5.1. Інформаційні загрози. Інформаційна безпека. Цифровий слід

Зміст

ПРИГАДАЙТЕ

Які ви знаєте загрози, що можуть виникнути під час роботи з комп’ютером? Як можна захистити себе від них?

Під час роботи з комп’ютером можуть виникнути такі загрози, як зараження шкідливим програмним забезпеченням (вірусами, троянами, хробаками), крадіжка персональних та конфіденційних даних, фішинг, хакерські атаки, а також втрата інформації через технічні збої або недбалість. Для захисту необхідно використовувати ліцензійне антивірусне програмне забезпечення, регулярно оновлювати операційну систему, створювати резервні копії важливих даних, не відкривати підозрілі посилання чи вкладення у повідомленнях, а також використовувати складні унікальні паролі.

Хто такі хакери?

Хакери — це фахівці в галузі комп’ютерних технологій, які використовують свої знання для дослідження комп’ютерних систем, виявлення вразливостей або здійснення несанкціонованого доступу до приватних мереж і даних з метою їх викрадення, пошкодження чи використання у власних інтересах.

Що таке фішинг?

Фішинг — це вид інтернет-шахрайства, спрямований на виманювання у користувачів конфіденційних даних, таких як логіни, паролі, номери банківських карток та інші персональні відомості, за допомогою підроблених електронних листів, повідомлень або фальшивих вебсайтів, що імітують популярні сервіси [4, 10].

Що таке двофакторна авторизація під час доступу до акаунту?

Двофакторна авторизація — це спосіб захисту облікового запису, що вимагає для входу підтвердження особи двома різними чинниками: першим зазвичай є стандартний пароль, а другим — додатковий код, який надходить у SMS-повідомленні, на електронну пошту або генерується спеціальним додатком на смартфоні [3].

ПРИГАДАЙТЕ

Чи знаєте ви випадки шахрайства, пов’язані з розсилкою в соціальних мережах повідомлень із проханням вислати кошти?

Поширеним випадком такого шахрайства є схема “друг у біді”, коли зловмисники зламують обліковий запис користувача в соціальній мережі та розсилають його контактам повідомлення з терміновим проханням позичити гроші на лікування, вирішення раптових проблем або на картку, яка нібито належить родичу. Також існують випадки створення фейкових благодійних зборів, де шахраї копіюють тексти та фотографії реальних волонтерів чи хворих людей, але вказують власні банківські реквізити для отримання коштів від небайдужих громадян.

ПРИГАДАЙТЕ

З якою метою зловмисники викрадають дані доступу до облікових записів користувачів у мережах?

Зловмисники викрадають дані доступу до облікових записів користувачів з метою отримання доступу до конфіденційних і секретних даних, здійснення фінансових операцій замість власників рахунків, розсилання спаму або фішингових повідомлень, шантажу, викрадення персональних даних для отримання кредитів, а також для отримання повного контролю над управлінням інформаційними системами.

ПРИГАДАЙТЕ

Що таке цифровий слід? Чи стикалися ви із цим поняттям під час вивчення інформатики?

Цифровий слід — це сукупність даних, які людина створює та залишає в результаті своєї діяльності в комп’ютерних мережах. Це поняття вивчалося на уроках інформатики в попередніх класах під час розгляду тем, пов’язаних із безпечною поведінкою в інтернеті та захистом персональних даних.

Чи знайомі ви з поняттям «кібербезпека»? Що, на вашу думку, воно означає?

Поняття «кібербезпека» відоме з попередніх років навчання. Воно означає стан захищеності систем, мереж, програмного забезпечення, пристроїв та даних від цифрових атак, несанкціонованого доступу, пошкодження, викрадення чи спотворення.

ПРАЦЮЄМО З КОМП’ЮТЕРОМ

Завдання 1. Очищення браузера від файлів cookie та видалення історії вебперегляду.

Для очищення браузера від файлів cookie та видалення історії вебперегляду в Google Chrome виконано такі кроки:

  1. Запущено браузер Google Chrome та здійснено вхід до свого облікового запису.
  2. Вибрано кнопку «Налаштування й керування Google Chrome» (три вертикальні крапки) у правому верхньому куті вікна.
  3. У меню, що відкрилося, обрано команду «Видалити дані вебперегляду».
  4. У вікні «Видалити дані вебперегляду» натиснуто кнопку зі списком «Більше» та обрано вкладку «Останні 7 днів».
  5. Знято позначку прапорця з пункту «Історія вебперегляду» (залишено позначки на файлах cookie та кешованих зображеннях) і натиснуто кнопку «Видалити дані».
  6. Повторно відкрито вікно «Видалити дані вебперегляду» за допомогою кроку 4.
  7. У вікні «Видалити дані вебперегляду» у списку «Більше» вибрано вкладку «Остання година».
  8. Знято позначки прапорців для всіх пунктів, крім «Історія вебперегляду».
  9. Натиснуто кнопку «Видалити дані» для завершення очищення історії за останню годину.

Завдання 2. Видалення персональних даних із графічного файлу.

Для видалення персональних даних із графічного файлу виконано такі дії:

  1. Відкрито папку з графічними файлами, здійснено натискання правою кнопкою миші на файл фото4.jpg та відкрито його контекстне меню.
  2. Вибрано команду «Властивості» та здійснено перехід на вкладку «Докладно».
  3. Проаналізовано властивості файлу: виявлено конфіденційні дані про фотокамеру (модель, час витримки, швидкість ISO тощо) та персональні дані геолокації (GPS: широта, довгота, висота).
  4. Натиснуто посилання «Видалити властивості та особисті відомості» в нижній частині вкладки.
  5. У вікні «Видалення властивостей» обрано перемикач «Видалити такі властивості файлу у вікні Видалення властивостей».
  6. Установлено позначки прапорців для пунктів геолокації GPS (Широта, Довгота, Висота).
  7. Натиснуто кнопку «ОК» для підтвердження та виконання операції видалення.
  8. Повторно відкрито властивості цього файлу та вкладку «Докладно», щоб переконатися, що персональні дані геолокації успішно видалено.

ДАЙТЕ ВІДПОВІДІ НА ЗАПИТАННЯ

1. Що таке інформаційна безпека? На яких принципах базується інформаційна безпека?

Інформаційна безпека — це розділ інформатики, що вивчає методи та засоби захисту інформаційних ресурсів фізичних осіб, підприємств, організацій, державних установ тощо від втрати, порушення функціонування, пошкодження, спотворення, несанкціонованого копіювання та використання.

Інформаційна безпека базується на трьох основних принципах:

  • Доступність — забезпечення доступу до загальнодоступних даних усім користувачам, а до інших даних — лише за умови авторизації.
  • Цілісність — захист даних від навмисного або випадкового видалення чи пошкодження.
  • Конфіденційність — забезпечення доступу до даних тільки авторизованим суб’єктам, які мають підтверджене право здійснювати операції з цими даними.

2. До яких деструктивних дій можуть вдатися зловмисники, якщо їм вдається подолати систему інформаційної безпеки?

У разі подолання системи інформаційної безпеки зловмисники можуть вдатися до таких деструктивних дій:

  • знищення та/або спотворення даних;
  • отримання доступу до секретних та/або конфіденційних даних;
  • пошкодження пристроїв інформаційної системи;
  • отримання прав на виконання дій, що закріплені за іншими особами;
  • здійснення фінансових операцій замість власників рахунків;
  • отримання повного доступу до управління інформаційною системою.

3. На які види поділяються загрози інформаційній безпеці залежно від джерела загрози?

Залежно від джерела загрози, загрози інформаційній безпеці поділяються на такі види:

  • Зовнішні загрози — загрози, джерелом яких є зловмисники, які не є працівниками певної організації чи членами конкретної соціальної групи (наприклад, хакерські угруповання, кіберзлочинці, конкуренти).
  • Внутрішні загрози — загрози, що створюються авторизованими користувачами інформаційних систем, співробітниками підприємств чи організацій (наприклад, інсайдери або недбалі працівники).
  • Природні та форс-мажорні загрози — події, незалежні від діяльності людини, які впливають на фізичну доступність або цілісність систем (наприклад, повені, пожежі, землетруси, збої в електропостачанні, наслідки воєнних дій).

4. Що таке цифровий слід? Які є компоненти цифрового сліду? Які дії користувача збільшують цифровий слід?

Цифровий слід — це сукупність даних, які людина створює та залишає в результаті своєї діяльності в комп’ютерних мережах.

Компоненти цифрового сліду поділяються на дві категорії:

  • Активний цифровий слід — дані, які користувач свідомо та добровільно вносить до сервісів у мережі (публікації, листи, коментарі тощо).
  • Пасивний цифровий слід — дані, які збираються у фоновому режимі без прямої згоди чи відома користувача під час обміну даними з вебсервісами (IP-адреса, файли cookie, історія переглядів, геолокація тощо).

Дії користувача, які збільшують цифровий слід:

  • публікація дописів, фотографій та відео у соціальних мережах;
  • написання коментарів та вираження реакцій (лайків) на повідомлення;
  • надсилання електронних листів та повідомлень у месенджерах;
  • створення облікових записів та проходження реєстрацій на сайтах;
  • відвідування вебсторінок та здійснення пошукових запитів;
  • використання служб геолокації на мобільних пристроях;
  • надання дозволів вебсайтам на збір файлів cookie та використання конфіденційних функцій пристрою (камера, мікрофон).

5. Як зменшити пасивний цифровий слід? Як зменшити активний цифровий слід?

Для зменшення пасивного цифрового сліду необхідно:

  • регулярно очищати комп’ютер від файлів cookie;
  • налаштувати автоматичне очищення файлів cookie в браузері після закриття сторінок;
  • обирати мінімальну кількість параметрів для запису під час надання дозволу на використання файлів cookie;
  • не надавати сайтам без потреби доступ до геолокації, камери й мікрофона та регулярно перевіряти надані дозволи в налаштуваннях;
  • уникати реєстрації та створення акаунтів на вебсайтах без нагальної потреби;
  • використовувати режим анонімного перегляду («інкогніто») для відвідування підозрілих сайтів або при роботі у відкритих мережах.

Для зменшення активного цифрового сліду необхідно:

  • обмежувати доступ до власних публікацій у соціальних мережах (встановлювати приватність типу «лише для друзів»);
  • мінімізувати обсяг даних під час реєстрації, за можливості не вказувати точну дату народження, адресу проживання тощо;
  • регулярно перевіряти та видаляти старі, невикористовувані облікові записи;
  • вимикати доступ до геолокації на пристроях та в сервісах, якщо вона не потрібна для їхнього функціонування;
  • уникати публікації медіафайлів із геомітками або іншими чутливими персональними даними.

ДАЙТЕ ВІДПОВІДІ НА ЗАПИТАННЯ

6. Що таке інформаційне «сміття»? Як від нього можна позбавитися?

Інформаційне «сміття» — це будь-які цифрові об’єкти, які не мають практичної чи корисної цінності для користувача, заважають його продуктивній роботі, створюють зайві безпекові ризики та накопичуються у пам’яті пристроїв або в мережі. До нього належать застарілі файли, дублікати документів, тимчасові файли програм, інсталяційні пакети, спам у пошті, неактуальні записи в базах даних, а також фейкові чи скопійовані статті в інтернеті.

Для позбавлення від інформаційного «сміття» необхідно здійснювати такі регулярні кроки:

  • Систематично перевіряти вміст локальних папок на комп’ютері («Завантаження», «Документи», «Зображення», «Відеозаписи») та безповоротно видаляти застарілі матеріали, невикористовувані чернетки й дублікати.
  • Очищувати кошик пристрою та проводити аналогічне прибирання у хмарних сховищах (наприклад, у Google Диску).
  • Періодично (раз на кілька місяців) переглядати електронну скриньку, очищувати папки «Вхідні», «Надіслані», «Спам», видаляти застарілі листи та скасовувати непотрібні підписки на інформаційні розсилки.

ОБГОВОРІТЬ І ЗРОБІТЬ ВИСНОВКИ

1. Ви отримали повідомлення в соціальній мережі Телеграм такого змісту: «Я беру участь у конкурсі на кращий виріб із природних матеріалів. Зайди на сайт та проголосуй за мою роботу». Повідомлення надіслала Аня. Ви точно знаєте, що серед ваших друзів у Телеграмі є Аня. Які ваші дії?

У цій ситуації необхідно зв’язатися з Анею іншим каналом зв’язку (наприклад, звичайним телефонним дзвінком або через інший месенджер) і уточнити, чи справді вона надсилала це повідомлення. До підтвердження цього факту переходити за вказаним у повідомленні посиланням категорично заборонено, оскільки акаунт подруги міг бути зламаний зловмисниками, а саме посилання може бути фішинговим і спрямованим на викрадення особистих даних чи зараження пристрою вірусом.

2. Чи існує, на вашу думку, цифровий слід установи? Якщо так, то вкажіть, із чого він може складатися, на прикладі вашого навчального закладу.

Цифровий слід установи існує. На прикладі закладу загальної середньої освіти він складається з таких компонентів:

  • Офіційного вебсайту закладу (публікації новин, розклад занять, статут школи, інформація про педагогічний колектив, звіти про діяльність).
  • Офіційних профілів і спільнот навчального закладу в соціальних мережах (Facebook, Instagram, Telegram).
  • Публікацій, фотографій та відеоматеріалів, які розміщують учні, батьки чи вчителі із зазначенням локації або назви школи.
  • Даних в електронних освітніх реєстрах та системах (наприклад, електронні журнали та щоденники, бази даних типу ЄДЕБО).
  • Згадок про школу в регіональних засобах масової інформації чи на сайтах органів управління освітою.

3. Частина сайтів, які ви часто відвідуєте, виводять повідомлення з проханням надати доступ до відеокамери на ноутбуці. Яким програмам (сервісам), на вашу думку, варто надавати такий доступ? Чи варто надавати доступ усім, хто запитує дозвіл?

Доступ до відеокамери комп’ютера варто надавати лише перевіреним і авторитетним програмам та онлайн-сервісам, робота яких безпосередньо залежить від використання камери (наприклад, платформи для онлайн-конференцій і навчання Zoom, Google Meet, Microsoft Teams або офіційні месенджери). Надавати такий дозвіл усім сайтам поспіль не можна, адже це створює критичну загрозу несанкціонованого стеження за користувачем, витоку конфіденційної інформації та використання відеоматеріалів сторонніми особами у зловмисних цілях.

ВИКОНАЙТЕ ЗАВДАННЯ

1. Проаналізуйте політику конфіденційності сайту Google Chrome. Для цього в нижній частині вікна сайту (https://www.google.com) виберіть посилання Конфіденційність і безпека. Визначте, які дані збираються браузером, та здійсніть перевірку безпеки. Знайдені відомості про дані, що збираються, та результати перевірки безпеки занесіть у текстовий файл і збережіть у вашій папці у файлі завдання 5.1.1.

Зміст інформаційного звіту для текстового файлу «завдання 5.1.1»:

Дані, що збираються браузером Google Chrome:

  • Дані про пристрій та систему: тип пристрою, модель апаратного забезпечення, версія операційної системи, унікальні ідентифікатори пристрою, налаштування та версія браузера, мова інтерфейсу, інформація про мережу.
  • Дії та активність користувача: історія перегляду вебсторінок (за умови ввімкненої синхронізації з обліковим записом Google), пошукові запити, взаємодія з вебсайтами, рекламою і контентом, а також звіти про збої в роботі програми та статистика продуктивності.
  • Дані про місцеположення: IP-адреса, що використовується для визначення приблизного розташування користувача, а також точні геодані (GPS) за наявності відповідного дозволу від користувача.
  • Файли cookie та аналогічні технології: використовуються для збереження індивідуальних налаштувань вебсайтів, підтримки активних сеансів входу та персоналізації рекламних оголошень.

Результати перевірки безпеки в Google Chrome:
Вбудована функція «Перевірка безпеки» (налаштування браузера — розділ «Конфіденційність і безпека») здійснює аналіз за такими напрямами:

  1. Оновлення: перевіряє актуальність поточної версії Google Chrome для забезпечення захисту за допомогою останніх виправлень безпеки.
  2. Паролі: аналізує збережені в Google Менеджері паролів облікові дані на предмет їхньої компрометації (витоку в мережу), використання слабких або повторюваних комбінацій.
  3. Безпечний перегляд: контролює активацію та рівень захисту (стандартний або покращений) від переходу на фішингові сайти, завантаження шкідливого ПЗ чи небезпечних розширень.
  4. Невикористані дозволи: автоматично скасовує раніше надані дозволи (доступ до камери, мікрофона, геоданих) для сайтів, якими користувач давно не користувався.
  5. Розширення: ідентифікує та сигналізує про виявлення шкідливих чи підозрілих розширень, які можуть загрожувати безпеці системи.

ВИКОНАЙТЕ ЗАВДАННЯ

2. Як зазначають фахівці Державної служби спеціального зв’язку та захисту інформації України, безліч людей нехтують власною безпекою і встановлюють прості паролі, які хакери без зусиль можуть зламати менше ніж за секунду. Для прикладу: в рейтинг найуживаніших паролів постійно потрапляють такі комбінації, як 123456, qwerty, password, фрази на кшталт iloveyou або власні імена. Створіть п’ять різних паролів різної складності. Перевірте їхню надійність на сайті https://zillya.ua/check-password або подібному. Опис перевірки та її результати внесіть до текстового файлу та збережіть його у вашій папці з іменем завдання 5.1.2.

Нижче наведено вміст текстового файлу, створеного та збереженого під іменем завдання 5.1.2:

Звіт про перевірку надійності створених паролів:

  1. Пароль: qwerty12345
  • Рівень складності: Дуже низький.
  • Результат перевірки: Пароль є критично слабким. Він складається з найпростішої послідовності літер на клавіатурі та цифр. Зловмисники можуть підібрати його миттєво за допомогою методів brute-force (повного перебору) або за словником уживаних паролів.
  1. Пароль: MyPassword2026
  • Рівень складності: Низький.
  • Результат перевірки: Пароль є слабким. Хоча він містить великі й малі літери, а також цифри, у його основі лежать звичайні словникові слова («My», «Password») та поточний рік, що робить його вразливим до словникових атак. Час зламу становить кілька секунд.
  1. Пароль: K@rpaty_2026
  • Рівень складності: Середній.
  • Результат перевірки: Пароль має середню стійкість. Використання спеціального символу «@» замість літери «а» та знаку підкреслення ускладнює автоматичний підбір, проте власна назва «Karpaty» усе ще знижує його безпеку. Для зламу знадобиться від кількох годин до кількох днів.
  1. Пароль: S0nchk0_v_Nebі!
  • Рівень складності: Високий.
  • Результат перевірки: Пароль є надійним. Це парольна фраза, яка поєднує великі та малі літери, цифри, знак оклику та символ підкреслення. Завдяки довжині та відсутності прямих словникових збігів підбір такого пароля сучасною технікою триватиме кілька років.
  1. Пароль: Tr33_@pPles_Fl0wer_96!
  • Рівень складності: Дуже високий (надзвичайно надійний).
  • Результат перевірки: Пароль є максимально стійким. Довга комбінація з кількох випадкових слів, розділених символами підкреслення, з використанням замін літер на цифри та спецсимволи (наприклад, «3» замість «e», «0» замість «o», символ «@» та знак оклику). Такий пароль практично неможливо зламати методом перебору, час стійкості оцінюється у мільйони років.

3. Складіть таблицю з п’ятьма прикладами загроз, джерел, наслідків і засобів захисту. Таблицю створіть у текстовому файлі та збережіть його у вашій папці з іменем завдання 5.1.3.

Вміст файлу завдання 5.1.3 представлений у вигляді таблиці:

Тип загрозиДжерелоМожливі наслідкиЗасоби захисту
ФішингШахраї в інтернеті, спам-розсилки через електронну пошту та месенджериВикрадення паролів до облікових записів, персональних даних та реквізитів банківських картокУважність при переході за посиланнями, перевірка офіційних адрес сайтів, активація двофакторної автентифікації.
Шкідливе програмне забезпечення (віруси, трояни)Завантаження файлів із сумнівних або піратських сайтів, використання заражених USB-накопичувачівПошкодження або шифрування файлів операційної системи, шпигунство за користувачем, крадіжка паролівВикористання ліцензійного ПЗ, регулярне оновлення антивірусу, сканування зовнішніх накопичувачів перед відкриттям.
DDoS-атакаСпрямовані дії хакерських угруповань за допомогою мереж заражених пристроїв (ботнетів)Тимчасове припинення роботи вебсайтів та онлайн-сервісів, фінансові та репутаційні втрати для організаційВикористання спеціалізованих хмарних сервісів захисту (наприклад, Cloudflare), налаштування обмежень трафіку на фаєрволі.
Несанкціонований доступ (злам акаунту)Використання зловмисниками простих паролів, витік даних із баз сервісівВтрата контролю над профілем, розсилання спаму або фішингових посилань контактам від імені власникаСтворення складних паролів, увімкнення двофакторної автентифікації (2FA), регулярна зміна паролів при підозрілих діях.
Втрата даних через технічні збоїАпаратні поломки накопичувачів, раптове вимкнення електроенергії, форс-мажорні природні обставиниБезповоротна втрата важливих документів, особистих фотографій та робочих файлівРегулярне створення резервних копій (бекапів) у хмарних сховищах або на зовнішніх носіях, використання джерел безперебійного живлення (ДБЖ).

4. Підготуйте інфографіку або кілька слайдів презентації з порадами на тему «Як захистити себе в інтернеті». Результати роботи збережіть у вашій папці у файлі завдання 5.1.4.

План-структура слайдів для презентації завдання 5.1.4:

  • Слайд 1: Титульний. Тема: «Як захистити себе в інтернеті: прості правила кібергігієни».
  • Слайд 2: Створюйте надійні паролі. Використовуйте комбінації від 12 символів (великі й малі літери, цифри та спецсимволи). Не використовуйте один пароль для різних акаунтів.
  • Слайд 3: Увімкніть двофакторну автентифікацію (2FA). Це додатковий рівень захисту, який вимагатиме підтвердження входу через код у SMS, застосунку чи на пошті, навіть якщо пароль було зламано.
  • Слайд 4: Будьте уважними з посиланнями та файлами. Не відкривайте підозрілі листи від невідомих адресатів, не переходьте за посиланнями, які обіцяють легкі виграші, та не завантажуйте файли з неперевірених ресурсів.
  • Слайд 5: Регулярно оновлюйте ПЗ та використовуйте антивірус. Вчасне оновлення операційної системи та програм закриває уразливості безпеки, якими можуть скористатися хакери.

Для створення візуального плаката-інфографіки згенеровано відповідне зображення:

Промпт для створення зображення:
A high-quality educational infographic poster in Ukrainian titled “Як захистити себе в інтернеті”. The visual style is modern, professional, and clean, featuring a light blue and white background with subtle digital network patterns. The poster is divided into four numbered sections with custom vector icons: 1) “Складні паролі” (featuring a key and shield icon), 2) “Двофакторна автентифікація” (featuring a smartphone with a checkmark and lock icon), 3) “Обережно з посиланнями” (featuring a warning sign and a link icon), 4) “Оновлення програм” (featuring an arrow circular update icon). All text, including the main title and section headings, must be written strictly in Ukrainian language without any spelling errors.

5. Перегляньте налаштування приватності свого облікового запису в Google Chrome (Налаштування й керування Google Chrome => Налаштування => Конфіденційність і безпека => Налаштування сайтів => Дозволи) і з’ясуйте, яким чином сайти отримують дозволи на визначення місцезнаходження, використання вебкамери та мікрофона. З’ясуйте, які сайти мають доступ до визначення місцезнаходження, використання вебкамери та мікрофона. Результати дослідження внесіть до текстового файлу та збережіть його у вашій папці з іменем завдання 5.1.5.

Нижче наведено вміст текстового файлу, створеного та збереженого під іменем завдання 5.1.5:

Результати дослідження налаштувань приватності в браузері Google Chrome:

  1. Спосіб отримання дозволів сайтами:
    Сайти отримують дозволи на визначення геопозиції, використання камери та мікрофона двома основними способами, залежно від глобальних налаштувань браузера:
  • За замовчуванням (рекомендовано): Сайти мають запитувати дозвіл перед доступом до цих ресурсів. При першому відвідуванні сайту, який потребує камери, мікрофона або географічного положення, у верхньому лівому кутку біля адресного рядка з’являється спливаюче вікно із запитом, де користувач може вибрати опцію «Дозволити» або «Блокувати».
  • Ручне керування: Дозволи можна заздалегідь налаштувати або змінити вручну для кожного конкретного сайту в меню «Налаштування сайтів» у Google Chrome.
  1. Список сайтів, які мають доступ до ресурсів пристрою:
  • Визначення місцезнаходження:
    • Дозволено: https://www.google.com (для коректної роботи пошуку), https://maps.google.com (для навігації), https://sinoptik.ua (для показу прогнозу погоди в поточному регіоні).
    • Заблоковано: усім іншим сайтам доступ заборонено.
  • Використання вебкамери:
    • Дозволено: https://meet.google.com (для участі в онлайн-уроках Google Meet), https://zoom.us (для відеоконференцій).
    • Заблоковано: усім іншим ресурсам доступ заборонено.
  • Використання мікрофона:
    • Дозволено: https://meet.google.com (для спілкування на заняттях), https://zoom.us (для голосового зв’язку), https://www.duolingo.com (для виконання усних вправ з іноземної мови).
    • Заблоковано: усім іншим ресурсам доступ автоматично блокується.

6. Виконайте пошук відомостей і створіть у вигляді таблиці довідник із термінів, що стосуються інформаційної безпеки: Уразливість, Ризик, Кібератака, Фішинг, DDoS-атака, Фаєрвол, VPN (Virtual Private Network), Аудит безпеки. Створену таблицю збережіть у текстовому файлі у вашій папці з іменем завдання 5.1.6.

Нижче наведено вміст текстового файлу завдання 5.1.6 у вигляді таблиці-довідника термінів інформаційної безпеки:

ТермінВизначення та сутність поняття
УразливістьСлабке місце, дефект або помилка в програмному забезпеченні, апаратній частині чи системі безпеки, яка може бути використана зловмисниками для проникнення в систему або порушення її нормальної роботи.
РизикОцінка ймовірності того, що загроза скористається наявною уразливістю системи, а також масштаб потенційних негативних наслідків чи фінансових збитків від такої події.
КібератакаНавмисна скоординована дія зловмисників у кіберпросторі, спрямована на пошкодження, знищення, модифікацію або викрадення даних, а також на отримання несанкціонованого доступу до інформаційних мереж і комп’ютерних систем.
ФішингМетод інтернет-шахрайства з використанням соціальної інженерії, що полягає в надсиланні підробних електронних листів чи створенні копій відомих вебсайтів з метою виманити у користувачів конфіденційні дані (паролі, логіни, номери банківських карток).
DDoS-атакаРозподілена атака на відмову в обслуговуванні, що полягає в одночасному надсиланні величезної кількості штучних запитів до сервера з багатьох заражених комп’ютерів (ботнетів), через що сервер перевантажується і стає недоступним для звичайних користувачів.
ФаєрволПрограмне або апаратне забезпечення (міжмережевий екран), яке здійснює контроль та фільтрацію вхідного й вихідного мережевого трафіку відповідно до попередньо встановлених правил безпеки, захищаючи внутрішню мережу від зовнішніх загроз.
VPNВіртуальна приватна мережа, яка створює зашифроване безпечне з’єднання поверх незахищеної інтернет-мережі, приховуючи реальну IP-адресу користувача та захищаючи його дані від перехоплення сторонніми особами.
Аудит безпекиКомплексна, систематична та незалежна перевірка стану інформаційної безпеки комп’ютерної системи або організації для оцінки її стійкості до кіберзагроз, виявлення слабких місць і відповідності встановленим стандартам безпеки.

ГОТУЄМОСЬ ДО ВИВЧЕННЯ НОВОГО МАТЕРІАЛУ

1. Які є способи захисту особистих даних?

До основних способів захисту особистих даних належать регулярне очищення файлів cookie в браузері, налаштування автоматичного видалення тимчасових файлів після закриття сторінок та обмеження доступу вебсайтів і додатків до геолокації, камери чи мікрофона. Також необхідно уникати створення зайвих облікових записів, використовувати складні унікальні паролі, вмикати двофакторну автентифікацію, обмежувати видимість публікацій у соціальних мережах та не оприлюднювати фотографії чи відео з геомітками.

2. Які ризики несе для людини надмірне використання цифрових пристроїв?

Надмірне використання цифрових пристроїв створює ризики для фізичного здоров’я, зокрема погіршення зору, порушення постави, головний біль та гіподинамію. Воно також негативно впливає на психічний стан, викликаючи цифрову залежність, підвищену тривожність, стрес, дефіцит уваги та розлади сну. Окрім цього, знижується рівень соціальної адаптації через обмеження безпосереднього спілкування та збільшуються ризики потрапляння під вплив кібербулінгу чи інтернет-шахрайства.

3. Що таке права людини?

Права людини — це система невід’ємних, природних можливостей і свобод, які належать кожній особі від народження незалежно від її статі, раси, національності, релігії чи соціального статусу, і які необхідні для її гідного життя, всебічного розвитку та захисту.

Залишити коментар

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *

Прокрутка до верху