның барлық ақпараты жойылған

2015 жылы «Хабрахабр» блог-сервисін пайдаланушы Mail 2015 жылы «Хабрахабр» блог-сервисін пайдаланушы Mail.​ru компаниясының пошта қызметіне кіретін 4,5 миллион парольдің интернет желісіне шыққаны туралы мәлімдеді. Қыркүйектің 8-не қараған түнде «Яндекс» поштасының млн жұп логин-паролі интернет желісіне шығарылған.

2017 жылдың наурыз айының соңғы апталарында халықаралық кибертонаушылар қазақстандық банктердің есепшоттарынан ақша ұрламақ ниетте бірқатар әрекеттер жасаған. Олар клиенттерге вирус «жұққан» хатты жібереді, хат ашылған соң вирус компьютерге немесе мобильді құрылғыға кіріп, қылмыскерге клиенттің логині мен құпиясөзін жібереді. Сол сияқты тонаушы клиентке банк қызметкері ретінде қоңырау шалып, оның өз мәліметтерін айтуын сұрайды.

Статистика Әлем бойынша әр 4 компанияның 3-уі осындай ақпараттық апаттан зардап шегеді. Компаниялардың 20% $ 50000-нан $ 5 млн. долларға дейін шығынға батады. Өз мәліметтерінен айрылған компаниялардың 60% 6 айдан жабылып қалады.

Қазіргі таңда ақпараттық қауіпті айналып өте алмайтындай күрделі кезеңде өмір сүріп отырмыз. Ақпараттық техника құралдарына, желілерге, бағдарламамен қамтамасыз ету қызметтеріне қасақана шабуыл жасау қауіп төндіруде. Әлеуметтік желілердің салдарынан азаматтарымыз жеке құпияларынан айырылумен қатар кері әрекеттерге, қылмысқа, бейберекеттікке, діни секталарға да тартылып жатыр. ҚР азаматтарының АКТ заңсыз пайдалану құрбаны да, құралы да болып жатқан мыңдаған жағдайларға орын алуда. Ақпараттық және желілік қауіпсіздік жөніндегі сарапшылардың жетіспеушілігі өзекті мәселеге айналуда

Компьютерлік қылмыстардың мақсаттары

IT саласындағы беделді Balabit компаниясының зерттеуі құпия ақпараттарды алуда хакерлер қолданатын 10 әдісті айқындады: әлеуметтік инженерия; Құпиясөзі осал тіркеу жазбалары; Web-шабуылдар; клиенттік бөлімге шабуыл; эксплойттарды танымал серверлік жаңартуларға қолдану; Корпоративті ортада басқарылмайтын жеке құрылғылар; Физикалық ену; Көлеңкелі IТ; үшінші жақтағы қызмет көрсетуді қолдану; бұлт түрінде жүктелген мәліметтерді ұрлау.

Құпиясөз қауіпсіздігін күшейтудің 7 жолы   Неғұрлым ұзын болғаны абзал. Құпиясөздер 8 таңбадан аз емес, бірақ 25-тен асып кетпегені жөн. Ең дұрысы – 14 пен 25 аралығын ұстану. Әліппені ұмытыңыз. Таңбалар мен сандарды қосу құпиясөзді неғұрлым күрделі етеді және оны табу өте қиын болмақ. Жаңа сөздер табыңыз. Кейде таңбалар мен сандардың өзі жеткіліксіз болып жатады. Ондай кезде жиі пайдаланылатын жаттанды сөздердің орнына көп адамның ойына келе бермейтін тың сөздерді қолданған дұрыс. Таңбаларды жиі пайдаланыңыз. Құпиясөздегі кейбір әріптерді оларға ұқсас таңбалармен ауыстырыңыз. Оларды есте сақтап қалу оңай. Мәселен, $M@!RTE?RP@2$$W30RD. Құпиясөздерді жаңартып немесе алмастырып отыру. Келесі бір аккаунт ашарда алдыңғы құпиясөзді қайталамауға тырысыңыз. Егер хакер бір аккаунтты бұзса, қалғандарын да бұза алатындай жағдай тудырмаған абзал. Кездейсоқ сөздерді жазуға тырысыңыз. Аты-жөніңіз, итіңіздің аты, тұратын қалаңыз, туған күн оңай анықталады. Құпиясөз менеджерлеріне жүгініңіз. Егер құпиясөздеріңіз жаттап алуға тым күрделі болса, LastPass және RoboForm секілді сайттар құпиясөзіңізді сақтауға көмектеседі.

Құпиясөз арқылы ақпаратты қорғау Программалар мен мәліметтерге рұқсатсыз енуден қорғану үшін құпиясөздер қолданылады. Компьютер тіркелген және дұрыс құпиясөз енгізген қолданушыларға ғана өз ресурстарына енуге рұқсат етеді. Кез келген қолданушы тек белгілі бір ақпараттық ресурсқа ғана ене алады.

Құпиясөзді пайдалану арқылы қорғау операциялық жүйе жүктелгенде қолданылады. Жүйе жүктелгенде әрбір қолданушы өз құпиясөзін енгізеді.

Локальдық компьютердің әрбір дискісі, бумасы немесе файлы рұқсатсыз енуден құпиясөз арқылы қорғалуы мүмкін. Олар үшін енудің белгілі бір құқығы орнатылуы мүмкін (толық ену, өзгерту, оқу, жазу және т.б.)

Электрондық почта, әлеуметтік желі парақшалары, Интернет аккаунттары рұқсатсыз енуден құпиясөз арқылы қорғалады.

chrome://settings/passwords

https://exploit.in/passcheck/ Құпиясөздің өте күрделі болуы да маңызды, өз құпиясөзіңіздің сенімділігін тексеруде https://exploit.in/passcheck/ қызметін пайдалануға мүмкіндік бар

Қазіргі кезде құпиясөзден басқа биометрикалық қорғау жүйесі де қолданылады. Олар: Саусақ таңбасы арқылы сәйкестік; Сөйлеу сипаты бойынша сәйкестік; Көз қабықшасы арқылы сәйкестік; Бет бейнесі бойынша сәйкестік; Қол алақанының геометриясы бойынша сәйкестік.

Ақпараттық қауіпсіздік тосқауыл қою физикалық басқару Техникалық-аппараттық маскалау программалық Ақпаратты қорғау құралдары Ақпаратты қорғау тәсілдері регламенттеу ұйымдық міндетті заңнамалық ерікті Моральді-этикалық 1/3/2019

ІІІ. Жаңа материалды түсіндіру Ой- толғаныс «Он сұрақ» ойынында топтан шыққан студентке көрсетпей, стикердегі жазылған сөзді қалған студенттерге атамай, сипаттай отырып, көмек беру тапсырмасы берілді. Компьютерлік вирус Антивирус Ақпараттық қауіпсіздік Биометрикалық қорғау жүйесі Ақпаратты қорғау Құпиясөз Криптография Аккаунт Интернет Брандмауэр

ІV. Бағалау Сабақтың әр кезеңінде жиналған ұпайлар арқылы қай топтың жеңгені анықталады. Сол сияқты әрбір студент өз жинаған ұпайы бойынша бағаланады. Топты бағалау парағы Топ нөмірі: Жеке студентті бағалау парағы (топ басшысы және оқытушы толтырады.) Топтар Үй тапсырмасы Жаңа материалды игеруі Барлығы 1-топтың бағалауы   2-топтың бағалауы 3-топтың бағалауы 4-топтың бағалауы Қорытынды ұпай № Студенттің аты-жөні Үй тапсырмасы Жаңа материалды игеруі Қорытынды баға 1   2 3 4 5

V. Үйге тапсырма Білімді әрі қарай дамыту және әрі қарай оқуға бағытталған үй тапсырмасын хабарлайды, оны орындау әдістемесін түсіндіреді: негізгі материалды игеру; «Қазіргі қоғамдағы компьютерлік қылмыстар» тақырыбында қосымша материалдар жинақтау.

VІ. Қорытынды Сабақтан алған әсерлері мен ұсыныстарын жазу үшін стикерлер тарату. «Екі жұлдыз - бір тілек» әдісін ұсыну. Студенттер жұмысына жалпы сипаттама береді: Жетістіктерді марапаттайды, кемшіліктерді ашады, олардың алдын алу жолдарын көрсетеді.

VІ. Қорытынды «Киберқылмыспен күрестің өзектілігі барған сайын арта түсуде. Үкімет пен Ұлттық қауіпсіздік комитетіне «Қазақстан киберқалқаны» жүйесін қалыптастыру шараларын қабылдауды тапсырамын». «Қазақстанның үшінші жаңғыруы: жаһандық бәсекеге қабілеттілік» Мемлекет басшысы Н.Назарбаевтың Қазақстан халқына жолдауы. 2017 жылғы 31 қаңтар

VІ. Қорытынды Бұл ақпаратты қорғау мен ақпарат қауіпсіздігінің қазіргі шақтағы маңыздылығын баса көрсетеді. Сондықтан ақпаратты қорғай білейік, ақпарат қауіпсіздігін сақтайық!

Назарларыңызға рахмет!