Download presentation
Presentation is loading. Please wait.
1
Компьютерде ақпаратты қорғау
Ж.Досмұхамедов атындағы педагогикалық колледж Компьютерде ақпаратты қорғау Сабақты өткізген: т.ғ.м., информатика пәнінің жоғары санатты оқытушысы Бекенова Сандугаш Сагиндиковна Орал қаласы, 2017 жыл
2
Пән: Информатика теориясы және оқыту әдістемесі Топ: 1пМК Уақыты: Сабақтың тақырыбы: Компьютерде ақпаратты қорғау Құзыреттілікке жеткізетін сабақтың мақсат-міндеттері: А) ақпараттық: студенттердің ақпараттық қауіпсіздік, ақпаратты қорғау, соның ішінде компьютерде ақпаратты қорғау тәсілдері туралы түсінік беру,осы бағыттағы білімдерін жүйелей отырып, дәстүрлі (қағаздық) және жаңа ақпараттық технологияларды (электрондық) пайдалану арқылы ақпарат көздерін іздеуге баулу, өз әрекетінде ақпаратты өңдеу, жіктеу, салыстыру, байланыстыру, талдау, қорытынды шығара білуге үйрету; Ә) проблеманы шешу: ақпарат қауіпсіздігін сақтауда, компьютерде ақпарат қорғауда кездесетін проблемалардың себебін айқындау, оны шешуде жинақталған білік пен дағдыны пайдалану, өз әрекетін бағалау мен талдау, өз идеясын ұсыну қабілеттерін дамыту, студенттің өзіне деген сенімділігін арттыру, әрбір студенттің шығармашылық әрекеті негізінде өзіндік дамуды жүзеге асыру; Б) коммуникативтік: компьютерде ақпаратты қорғауда қойылған мақсатқа жетуде өзара қарым-қатынасты ұйымдастыру, ораторлық қабілеттерін, топпен жұмыс істеуде коммуникативтік дағдыны дамыту, студент бойында коммуникативті құзыреттіліктің формаларын қалыптастыру және дамыту, жалпы және коммуникативтік мәдениетке, айналаны эстетикалық қабылдауға тәрбиелеу. Сабақтың типі: аралас Сабақта қолданылатын педагогикалық технологиялар: ынтымақтастық технологиясы, ұжымдық және топтық оқыту, интерактивті оқыту технологиясы, ақпараттық коммуникациялық технологиялар Сабақтың әдісі: әңгімелесу, проблемалық, анализ және синтез, салыстыру, ұғымды анықтау және түсіндіру, негізгіні бөлу, интерактивті оқыту әдістері, миға шабуыл, «сұрақты қағып ал», «10 сұрақ», өзін-өзі бағалау, кері байланыс әдістері Пәнаралық байланыс: Математикалық талдау, ағылшын тілі Оқыту құралдары: Техникалық: компьютерлер, интерактивті тақта, видеопроектор Программалық: MS Windows операциялық жүйесі, MS Office пакеті, Дидактикалық: постерлер, презентациялық материалдар, бағалау парақтары, конфеттер т.б.
3
І. Ұйымдастыру бөлімі амандасу; жоқ студенттерді анықтау;
студенттердің сабаққа дайындығын тексеру; көрнекі құралдар, интерактивті тақта, қаламдар, т.б. дайындығын тексеру; студенттерге тілек жазылған кәмпиттер беріліп, оны оқу арқылы бір-біріне тілек айту; таңдаған кәмпиттің түсіне қарай талғамдары бірдей болған студенттер бір топқа жиналып, осындай 4 топ жасақтау және әрбір топтың басшысын тағайындау.
4
ІІ.Үй тапсырмасын тексеру
Үй тапсырмасын тексеру үшін «Сұрақты қағып ал» ойыны негізінде доп лақтырып сұрақ қояды, студент жауап бере алмаса топ мүшелері көмектеседі, топпен ақылдасуға мүмкіндік беріледі. Сұрақтар: Алгоритм анықтамасын беріңіз. Алгоритмнің қасиеттерін атаңыз. Алгоритмнің компьютерге түсінікті тілде берілу тәсілі Алгоритмнің түрлерін атаңыз.
5
ІІІ. Жаңа материалды түсіндіру
Қызығушылықты ояту: Топпен бірлесіп интерактивті тақтадағы криптограмманы шешу арқылы бүгінгі сабақтың тақырыбын анықтауды ұсынады. Проблемалық жағдай туғызып, студенттерге бүгінгі сабақтың көкейкесті тақырыбын анықтауды өз бетімен жүзеге асыруды ұсынады. Студенттердің жинақтаған материалдары бойынша шыққан сөз тіркесін баяндауды талап етеді. Криптограмма 1 2 3 4 5 6 7 8 9 15 10 11 16 17 18 20 Сұрақтары: Ақпаратты өңдеу құралы – Қоршаған ортадан алынатын және оған берілетін мәліметтер жиыны – Қайталануды жүзеге асыратын алгоритм түрі – Шарт негізінде жүзеге асатын алгоритм түрі – Жүйелік бағдарламалардың бір түрі –
6
Компьютерде ақпаратты қорғау
7
ІІІ. Жаңа материалды түсіндіру
Мағынаны ажырату Студенттердің жаңа материалды игеруге мақсат қоя білуі үшін сұрақ қойылады: «Компьютерде ақпаратты қалай қорғаймыз?» Әр топқа тақырыпты оқып, түсініп, топ ішінде пікір алмаса отырып, постер қорғауды ұсынады.
8
Ақпараттық қауіпсіздік — мемлекеттік ақпараттық ресурстардың, сондай-ақ ақпарат саласында жеке адамның құқықтары мен қоғам мүдделері қорғалуының жай-күйі. First of all let me define term Disaster Recovery. According to businessdictionary.com, Disaster Recovery is a process of returning an organization, society, or system to a state of normality after the occurrence of a disastrous event.
9
Ақпараттық қауіпсіздік
әлеуметтік-саяси техникалық Әлеуметтік-саяси аспект Қазақстан Республикасының ұлттық мүдделеріне зиян келтіруі мүмкін, мақсатты бағытталған негативті ақпараттық және ұйымдастыру әрекеттерінен ұлттық ақпараттық кеңістік пен бұқаралық ақпаратты тарату жүйесін қорғау болып табылады Техникалық аспект ақпараттың тұтастығын, құпиялылығын және қолжетімділігін қамтамасыз ету үшін ұлттық ақпараттық ресурстарды, ақпараттық жүйелерді, ақпараттық-телекоммуникациялық инфрақұрылымды рұқсатсыз енуден, қолдану, ашу, бұзу, өзгерту, оқу, тексеру, жазу немесе жоюдан қорғауды қамтамасыз етуді жүзеге асырады. First of all let me define term Disaster Recovery. According to businessdictionary.com, Disaster Recovery is a process of returning an organization, society, or system to a state of normality after the occurrence of a disastrous event.
10
Ақпараттық қауіпсіздіктің сыртқы қауіптері
шет мемлекеттердің жаһандық ақпараттық мониторинг, ақпарат тарату және жаңа ақпараттық технологиялар саласындағы сындарлы емес саясаты; шетелдік барлау және арнайы қызметтердің іс-әрекеттері; халықаралық топтардың, құрылымдармен жеке тұлғалардың қылмыстық іс-әрекеттері, өнеркәсіптік және банктік шпионаж; зілзалалар және апаттар; халықаралық террористік және экстремистік ұйымдардың қызметі; шетелдік саяси және экономикалық құрылымдардың ел мүдделеріне қарсы бағытталған қызметі. First of all let me define term Disaster Recovery. According to businessdictionary.com, Disaster Recovery is a process of returning an organization, society, or system to a state of normality after the occurrence of a disastrous event.
11
Ақпараттық қауіпсіздіктің ішкі қауіптері
ақпарат түзу және пайдалану саласындағы саяси және экономикалық құрылымдардың заңға қарсы қызметі; жеке және заңды тұлғалардың, мемлекеттің ақпарат саласындағы заңды құқықтары мен мүдделерін бұзуға әкелетін мемлекеттік құрылымдардың заңға қайшы іс-әрекеттері; ақпарат жинаудың, өңдеудің, сақтаудың және берудің белгіленген регламенттерін бұзу; ақпараттық жүйелер персоналының әдейі жасаған заңсыз іс-әрекеттері және әдейі жасамаған қателері; ақпараттық және телекоммуникациялық жүйелердегі техникалық құралдардың істен шығуы және бағдарламалық қамтамасыз ету. First of all let me define term Disaster Recovery. According to businessdictionary.com, Disaster Recovery is a process of returning an organization, society, or system to a state of normality after the occurrence of a disastrous event.
12
Катрина дауылы, АҚШ (2005) Құны: $ 81 млрд жалпы шығын құны
13
Жер сілкінісі және цунами, Жапония (2011)
Құны: $235 млд
14
Кеңестік ядролық жалған дабыл оқиға (1983)
Құны: адамзаттың барлығы дерлік
15
Марсэлла мырзаның «қатеcі»
Құны: компанияның барлық ақпараты жойылған
16
2015 жылы «Хабрахабр» блог-сервисін пайдаланушы Mail
2015 жылы «Хабрахабр» блог-сервисін пайдаланушы Mail.ru компаниясының пошта қызметіне кіретін 4,5 миллион парольдің интернет желісіне шыққаны туралы мәлімдеді. Қыркүйектің 8-не қараған түнде «Яндекс» поштасының млн жұп логин-паролі интернет желісіне шығарылған.
17
2017 жылдың наурыз айының соңғы апталарында халықаралық кибертонаушылар қазақстандық банктердің есепшоттарынан ақша ұрламақ ниетте бірқатар әрекеттер жасаған. Олар клиенттерге вирус «жұққан» хатты жібереді, хат ашылған соң вирус компьютерге немесе мобильді құрылғыға кіріп, қылмыскерге клиенттің логині мен құпиясөзін жібереді. Сол сияқты тонаушы клиентке банк қызметкері ретінде қоңырау шалып, оның өз мәліметтерін айтуын сұрайды.
18
Статистика Әлем бойынша әр 4 компанияның 3-уі осындай ақпараттық апаттан зардап шегеді. Компаниялардың 20% $ нан $ 5 млн. долларға дейін шығынға батады. Өз мәліметтерінен айрылған компаниялардың 60% 6 айдан жабылып қалады.
19
Қазіргі таңда ақпараттық қауіпті айналып өте алмайтындай күрделі кезеңде өмір сүріп отырмыз. Ақпараттық техника құралдарына, желілерге, бағдарламамен қамтамасыз ету қызметтеріне қасақана шабуыл жасау қауіп төндіруде. Әлеуметтік желілердің салдарынан азаматтарымыз жеке құпияларынан айырылумен қатар кері әрекеттерге, қылмысқа, бейберекеттікке, діни секталарға да тартылып жатыр. ҚР азаматтарының АКТ заңсыз пайдалану құрбаны да, құралы да болып жатқан мыңдаған жағдайларға орын алуда. Ақпараттық және желілік қауіпсіздік жөніндегі сарапшылардың жетіспеушілігі өзекті мәселеге айналуда
20
Компьютерлік қылмыстардың мақсаттары
21
IT саласындағы беделді Balabit компаниясының зерттеуі құпия ақпараттарды алуда хакерлер қолданатын 10 әдісті айқындады: әлеуметтік инженерия; Құпиясөзі осал тіркеу жазбалары; Web-шабуылдар; клиенттік бөлімге шабуыл; эксплойттарды танымал серверлік жаңартуларға қолдану; Корпоративті ортада басқарылмайтын жеке құрылғылар; Физикалық ену; Көлеңкелі IТ; үшінші жақтағы қызмет көрсетуді қолдану; бұлт түрінде жүктелген мәліметтерді ұрлау.
22
Құпиясөз қауіпсіздігін күшейтудің 7 жолы
Неғұрлым ұзын болғаны абзал. Құпиясөздер 8 таңбадан аз емес, бірақ 25-тен асып кетпегені жөн. Ең дұрысы – 14 пен 25 аралығын ұстану. Әліппені ұмытыңыз. Таңбалар мен сандарды қосу құпиясөзді неғұрлым күрделі етеді және оны табу өте қиын болмақ. Жаңа сөздер табыңыз. Кейде таңбалар мен сандардың өзі жеткіліксіз болып жатады. Ондай кезде жиі пайдаланылатын жаттанды сөздердің орнына көп адамның ойына келе бермейтін тың сөздерді қолданған дұрыс. Таңбаларды жиі пайдаланыңыз. Құпиясөздегі кейбір әріптерді оларға ұқсас таңбалармен ауыстырыңыз. Оларды есте сақтап қалу оңай. Мәселен, Құпиясөздерді жаңартып немесе алмастырып отыру. Келесі бір аккаунт ашарда алдыңғы құпиясөзді қайталамауға тырысыңыз. Егер хакер бір аккаунтты бұзса, қалғандарын да бұза алатындай жағдай тудырмаған абзал. Кездейсоқ сөздерді жазуға тырысыңыз. Аты-жөніңіз, итіңіздің аты, тұратын қалаңыз, туған күн оңай анықталады. Құпиясөз менеджерлеріне жүгініңіз. Егер құпиясөздеріңіз жаттап алуға тым күрделі болса, LastPass және RoboForm секілді сайттар құпиясөзіңізді сақтауға көмектеседі.
23
Құпиясөз арқылы ақпаратты қорғау
Программалар мен мәліметтерге рұқсатсыз енуден қорғану үшін құпиясөздер қолданылады. Компьютер тіркелген және дұрыс құпиясөз енгізген қолданушыларға ғана өз ресурстарына енуге рұқсат етеді. Кез келген қолданушы тек белгілі бір ақпараттық ресурсқа ғана ене алады.
24
Құпиясөзді пайдалану арқылы қорғау операциялық жүйе жүктелгенде қолданылады. Жүйе жүктелгенде әрбір қолданушы өз құпиясөзін енгізеді.
25
Локальдық компьютердің әрбір дискісі, бумасы немесе файлы рұқсатсыз енуден құпиясөз арқылы қорғалуы мүмкін. Олар үшін енудің белгілі бір құқығы орнатылуы мүмкін (толық ену, өзгерту, оқу, жазу және т.б.)
26
Электрондық почта, әлеуметтік желі парақшалары, Интернет аккаунттары рұқсатсыз енуден құпиясөз арқылы қорғалады.
27
chrome://settings/passwords
28
https://exploit.in/passcheck/
Құпиясөздің өте күрделі болуы да маңызды, өз құпиясөзіңіздің сенімділігін тексеруде қызметін пайдалануға мүмкіндік бар
29
Қазіргі кезде құпиясөзден басқа биометрикалық қорғау жүйесі де қолданылады. Олар:
Саусақ таңбасы арқылы сәйкестік; Сөйлеу сипаты бойынша сәйкестік; Көз қабықшасы арқылы сәйкестік; Бет бейнесі бойынша сәйкестік; Қол алақанының геометриясы бойынша сәйкестік.
30
Ақпараттық қауіпсіздік
тосқауыл қою физикалық басқару Техникалық-аппараттық маскалау программалық Ақпаратты қорғау құралдары Ақпаратты қорғау тәсілдері регламенттеу ұйымдық міндетті заңнамалық ерікті Моральді-этикалық 1/3/2019
31
ІІІ. Жаңа материалды түсіндіру
Ой- толғаныс «Он сұрақ» ойынында топтан шыққан студентке көрсетпей, стикердегі жазылған сөзді қалған студенттерге атамай, сипаттай отырып, көмек беру тапсырмасы берілді. Компьютерлік вирус Антивирус Ақпараттық қауіпсіздік Биометрикалық қорғау жүйесі Ақпаратты қорғау Құпиясөз Криптография Аккаунт Интернет Брандмауэр
32
ІV. Бағалау Сабақтың әр кезеңінде жиналған ұпайлар арқылы қай топтың жеңгені анықталады. Сол сияқты әрбір студент өз жинаған ұпайы бойынша бағаланады. Топты бағалау парағы Топ нөмірі: Жеке студентті бағалау парағы (топ басшысы және оқытушы толтырады.) Топтар Үй тапсырмасы Жаңа материалды игеруі Барлығы 1-топтың бағалауы 2-топтың бағалауы 3-топтың бағалауы 4-топтың бағалауы Қорытынды ұпай № Студенттің аты-жөні Үй тапсырмасы Жаңа материалды игеруі Қорытынды баға 1 2 3 4 5
33
V. Үйге тапсырма Білімді әрі қарай дамыту және әрі қарай оқуға бағытталған үй тапсырмасын хабарлайды, оны орындау әдістемесін түсіндіреді: негізгі материалды игеру; «Қазіргі қоғамдағы компьютерлік қылмыстар» тақырыбында қосымша материалдар жинақтау.
34
VІ. Қорытынды Сабақтан алған әсерлері мен ұсыныстарын жазу үшін стикерлер тарату. «Екі жұлдыз - бір тілек» әдісін ұсыну. Студенттер жұмысына жалпы сипаттама береді: Жетістіктерді марапаттайды, кемшіліктерді ашады, олардың алдын алу жолдарын көрсетеді.
35
VІ. Қорытынды «Киберқылмыспен күрестің өзектілігі барған сайын арта түсуде. Үкімет пен Ұлттық қауіпсіздік комитетіне «Қазақстан киберқалқаны» жүйесін қалыптастыру шараларын қабылдауды тапсырамын». «Қазақстанның үшінші жаңғыруы: жаһандық бәсекеге қабілеттілік» Мемлекет басшысы Н.Назарбаевтың Қазақстан халқына жолдауы жылғы 31 қаңтар
36
VІ. Қорытынды Бұл ақпаратты қорғау мен ақпарат қауіпсіздігінің қазіргі шақтағы маңыздылығын баса көрсетеді. Сондықтан ақпаратты қорғай білейік, ақпарат қауіпсіздігін сақтайық!
37
Назарларыңызға рахмет!
Similar presentations
© 2025 SlidePlayer.com. Inc.
All rights reserved.