Информационная безопасность
Под информационной безопасностью понимается защищенность информационной системы от случайного или преднамеренного вмешательства, наносящего ущерб владельцам или пользователям информации.
На практике важнейшими являются три аспекта информационной безопасности:
- доступность (возможность за разумное время получить требуемую информационную услугу);
- целостность (актуальность и непротиворечивость информации, ее защищенность от разрушения и несанкционированного изменения);
- конфиденциальность (защита от несанкционированного прочтения).
Нарушения доступности, целостности и конфиденциальности информации могут быть вызваны различными опасными воздействиями на информационные компьютерные системы.
Основные угрозы информационной безопасности
Современная информационная система представляет собой сложную систему, состоящую из большого числа компонентов различной степени автономности, которые связаны между собой и обмениваются данными. Практически каждый компонент может подвергнуться внешнему воздействию или выйти из строя.
Опасные воздействия на компьютерную информационную систему можно подразделить на случайные и преднамеренные. Анализ опыта проектирования, изготовления и эксплуатации информационных систем показывает, что информация подвергается различным случайным воздействиям на всех этапах цикла жизни системы. Причинами случайных воздействий при эксплуатации могут быть:
- аварийные ситуации из-за стихийных бедствий и отключений электропитания;
- отказы и сбои аппаратуры;
- ошибки в программном обеспечении;
- ошибки в работе персонала;
- помехи в линиях связи из-за воздействий внешней среды.
Преднамеренные воздействия – это целенаправленные действия нарушителя. В качестве нарушителя могут выступать служащий, посетитель, конкурент, наемник. Действия нарушителя могут быть обусловлены разными мотивами:
- недовольством служащего своей карьерой;
- взяткой;
- любопытством;
- конкурентной борьбой;
- стремлением самоутвердиться любой ценой.
Наиболее распространенным и многообразным видом компьютерных нарушений является несанкционированный доступ. Несанкционированный доступ использует любую ошибку в системе защиты и возможен при нерациональном выборе средств защиты, их некорректной установке и настройке.
Проведем классификацию каналов несанкционированного доступа, по которым можно осуществить хищение, изменение или уничтожение информации:
Через человека:
- хищение носителей информации;
- чтение информации с экрана или клавиатуры;
- чтение информации из распечатки.
Через программу:
- перехват паролей;
- дешифровка зашифрованной информации;
- копирование информации с носителя.
Через аппаратуру:
- подключение специально разработанных аппаратных средств, обеспечивающих доступ к информации;
- перехват побочных электромагнитных излучений от аппаратуры, линий связи, сетей электропитания и т.д.
Особо следует остановиться на угрозах, которым могут подвергаться компьютерные сети. Основная особенность любой компьютерной сети состоит в том, что ее компоненты распределены в пространстве. Связь между узлами сети осуществляется физически с помощью сетевых линий и программно с помощью механизма сообщений. При этом управляющие сообщения и данные, пересылаемые между узлами сети, передаются в виде пакетов обмена. Компьютерные сети характерны тем, что против них предпринимают так называемые удаленные атаки. Нарушитель может находиться за тысячи километров от атакуемого объекта, при этом нападению может подвергаться не только конкретный компьютер, но и информация, передающаяся по сетевым каналам связи.
Принятые меры по созданию безопасной информационной системы в школе:
-Обеспечена защита компьютеров от внешних несанкционированных воздействий (компьютерные вирусы, логические бомбы, атаки хакеров и т. д.)
- Установлен строгий контроль за электронной почтой, обеспечен постоянный контроль за входящей и исходящей корреспонденцией.
- Установлены соответствующие пароли на персональные ПК.
- Использованы контент-фильтры, для фильтрации сайтов по их содержимому.
Единая совокупность всех этих мер, направленных на противодействие угрозам безопасности с целью сведения к минимуму возможности ущерба, образуют систему защиты.
Согласно Российскому законодательству информационная безопасность детей – это состояние защищенности детей, при котором отсутствует риск, связанный с причинением информацией, в том числе распространяемой в сети Интернет, вреда их здоровью, физическому, психическому, духовному и нравственному развитию (Федеральный закон от 29.12.2010 № 436-ФЗ «О защите детей от информации, причиняющей вред их здоровью и развитию»).
Локальные акты
Политика обработки и защиты персональных данных
О назначении ответственных за организацию обработки персональных данных в школе
Список работников, допущенных к обработке персональных данных в школе
Нормативное регулирование
Сведения о федеральных и региональных законах, письмах органов власти и другие нормативно-правовые документы, регламентирующие обеспечение информационной безопасности несовершеннолетних, гиперссылки на соответствующие документы на сайтах органов государственной власти
Федеральный закон "Об образовании в Российской Федерации" от 29.12.2012 N 273-ФЗ (последняя редакция)
Концепция информационной безопасности детей (утверждена распоряжением Правительства Российской Федерации от 2 декабря 2015 г. № 2471-р)
Федеральный закон Российской Федерации от 27 июля 2006 г № 149-ФЗ «Об информации, информационных технологиях и о защите информации»
Федеральный закон РФ №152 «О защите персональных данных»
Федеральный закон РФ №266 «О внесении изменений в ФЗ О персональных данных;»
Федеральный закон Российской Федерации от 29 декабря 2010 г. № 436-ФЗ «О защите детей от информации, причиняющей вред их здоровью и развитию» (В редакции федеральных законов от 28.07.2012 г. N 139-ФЗ; от 05.04.2013 г. N 50-ФЗ; от 29.06.2013 г. N 135-ФЗ; от 02.07.2013 г. N 185-ФЗ)
Приказ Министерства связи и массовых коммуникаций Российской Федерации (Минкомсвязь России) от 29 августа 2012 г. N 217 г. Москва "Об утверждении порядка проведения экспертизы информационной продукции в целях обеспечения информационной безопасности детей"
«Санитарно-эпидемиологические требования к условиям и организации обучения в общеобразовательных учреждениях» СанПин 2.4.2.2821-10 с изменениями и дополнениями от 29 июня 2011 г, 25 декабря 2013 г, 24 ноября 2015
Родителям
|
Педагогам
|
Учащимся
|
Определение термина информационная безопасность детей содержится в Федеральном законе N 436-ФЗ О защите детей от информации, причиняющей вред их здоровью и развитию, регулирующим отношения, связанные с защитой детей от информации, причиняющей вред их здоровью и (или) развитию. Согласно данному закону информационная безопасность детей - это состояние защищенности, при котором отсутствует риск, связанный с причинением информацией вреда их здоровью и (или) физическому, психическому, духовному, нравственному развитию.
В силу Федерального закона N 436-ФЗ информацией, причиняющей вред здоровью и (или) развитию детей, является:
- информация, запрещенная для распространения среди детей;
- информация, распространение которой ограничено среди детей определенных возрастных категорий.
- К информации, запрещенной для распространения среди детей, относится:
- информация, побуждающая детей к совершению действий, представляющих угрозу их жизни и (или) здоровью, в т.ч. причинению вреда своему здоровью, самоубийству;
- способность вызвать у детей желание употребить наркотические средства, психотропные и (или) одурманивающие вещества, табачные изделия, алкогольную и спиртосодержащую продукцию, пиво и напитки, изготавливаемые на его основе; принять участие в азартных играх, заниматься проституцией, бродяжничеством или попрошайничеством;
- обосновывающая или оправдывающая допустимость насилия и (или) жестокости либо побуждающая осуществлять насильственные действия по отношению к людям и животным;
- отрицающая семейные ценности и формирующая неуважение к родителям и (или) другим членам семьи;
- оправдывающая противоправное поведение;
- содержащая нецензурную брань;
- содержащая информацию порнографического характера.
К информации, распространение которой ограничено среди детей определенного возраста, относится:
- информация, представляемая в виде изображения или описания жестокости, физического и (или) психического насилия, преступления или иного антиобщественного действия;
- вызывающая у детей страх, ужас или панику, в т.ч. представляемая в виде изображения или описания в унижающей человеческое достоинство форме ненасильственной смерти, заболевания, самоубийства, несчастного случая, аварии или катастрофы и (или) их последствий;
- представляемая в виде изображения или описания половых отношений между мужчиной и женщиной;
- содержащая бранные слова и выражения, не относящиеся к нецензурной брани.
С учетом этого Вам предлагаются правила работы в сети Интернет для различных возрастных категорий, соблюдение которых позволит обеспечить информационную безопасность ваших детей.
Информационная безопасность в Памятках
Как обеспечить информационную безопасность ребёнка
Как защитить от вредной информации ребёнка 7-8 лет
Как защитить от вредной информации ребёнка 9-12 лет
Как защитить от вредной информации ребёнка 13-17 лет
|
Методические рекомендации и информация о мероприятиях, проектах и программах, направленных на повышение информационной грамотности педагогических работников
Рекомендации по организации работы в информационном пространстве
- Перед началом работы необходимо четко сформулировать цель и вопрос поиска информации.
- Желательно выработать оптимальный алгоритм поиска информации в сети Интернет, что значительно сократит время и силы, затраченные на поиск.
- Заранее установить временный лимит (2-3 часа) работы в информационном пространстве (просмотр телепередачи, чтение, Интернет).
- Во время работы необходимо делать перерыв на 5-10 минут для снятия физического напряжения и зрительной нагрузки.
- Необходимо знать 3-4 упражнения для снятия зрительного напряжения и физической усталости.
- Работать в хорошо проветренном помещении, при оптимальном освещении и в удобной позе.
- Не стоит легкомысленно обращаться со спам-письмами и заходить на небезопасные веб-сайты. Для интернет-преступников вы становитесь лёгкой добычей.
- При регистрации в социальных сетях, не указывайте свои персональные данные, например: адрес или день рождения.
- Не используйте в логине или пароле персональные данные.
- Все это позволяет интернет-преступникам получить данные доступа к аккаунтам электронной почты, а также инфицировать домашние ПК для включения их в бот-сеть или для похищения банковских данных родителей.
- Создайте собственный профиль на компьютере, чтобы обезопасить информацию, хранящуюся на нем.
- Не забывайте, что факты, о которых вы узнаете в Интернете, нужно очень хорошо проверить, если выбудете использовать их в своей домашней работе. Целесообразно сравнить три источника информации, прежде чем решить, каким источникам можно доверять.
- О достоверности информации, помещенной на сайте можно судить по самому сайту, узнав об авторах сайта.
- Размещая информацию о себе, своих близких и знакомых на страницах социальных сетей, спросите предварительно разрешение у тех, о ком будет эта информация.
- Не следует размещать на страницах веб-сайтов свои фотографии и фотографии своих близких и знакомых, за которые вам потом может быть стыдно.
- Соблюдайте правила этики при общении в Интернете: грубость провоцирует других на такое же поведение.
- Используя в своей работе материал, взятый из информационного источника (книга, периодическая печать, Интернет), следует указать этот источник информации или сделать на него ссылку, если материал был вами переработан.
- http://www.ligainternet.ru/news/ Мероприятия Лиги безопасного интернета. Лига безопасного интернета – крупнейшая и наиболее авторитетная в России организация, созданная для противодействия распространению опасного контента во всемирной сети.
- http://сетевичок.рф/partneram-o-proekte Мероприятия проекта «Сетевичок». Проект представляет собой группу онлайн-мероприятий:
- http://wiki.tgl.net.ru/index.php/Педагогам_о_безопасности
- http://wiki.edu54.ru/Педагогам_о_безопасности Портал предлагает электронные ресурсы по теме «Безопасный Интернет»:
- Фонд развития Интернет Информация о проектах, конкурсах, конференциях и др. по компьютерной безопасности и безопасности Интернета.
- Дети России Онлайн Линия помощи. Сайт проектов Фонда Развития Интернет. Телефонное и онлайн консультирование для детей и взрослых по проблемам безопасного использования интернета и мобильной связи.
- Журнал «Дети в информационном обществе» В журнале рассказывается о том, как дети и подростки используют компьютеры и интернет в школе и дома, какое влияние информационные технологии оказывают на их развитие, творческие способности, образ жизни, каков круг интересов наших детей, как они общаются и как познают окружающий мир.
- Безопасно и просто: родительский контроль (буклет)
- Методическое пособие «Медиаграмотность»
- Видео «Развлечения и безопасность в Интернете» (переход на Ютуб)
- Видео «Как обнаружить ложь и остаться правдивым в Интернете» (переход на Ютуб)
- «Безопасный инет для детей», ресурсы, рекомендации, комиксы
- «Изучи Интернет – управляй им» (онлайн интернет-игра)
- «Безопасность детей в Интернете» (библиотека с материалами, памятками, рекомендациями по возрастам)
|
Информационная безопасность в памятках
|