Сводный перечень стандартов и правил, необходимых для работы ЭБ

Нецелевое использование Сети сотрудниками библиотеки или компании, пользователями библиотеки. Защита пользователей сети от несанкционированного проникновения. Пример правительственных решений: Закон КНР о недопустимости нарушения работы информационных сетей, распространения через Интернет антиправительственных сведений и создания компьютерных вирусов. Американская система отслеживания переписки Carnivore (разработки ФБР) и российская система СОРМ-2. Современное технологическое продолжение «горизонтальной» структуры Интернета – одноранговые системы P2P для электронной коммерции и т.п. Одноранговая архитектура; Web-узел открытого доступа и совместного использования файлов; бесплатная загрузка музыкальных и других файлов с другого компьютера с помощью центрального сервера или одноранговая программа совместного использования файлов.

Несанкционированное проникновение в сети (хакерство, взлом сетей государственных и финансовых учреждений); опасности при использовании кредитных карт в Интернете; нарушение конфиденциальности массивов персональных данных; некоторые адреса Web-сайтов с материалами, касающимися защиты конфиденциальных и персональных данных.

Создание скрытых программ несанкционированного проникновения, неконтролируемого и негативного воздействия на сетевые электронные ресурсы и информационные системы (проблема вирусов). Примеры компьютерных вирусов: «I love you» – автоматическая рассылка признания в любви по всем имеющимся адресам – заразил 3,1 млн компьютеров и нанес ущерб 1, 54 млрд долларов; вирус Navidad, желающий всем счастливого Нового Года, вирусы открыток, электронных почт и ряд других опасных вирусов. Лавинообразная рассылка писем – предупреждений о вирусах, мистификация в этих вопросах. Вирус Code Red.

Правила безопасного поведения в Сети и правила реагирования на опасность: использование антивирусных программ, в том числе и перед использованием внешних носителей; не следует опрометчиво открывать неизвестный файл, полученный по электронной почте; воздерживаться от запуска на своем компьютере хоть и безвредных с виду, но бесполезных программ; любой пришедший извне офисный документ проверять антивирусной программой независимо от источника получения и регулярно обновлять антивирусную программу, регулярно сканировать содержимое диска с помощью антивирусной программы (например AVP).

Полезные адреса сайтов, содержащих предупреждения об уязвимых точках программного обеспечения и о новых вирусах. Курсы для отработки навыков практического применения наиболее распространенных межсетевых экранов. Защитные средства: специальная архитектура и модернизированное программное обеспечение локальной вычислительной сети, специальное защитное оборудование – стенка (брандмауэр). Внутренняя система обнаружения атак – мониторинг системных и сетевых ресурсов на предмет некорректной, неуместной или аномальной деятельности и уведомление администраторов сети. Антивирусная обработка компьютера в автоматизированном режиме или по заказу.


Понравилась статья? Добавь ее в закладку (CTRL+D) и не забудь поделиться с друзьями:  



double arrow
Сейчас читают про: