В задании
Соотнесите нарушение и вид ответственности за него.
Перетащите ответы из правой части в соответствующее им поле в левой части.
Нарушения: Утечка данных; Взлом и кража данных; Разглашение коммерческой тайны.
Виды ответственности: Уголовная ответственность; Дисциплинарная ответственность; Административная ответственность; Гражданско-правовая ответственность.
- Утечка данных обычно происходит по вине сотрудника или организации, которые не обеспечили защиту информации. Это нарушение правил защиты информации, за него накладывается штраф, то есть наступает административная ответственность.
- Взлом и кража данных — это неправомерный доступ к компьютерной информации. Он является преступлением (статья
УК РФ), поэтому наступает уголовная ответственность. - Разглашение коммерческой тайны сотрудником нарушает трудовой договор и правила организации. Работодатель может объявить замечание, выговор или уволить, то есть наступает дисциплинарная ответственность.
Четвёртый вид, гражданско-правовая ответственность (возмещение ущерба), для видимых пунктов не требуется.
Уголовная ответственность наступает за преступления, например неправомерный доступ к информации. Административная — за нарушение правил защиты информации. Дисциплинарная — за нарушение трудовых обязанностей. Гражданско-правовая — за причинённый имущественный ущерб.
Утечка данных — Административная ответственность
Взлом и кража данных — Уголовная ответственность
Разглашение коммерческой тайны — Дисциплинарная ответственность
Какие меры помогают предотвратить несанкционированный доступ к информации?
Выберите один или несколько вариантов ответа. Баллы начисляются в зависимости от количества правильно отмеченных ответов.
- Использование сложных паролей
- Использование общих учётных записей для нескольких пользователей
- Регулярное обновление ПО
- Двухфакторная аутентификация
- Отключение автоматического обновления программного обеспечения
Проверяем каждый вариант.
- Сложные пароли трудно подобрать, поэтому мера подходит.
- Общие учётные записи мешают определить, кто именно получил доступ. Это снижает безопасность, мера не подходит.
- Регулярные обновления ПО закрывают найденные уязвимости, поэтому мера подходит.
- Двухфакторная аутентификация требует второго подтверждения, поэтому мера подходит.
- Отключение автообновления оставляет уязвимости открытыми, мера не подходит.
Защищают информацию меры, которые усложняют вход посторонним и закрывают уязвимости. Общие аккаунты и отказ от обновлений делают систему уязвимее.
Использование сложных паролей; Регулярное обновление ПО; Двухфакторная аутентификация
