МБОУ "Подольская СОШ"
с. Луговск, Красногвардейский район, Оренбургская область
  • Информационная безопасность

    В современной школе информация, информационная инфраструктура – один из главных компонентов учебного процесса. Учебные классы оснащены компьютерной техникой и её качественное бесперебойное функционирование существенно определяет качество полученных знаний, способствует формированию профессиональных компетенций учащихся.

    Проблема информационной безопасности образовательного учреждения, школьников в ней – одна из самых актуальных на современном этапе. Растёт количество угроз из Интернета, изменяется нормативно-правовая база, соответственно реалиям времени меняются и методы обеспечения информационной безопасности учебного процесса.

    Если Вы нуждаетесь в консультации специалиста по вопросам безопасного использования Интернета или если Ваш ребенок уже столкнулся с рисками в Сети, обратитесь на линию помощи — Дети России онлайн по телефону:

    8 800 25 000 15 (звонок по России бесплатный)

    Принятые меры по созданию безопасной информационной системы в школе:

    1. Обеспечена защита компьютеров от внешних несанкционированных воздействий (компьютерные вирусы, логические бомбы, атаки хакеров и т. д.) 
    2. Установлен строгий контроль за электронной почтой, обеспечен постоянный контроль за входящей и исходящей корреспонденцией. 
    3. Установлены соответствующие пароли на персональные ПК.
    4. Использованы контент-фильтры,  для фильтрации сайтов по их содержимому.

    Документы

    • Все документы
    • Защита персональных данных
    • Федеральные

    Детские безопасные сайты

    Родителям

    Какие же опасности ждут детей в сети Интернет?

    • Заражение вредоносными и нежелательными программами.

      К вредоносным программам относятся вирусы – это компьютерные программы, которые могут нанести вред компьютеру и хранящимся на нем данным. Они также могут снижать скорость обмена данными с Интернетом, использовать ваш компьютер для распространения своих копий на компьютеры других пользователя и по всей глобальной сети. Под «нежелательным программным обеспечением» понимаются программы, которые выполняют на компьютере некие задачи без согласия на то пользователя. Например, программы-вымогатели блокируют операционную систему и просят отправить деньги взамен на код разблокировки 

    • Преступники и злоумышленники.

      Преступники используют преимущества анонимности для завязывания доверительных и дружеских отношений с молодыми людьми. Преимущественно контакты с детьми устанавливают в чатах, по электронной почте или на форумах, а затем предлагают встречу в реальной жизни.

    • Азартные игры в Интернете.

      Разница между игровыми сайтами и сайтами с азартными играми состоит в том, что на игровых сайтах обычно содержатся настольные и словесные игры, аркады и головоломки с системой начисления очков. Сайты с играми на деньги обычно содержат игры, связанные с выигрышем или проигрышем настоящих денег.

    • Онлайновое пиратство.

      Онлайновое пиратство – это незаконное копирование и распространение (как для деловых, так и для личных целей) материалов, защищенных авторским правом – например, музыки, фильмов, игр или программ – без разрешения правообладателя.

    • Раскрытие личных данных.

      Последние исследования показывают, что сегодня примерно половина всех веб-журналов принадлежат подросткам. При этом 2/3 раскрывают свой возраст; 60% публикуют сведения о месте проживания и контактную информацию, а каждый пятый сообщает свое полное имя. Подробное раскрытие личных данных потенциально опасно.

    • Интернет-мошенничество и хищение данных кредитной карты.

      Интернет-мошенничество может осуществляться с помощью фальшивых электронных писем, в которые включается ссылка, ведущая на популярный сайт, но в действительности она приводит пользователя на мошеннический сайт, который выглядит точно так же, как официальный. Убедив пользователя в том, что он находится на официальном узле, хакеры пытаются склонить его к вводу паролей, номеров кредитных карт и другой секретной информации, которая потом будет использована с ущербом для пользователя. Поэтому и не пользуйтесь ссылками, приходящими в электронных письмах от неизвестных пользователей.

    • Неправильное формирование нравственных ценностей.

      В Интернете можно встретить материалы нежелательного характера, к которым можно отнести материалы порнографического, ненавистнического содержания, материалы суицидальной направленности, сектантские материалы, включающие ненормативную лексику. Существуют средства фильтрации нежелательного материала, но фильтры могут только помочь в блокировании только некоторых нежелательных материалов и решить полностью проблему не могут. Поэтому взрослым важно поддерживать доверительные отношения с детьми, чтобы они без колебаний обращались за советом и помощью.

    Советы по безопасности:

    1. Поговорите с вашими детьми. Вы должны знать, какие сайты они посещают, с кем общаются, что любят смотреть. Точно так же как вы не позволяете уходить из дома, не предупредив вас, куда и с кем ребенок пошел, вы не должны разрешать ему пользоваться интернетом как ему захочется.

    2. Установите правила для использования интернета. Четко определите время, которое Ваш ребенок может проводить в Интернете, и сайты, которые он может посещать. Контролируйте выполнение этих правил, особенно, если компьютер находится в комнате ребенка.

    3. Запретите детям распространять личную информацию. Объясните ребенку, что опасно разглашать в Интернете информацию личного характера (номер телефона, домашний адрес, номер школы и т.д.), а также "показывать" свои фотографии. Объясните ребенку, что при общении в Интернете на чатах, форумах и других ситуациях, требующих регистрации, нельзя использовать реальное имя. Помогите ему выбрать регистрационное имя (ник), не содержащее никакой личной информации, вместо фотографии выберите аватар.

    4. Научите детей быть осторожными. Расскажите ребенку о возможных опасностях Сети и их возможных последствиях. Ребенок должен знать, что нельзя открывать подозрительные файлы и ссылки, как бы заманчиво они не выглядели. Приучите ребенка спрашивать то, в чем он не уверен.

    5. Не позволяйте Вашему ребенку встречаться с on-line знакомыми. Объясните ребенку, что никогда нельзя быть уверенным в том, кто с тобой общается.

    6. Научитесь сами, чтобы затем советовать детям, как безопасно использовать интернет. Для многих родителей интернет является все еще неизвестным миром. Поэтому нам очень важно знать о том, что интернет предлагает нашим детям, чтобы затем советовать, как безопасно использовать интернет.

    7. Контролируйте деятельность ребенка в Интернете с помощью специального программного обеспечения.

    • Родительский контроль Пуск - Панель управления - учетные записи пользователей и семейная безопасность - установить родительский контроль.
    • Программы фильтрации Обзор программ и ссылки на сайты разработчиков посмотреть на сайте Лиги безопасного интернета www.ligainternet.ru
    • Журнал просмотренных web-страниц

    Педагогам

    Когда речь заходит об информационной безопасности, обычно мы начинаем думать о компьютерах, сетях, интернете и хакерах. Но для образовательной среды проблема стоит шире: в ограждении учащегося от информации, которая может негативно повлиять на его формирование и  развитие, то есть о пропаганде различной направленности.

    Понятие информационной безопасности

    Под информационной безопасностью понимается защищенность информационной системы от случайного или преднамеренного вмешательства, наносящего ущерб владельцам или пользователям информации.

    На практике важнейшими являются три аспекта информационной безопасности:

    • доступность (возможность за разумное время получить требуемую информационную услугу);
    • целостность (актуальность и непротиворечивость информации, ее защищенность от разрушения и несанкционированного изменения);
    • конфиденциальность (защита от несанкционированного прочтения).

    Нарушения доступности, целостности и конфиденциальности информации могут быть вызваны различными опасными воздействиями на информационные компьютерные системы.

    Основные угрозы информационной безопасности

    Современная информационная система представляет собой сложную систему, состоящую из большого числа компонентов различной степени автономности, которые связаны между собой и обмениваются данными. Практически каждый компонент может подвергнуться внешнему воздействию или выйти из строя. Компоненты автоматизированной информационной системы можно разбить на следующие группы:

    Аппаратные средства. Это компьютеры и их составные части (процессоры, мониторы, терминалы, периферийные устройства – принтеры, контроллеры, кабели, линии связи и т.д.);

    Программное обеспечение. Это приобретенные программы, исходные, объектные, загрузочные модули; операционные системы и системные программы (компиляторы, компоновщики и др.), утилиты, диагностические программы и т.д.;

    Данные, хранимые временно и постоянно, на дисках, флэшках, печатные, архивы, системные журналы и т.д.;

    Персонал. Пользователи, системные администраторы, программисты и др.

    Опасные воздействия на компьютерную информационную систему можно подразделить на случайные и преднамеренные. Анализ опыта проектирования, изготовления и эксплуатации информационных систем показывает, что информация подвергается различным случайным воздействиям на всех этапах цикла жизни системы. Причинами случайных воздействий при эксплуатации могут быть:

    • аварийные ситуации из-за стихийных бедствий и отключений электропитания;
    • отказы и сбои аппаратуры;
    • ошибки в программном обеспечении;
    • ошибки в работе персонала;
    • помехи в линиях связи из-за воздействий внешней среды.

    Преднамеренные воздействия – это целенаправленные действия нарушителя. В качестве нарушителя могут выступать служащий, посетитель, конкурент, наемник. Действия нарушителя могут быть обусловлены разными мотивами:

    • недовольством служащего своей карьерой;
    • взяткой;
    • любопытством;
    • конкурентной борьбой;
    • стремлением самоутвердиться любой ценой.

    Можно составить гипотетическую модель потенциального нарушителя:

    • квалификация нарушителя на уровне разработчика данной системы;
    • нарушителем может быть как постороннее лицо, так и законный пользователь системы;
    • нарушителю известна информация о принципах работы системы;
    • нарушитель выбирает наиболее слабое звено в защите.

    Наиболее распространенным и многообразным видом компьютерных нарушений является несанкционированный доступ. Несанкционированный доступ использует любую ошибку в системе защиты и возможен при нерациональном выборе средств защиты, их некорректной установке и настройке.

    Проведем классификацию каналов несанкционированного доступа, по которым можно осуществить хищение, изменение или уничтожение информации:

    Через человека:

    • хищение носителей информации;
    • чтение информации с экрана или клавиатуры;
    • чтение информации из распечатки.

    Через программу:

    • перехват паролей;
    • дешифровка зашифрованной информации;
    • копирование информации с носителя.

    Через аппаратуру:

    • подключение специально разработанных аппаратных средств, обеспечивающих доступ к информации;
    • перехват побочных электромагнитных излучений от аппаратуры, линий связи, сетей электропитания и т.д.

    Особо следует остановиться на угрозах, которым могут подвергаться компьютерные сети. Основная особенность любой компьютерной сети состоит в том, что ее компоненты распределены в пространстве. Связь между узлами сети осуществляется физически с помощью сетевых линий и программно с помощью механизма сообщений. При этом управляющие сообщения и данные, пересылаемые между узлами сети, передаются в виде пакетов обмена. Компьютерные сети характерны тем, что против них предпринимают так называемые удаленные атаки. Нарушитель может находиться за тысячи километров от атакуемого объекта, при этом нападению может подвергаться не только конкретный компьютер, но и информация, передающаяся по сетевым каналам связи.

    Обеспечение информационной безопасности

    Формирование режима информационной безопасности – проблема комплексная. Меры по ее решению можно подразделить на пять уровней:

    1. Законодательный . Это законы, нормативные акты, стандарты и т.п. Нормативно-правовая база определяющая порядок защиты информации: 

    2. Морально-этический. Всевозможные нормы поведения, несоблюдение которых ведет к падению престижа конкретного человека или целой организации.

    3. Административный. Действия общего характера, предпринимаемые руководством организации. Такими документами могут быть:

    -приказ руководителя о  назначении ответственного за обеспечение информационной безопасности;
    -должностные обязанности ответственного за обеспечение информационной безопасности;
    -перечень защищаемых информационных ресурсов и баз данных;
    -инструкцию, определяющую порядок предоставления информации сторонним организациям по их запросам, а также по правам доступа к ней сотрудников организации.

    4. Физический. Механические, электро- и электронно-механические препятствия на возможных путях проникновения потенциальных нарушителей.

    5. Аппаратно-программный (электронные устройства и специальные программы защиты информации).

    Специалисты, имеющие отношение к системе защиты должны полностью представлять себе принципы ее функционирования и в случае возникновения затруднительных ситуаций адекватно на них реагировать. Под защитой должна находиться вся система обработки информации.

    Лица, занимающиеся обеспечением информационной безопасности, должны нести личную ответственность.

    Надежная система защиты должна быть полностью протестирована и согласована. Защита становится более эффективной и гибкой, если она допускает изменение своих параметров со стороны администратора.

    В заключение своего доклада хотелось бы дать некоторые рекомендации по организации работы в информационном пространстве, чтобы уберечь себя и своих близких от интернет-преступников.

    Рекомендации по организации работы в информационном пространстве

    1. Перед началом работы необходимо четко сформулировать цель и вопрос поиска информации.

    2. Желательно выработать оптимальный алгоритм поиска информации в сети Интернет, что значительно сократит время и силы, затраченные на поиск.

    3. Заранее установить временный лимит (2-3 часа) работы в информационном пространстве (просмотр телепередачи, чтение, Интернет).

    4. Во время работы необходимо делать перерыв на 5-10 минут для снятия физического напряжения и зрительной нагрузки.

    5. Необходимо знать 3-4 упражнения для снятия зрительного напряжения и физической усталости.

    6. Работать в хорошо проветренном помещении, при оптимальном освещении и в удобной позе.

    7. Не стоит легкомысленно обращаться со спам-письмами и заходить на небезопасные веб-сайты. Для интернет-преступников вы становитесь лёгкой добычей.

    8. При регистрации в социальных сетях, не указывайте свои персональные данные, например: адрес или день рождения.

    9. Не используйте в логине или пароле персональные данные.

    10. Все это позволяет интернет-преступникам получить данные доступа к аккаунтам электронной почты, а также инфицировать домашние ПК для включения их в бот-сеть или для похищения банковских данных родителей.

    11. Создайте собственный профиль на компьютере, чтобы обезопасить информацию, хранящуюся на нем.

    12. Не забывайте, что факты, о которых вы узнаете в Интернете, нужно очень хорошо проверить, если выбудете использовать их в своей домашней работе. Целесообразно сравнить три источника информации, прежде чем решить, каким источникам можно доверять.

    13. О достоверности информации, помещенной на сайте можно судить по самому сайту, узнав об авторах сайта.

    14. Размещая информацию о себе, своих близких и знакомых на страницах социальных сетей, спросите предварительно разрешение у тех, о ком будет эта информация.

    15. Не следует размещать на страницах веб-сайтов свои фотографии и фотографии своих близких и знакомых, за которые вам потом может быть стыдно.

    16. Соблюдайте правила этики при общении в Интернете: грубость провоцирует других на такое же поведение.

    17. Используя в своей работе материал, взятый из информационного источника (книга, периодическая печать, Интернет), следует указать этот источник информации или сделать на него ссылку, если материал был вами переработан.

    Методические и справочные материалы

    Материалы к урокам безопасного интернета Лиги безопастного интернета

    Материалы подготовлены на основе опыта реальных уроков и учитывают рекомендации педагогов. Перейти

    Безопасный Интернет детям

    Урок, посвященный проблемам кибербезопасности, провели сотрудники МВД России в одной из столичных школ. К ребятам пришли в гости официальный представитель МВД России Ирина Волк, сотрудники УОС МВД России и Управления "К". Так был дан старт всероссийской профилактической акции для детей «Безопасный Интернет детям». Перейти

    О Едином уроке по безопасности в сети "Интернет"

    Информация для органов государственной власти субъектов Российской Федерации, осуществляющих государственную политику в сфере общего образования, органов управления образованием муниципальных образований и образовательных организаций. Перейти

    Интернет-ресурсы для педагогических работников

    1. http://www.fid.su/  - Фонд развития Интернет. Информация о проектах, конкурсах, конференциях и др. по компьютерной безопасности и безопасности Интернета.
    2. http://www.microsoft.com/Rus/athome/security/kids/etusivu.html  - Безопасность в Интернете. "Основы безопасности детей и молодежи в Интернете" — интерактивный курс по Интерент-безопасности
    3.  http://xn--d1abkefqip0a2f.xn--p1ai/ - Единыйурок.рф. Единый урок - календарь, методики, материалы.
    4. http://eais.rkn.gov.ru/ - ЕДИНЫЙ РЕЕСТР доменных имен, указателей страниц сайтов в сети "Интернет" и сетевых адресов, позволяющих идентифицировать сайты в сети "Интернет", содержащие информацию, распространение которой в Российской Федерации запрещено
    5. http://www.google.ru/intl/ru/safetycenter/families/start/ - Безопасный Интернет для детей
    6. http://www.saferunet.ru/  - Центр Безопасного Интернета в России. Сайт посвящен проблеме безопасной, корректной и комфортной работы в Интернете. Интернет-угрозы и эффективное противодействием им в отношении пользователей.

    Методические ресурсы для учителя начальных  классов

    http://www.edu.ru/documents/ - обязательный минимум содержания начального общего образования;

    http://festival.1september.ru – Фестиваль педагогических идей «Открытый урок». Самый большой педагогический форум в русскоязычном интернете. Содержит свыше 26000 разработок уроков и внеклассных мероприятий для начальной школы.

    http://nsc.1september.ru – Электронная версия газеты «Начальная школа» издательства «Первое сентября». Удобный рубрикатор позволяет с легкостью найти большинство ресурсов, опубликованных в газете.

    http://school-collection.edu.ru – Единая коллекция цифровых образовательных ресурсов. Удобная навигация и технология поиска дают возможность без труда отыскать необходимый материал. База содержит множество визуальных элементов от рисунков и анимаций, до видео фрагментов для организации обучения по всем предметам с 1 по 11 класс.

    http://www.uchportal.ru/load/46 - Все для учителя начальных классов на «Учительском портале»: уроки, презентации, контроль, тесты, планирование, программы.

    Проекты и конкурсы Фонда развития Интернета

    • Сайт конкурса «Позитивный контент». Конкурс направлен на поддержку команд создателей и разработчиков существующих интернет-ресурсов с позитивным контентом для детей и подростков, а также на стимулирование к созданию и реализации новых интернет-проектов с позитивным контентом для детей и молодежи.
    • Конкурс социальной рекламы. Цель конкурса: привлечение внимания широкой общественности к необходимости построения безопасного интернет-пространства и повышения информированности детей, подростков и родителей о безопасном использовании онлайновых технологий.

    Международный квест по цифровой грамотности для детей и молодежи  «Сетевичок» 

    • Международный квест по цифровой грамотности «Сетевичок», ориентированный на детей и подростков
    • Национальная премия за заслуги компаний и организаций в сфере информационного контента для детей, подростков и молодежи «Премия Сетевичок»
    • Всероссийское исследование детей и подростков «Образ жизни российских подростков в сети»
    • Конференция по формированию детского информационного пространства «Сетевичок».

    Дополнительные методические материалы

    1. Интернет-безопасность детей: Методические рекомендации. Разработаны в рамках проекта «Безопасная интернет-среда — детям»
    2.  «Развлечение и безопасность в Интернете». Образовательное видео от YouTube о том, как избежать опасных ситуаций в Интернете
    3. Организация совместной деятельности педагогов с родителями по профилактике интернет-рисков и угроз среди детей и подростков. Методические рекомендации адресованы психологам, социальным педагогам и классным руководителям общеобразовательных организаций в работе с родителями по профилактике интернет-рисков и угроз среди детей и подростков.

    Документы

    Документы не выбраны

    Поделиться страницей

    Сайт использует сервис веб-аналитики Яндекс Метрика с помощью технологии «cookie». Это позволяет нам анализировать взаимодействие посетителей с сайтом и делать его лучше. Продолжая пользоваться сайтом, вы соглашаетесь с использованием файлов cookie