Skip to content

Latest commit

 

History

History
104 lines (66 loc) · 12.3 KB

File metadata and controls

104 lines (66 loc) · 12.3 KB

Домашнее задание к занятию «1.1. Информационная безопасность: введение в специальность»

Все задания обязательны к выполнению. Пожалуйста, присылайте на проверку все задачи сразу. Любые вопросы по решению задач задавайте в чате учебной группы.

Цели задания

  1. Научиться работать со статьями Конституции РФ, чтобы знать права и свободы граждан, а также в каких случаях они могут быть ограничены.
  2. Научиться определять ответственность за нарушение законодательства в сфере компьютерной безопасности на основании Уголовного Кодекса РФ.
  3. Разобраться в основных терминах и понятиях информационной безопасности на основании Федерального закона № 149-ФЗ “Об информации, информационных технологиях и защите информации”.
  4. Понять, как на практике применять три свойства информации (конфиденциальность, доступность и целостность), чтобы анализировать инциденты в сфере ИБ.

Задания построены на изучении либо нормативных документов из законодательства РФ, либо на кейсах из практики. Это позволит вам сразу понять, с какими вопросами сталкивается специалист по ИБ и что работа с документами - это также важная часть профессиональных компетенций.

Чек-лист готовности к домашнему заданию

  • Просмотрите запись вебинара “Информационная безопасность: введение в специальность”.
  • Изучите текстовый материал к занятию с основными терминами в сфере ИБ.

Инструкция к заданию

  1. Внимательно прочитайте все задания и вопросы к ним
  2. В качестве результата пришлите ответы на вопросы в личном кабинете студента Нетологии
  3. В каждом задании сформулирован один (или несколько вопросов), и вам нужно найти ответы в соответствующем нормативно-правовом акте (далее – НПА). Там, где требуется указать понятие, необходимо привести это понятие целиком. Там, где необходимо описать иное (например, ответить на вопрос "в течение какого времени", "какая ответственность" и т.д.) достаточно ответа собственными словами (как вы поняли) и указания номера статьи и пункта.

Обратите внимание, что справочная система КонсультантПлюс в бесплатной редакции не даёт копировать текст документа. Важно: правовые системы предлагают платную подписку на комментарии, аналитические материалы и подборки ссылок. В рамках нашего курса платная подписка не требуется. Все домашние задания рассчитаны на работу исключительно с бесплатной версией. Поэтому, пожалуйста, нигде не вводите данные своих карт и т.д.

Предисловие

В реальной работе вы, конечно же, по юридическим вопросам всегда будете консультироваться с юристами той организации, в которой будете работать. Но важно понимать, что юристы не являются экспертами в ИБ. Поэтому нам с вами важно уметь на базовом уровне работать с правовыми системами. В рамках данного домашнего задания вы поработаете с правовой системой Гарант.

Задача №1 - Конституция

Изучите Конституцию РФ и ответьте на следующие вопросы:

  1. На основании чего может быть ограничено право на тайну переписки или телефонных переговоров?
  2. В каких целях могут быть ограничены права и свободы гражданина и человека?

Конституция в правовой системе Гарант, после перехода по ссылке вы можете либо сразу перейти в нужный раздел, либо нажать на кнопку "Открыть документ в системе ГАРАНТ" в самом низу страницы:

После чего выбрать "Открыть в бесплатной Интернет-версии":

Требования к ответу по задаче №1:

  • даны развернутые ответы на оба вопроса;
  • указаны номера статей и пунктов Конституции РФ, на основании которых составлены комментарии.

Задача №2 - "Взламывать вместе – всегда веселее!"

Ответственность за нарушения законодательства прописана в Федеральных Законах и Кодексах (Административном, Уголовном и других).

В рамках УК РФ, а именно раздела "Преступления против общественной безопасности и общественного порядка" главы 28 "Преступления в сфере компьютерной информации" описана ответственность за неправомерный доступ к охраняемой законом компьютерной информации (обратите внимание: именно компьютерной - в той же статье вы найдёте определение этого термина), если это деяние повлекло уничтожение, блокирование, модификацию либо копирование компьютерной информации.

Ответьте на вопрос:

  1. какова ответственность за это деяние и от чего она зависит?
Подсказка

Подсказки смотреть не хорошо 😈!

Но раз уж вы посмотрели - то обратите особое внимание на то, что деяния, совершённые группой лиц по предварительному сговору или организованной группой лиц всегда наказывается "строже".

Требования к ответу по задаче №2:

  • дан развернутый ответ на вопрос;
  • указаны номера статей и пунктов Уголовного Кодекса РФ, на основании которых составлены комментарии.

Задача № 3 - Закон "Об информации, информационных технологиях и защите информации"

Изучите Федеральный закон от 27 июля 2006 г. N 149-ФЗ "Об информации, информационных технологиях и о защите информации" в системе ГАРАНТ".

Ответьте на вопросы:

  1. В рамках закона вводится понятие "Конфиденциальность информации", приведите его определение.
  2. Чем предоставление информации отличается от распространения информации?
  3. Сохранение каких трёх ключевых аспектов подразумевается в термине "Информационная безопасность"?

Требования к ответу по задаче №3:

  • даны развернутые ответы на все три вопроса;

Задача № 4 - Конфиденциальность, доступность, целостность

В результате утечки данных о клиентах одного из банков в руках злоумышленника оказались ФИО и номера телефонов клиентов. Воспользовавшись данной информацией, злоумышленник позвонил одному из клиентов банка и, представившись сотрудником банка, узнал данные для входа в интернет-банк. Это позволило ему войти в интернет-банк с учётными данными клиента, но попытка перевода средств на собственные счета (с карты клиента на счета злоумышленника) была заблокирована системой, при этом карта и учётная запись клиента остались функционирующими (не были заблокированы).

Ответьте на вопрос:

  1. Были ли при этом нарушены конфиденциальность, целостность или доступность информации?

Предоставьте ответ в формате: была нарушена XXX, потому что ... (где вместо XXX - конфиденциальность, доступность или целостность, а ... - пояснение, например "потому что теперь клиент не может получить доступ к собственному счёту).

Обратите внимание, что может быть нарушено не только одно свойство (назовём их так) информации.

Требования к ответу по задаче №4:

  • в шаблон фразы вставлены правильные термины;
  • дано понятное и подробное пояснение.

Критерии оценки

Задание считается выполненным при соблюдении следующих условий:

  • cоставлены ответы на все вопросы всех 4 заданий;
  • в заданиях 1, 2 и 3 даны развернутые ответы на вопросы и указаны номера статей и пунктов нормативно-правовых актов (НПА);
  • в задании 4 в шаблон фразы вставлены правильные термины и дано пояснение.