Biblioteca
Tutora
BibliotecaInformatică și TIC › clasa a XII-a

Securitatea informațiilor și etica în utilizarea calculatorului

Conștientizarea aspectelor etice, legale și de securitate în utilizarea tehnologiei informației.

Securitatea informației: obiective și mecanisme de bază

Securitatea informatică înseamnă protejarea datelor și a sistemelor împotriva accesului neautorizat, a modificării și a distrugerii. Obiectivele ei se rețin ca triadă:

Mecanismele care le susțin, cu distincțiile pe care le încurcă majoritatea:

Despre parole, unde se pierde cel mai des securitatea în practică: o parolă bună este lungă, imprevizibilă și mai ales diferită de la un cont la altul, pentru că scurgerea dintr-un singur site compromite altfel toate conturile. Autentificarea în doi pași adaugă un al doilea factor și rămâne validă chiar dacă parola a fost furată.

Confuzia frecventă: securitatea nu este un produs pe care îl instalezi o dată. Este un proces — actualizări, drepturi minime necesare, copii de siguranță verificate și obiceiuri corecte ale utilizatorului.

Programe rău intenționate și metode de protecție

Termenul general este malware — orice program creat cu scopul de a dăuna. Tipurile cerute la examen, cu deosebirile lor exacte:

Alături de ele stau tehnicile care nu atacă programul, ci omul, grupate sub numele de inginerie socială: phishing (mesaje care imită o instituție reală pentru a obține parole sau date bancare), site-uri clonate, apeluri false. Sunt eficiente tocmai pentru că ocolesc complet protecțiile tehnice.

Metode de protecție:

Greșeala de teorie cea mai frecventă: a numi „virus” orice program dăunător. Virusul e doar o categorie; viermele și troianul se comportă complet diferit, iar deosebirea dintre ele se cere explicit.

Protecția datelor cu caracter personal (GDPR)

Datele cu caracter personal sunt orice informații care permit identificarea, directă sau indirectă, a unei persoane fizice: nume, adresă, CNP, e-mail, fotografie, adresă IP, date de localizare. Regulamentul european GDPR stabilește regulile de prelucrare a acestora.

Rolurile definite de regulament, des confundate: persoana vizată este cea despre care sunt datele; operatorul este cel care decide de ce și cum se prelucrează datele; persoana împuternicită prelucrează datele în numele operatorului. Răspunderea principală aparține operatorului, nu furnizorului tehnic.

Principiile de prelucrare, în formularea cerută:

Drepturile persoanei vizate: dreptul de acces (să afle ce date sunt prelucrate), de rectificare, de ștergere (dreptul de a fi uitat), la restricționarea prelucrării, la portabilitatea datelor și de opoziție.

Prelucrarea este legală doar dacă are un temei: consimțământul persoanei, executarea unui contract, o obligație legală sau un interes legitim. Consimțământul trebuie să fie liber, specific, informat și neechivoc — de aici rezultă o consecință concretă: o căsuță bifată dinainte nu reprezintă consimțământ valabil.

Pentru minori există protecție suplimentară: sub o anumită vârstă, stabilită de fiecare stat (în România, 16 ani), consimțământul pentru serviciile online trebuie dat sau confirmat de părinte.

Confuzia clasică: GDPR nu interzice colectarea datelor. Impune ca ea să aibă scop declarat, temei legal, volum minim și securitate.

Dreptul de autor în mediul digital și licențele software

Dreptul de autor protejează operele originale — texte, imagini, muzică, filme și programe de calculator — și apare automat, prin însuși actul creării. Nu e nevoie de înregistrare sau de simbolul specific pentru ca opera să fie protejată: absența unei mențiuni nu înseamnă că materialul e liber de folosit.

Se disting drepturile morale (recunoașterea calității de autor, dreptul la nume; sunt netransmisibile) de drepturile patrimoniale (exploatarea economică: reproducere, distribuire, comunicare publică; acestea pot fi cedate).

Un program de calculator este protejat ca operă literară. Ceea ce se protejează este forma de exprimare — codul sursă și codul obiect — nu ideea sau algoritmul în sine: două programe care rezolvă aceeași problemă, scrise independent, sunt opere distincte, fiecare protejată.

Tipuri de licențe software, cu deosebirile care se cer:

Licențele Creative Commons oferă autorilor un mod standardizat de a permite anumite utilizări, păstrând altele: atribuirea autorului, interzicerea utilizării comerciale, interzicerea modificărilor sau obligația distribuirii în aceleași condiții.

Cele mai costisitoare confuzii de aici: „gratuit” nu înseamnă „liber” — freeware se folosește, dar nu se modifică și nu se redistribuie oricum; „open source” nu înseamnă „fără reguli” — licența liberă tot impune condiții, iar încălcarea lor e încălcare de licență; iar faptul că un fișier e accesibil public pe Internet nu îl face liber de drepturi.

Utilizarea responsabilă a resurselor digitale

Etica în utilizarea calculatorului începe de la o idee simplă: aceleași reguli morale se aplică și în mediul digital, chiar dacă efectele par abstracte pentru că nu vezi persoana afectată.

Plagiatul este prezentarea muncii altcuiva drept proprie. În mediul digital tentația e mare — copierea durează o secundă — dar și dovedirea e ușoară. Folosirea corectă a unei surse presupune citarea autorului și a locului de unde provine informația, iar preluarea unui text presupune marcarea lui ca citat. Aceeași regulă se aplică imaginilor, codului preluat dintr-un depozit public și materialelor generate de instrumente automate: sursa se declară.

Comportamentul online are consecințe reale. Cyberbullying-ul — hărțuirea repetată prin mijloace digitale — are efect mai puternic decât cel din viața reală tocmai pentru că urmărește victima oriunde, poate fi anonim și lasă urme publice. Reacția corectă nu este răspunsul în aceeași manieră, ci păstrarea dovezilor, blocarea agresorului, raportarea pe platformă și anunțarea unui adult sau a autorităților.

Amprenta digitală este ansamblul urmelor lăsate online: postări, comentarii, fotografii, căutări, locații. Caracteristica ei esențială este persistența — un material șters de pe un cont poate exista deja în copii, capturi de ecran sau arhive. De aici regula practică: nu publica ceea ce nu ai vrea să fie citit peste ani de o comisie de admitere sau de un angajator.

Alte aspecte de utilizare responsabilă:

Regula de sinteză: în mediul digital, anonimatul este aparent, iar efectele sunt reale și de durată.

De reținut

confidențialitate, integritate, disponibilitate
cele trei obiective fundamentale ale securității informației: accesul doar pentru cei autorizați, imposibilitatea modificării neautorizate și accesibilitatea datelor când este nevoie de ele
autentificare
procesul de verificare a identității unui utilizator, distinct de autorizare, care stabilește ce operații are dreptul să efectueze
criptare asimetrică
metodă de criptare bazată pe o pereche de chei, una publică și una privată; ce se criptează cu una se decriptează doar cu cealaltă
virus informatic
program dăunător care se atașează unui program gazdă și se multiplică odată cu execuția acestuia, având nevoie de acțiunea utilizatorului
vierme (worm)
program dăunător care se răspândește singur prin rețea, fără program gazdă și fără intervenția utilizatorului
ransomware
program care criptează fișierele victimei și condiționează decriptarea de plata unei răscumpărări; apărarea reală sunt copiile de siguranță păstrate separat
date cu caracter personal
orice informații care permit identificarea directă sau indirectă a unei persoane fizice, inclusiv adresa de e-mail, fotografia sau adresa IP
minimizarea datelor
principiul GDPR conform căruia se colectează numai datele strict necesare scopului declarat al prelucrării
licență open source
licență care pune la dispoziție codul sursă și permite utilizarea, studierea, modificarea și redistribuirea programului, în condițiile stabilite de licență
amprentă digitală
totalitatea urmelor lăsate de o persoană în mediul online, caracterizate prin persistență: pot fi regăsite și după ștergerea materialului original

Greșeli frecvente

Greșit: Orice program dăunător este numit virus
Corect: Virusul este doar o categorie: el are nevoie de un program gazdă și de acțiunea utilizatorului, viermele se răspândește singur prin rețea, iar troianul se deghizează în program util și nu se multiplică
Greșit: Se consideră că un material găsit liber pe Internet poate fi folosit fără restricții
Corect: Dreptul de autor apare automat, prin actul creării, iar accesibilitatea publică nu înseamnă absența drepturilor; folosirea cere permisiunea sau o licență care o permite, plus citarea autorului
Greșit: Freeware și open source sunt tratate ca sinonime
Corect: Freeware este gratuit de folosit, dar fără cod sursă și de regulă fără drept de modificare; open source presupune acces la codul sursă și dreptul de a-l modifica și redistribui, în condițiile licenței
Greșit: Se crede că GDPR interzice colectarea datelor personale
Corect: GDPR permite prelucrarea, dar o condiționează de un temei legal, un scop declarat, colectarea minimului necesar, o durată limitată de stocare și măsuri de securitate
Greșit: Se consideră că o postare ștearsă dispare complet din mediul online
Corect: Amprenta digitală este persistentă: materialul poate exista deja în capturi de ecran, copii sau arhive, deci ștergerea de pe cont nu garantează dispariția lui

Test — 6 întrebări ca la examen

1. Care este deosebirea dintre un virus și un vierme informatic?
  1. virusul afectează doar fișierele text, viermele doar programele
  2. virusul are nevoie de un program gazdă, iar viermele se răspândește singur prin rețea
  3. viermele nu se multiplică, virusul da
  4. viermele acționează doar dacă este pornit de administrator
Vezi răspunsul
virusul are nevoie de un program gazdă, iar viermele se răspândește singur prin rețea. Virusul se atașează unui program gazdă și are nevoie de acțiunea utilizatorului, în timp ce viermele se propagă autonom prin rețea, exploatând vulnerabilități. A treia variantă descrie de fapt calul troian, singurul dintre ele care nu se multiplică.
2. Autentificarea și autorizarea se deosebesc astfel:
  1. autentificarea stabilește drepturile, autorizarea verifică identitatea
  2. autentificarea verifică identitatea, autorizarea stabilește ce are dreptul să facă utilizatorul
  3. sunt două denumiri pentru aceeași operație
  4. autorizarea se aplică doar programelor, autentificarea doar persoanelor
Vezi răspunsul
autentificarea verifică identitatea, autorizarea stabilește ce are dreptul să facă utilizatorul. Autentificarea răspunde la întrebarea cine ești, autorizarea la întrebarea ce ai voie să faci; sunt etape distincte, iar un utilizator autentificat nu primește automat toate drepturile. Prima variantă inversează exact cele două noțiuni.
3. O școală colectează pentru un concurs sportiv numele, clasa și CNP-ul fiecărui participant, deși CNP-ul nu este cerut de nicio reglementare. Ce principiu GDPR este încălcat?
  1. limitarea stocării
  2. exactitatea datelor
  3. minimizarea datelor
  4. portabilitatea datelor
Vezi răspunsul
minimizarea datelor. Se colectează mai multe date decât e necesar pentru scopul declarat, ceea ce încalcă principiul minimizării. Limitarea stocării, distractorul apropiat, s-ar referi la păstrarea datelor mai mult decât e nevoie, nu la colectarea lor excesivă.
4. Un site afișează la înscriere o căsuță deja bifată prin care utilizatorul acceptă primirea de reclame. Conform GDPR, consimțământul astfel obținut este:
  1. valabil, pentru că utilizatorul putea debifa căsuța
  2. nevalabil, pentru că nu este liber exprimat și neechivoc
  3. valabil doar pentru utilizatorii majori
  4. valabil dacă site-ul are politică de confidențialitate publicată
Vezi răspunsul
nevalabil, pentru că nu este liber exprimat și neechivoc. Consimțământul trebuie să fie liber, specific, informat și neechivoc, adică rezultat dintr-o acțiune pozitivă a persoanei; o căsuță bifată dinainte nu îndeplinește condiția. Existența unei politici de confidențialitate informează, dar nu înlocuiește consimțământul valabil exprimat.
5. Un elev descarcă un program gratuit, fără cod sursă, pe care îl poate folosi nelimitat, dar nu are dreptul să îl modifice sau să îl redistribuie. Cum se numește acest tip de licențiere?
  1. open source
  2. shareware
  3. freeware
  4. domeniu public
Vezi răspunsul
freeware. Freeware înseamnă utilizare gratuită, fără acces la codul sursă și fără drept de modificare sau redistribuire. Open source este distractorul frecvent, dar el presupune obligatoriu disponibilitatea codului sursă și dreptul de a-l modifica.
6. Fișierele unui utilizator au fost criptate de un ransomware, iar atacatorul cere plata unei sume pentru decriptare. Care este cea mai potrivită măsură?
  1. plata sumei cerute, singura cale de recuperare a datelor
  2. restaurarea datelor dintr-o copie de siguranță păstrată separat de sistem
  3. reinstalarea antivirusului, care va decripta fișierele
  4. schimbarea parolei contului de utilizator
Vezi răspunsul
restaurarea datelor dintr-o copie de siguranță păstrată separat de sistem. Copiile de siguranță păstrate în afara sistemului permit restaurarea fără a negocia cu atacatorul, iar plata nu garantează primirea cheii. Antivirusul poate elimina programul dăunător, dar nu poate decripta fișierele deja afectate, ceea ce face a treia variantă înșelătoare.
Deschide varianta interactivă — cu AI care îți explică
← Rețele de calculatoare și Internet
BiologieChimieEconomieFilosofieFizicăGeografieInformatică și TICIstorieLogică și argumentareMatematicăPsihologieLimba și literatura română