Информационная безопасность
Антидопинг
Что такое информационная безопасность
Информационная безопасность — это непрерывный процесс, который позволяет защитить все виды данных, которые содержатся как в документах, так и на различных устройствах и внутри баз данных: от личной переписки до сведений, составляющих государственную тайну.
Важно отметить, что под защитой не только информация, но и доступ к ней. Для этого привлекают экспертов из разных сфер, преимущественно из сферы IT и смежных с ней, в том числе системных администраторов, аналитиков, инженеров, аудиторов и даже так называемых этичных хакеров — пентестеров.
Виды угроз
В соответствии с принятыми критериями в сфере ИБ, угрозы можно разделить на внутренние и внешние.

Внутренние угрозы
Под внутренними угрозами понимается все, что исходит из самой компании. Такие угрозы могут быть, в свою очередь, намеренными (когда, например, обиженный сотрудник захотел навредить работодателю) и ненамеренными (когда человек просто не в курсе основных правил ИБ и, к примеру, случайно нажал на фишинговую ссылку в письме).
Внешние угрозы
Соответственно, внешние угрозы — это те, которые исходят извне: они представляют собой совокупность методов, используемых современными киберпреступниками.
К наиболее популярным видам киберугроз сегодня относятся:
-
DDoS-атаки. Одновременная отправка на сервер или на группу серверов пакетов данных с целью вызвать перегрузку и остановку работы.
-
Вирусы и шпионское ПО. Вредоносные программы, которые, проникая на устройства жертв, приводят к различным негативным последствиям: от слежки и подключения к определенной сети до предоставления полного доступа злоумышленникам, а также порчи и уничтожения данных.
-
Фишинг. Мошенничество, целью которого является кража данных. Чаще всего под фишингом понимается подмена истинного ресурса (сайта, сервиса, приложения) на мошеннический, выдающий себя за истинный. В результате человек вводит там свои данные, которые злоумышленники крадут и используют затем на настоящем ресурсе.
-
Ботнет. Сеть устройств, которая подчиняется киберпреступникам, использующим ее в своих целях. Например, для DDoS-атак или майнинга криптовалюты.
-
Эксплойты. Уязвимости в программном и аппаратном обеспечении, позволяющие злоумышленникам получать контроль над устройством или группой устройств.
-
Социальная инженерия. Разнообразные методы психического воздействия, направленные на получение конфиденциальной информации. Сюда относят, например, «пугалки» («Ваш компьютер заражен, срочно купите наше ПО!»), приманки («случайно» оставленная флешка или внешний жесткий диск с вирусом) или «горшочек меда» (Honey Pot, «случайное» знакомство с целью обольщения жертвы).
-
Атаки man in the middle. «Атака посередине», то есть перехват конфиденциальной информации третьей стороной.
-
Advanced Persistent Threat (APT). Постоянная угроза продвинутого уровня. Это значит, что на той стороне очень опытный и опасный противник, который заранее подготовился и не хочет оставлять вам ни единого шанса. Если компания сталкивается с подобными регулярными атаками, она обязана принять меры по ИБ.
Полезные материалы
Видеоматериалы
Памятки
Распространение опасного контента в интернете
Рекомендуем не вступать в диалог с подозрительными личностями и сообщать о подобных случаях в правоохранительные органы.
Как распознать телефонного мошенника?
Дорогие посетители сайта! Будьте внимательны и осторожны при общении по телефону или в мессенджерах с незнакомыми людьми. Вот несколько советов, которые помогут вам защитить себя от мошенников:
Проверяйте информацию. Если собеседник утверждает, что он из официальной структуры, перезвоните по официальному номеру этой организации, чтобы подтвердить его личность.
Не сообщайте личные данные. Никогда не делитесь своими персональными данными, паролями или финансовой информацией по телефону.
Остерегайтесь давления. Мошенники часто используют тактику запугивания или срочности, чтобы заставить вас действовать быстро. Не поддавайтесь на провокации!
Помните о мессенджерах. Сотрудники правоохранительных органов никогда не общаются с гражданами в мессенджерах. Если кто-то пытается связаться с вами таким образом — это повод насторожиться.
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
Опасности использования VPN: что нужно знать!
С начала 2022 года в России наблюдается рост популярности VPN-сервисов. Многие используют их для доступа к заблокированным социальным сетям и контенту, но не все осознают возможные риски!
Вот несколько опасностей, которые могут скрываться за использованием VPN:
Перед тем как использовать VPN, тщательно изучите все плюсы и минусы! Будьте внимательны и защищайте свою безопасность в сети!
Нормативно-правовая база



