МБОУ «Фокинская СОШ №3»
г. Фокино Брянской области
  • Информационная безопасность

    Информационная безопасность образовательного учреждения представляет собой комплекс мер различного характера, направленных на реализацию двух основных целей. Первой целью является защита персональных данных и информационного пространства от несанкционированных вмешательств, хищения информации и изменения конфигурации системы со стороны третьих лиц. Вторая цель ИБ – защита учащихся от любых видов пропаганды, рекламы, запрещенной законом информации.Информационная безопасность в современной образовательной среде в соответствии с действующим законодательством предусматривает защиту сведений и данных, относящихся к следующим трем группам:

    • персональные данные и сведения, которые имеют отношения к учащимся, преподавательскому составу, персоналу организации, оцифрованные архивные документы;
    • обучающие программы, базы данных, библиотеки, другая структурированная информация, применяемая для обеспечения учебного процесса;
    • защищенная законом интеллектуальная собственность.
    Основное изображение материала.

    Документы

    • Все документы
    • Защита персональных данных
    • Локальные акты
    • Памятки
    • Локальные нормативные акты
    • Информационная безопасность
    • Информационная безопасность дети
    • Информационная безопасность родители
    • Безопасность документы
    • Воспитательная работа

    Детские безопасные сайты

    Разместите ссылки на безопасные сайты для детей. Этот блок можно также выключить.

    Родителям

    Документы

    • Все документы
    • Памятки
    • Информационная безопасность
    • Информационная безопасность дети
    • Информационная безопасность родители
    • Безопасность документы

    Педагогам

    Рекомендации по организации работы в информационном пространстве:
    Когда речь заходит об информационной безопасности, обычно мы начинаем думать о компьютерах, сетях, интернете и хакерах. Но для образовательной среды проблема стоит шире: в ограждении учащегося от информации, которая может негативно повлиять на его формирование и  развитие, то есть о пропаганде различной направленности.
    Понятие информационной безопасности
    Под информационной безопасностью понимается защищенность информационной системы от случайного или преднамеренного вмешательства, наносящего ущерб владельцам или пользователям информации.
    Основные угрозы информационной безопасности
    Современная информационная система представляет собой сложную систему, состоящую из большого числа компонентов различной степени автономности, которые связаны между собой и обмениваются данными. Практически каждый компонент может подвергнуться внешнему воздействию или выйти из строя. Компоненты автоматизированной информационной системы можно разбить на следующие группы:
    Аппаратные средства. Это компьютеры и их составные части (процессоры, мониторы, терминалы, периферийные устройства – принтеры, контроллеры, кабели, линии связи и т.д.);
    Программное обеспечение. Это приобретенные программы, исходные, объектные, загрузочные модули; операционные системы и системные программы (компиляторы, компоновщики и др.), утилиты, диагностические программы и т.д.;
    Данные, хранимые временно и постоянно, на дисках, флэшках, печатные, архивы, системные журналы и т.д.;
    Персонал. Пользователи, системные администраторы, программисты и др.
    Опасные воздействия на компьютерную информационную систему можно подразделить на случайные и преднамеренные. Анализ опыта проектирования, изготовления и эксплуатации информационных систем показывает, что информация подвергается различным случайным воздействиям на всех этапах цикла жизни системы. Причинами случайных воздействий при эксплуатации могут быть:

    • аварийные ситуации из-за стихийных бедствий и отключений электропитания;
    • отказы и сбои аппаратуры;
    • ошибки в программном обеспечении;
    • ошибки в работе персонала;
    • помехи в линиях связи из-за воздействий внешней среды.
    • Преднамеренные воздействия – это целенаправленные действия нарушителя. В качестве нарушителя могут выступать служащий, посетитель, конкурент, наемник. Действия нарушителя могут быть обусловлены разными мотивами:

    • недовольством служащего своей карьерой;
    • взяткой;
    • любопытством;
    • конкурентной борьбой;
    • стремлением самоутвердиться любой ценой.
    • Можно составить гипотетическую модель потенциального нарушителя:

    • квалификация нарушителя на уровне разработчика данной системы;
    • нарушителем может быть как постороннее лицо, так и законный пользователь системы;
    • нарушителю известна информация о принципах работы системы;
    • нарушитель выбирает наиболее слабое звено в защите.
    • Наиболее распространенным и многообразным видом компьютерных нарушений является несанкционированный доступ. Несанкционированный доступ использует любую ошибку в системе защиты и возможен при нерациональном выборе средств защиты, их некорректной установке и настройке.

      Проведем классификацию каналов несанкционированного доступа, по которым можно осуществить хищение, изменение или уничтожение информации:

      Через человека:

    • хищение носителей информации;
    • чтение информации с экрана или клавиатуры;
    • чтение информации из распечатки.
      Через программу:
    • перехват паролей;
    • дешифровка зашифрованной информации;
    • копирование информации с носителя.
      Через аппаратуру:
    • подключение специально разработанных аппаратных средств, обеспечивающих доступ к информации;
    • перехват побочных электромагнитных излучений от аппаратуры, линий связи, сетей электропитания и т.д.
    • Особо следует остановиться на угрозах, которым могут подвергаться компьютерные сети. Основная особенность любой компьютерной сети состоит в том, что ее компоненты распределены в пространстве. Связь между узлами сети осуществляется физически с помощью сетевых линий и программно с помощью механизма сообщений. При этом управляющие сообщения и данные, пересылаемые между узлами сети, передаются в виде пакетов обмена. Компьютерные сети характерны тем, что против них предпринимают так называемые удаленные атаки. Нарушитель может находиться за тысячи километров от атакуемого объекта, при этом нападению может подвергаться не только конкретный компьютер, но и информация, передающаяся по сетевым каналам связи.

    Методические и справочные материалы

    Кибербуллинг или виртуальное издевательство

    Кибербуллинг — преследование сообщениями, содержащими оскорбления, агрессию, запугивание; хулиганство; социальное бойкотирование с помощью различных интернет-сервисов.
    Основные советы по борьбе с кибербуллингом:
    1.    Не бросайся в бой. Лучший способ: посоветоваться как себя вести и, если нет того, к кому можно обратиться, то вначале успокоиться. Если ты начнешь отвечать оскорблениями на оскорбления, то только еще больше разожжешь конфликт;
    2.    Управляй своей киберрепутацией;
    3.    Анонимность в сети мнимая. Существуют способы выяснить, кто стоит за анонимным аккаунтом;
    4.    Не стоит вести хулиганский образ виртуальной жизни. Интернет фиксирует все твои действия и сохраняет их. Удалить их будет крайне затруднительно;
    5.    Веди себя вежливо;
    6.    Игнорируй единичный негатив. Одноразовые оскорбительные сообщения лучше игнорировать. Обычно агрессия прекращается на начальной стадии;
    7.    Бан агрессора. В программах обмена мгновенными сообщениями, в социальных сетях есть возможность блокировки отправки сообщений с определенных адресов;
    8.    Если ты свидетель кибербуллинга. Твои действия: выступить против преследователя, показать ему, что его действия оцениваются негативно, поддержать жертву, которой нужна психологическая помощь, сообщить взрослым о факте агрессивного поведения в сети.
     

    Мобильный телефон

    Современные смартфоны и планшеты содержат в себе вполне взрослый функционал, и теперь они могут конкурировать со стационарными компьютерами. Однако, средств защиты для подобных устройств пока очень мало. Тестирование и поиск уязвимостей в них происходит не так интенсивно, как для ПК, то же самое касается и мобильных приложений.
    Современные мобильные браузеры уже практически догнали настольные аналоги, однако расширение функционала влечет за собой большую сложность и меньшую защищенность.
    Далеко не все производители выпускают обновления, закрывающие критические уязвимости для своих устройств.
    Основные советы для безопасности мобильного телефона:
    1.    Будь осторожен, ведь когда тебе предлагают бесплатный контент, в нем могут быть скрыты какие-то платные услуги;
    2.    Думай, прежде чем отправить SMS, фото или видео. Ты точно знаешь, где они будут в конечном итоге?
    3.    Необходимо обновлять операционную систему твоего смартфона;
    4.    Используй антивирусные программы для мобильных телефонов;
    5.    Не загружай приложения от неизвестного источника, ведь они могут содержать вредоносное программное обеспечение;
    6.    После того как ты выйдешь с сайта, где вводил личную информацию, зайди в настройки браузера и удали cookies;
    7.    Периодически проверяй какие платные услуги активированы на твоем номере;
    8.    Давай свой номер мобильного телефона только людям, которых ты знаешь и кому доверяешь;
    9.    Bluetooth должен быть выключен, когда ты им не пользуешься. Не забывай иногда проверять это.

    Фишинг или кража личных данных

    Главная цель фишинг - вида Интернет-мошенничества, состоит в получении конфиденциальных данных пользователей — логинов и паролей. На английском языке phishing читается как фишинг (от fishing — рыбная ловля, password — пароль).
    Основные советы по борьбе с фишингом:
    1.    Следи за своим аккаунтом. Если ты подозреваешь, что твоя анкета была взломана, то необходимо заблокировать ее и сообщить администраторам ресурса об этом как можно скорее;
    2.    Используй безопасные веб-сайты, в том числе, интернет-магазинов и поисковых систем;
    3.    Используй сложные и разные пароли. Таким образом, если тебя взломают, то злоумышленники получат доступ только к одному твоему профилю в сети, а не ко всем;
    4.    Если тебя взломали, то необходимо предупредить всех своих знакомых, которые добавлены у тебя в друзьях, о том, что тебя взломали и, возможно, от твоего имени будет рассылаться спам и ссылки на фишинговые сайты;
    5.    Установи надежный пароль (PIN) на мобильный телефон;
    6.    Отключи сохранение пароля в браузере;
    7.    Не открывай файлы и другие вложения в письмах даже если они пришли от твоих друзей. Лучше уточни у них, отправляли ли они тебе эти файлы.
     

    Интернет-ресурсы для педагогических работников

    Мероприятия, проекты и программы, направленные на повышение информационной грамотности педагогических работников

    Материалы к урокам безопасного интернета

    Методические материалы по вопросам информационной безопасности и защиты персональных данных в сети «Интернет» для несовершеннолетних разных возрастных категорий, а также родителей (законных представителей)

    https://27.rkn.gov.ru/directions/pd/p26200/

    .

    Проекты и конкурсы Фонда развития Интернета
    Фонд Развития Интернет реализует исследовательские, образовательные и информационно-просветительские проекты, направленные на развитие Интернета, изучение его влияния на пользователей, повышение цифровой компетентности и безопасное использование сети Интернет. Его миссия состоит в содействии развитию сети Интернет как открытой платформы для социальных, образовательных, научных и экономических инноваций Фонд развития Интернета

    Международный проект «Название проекта» «Международное измерение информационной безопасности»
    В условиях транснационального характера вызовов и угроз в ИКТ-сфере проект направлен на критический анализ подходов различных государств и негосударственных акторов к обеспечению информационной безопасности и поиск общих точек для сотрудничества в этой сфере.

    Программа обучения правилам безопасного поведения в Интернет-пространстве

    Проблема обеспечения информационной безопасности детей в информационно-телекоммуникационных сетях становится все более актуальной в связи с существенным возрастанием численности несовершеннолетних пользователей.
    В современных условиях развития общества компьютер стал для ребенка и «другом» и «помощником» и даже «воспитателем», «учителем». Всеобщая информатизация и доступный, высокоскоростной Интернет уравнял жителей больших городов и малых деревень в возможности получить качественное образование.
    Между тем существует ряд аспектов при работе с компьютером а в частности, с сетью Интернет, негативно влияющих на физическое, моральное, духовное здоровье подрастающего поколения, порождающих проблемы в поведении у психически неустойчивых школьников, представляющих для детей угрозу. «Зачастую дети принимают все. что видят по телевизору и в Интернете, за чистую монету В силу возраста, отсутствия жизненного опыта и знаний в области медиаграмотности они не всегда умеют распознать манипулятивные техники, используемые при подаче рекламной и иной информации, не анализируют степень достоверности информации и подлинность ее источников Мы же хотим, чтобы ребята стали полноценными гражданами своей страну - теми, кто может анализировать и критически относиться к информационной продукции Они должны знать, какие опасности подстерегают их в сети и как их избежать» (П А Астахов, уполномоченный при Президенте Российской Федерации по правам ребенка).
    Медиаграмотность определяется в международном праве как грамотное использование детьми и их преподавателями инструментов, обеспечивающих доступ к информации, развитие критического анализа содержания информации и привития коммуникативных навыков, содействие профессиональной подготовке детей и их педагогов в целях позитивного и ответственного использования ими информационных и коммуникационных технологий и услуг.
    Обеспечение государством информационной безопасности детей, защита их физического, умственного и нравственного развития во всех аудиовизуальных медиа-услугах и электронных СМИ - требование международного права (Рекомендации Европейского Парламента и Совета ЕС от 20.12.2006 о защите несовершеннолетних и человеческого достоинства в Интернете. Решение Европейского парламента и Совета № 276/1999/ЕС о принятии долгосрочной плана действий Сообщества по содействию безопасному использованию Интернета посредством борьбы с незаконным и вредоносного содержимого в рамках глобальных сетей).
    Согласно российскому законодательству информационная безопасность детей - это состояние защищенности детей, при котором отсутствует риск, связанный с причинением информацией, в том числе распространяемой в сети Интернет, вреда их здоровью, физическому, психическому, духовному и нравственному развитию (Федеральный закон от 29.12.2010 № 436-ФЗ "О защите детей от информации, причиняющей вред их здоровью и развитию"). Преодолеть нежелательное воздействие компьютера возможно только совместными усилиями учителей, родителей и самих детей.
    Данная программа рассчитана на период с 2015 по 2019 год.
    Работа с обучающимися должна вестись в зависимости от возрастных особенностей: начальное звено (2-4 класс), среднее (5-9 класс) и старшее (10-11 класс) На каждом этапе необходимы специальные формы и методы обучения в соответствии с возрастными особенностями.

    Для организации безопасного доступа к сети Интернет в МБОУ «ФСОШ № 3» г.Фокино созданы следующие условия:
    1. В школе разработаны и утверждены
    - Правила доступа к сети Интернет для обучающихся и сотрудников.
    - Правила использования сети Интернет.
    - Должностная инструкция ответственного за использование сети Интернет.
    - Регламент по работе учителей и школьников в сети Интернет.
    - Инструкция пользователя по безопасной работе в сети Интернет.
    - Классификаторы информации, доступ к которой учащихся запрещен и разрешен
    2. Контроль использования учащимися сети Интернет осуществляется с помощью программно-технических средств и визуального контроля.
    3. Ведется журнал учета работы в Интернет

    Нормативно-правовая база

    Программа разработана с учетом требований законов РФ
    - «Об образовании в Российской Федерации», Закон РФ от 29.12.2012 N 273-ФЗ);
    - Федеральный закон Российской Федерации от 29 декабря 2010 г. N 436-ФЗ «О защите детей от информации, причиняющей вред их здоровью и развитию»;
    - «Санитарно-эпидемиологических требований к условиям и организации обучения в общеобразовательных учреждениях» СанПин 2.4.2.2821-10.

    Цели, задачи, основные мероприятия реализации программы

    Цель: Обеспечения информационной безопасности обучающихся при обучении, организации внеучебной деятельности и свободном использовании современных информационнокоммуникационных технологий в том числе сети Интернет.
    Задачи:
    - формирование и расширение компетентностей работников образования в области медиабезопасного поведения детей и подростков;
    - формирования информационной культуры как фактора обеспечения информационной безопасности;
    - изучение с нормативно-правовых документов по вопросам защиты детей от информации, причиняющей вред их здоровью и развитию;
    - формирование знаний в области безопасности детей использующих Интернет;
    - организации просветительской работы с родителями и общественностью.

    Перечень мероприятий по обучению школьников безопасному использованию сети Интернет


    п/ п
    Мероприятия Сроки проведения Ответственные
    1 Уроки безопасности работы в Интернет для учащихся 7-9, 10-11 классов. сентябрь-октябрь Классные руководители 7-11 классов
    2 Изучение нормативных документов по организации безопасного доступа к сети Интернет сентябрь Руководители ШМО
    3 Организация и проведение конкурса детских работ «Мой безопасный Интернет» с номинациями:
    Рисунок (7-8 классы).
    Плакат (9-11 классы),
    Рассказ о позитивном контенте («Мои любимые сайты», «Любимые сайты нашей семьи»)
    февраль Аксенова Л.С., Сосновский А.К.
    4 Круглый стол «Основы безопасности в сети Интернет» декабрь Зам. директора по Ур
    5 Классные часы в 1 - 11 классах.
    Цель: ознакомление учащихся с опасностями, которые подстерегаю! их в Интернете.
    «Сказка о золотых правила безопасности в сети Интернет» (1 кл.)
    «Чем опасен интернет» (1-4 кл.);
    «Безопасность в сети Интернет» (5-6 кл.);
    «Компьютерные сети» (5-8 кл.);
    «Темная сторона Интернета» (7-8 кл.).
    «Опасности в Интернете», «Остерегайся мошенничества в Интернете» (9-11 кл.).
    ноябрь- март Классные руководители 7-11 классов
    6 На уроках информатики провести беседы, диспуты; «Безопасность при работе в Интернете», «О личной безопасности в Интернет», «Сетевой этикет», «Этика сетевого общения » (7-8 классы), «Форумы и чаты в Интернет», «Информационная безопасность сетевой технологии работы» (9-11 классы). сентябрь-май Учителя информатики
    7 Выступление на родительском собрании на тему: «Быть или не быть Интернету в компьютере вашего ребенка?»
    Анкетирование «Знают ли родители, с кем общается их ребенок в сети?»
    октябрь— апрель Соцпедагог

    Исполнители:
    - Школьные методические объединения.
    - Классные руководители 7-11 классов.
    - Учителя информатики.
    - Педагог-психолог.
    - Зам. директора по УР

    Результатами выполнения программы являются: 

     Цели и задачи программы Перечень непосредственных и конечных показателей  Фактическое
    значение
    на момент
    разработки
    программы
    Значение показателей по периодам реализации программы Плановое значение на день
    окончания
    действия
    программы
    2018-2019
    2014-2015 2015-2016 2016-2017 2017-2018
    Цель: Обеспечения информационной безопасности обучающихся при обучении, организации внеучебной деятельности и свободном использовании современных информационнокоммуникационных технологий в том числе сети Интернет.
    Задача № 1. Формирование и расширение компетентностей работников Доля педагогов, 
    использующих
    современные
    коммуникационные
    взаимодействия.
    70% 70% 80% 90% 100% 100%
    образования в области медиа- безопасного поведения детей и подростков Умение использовать и интегрировать разнотипную информацию. 70% 70% 80% 90% 100% 100%
    Задача № 2.
    Формирования
    информационной
    культуры как
    фактора
    обеспечения
    информационной
    безопасности
    Доля педагогов использующих сетевые технологии, современные средства связи и прикладные программы в области
    профессиональной
    деятельности.
    60% 65% 70% 80% 85% 90%
    Задача № 3.
    Изучение нормативноправовых документов по вопросам защиты детей от информации, причиняющей вред их здоровью и развитию
    Владение правовыми знаниями в области информатизации. 60% 70% 75% 90% 100% 100%
    Задача № 4.
    Формирование
    знаний в области
    безопасности
    обучающихся,
    использующих
    Интернет
    Владение знаниями о защи те компьютера от вредоносных программ, о нелегальном пиратском контенте и об опасности его скачивания. 70% 75% 80% 88% 94% 97%
    Задача № 5.
    Организации
    просветительской
    работы с родителями и общественностью.
    Включение родителей в совместную со школой деятельность по обеспечению безопасности детей в Интернет пространстве. 50% 55% 60% 65% 68% 70%

    Методические рекомендации

    «Безопасный Интернет»
    В наши дни компьютер становится привычным элементом не только в научных лабораториях, но и дома, в школьных классах. Так, например, в Российской Федерации в настоящее время уже эксплуатируется не менее 5 млн. персональных компьютеров. В Западной Европе компьютер используют свыше 60% взрослого населения. Людей, ежедневно проводящих за компьютером по нескольку часов, становится все больше. При этом уже мало кто сомневается, что работа на персональном компьютере влияет на физическое и психологическое здоровье человека не самым лучшим образом. Длительное пребывание у экрана, неподвижность позы пользователя ПК. электромагнитные поля и излучения, мелькание изображения на экране - все это небезвредно для здоровья.
    Бурное развитие компьютерных технологий и широкое распространение сети Интернет открывает перед людьми большие возможности для общения и саморазвития Мы понимаем, что Интернет - это не только кладезь возможностей, но и источник угроз Сегодня количество пользователей российской сети Интернет составляет десятки миллионов людей, и немалая часть из них - дети, которые могут не знать об опасностях мировой паутины. Одним из средств решения этой проблемы может стать просвещение общественности и специальная подготовка профессионалов, в первую очередь, педагогов в сфере безопасного поведения человека, специалиста, школьника в мире компьютерных технологий и Интернет. Интернет должен быть максимально безопасным для подрастающих поколений. Эта цель осуществима, если родители осознают свое главенство в обеспечении безопасности детей. В данных методических рекомендациях представлены материалы для разработки уроков, классных часов, направленные на обеспечение необходимыми знаниями в области психолого-педагогического и здоровье-сберегающего сопровождения образовательного процесса школьников, использующих персональные компьютеры и Интернет в профессиональной, учебной и внеучебной деятельности, родительских собраний. Методические рекомендации содержат советы, как сделать компьютер и Интернет безопасным для своего ребенка.
    Данные рекомендации - практическая информация для родителей и классных руководителей, которая поможет предупредить угрозы и сделать работу детей в Интернете полезной.

    Анкетирование учащихся.
    Для изучения безопасности в сети Интернет и отношения к ней подростков разрабатываются анкеты, позволяющие проанализировать современную ситуацию в образовательной среде.
    Анкетирование предполагается проводить в форме анонимного опроса как на бумажных носителях, так и в электронном виде Примерные формы анкет представлены в Приложении 1 и Приложении 2.

    Проведение круглого стола «Основы безопасности в сети Интернет»
    Цель: формирование устойчивых жизненных навыков при работе в сети Интернет. Работе круглого стола предшествует предварительная подготовка учащихся по предложенной тематике. Перечень вопросов для обсуждения выявляется в результате анкетирования учащихся.
    Примерные вопросы для обсуждения:
    1. Для чего нужен Интернет?
    2. Какие существуют риски при пользовании интернетом, и как их можно

    Документы

    • Все документы
    • Памятки
    • Информационная безопасность
    • Информационная безопасность дети
    • Информационная безопасность родители
    • Безопасность документы
    Поделиться страницей

    Сайт использует сервис веб-аналитики Яндекс Метрика с помощью технологии «cookie», чтобы пользоваться сайтом было удобнее. Вы можете запретить обработку cookies в настройках браузера. Подробнее в Политике