Информационная безопасность

Локальные акты по информационной безопасности

Нормативное регулирование

Педагогам

ПЕДАГОГАМ ОБ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ


Когда речь заходит об информационной безопасности, обычно мы начинаем думать о компьютерах, сетях, интернете и хакерах. Но для образовательной среды проблема стоит шире: в ограждении учащегося от информации, которая может негативно повлиять на его формирование и развитие, то есть о пропаганде различной направленности.

Понятие информационной безопасности

Под информационной безопасностью понимается защищенность информационной системы от случайного или преднамеренного вмешательства, наносящего ущерб владельцам или пользователям информации.  На практике важнейшими являются три аспекта информационной безопасности:

  •  доступность (возможность за разумное время получить требуемую информационную услугу);
  • целостность (актуальность и непротиворечивость информации, ее защищенность от разрушения и несанкционированного изменения);
  • конфиденциальность (защита от несанкционированного прочтения).                                                                                                                                                                .

Нарушения доступности, целостности и конфиденциальности информации могут быть вызваны различными опасными воздействиями на информационные компьютерные системы

Основные угрозы информационной безопасности

Современная информационная система представляет собой сложную систему, состоящую из большого числа компонентов различной степени автономности, которые связаны между собой и обмениваются данными. Практически каждый компонент может подвергнуться внешнему воздействию или выйти из строя. Компоненты автоматизированной информационной системы можно разбить на следующие группы:

Аппаратные средства. Это компьютеры и их составные части (процессоры, мониторы, терминалы, периферийные устройства – принтеры, контроллеры, кабели, линии связи и т.д.);

Программное обеспечение. Это приобретенные программы, исходные, объектные, загрузочные модули; операционные системы и системные программы (компиляторы, компоновщики и др.), утилиты, диагностические программы и т.д.;

Данные, хранимые временно и постоянно, на дисках, флэшках, печатные, архивы и т.д.;

Персонал. Пользователи, системные администраторы, программисты и др.

Опасные воздействия на компьютерную информационную систему можно подразделить на случайные и преднамеренные. Анализ опыта проектирования, изготовления и эксплуатации информационных систем показывает, что информация подвергается различным случайным воздействиям на всех этапах цикла жизни системы. Причинами случайных воздействий при эксплуатации могут быть:

  • аварийные ситуации из-за стихийных бедствий и отключений электропитания;
  • отказы и сбои аппаратуры;
  • ошибки в программном обеспечении;
  • ошибки в работе персонала;
  • помехи в линиях связи из-за воздействий внешней среды.

Преднамеренные воздействия – это целенаправленные действия нарушителя. В качестве нарушителя могут выступать служащий, посетитель, конкурент, наемник. Действия нарушителя могут быть обусловлены разными мотивами:

  • недовольством служащего своей карьерой;
  •  взяткой;
  • любопытством;
  • конкурентной борьбой;
  • стремлением самоутвердиться любой ценой.

Можно составить гипотетическую модель потенциального нарушителя:

  • квалификация нарушителя на уровне разработчика данной системы;
  •  нарушителем может быть как постороннее лицо, так и законный пользователь системы;
  • нарушителю известна информация о принципах работы системы;
  • нарушитель выбирает наиболее слабое звено в защите.

Наиболее распространенным и многообразным видом компьютерных нарушений является несанкционированный доступ. Несанкционированный доступ использует любую ошибку в системе защиты и возможен при нерациональном выборе средств защиты, их некорректной установке и настройке.

Проведем классификацию каналов несанкционированного доступа, по которым можно осуществить хищение, изменение или уничтожение информации:

Через человека:

  • хищение носителей информации;
  • чтение информации с экрана или клавиатуры;
  • чтение информации из распечатки.

Через программу:

  • перехват паролей;
  • дешифровка зашифрованной информации;
  • копирование информации с носителя.

Через аппаратуру:

  • подключение специально разработанных аппаратных средств, обеспечивающих доступ к информации;
  • перехват побочных электромагнитных излучений от аппаратуры, линий связи, сетей электропитания и т.д.

Особо следует остановиться на угрозах, которым могут подвергаться компьютерные сети. Основная особенность любой компьютерной сети состоит в том, что ее компоненты распределены в пространстве. Связь между узлами сети осуществляется физически с помощью сетевых линий и программно с помощью механизма сообщений. При этом управляющие сообщения и данные, пересылаемые между узлами сети, передаются в виде пакетов обмена. Компьютерные сети характерны тем, что против них предпринимают так называемые удаленные атаки. Нарушитель может находиться за тысячи километров от атакуемого объекта, при этом нападению может подвергаться не только конкретный компьютер, но и информация, передающаяся по сетевым каналам связи.

Обеспечение информационной безопасности

Формирование режима информационной безопасности – проблема комплексная. Меры по ее решению можно подразделить на пять уровней:

  1. Законодательный. Это законы, нормативные акты, стандарты и т.п. Нормативно-правовая база определяющая порядок защиты информации
  2. Морально-этический. Всевозможные нормы поведения, несоблюдение которых ведет к падению престижа конкретного человека или целой организации.
  3. Административный. Действия общего характера, предпринимаемые руководством организации. Такими документами могут быть: приказ о назначении ответственного за обеспечение информационной безопасности; должностные обязанности ответственного за обеспечение информационной безопасности; перечень защищаемых информационных ресурсов и баз данных; инструкцию, определяющую порядок предоставления информации сторонним организациям по их запросам, а также по правам доступа к ней сотрудников.
  4. Физический. Механические, электро- и электронно-механические препятствия на возможных путях проникновения потенциальных нарушителей.
  5. Аппаратно-программный (электронные устройства и специальные программы защиты информации).

Предпринятые меры по созданию безопасной информационной системы в учреждении:

Обеспечена защита компьютеров от внешних несанкционированных воздействий (компьютерные вирусы, логические бомбы, атаки хакеров и т. д.)

Установлен строгий контроль за электронной почтой, обеспечен постоянный контроль за входящей и исходящей корреспонденцией.

Установлены соответствующие пароли на персональные ПК.

Использованы контент-фильтры, для фильтрации сайтов по их содержимому.

Единая совокупность всех этих мер, направленных на противодействие угрозам безопасности с целью сведения к минимуму возможности ущерба, образуют систему защиты.

Рекомендации по организации работы в информационном пространстве:

  1. Перед началом работы необходимо четко сформулировать цель и вопрос поиска информации.
  2. Желательно выработать оптимальный алгоритм поиска информации в сети Интернет, что значительно сократит время и силы, затраченные на поиск.
  3. Заранее установить временный лимит (2-3 часа) работы в информационном пространстве (просмотр телепередачи, чтение, Интернет).
  4. Во время работы необходимо делать перерыв на 5-10 минут для снятия физического напряжения и зрительной нагрузки.
  5. Необходимо знать 3-4 упражнения для снятия зрительного напряжения и физической усталости.
  6. Работать в хорошо проветренном помещении, при оптимальном освещении и в удобной позе.
  7. Не стоит легкомысленно обращаться со спам-письмами и заходить на небезопасные веб-сайты. Для интернет-преступников вы становитесь лёгкой добычей.
  8. При регистрации в социальных сетях, не указывайте свои персональные данные, например: адрес или день рождения.
  9. Не используйте в логине или пароле персональные данные.
  10. Все это позволяет интернет-преступникам получить данные доступа к аккаунтам электронной почты, а также инфицировать домашние ПК для включения их в бот-сеть или для похищения банковских данных родителей.
  11. Создайте собственный профиль на компьютере, чтобы обезопасить информацию, хранящуюся на нем.
  12. Не забывайте, что факты, о которых вы узнаете в Интернете, нужно очень хорошо проверить, если выбудете использовать их в своей домашней работе. Целесообразно сравнить три источника информации, прежде чем решить, каким источникам можно доверять.
  13. О достоверности информации, помещенной на сайте можно судить по самому сайту, узнав об авторах сайта.
  14. Размещая информацию о себе, своих близких и знакомых на страницах социальных сетей, спросите предварительно разрешение у тех, о ком будет эта информация.
  15. Не следует размещать на страницах веб-сайтов свои фотографии и фотографии своих близких и знакомых, за которые вам потом может быть стыдно.
  16. Соблюдайте правила этики при общении в Интернете: грубость провоцирует других на такое же поведение.
  17. Используя в своей работе материал, взятый из информационного источника (книга, периодическая печать, Интернет), следует указать этот источник информации или сделать на него ссылку, если материал был вами переработан.

Письмо Министерства образования и науки  Российской  Федерации от 14 мая 2018 года № 08-1184  «Методические рекомендации о размещении на информационных стендах, официальных интернет-сайтах и других информационных ресурсах общеобразовательных организаций и органов, осуществляющих управление в сфере образования, информации о безопасном поведении и использовании сети «Интернет» (открыть )

http://wiki.tgl.net.ru/index.php/Педагогам_о_безопасности

  • Общие рекомендации по организации мероприятий по безопасному Интернет.
  • Рекомендации по проведения мероприятий со школьникам (по возрастным категориям).
  • Рекомендации по организации работы с родителями.

http://www.ligainternet.ru/news/  

Мероприятия Лиги безопасного интернета. Лига безопасного интернета — крупнейшая и наиболее авторитетная в России организация, созданная для противодействия распространению опасного контента во всемирной сети. Лига безопасного интернета была учреждена в 2011 году при поддержке Минкомсвязи РФ, МВД РФ, Комитета Госдумы РФ по вопросам семьи женщин и детей. Попечительский совет Лиги возглавляет помощник Президента Российской Федерации Игорь Щеголев.

Электронная библиотека для педагогов

Родителям о безопасности детей в интернете

Уважаемые родители!


Дети и подростки — активные пользователи интернета. Помимо огромного количества возможностей, интернет несет и множество рисков. Зачастую дети и подростки в полной мере не осознают все возможные проблемы, с которыми они могут столкнуться в сети. Сделать их пребывание в интернете более безопасным, научить их ориентироваться в киберпространстве — важная задача для их родителей. Не оставляйте своих детей один на один с виртуальным миром!

Позаботьтесь о безопасности ваших детей — пусть они:

  • открывают только подходящие по возрасту сайты и приложения
  • учатся грамотно распределять время между играми и учёбой
  • не пропадают из вашего поля зрения

Оградить детей от нежелательной информации в интернете и деструктивного контента с помощью специальных сервисов может любой родитель даже без технических знаний

Родительский контроль

Средства родительского контроля — это инструменты, способные защитить детей от потенциально опасного контента и позволяющие родителям следить за временем, проведённым ребёнком в сети. Такие инструменты предлагают абонентам операторы связи и цифровые компании, основавшие Альянс по защите детей в цифровой среде

Приложения операторов связи

  • Отслеживают уровень заряда смартфона ребёнка
  • Блокируют нежелательные сайты
  • Дают точные данные о местоположении устройства

Родители могут настроить зоны, например территорию школы или района. Приложение будет отправлять смс, если ребёнок выйдет за их пределы. Для чрезвычайных ситуаций есть кнопка SOS. Приложения доступны для Android и iOS

Подробности использования и установки узнавайте у операторов связи

Браузеры и поисковые системы

Иконка«Яндекс»

В поиске «Яндекса» есть несколько режимов, которые позволяют управлять поисковой выдачей

Режимы фильтрации

  • Умеренный — из результатов поиска исключаются сайты для взрослых, если запрос явно не направлен на поиск таких ресурсов. Режим включён по умолчанию
  • Семейный — из результатов поиска полностью исключается контент для взрослых, даже если запрос явно направлен на поиск таких сайтов. Режим можно активировать в настройках

Как включить семейный режим

  • Откройте раздел «Настройки» на главной странице поиска «Яндекса» или на странице с результатами поиска
  • Перейдите: Поиск → Фильтрация поиска → Семейный режим
  • Нажмите «Сохранить» внизу страницы

Режимы фильтрации в поиске «Яндекса» работают в любом браузере

Безопасность детей в соцсетях

Зарегистрируйтесь во всех соцсетях, где есть ваш ребёнок. Добавьте его в друзья и просматривайте посты, друзей и сообщества, в которых он состоит. Играйте с ребёнком в его любимые игры. Он будет охотнее делиться подробностями своей онлайн-жизни и прислушиваться к вашим советам

Бесплатные сервисы и материалы по цифровой безопасности

Разобравшись в виртуальном мире, вы будете увереннее говорить о нём с детьми. Информацию о цифровой безопасности можно бесплатно получить в специальных сервисах

Иконка «ЦИФРАтека. Библиотека практических знаний»

На портале размещена информация о возможных угрозах в интернете и рекомендации, как с ними бороться. Здесь можно найти:

  • статьи экспертов
  • практические советы
  • онлайн-квизы
  • полезные сервисы для детей, родителей и учителей

Перейти на портал

Иконка Пособие для родителей и учителей «Риски в цифровой среде: диагностика, профилактика, коррекция»

Учебно-методическое пособие подготовила группа психологов Московского государственного психолого-педагогического университета совместно с ведущими экспертами крупнейших технологических компаний России — основателей и членов Альянса по защите детей в цифровой среде

Пособие посвящено рискам цифровой среды, с которыми дети и подростки сталкиваются по мере взросления. В нём можно найти:

  • современные инструменты диагностики, позволяющие выявить цифровые риски у детей и подростков
  • рекомендации для родителей и педагогов по профилактике и коррекции цифровых рисков

Открыть и скачать пособие

Иконка Азбука кибербезопасности

Словарь терминов, связанных с цифровой безопасностью, поведением в интернете и интернет-рисками

Открыть и скачать словарь

Иконка Платформа цифровой грамотности для незрячих детей от билайн и Everland

Курс для детей и подростков с инвалидностью — прежде всего, для незрячих и слабовидящих. Взрослые тоже могут его пройти. Курс поможет освоить цифровые программы и даст решения для полноценного использования смартфона и компьютера в повседневной жизни

Подробнее о курсе

Иконка Проект соцсети ВКонтакте #неткибербуллингу

Ежегодно в ноябре в России проходит информационная кампания «Месяц борьбы с кибербуллингом». Цель проекта — привлечь внимание к проблеме травли в сети и за её пределами

Эксперты-психологи через сайт обращаются к агрессорам, жертвам и свидетелям травли в интернете. Они советуют, как не повторить агрессию в будущем, справиться с последствиями травли и помочь другим людям

Перейти на сайт проекта

Иконка Квиз «Кибербезопасность» от МегаФона и SkillCity

Сложную и важную тему можно изучить в игровой форме. Играть можно одному или в команде. Узнайте о самых востребованных профессиях в мире кибербезопасности, правилах кибергигиены, потренируйте свою насмотренность

Игра будет одинаково интересна ученикам среднего и старшего звена. Подойдёт для дома и школы

Подробнее о квизе

Иконка Онлайн-курс для родителей «Как защитить ребёнка от рисков в интернете» от Ростелекома

Курс для родителей из нескольких видеоуроков разработан на основе исследования безопасности детей в интернете

Подробнее о курсе

Иконка Подкаст «Лукоморье. Сказки Кота учёного»

Цикл детских программ в стихах о безопасности в сети и цифровой грамотности. Компьютерные злодеи Леший, Волк и Кикимора воруют в сказочном королевстве пароли и личные данные, взламывают электронную почту, заражают компьютеры вирусами

Системный администратор Василиса Премудрая объясняет, как правильно действовать при возникновении угрозы и что будет, если пренебрегать правилами безопасности. Длительность одной программы 6—8 минут

Прослушать подкаст

Иконка Спецвыпуск журнала «Умняшки»

Спецвыпуск журнала «Панорама TV» и «Детского радио» полностью посвящён теме интернет-безопасности. Персонажи «Детского радио» Веснушка и Кипятоша предлагают ребёнку проверить навыки пользования интернетом, решив задачи на логику, смекалку и внимательность

Подробнее о проекте

Приложения для обеспечения цифровой безопасности детей

Иконка Приложение «RUTUBE Детям»

Инструмент гибкой настройки и контроля за тем, что смотрит ребёнок и сколько времени он тратит на гаджеты

В библиотеке приложения доступно более 10 000 единиц детского контента:

  • обучающие ролики
  • развлекательные видео
  • каналы детских блогеров
  • популярные мультфильмы

Как создать и настроить детский профиль

  • Войдите в приложение «RUTUBE Детям» под своим логином и паролем
  • Введите цифры с экрана, чтобы войти в раздел родительского контроля
  • Нажмите «Добавить детский профиль» и настройте его:
    • выберите аватар
    • укажите имя
    • включите поиск по приложению, если нужно
  • Установите таймер просмотра — при необходимости

Если аккаунта на RUTUBE нет, создайте его в приложении «RUTUBE Детям» и следуйте инструкциям

Подробнее о приложении

Детский режим в сервисах и приложениях

ИконкаДетский аккаунт в сервисах «Яндекса»

Для детских аккаунтов в «Яндексе» по умолчанию включается семейный режим с расширенной фильтрацией. В нём скрываются страницы с нецензурной лексикой и ограничиваются результаты поиска по нежелательным тематикам, например по употреблению наркотических веществ, алкоголя, табака

Через детский аккаунт ребёнок сам сможет пользоваться другими сервисами «Яндекса». В них будет автоматически применяться фильтр, скрывающий не подходящий по возрасту контент

Подробнее о создании детского аккаунта и управлении им

Иконка Детский режим в RuStore

В официальном магазине приложений RuStore есть детский режим. Можно настроить просмотр и поисковую выдачу контента в зависимости от возраста ребёнка, контролировать его покупки

Родителю нужно выбрать возраст ребёнка: дошкольник, школьник или подросток. От этого зависит, какой контент будет показываться:

  • дошкольнику — только детский контент без нежелательных материалов
  • школьнику — приложения и игры, которые подходят для всей семьи, но могут содержать динамичный контент
  • подростку — более «взрослый» контент

Ещё одна особенность детского режима — специальные подборки от редакции RuStore с полезными приложениями и играми, которые меняются в зависимости от выбранного возраста

Ребёнок не сможет сам выключить детский режим: родитель установит код, без ввода которого невозможно поменять настройки или совершать покупки

Включить детский режим, выбрать возраст ребёнка и установить ПИН‑код можно в настройках профиля в RuStore

Подробнее о детском режиме в RuStore 

Иконка Умные колонки и ТВ-станции с Алисой от «Яндекса»

Алиса может, например:

  • ответить на вопрос ребёнка
  • рассказать сказку
  • поиграть в города или загадать загадку
  • подсказать, как сделать открытку для бабушки

Технологии Алисы распознают голос ребёнка до 12 лет, и она включает безопасный детский режим. В этом режиме ассистент фильтрует весь контент для взрослых и подбирает подходящий по возрасту, а в дополнительном режиме «Для малышей» включает только контент 0+. Это поможет защитить ребёнка от нежелательной информации и потенциально вредного контента

Как настроить колонку для детей

Для детского голоса можно включить режим «Для малышей» или «Детский». При этом для взрослого голоса можно выбрать режим «Умеренный» — так контент 18+ будет выдаваться только по конкретному запросу

Если создать ребёнку детский аккаунт или «познакомить» его с Алисой, помощник будет обращаться к ребёнку по имени и включать более персонализированный контент исходя из истории поиска

Разработчик не рекомендует оставлять ребёнка с колонкой без присмотра взрослых

Подробнее об Алисе

Иконка Детский режим VK Видео

Режим, который открывает доступ к многотысячной библиотеке обучающего и развлекательного контента, при этом обеспечивая цифровую безопасность детей и подростков

Где доступна функция

  • В бета-версии на смартфонах и планшетах
  • В Smart TV
  • В Android TV

Детский режим упрощает поиск видео для детей. Они могут смотреть, например, классику российской мультипликации, популярные анимационные новинки, развивающие и обучающие видео. В библиотеке также есть контент от популярных блогеров, семейные фильмы и интерактивные видео

Для детей до 12 лет библиотека контента подобрана вручную, предусмотрен безопасный поиск по заранее размеченной базе

Как активировать детский режим

  • Зайдите в свой профиль в приложении VK Видео
  • Переключитесь на детский режим
  • Установите четырёхзначный ПИН‑код. Он обеспечит безопасность: дети не смогут вернуться во взрослый профиль даже при перезагрузке приложения

При необходимости ПИН‑код можно восстановить через мобильное приложение VK Видео

Подробнее о детском режиме VK Видео

Детям

ПАМЯТКА ОБ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ДЕТЕЙ


НЕЛЬЗЯ

  1. Всем подряд сообщать свою частную информацию (настоящие имя, фамилию, телефон, адрес, а также фотографии свои, своей семьи и друзей);
  2. Открывать вложенные  файлы электронной почты, когда не знаешь отправителя;
  3. Грубить, придираться, оказывать давление — вести себя невежливо и агрессивно;
  4. Не распоряжайся деньгами твоей семьи без разрешения старших — всегда спрашивай родителей;
  5. Не встречайся с Интернет-знакомыми в реальной жизни — посоветуйся со взрослым, которому доверяешь.

ОСТОРОЖНО

  1. Не все пишут правду. Читаешь о себе неправду в Интернете — сообщи об этом своим родителям или опекунам;
  2. Приглашают переписываться, играть, обмениваться — проверь, нет ли подвоха;
  3. Незаконное копирование файлов в Интернете — воровство;
  4. Всегда рассказывай взрослым о проблемах в сети — они всегда помогут;
  5. Используй настройки безопасности и приватности, чтобы не потерять свои аккаунты в соцсетях и других порталах.

МОЖНО

  1. Уважай других пользователей;
  2. Пользуешься Интернет-источником — делай ссылку на него;
  3. Открывай только те ссылки, в которых уверен;
  4. Общаться за помощью взрослым — родители, опекуны и администрация сайтов всегда помогут;
  5. Пройди обучение на сайте «Сетевичок» и получи паспорт цифрового гражданина!

Безопасные детские сайты

Знакомьтесь, ВебЛандия!


Сегодня количество информации в Интернете постоянно обновляется и растёт, а детям и их родителям необходимо знать, какие ресурсы для получения знаний являются наиболее полезными, позитивными и надёжными.

Где же на просторах Интернета найти нужную, а, главное, безопасную информацию?

Выход есть! Знакомьтесь, ВебЛандия!

«ВебЛандия» – это онлайн-гид по самым лучшим, полезным и безопасным веб-ресурсам Интернета для детей и подростков. В его построении участвуют психологи, педагоги, библиотекари и другие специалисты.
Автор Вебландии — Российская государственная детская библиотека (при поддержке компании Билайн и Министерства культуры РФ)

ВебЛандия предлагает14 рубрик:

Каждая рубрика, в свою очередь, включает подрубрики, количество которых гораздо больше – их 75. Как и у любой страны, у ВебЛандии есть свои недра, полезные залежи: каждая подрубрика таит за собой набор сайтов, которые ВебЛандия рекомендует пользователям. Сейчас Вебландия насчитывает более 1300 сайтов!

Сайт использует сервис веб-аналитики Яндекс Метрика с помощью технологии «cookie». Это позволяет нам анализировать взаимодействие посетителей с сайтом и делать его лучше. Продолжая пользоваться сайтом, вы соглашаетесь с использованием файлов cookie