Cadrul general al protecției și securității sistemelor informaționale

Referat
8/10 (3 voturi)
Domeniu: Automatică
Conține 1 fișier: doc
Pagini : 3 în total
Cuvinte : 1192
Mărime: 7.56KB (arhivat)
Publicat de: Edmond Banu
Puncte necesare: 7
Referat la disciplina Protectia si securitatea informatiilor

Extras din referat

Cadrul general al protectiei si securitatii sistemelor

informationale

Securitatea informatiilor poate fi pusa la incercare de virusi, acces neautorizat, procesarea neadecvata a acestora de catre angajatii companiilor (asa numitele erori umane), defectiuni sau dezastre naturale ce au ca rezultat oprirea sau defectarea echipamentelor IT, atacuri bine directionate specifice spionajului electronic etc.Toate acestea isi pun amprenta asupra activitatii si imaginii companiei.

Amenintarea creste pe masura ce calculatoarele si sistemele devin tot mai conectate, nu doar prin intermediul Internetului, dar si prin parteneriatele de afaceri ce stabilesc noi conexiuni si interfete.

Odata ce retelele interne ale organizatiilor sunt conectate la Internet acestea devin o potentiala tinta a “cyber” atacurilor. Pentru a securiza sistemele de informatii fiecare companie sau organizatie ar trebui sa analizeze potentialele amenintari si sa ia masuri de protectie inainte de a se ivi problemele.

Deseori, securitatea se identifica cu controlul accesului, ceea ce consta in autentificare si autorizare, incat operatiile neautorizate sa fie indentificate si interzise.Astfel securitatea reprezinta posibilitatea de a controla distributia si folosirea datelor.

Securitatea informatica pentru o companie reprezinta un ansamblu de solutii software si hardware, servicii si proceduri destinate prevenirii tuturor pagubelor produse de diversi factori asupra informatiilor companiei:

- hardware destinat autentificarii (tokenuri, smart carduri), appliance-uri de securitate (firewall, VPN, solutii de detectare a intruziunilor in retea)

- solutii de identity si acces management, solutii de content management (antivirus, securitatea mesajelor electronice - antispam, antiphishing, spyware, web filtering), solutii firewall

- consultanta, servicii de mentenanta, educarea personalului tehnic si nontehnic al companiei.

Masurile de securitate sunt luate in conformitate cu valoarea informatiilor detinute de companie si in urma evaluarii pierderilor care pot interveni.

Posibilitatea de a da intr-o zi peste necazuri este tot mai mare. Virusii, viermii, caii troieni, atacurile hackerilor sau alte tipuri de amenintari exista, iar multe dintre ele vin printr-un simplu e-mail, sau chiar prin IM (Instant Messaging).

Hackerii patrund in sisteme si atenteaza la integritatea informatiilor interne, aducand pagube enorme organizatiei. Astazi sunt din ce in ce mai multi hackeri, care cauta noi vulnerabilitati in aplicatiile software. Hackerii actioneaza asupra browser-urilor Web, programelor anti-virus, procesoarelor de text etc. Odata ce acceseaza sistemele vizate, ei pot atenta la integritatea datelor disponibile pe acele sisteme sau sa fure informatii private.Sistemele vizate depind de hackeri si de personalitatea acestora, deoarece unii actioneaza doar pentru distractie sau din curiozitate.Pentru a-si atinge telurile hackerii cauta informatii despre sistemele tinta , referioare la vulnerabilitatile lor, despre sistemele de operare folosite, fisiere nesecurizate, fisiere de configuratie etc. Ei colecteaza datele si apoi analizeaza posibilitatile de compromitere a site-urilor Web sau a sistemelor. Odata ce gasesc o cale de acces patrund in sistem si incearca sa-l exploateze. Unii hackeri folosesc caii troieni pentru a obtine accesul. Pentru a preveni atacurile hackerilor utilizatorii folosesc sisteme firewall, astfel incat atunci cand se semnaleaza un atac sistemul raporteaza imediat, iar uneori ajuta la identificarea sursei atacului.

Virusii si viermii sunt programe care determina sistemul computerului sa nu mai functioneze la parametrii normali. Viermii se autocopiaza de la un calculator la altul, de regula fara actiunea explicita a utilizatorului, prin e-mail, canale de discutie Internet, si mesagerie rapida si nu are nevoie de un fisier purtator spre deosebire de virusi. Pentru a se evita astfel de atacuri se folosesc programe anti-virus, care pot face scanari programate ale computerelor si asigura protectie real-time. De asemenea, acestea protejeaza computerul si de e-mail-urile virusate si se actualizeaza automat daca este conectat la Internet.

Caii troieni pot fi folositi de hackeri pentru a prelua controlul sistemelor si pentru a le urmari activitatea. Astfel, odata instalat in sistem programul in cauza ruleaza in fundal, find capabil sa efectueze o varietate de functii, inclusiv colectarea de nume de utilizatori, parole sau informatii de sistem, scanarea discurilor si upload-ul de documente si date catre calculatorul remote.

Preview document

Cadrul general al protecției și securității sistemelor informaționale - Pagina 1
Cadrul general al protecției și securității sistemelor informaționale - Pagina 2
Cadrul general al protecției și securității sistemelor informaționale - Pagina 3

Conținut arhivă zip

  • Cadrul General al Protectiei si Securitatii Sistemelor Informationale.doc

Alții au mai descărcat și

Auditul Sistemului Informatic la SC Expert Team Accounting SRL

I. DESCRIEREA SOCIETATII S.C. Expert Team Accounting SRL are ca obiect de activitate prestarea de servicii de evidenta contabila si consultanta...

Auditul Sistemelor Informatice

S.C. DISTRIGAZ SUD S.A.  profilul companiei Date generale: SC Distrigaz Sud SA Bucuresti a fost infiintata ca urmare a Deciziei guvernamentale...

Modelarea Matlab-Simulink a Unei Sere

Cunoasterea duratei de timp de la semanat pâna la rasaritul plantelor mai are însemnatate si pentru obtinerea unor productii cat mai timpurii. Daca...

Circuite logice secvențiale

In multe aplicatii este nevoie de un element care sa prezinte 2 stari diferite, cu posibilitatea de a trece dintr-o stare in cealalta, fara sau in...

Proiectare conceptuală

Cerintele sistemului operational Odata ce a fost definita nevoia si abordarea tehnica, e necesar sa le tranlatam intr-un “scenariu...

Te-ar putea interesa și

Calculul, contabilitatea drepturilor salariale și a reținerilor generate de acestea la SC Belv SA Botoșani

INTRODUCERE În condiţiile actuale, de criză economică profundă cu care se confruntă omenirea, organizaţiile trebuie să facă mari eforturi pentru a...

Auditarea Sistemului Informatic

Capitolul 1 Auditul sistemelor informatice, componentă a sistemului de audit 1.1. Definirea şi conceptul auditului sistemelor informatice În...

Contabilitatea în condițiile revoluției microinformației

CAPITOLUL I EVOLUŢIA SOCIETĂŢII OMENEŞTI ÎN DEBUT DE SECOL XXI O nouă societate s-a născut şi tinde să devină parte integrantă din viaţa noastră....

Studiu de caz privind sistemul informațional al clienților la SC Rompak SRL

1. Identificarea proiectului 1.1 Descrierea organizării întreprinderii S.C. ROMPAK S.R.L. are este o organizaţie care desfăşoară activităţi de...

Impactul noii economii asupra modului de funcționare a pieței interne și internaționale

Introducere Societatea contemporană este confruntată cu unul dintre cele mai spectaculoase fenomene cunoscute vreodată: informatizarea...

Auditul Sistemului Informatic al SC Elly Mariage SRL

CAPITOLUL I PREZENTAREA SOCIETĂȚII SC.ELLY MARIAGE.SRL 1.1 INFORMAȚII CU PRIVIRE LA PROFILUL SOCIETĂȚII Societatea comercială „Elly Mariage”a...

Protecția și Securitatea Sistemelor Informaționale

CAP 1. Cadrul studiului Societatea comercială analizată în acest studiu de caz, ca formă juridică,este o societate pe acţiuni. Obiectul de...

Sisteme informaționale contabile

1. Prezentarea organizaţiei şi a aplicaţiilor informatice economice existente 1.1 Descrierea organizaţiei (obiect de activitate, tip structură...

Ai nevoie de altceva?