Информация по профилактике киберпреступлений
Информационная безопасность и профилактика киберпреступлений
Информационная безопасность — это процесс обеспечения конфиденциальности, доступности, целостности и информации.
Киберпреступления – преступления, связанные с использованием компьютерной техники (преступления против информационной безопасности, хищения путем использования средств компьютерной техники, шантаж, вымогательство, изготовление и распространение порнографических материалов и т.д.).
Понятия и их определения
Основные понятия, которые относятся к теме безопасного поведения в сети интернет и описывают виды киберпреступлений
Вишинг (англ. vishing – voice + phishing) – это устная разновидность фишинга, при которой злоумышленники посредством телефонной связи, используя приемы, методы и технологии социальной инженерии, под разными предлогами, искусно играя определенную роль (как правило, сотрудника банка, технического специалиста и т.д.), вынуждают человека сообщить им свои конфиденциальные банковские или персональные данные либо стимулируют к совершению определенных действий со своим банковским счетом или банковской картой.
Информационная безопасность – состояние защищенности сбалансированных интересов личности, общества и государства от внешних и внутренних угроз в информационной сфере.
Кибератака – целенаправленное воздействие программных и (или) программно-аппаратных средств на объекты информационной инфраструктуры, сети электросвязи, используемые для организации взаимодействия таких объектов, в целях нарушения и (или) прекращения их функционирования и (или) создания угрозы безопасности обрабатываемой такими объектами информации.
Кибербезопасность – состояние защищенности информационной инфраструктуры и содержащейся в ней информации от внешних и внутренних угроз.
Кибербуллинг – это травля с использованием цифровых технологий. Кибербуллинг может происходить в социальных сетях, мессенджерах, на игровых платформах и в мобильных телефонах. Это целенаправленная модель поведения, которая ставит своей задачей запугать, разозлить или опозорить того, кто стал объектом травли.
Киберинцидент – событие, которое фактически или потенциально угрожает конфиденциальности, целостности, подлинности, доступности и сохранности информации, а также представляет собой нарушение (угрозу нарушения) политик безопасности.
Кибертерроризм – атаки на информационные системы, несущие угрозу здоровью и жизни людей, а также способные спровоцировать серьезные нарушения функционирования критически важных объектов в целях оказания воздействия на принятие решений органами власти, либо воспрепятствования политической или иной общественной деятельности, либо устрашения населения, либо дестабилизации общественного порядка.
Конфиденциальность информации – требование не допускать распространения и (или) предоставления информации без согласия ее обладателя или иного основания, предусмотренного законодательными актами Республики Беларусь.
Обладатель информации – субъект информационных отношений, получивший права обладателя информации по основаниям, установленным актами законодательства Республики Беларусь, или по договору.
Мошенничество в виде лотереи – это электронное сообщение, информирующее вас о том, что вы выиграли огромную сумму денег, и для того, чтобы получить свой приз или выигрыш, вам нужно заплатить небольшую плату.
Нежелательный контент – это не только материалы (картинки, видео, аудио, тексты), содержащие насилие, порнографию, пропаганду наркотических средств, азартных игр, но и различные вредоносные и шпионские программы, задача которых получить доступ к информации на компьютере владельца. Также к нежелательному контенту относятся сайты, запрещенные законодательством.
Персональные данные – основные и дополнительные персональные данные физического лица, подлежащие в соответствии с законодательными актами Республики Беларусь внесению в регистр населения, а также иные данные, позволяющие идентифицировать такое лицо.
Пользователь информации – субъект информационных отношений, получающий, распространяющий и (или) предоставляющий информацию, реализующий право на пользование ею.
Пользователь информационной системы и (или) информационной сети – субъект информационных отношений, получивший доступ к информационной системе и (или) информационной сети и пользующийся ими.
Предоставление информации – действия, направленные на ознакомление с информацией определенного круга лиц.
Преступления в информационной сфере – предусмотренные Уголовным кодексом Республики Беларусь преступления против информационной безопасности (киберпреступления) и иные преступления, предметом или средством совершения которых являются информация, информационные системы и сети.
Распространение информации – действия, направленные на ознакомление с информацией неопределенного круга лиц.
Сваттинг – тактика домогательства, которая реализуется посредством направления ложного вызова той или иной службе. Например, люди сообщают о минированиях, преследуя цель устроить неразбериху и панику в конкретном месте.
Скам (scam – c англ. яз. афера, мошенничество) – это мошенничество в сети Интернет.
Смишинг – вид мошенничества (англ. smishing – SMS + phishing), целью которого является переход по ссылке из SMS и/или загрузки вредоносного программного обеспечения. Смишинг-сообщение обычно имеет схожий внешний вид сообщения от банка, государственного учреждения, оператора электросвязи, известного магазина, а также о внезапном выигрыше в лотерею или акции и т.д.
Фишинг (англ. phishing от fishing «рыбная ловля, выуживание») – вид мошенничества, цель которого является получение конфиденциальных данных для доступа к различным сервисам (электронной почте, странице в социальной сети, интернет-банкингу и т.д.).
Цифровая гигиена – это свод правил, следуя которым, человек обеспечивает себе информационную безопасность (не анонимность, а защиту) в сети Интернет. Относится к сфере знаний о цифровой безопасности.
Smishing (использование текстовых сообщений SMS) – это метод, похожий на фишинг, но вместо отправки электронных писем злоумышленники отправляют текстовые сообщения своим потенциальным жертвам. Вы получаете срочное текстовое сообщение на свой смартфон с прикрепленной ссылкой, в которой говорится, что оно принадлежит вашему банку и вам необходимо получить к нему доступ, чтобы обновить банковскую информацию или другую информацию онлайн-банкинга.
Видеоролики
- Вишинг — азбука цифровой безопасности - (смотреть)
- Кибермошенники - (смотреть)
- Видеоролик «О безопасности детей и подростков в Интернете» (kidspomogut.by) - (смотреть)
- Кибербезопасность и киберпреступники - (смотреть)
- Как не стать жертвой киберпреступника - (смотреть)
- Вишинг - (смотреть)
- Безопасность в интернет ТВ - (смотреть)
- Безопасные пароли - (смотреть)
- Безопасность школьников в сети Интернет - (смотреть)
- Интернет — море информации полезной и токсичной… - (смотреть)
Листовки
- Научись пользоваться Интернетом правильно - (смотреть)
- Научись пользоваться Интернетом правильно (2) - (смотреть)
- Полезные советы про безопасность в Интернете - (смотреть)
- Безопасный Интернет - (смотреть)
- Безопасный Интернет для детей - (смотреть)
- Будь кибергероем - (смотреть)
- Внимание! Мошенничество! - (смотреть)
- Быть хакером — не развлечение, а преступление! - (смотреть)
Что такое кибербуллинг? - (смотреть)
Правила безопасности в интернете - (смотреть)
Кто такие дропы? - (смотреть)
Безопасны ли школьные чаты? что должны знать родители, дети которых общаются в мессенджерах - (смотреть)
Киберугрозы в сети Интернет - (смотреть)
Буклеты и памятки
Памятка для родителей по использованию компьютера ребенком - (смотреть)
Как справиться с грубостью в интернете? - (смотреть)
Памятка гражданам - (смотреть)
Закон РБ О Средствах Массовой Информации. Статья 49. Письменное предупреждение
Письменное предупреждение выносится республиканским органом государственного управления в сфере массовой информации юридическому лицу, на которое возложены функции редакции средства массовой информации, в случае:
1.1. совершения действий, противоречащих требованиям настоящего Закона, в том числе доведения до всеобщего сведения информации, распространение которой ограничено или запрещено в соответствии со статьями 37 и 38 настоящего Закона;
1.2. распространения недостоверной информации, которая может причинить вред государственным или общественным интересам;
1.3. производства и (или) распространения продукции средства массовой информации без разрешения главного редактора (редактора) средства массовой информации;
1.4. распространения сведений, не соответствующих действительности и порочащих честь, достоинство или деловую репутацию физических лиц либо деловую репутацию юридических лиц.
Письменное предупреждение выносится учредителю (учредителям) средства массовой информации в случае нарушения требований, предусмотренных пунктом 3 статьи 29 настоящего Закона.
Письменное предупреждение не позднее чем в трехдневный срок после его вынесения выдается либо направляется по почте юридическому лицу, на которое возложены функции редакции средства массовой информации, либо учредителю (учредителям) средства массовой информации с указанием допущенных нарушений и срока их устранения.
Юридическое лицо, на которое возложены функции редакции средства массовой информации, учредитель (учредители) средства массовой информации обязаны письменно сообщить в республиканский орган государственного управления в сфере массовой информации об устранении нарушений, послуживших основанием для вынесения письменного предупреждения, и представить подтверждающие документы не позднее чем в трехдневный срок по истечении срока устранения нарушений, установленного в письменном предупреждении.
Решение о вынесении письменного предупреждения может быть в месячный срок обжаловано юридическим лицом, на которое возложены функции редакции средства массовой информации, либо учредителем (учредителями) средства массовой информации в судебном порядке.
Опорные планы-конспекты занятий по профилактике киберпреступности
«Профилактика киберпреступности среди несовершеннолетних» - (смотреть)
«Что такое фишинг? Как защитить себя от фишинга» - (смотреть)
«Фишинг, вишинг — как вид интернет-мошенничества. Примеры из практики» - (смотреть)
Новые способы мошенничества - (смотреть)
Краткий обзор способов совершения киберпреступлений - (смотреть)
Аудиоролики
- Заведомо ложное сообщение об опасности - (слушать)
- Кибермошенники - (слушать)
- Кибермошенники — торговые площадки - (слушать)
- Специальное приложение - (слушать)
- Телефонные мошенники - (слушать)