Информационная безопасность
Информационная безопасность
В современной школе информация, информационная инфраструктура – один из главных компонентов учебной деятельности. Учебные классы оснащены компьютерной техникой и её качественное бесперебойное функционирование существенно определяет качество полученных знаний, способствует формированию профессиональных компетенций учащихся.
Проблема информационной безопасности образовательного учреждения, школьников в ней – одна из самых актуальных на современном этапе. Растёт количество угроз из Интернета, изменяется нормативно-правовая база, соответственно реалиям времени меняются и методы обеспечения информационной безопасности учебного процесса.
Информационная безопасность – это процесс обеспечения конфиденциальности, целостности и доступности информации.
На сегодняшний день сформулировано три базовых принципа, которые должна обеспечивать информационная безопасность:
целостность данных — защита от сбоев, ведущих к потере информации, а также зашита от неавторизованного создания или уничтожения данных;
конфиденциальность информации;
доступность информации для всех авторизованных пользователей.
Общими мерами по созданию безопасной информационной системы в школе являются:
Защита компьютеров от внешних несанкционированных воздействий (компьютерные вирусы, атаки хакеров и т. д.)
Использование контентной фильтрации Интернета, для фильтрации сайтов с содержимым, не соответствующим задачам образования.
Обучение детей основам информационной безопасности, воспитание информационной культуры.
Локальные нормативные акты школы
в сфере обеспечения информационной безопасности обучающихся
Политика ГКОУ НШ №15 в отношении обработки персональных данных смотреть
Сведения о реализуемых требованиях к защите персональных данных в ГКОУ НШ №15 смотреть
Порядок использования участниками образовательных отношений ГКОУ НШ №15 сети Интернет (утверждён приказом директора № 337-п от 01.09.2015 г.) смотреть...
Приказ от 01.09.2017 г. № 01-39/154 «Об ответственных лицах за информационную безопасность» смотреть...
Нормативное регулирование
К числу наиболее значимых нормативных правовые актов в области обеспечения информационной безопасности относятся следующие законы и подзаконные акты:
Конституция Российской Федерации http://www.constitution.ru/ содержит нормы, которые определяют правовые основы информационной безопасности: основные положения правового статуса субъектов информационных отношений, принципы информационной безопасности (законности, уважения прав, баланс интересов личности, общества и государства), конституционный статус государственных органов, обеспечивающих информационную безопасность и др.
Например, к таким положениям относятся нормы, которые устанавливают право каждого субъекта свободно искать, получать, передавать, производить и распространять информацию любым законным способом (п.4.ст. 29).
Конституция Российской Федерации устанавливает запрет на доступ к информации о частной жизни и передачу сообщений по линиям телефонной связи (ст.23).
Федеральный закон от 28 декабря 2010 г. № 390-ФЗ «О безопасности» http://pravo.gov.ru/proxy/ips/?docbody=&nd=102144301 закрепляет правовые основы обеспечения безопасности личности, общества и государства, определяет систему безопасности и ее функции, устанавливает порядок организации и финансирования органов обеспечения безопасности, а также контроля и надзора за законностью их деятельности.
Закон определяет ключевые термины в области безопасности, которые применимы и для сферы информационной безопасности, принципы и систему безопасности, правовой статус и состав Совета Безопасности Российской Федерации.
Федеральный закон от 29 декабря 2010 г. № 436-ФЗ «О защите детей от информации, причиняющей вред их здоровью и развитию» http://kremlin.ru/acts/bank/32492 регулирует отношения, связанные с защитой детей от информации, причиняющей вред их здоровью и (или) развитию, в том числе от такой информации, содержащейся в информационной продукции.
Федеральный закон от 27 апреля 1998 г. № 124-ФЗ «Об основных гарантиях прав ребенка в Российской Федерации» регулирует отношения, возникающие в связи с реализацией основных гарантий прав и законных интересов ребенка в Российской Федерации.
Федеральный закон от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации» http://kremlin.ru/acts/bank/24157 фиксирует базовые нормы для всей системы информационного законодательства, в т.ч. правового обеспечения информационной безопасности.
Федеральный закон от 27 июля 2006 г. № 152-ФЗ «О персональных данных» http://kremlin.ru/acts/bank/24154 регулирует деятельность по обработке (использованию) персональных данных.
Уголовный кодекс РФ http://www.consultant.ru/document/cons_doc_LAW_10699/ В главе 28 Кодекса предусматривается ответственность за совершение преступлений в сфере компьютерной информации (ст.272-275). Всего в тексте Кодекса содержится более 50 отдельных статей, устанавливающих уголовную ответственность за нарушение запретов в информационной сфере.
Трудовой кодекс РФ http://www.consultant.ru/document/cons_doc_LAW_34683/ определяет общие требования по обработке и защите персональных данных работника, устанавливает сроки хранения таких данных и процедуру их использования. В случаях нарушения норм, регулирующих получение, обработку и защиту персональных данных работника, виновные лица привлекаются к дисциплинарной, материальной, административной, гражданско-правовой и уголовной ответственности. Трудовой кодекс РФ определяет норму об ответственности за разглашение отдельных видов тайн и персональных данных.
Кодекс Российской Федерации об административных правонарушениях http://www.consultant.ru/document/cons_doc_LAW_34661/ в главе 13 определяет административную ответственность за правонарушения в области связи и информации.
Доктрина информационной безопасности. Российской Федерации http://kremlin.ru/acts/bank/41460 представляет собой систему официальных взглядов на обеспечение национальной безопасности Российской Федерации в информационной сфере.
Письмо Минобразования РФ от 13 августа 2002 г. № 01-51-088ин «Об организации использования информационных и коммуникационных ресурсов в общеобразовательных учреждениях» (вместе с «Рекомендациями по организации эффективного использования компьютерной базы в общеобразовательных учреждениях»).
Письмо Министерства образования и науки РФ от 10 ноября 2006 г. № АС-1299/03 «О реализации контентной фильтрации доступа образовательных учреждений, подключаемых к сети Интернет в рамках приоритетногонационального проекта «Образование».
Письмо Министерства образования и науки РФ от 28 сентября 2011 г. № АП-1057/07 «О правилах подключения образовательных учреждений к единой системе контент-фильтрации доступа к сети Интернет».
Педагогическим работникам
Методические и справочные материалы для реализации комплексных мер по внедрению и использованию программно-технических средств, обеспечивающих исключение доступа обучающихся образовательных учреждений к ресурсам сети Интернет, содержащим информацию, не совместимую с задачами образования и воспитания.
Пособие для учителей средней школы «Интернет: возможности, компетенции, безопасность». Подготовлено специалистами Фонда Развития Интернета, ФГАУ «Федеральный институт развития образования» Министерства образования и науки Российской Федерации и факультет психологии МГУ имени М.В. Ломоносова. Программа рекомендована к использованию Министерством образования и науки Российской Федерации (Письмо Минобрнауки России от 25 декабря 2013 г. № НТ-1338/08). Содержание программы направлено на обучение учащихся полезному и безопасному использованию сети Интернет и социальных сетей, обучению критической оценке онлайн контента и навыкам сетевой коммуникации. Авторами программы разработано методическое пособие для преподавателей и практикумы для проведения уроков, а также запущен интернет-ресурс «Разбираем Интернет» (www.razbiraeminternet.ru). На этом сайте в игровой форме представлены мультимедийные средства обучения для детей и подростков. Материалы бесплатны и доступны для скачивания www.razbiraeminternet.ru/teacher
Учебно-методический комплект «Здоровье и безопасность детей в мире компьютерных технологий и Интернет». – Москва, Академия повышения квалификации и профессиональной переподготовки работников образования. УМК разработан с учетом потребностей образовательных организаций в области безопасной работы в Интернет и ориентирован на руководителей, методистов, педагогов, заинтересованных в повышении своей компетентности в области безопасного применения ИКТ. Методическое приложение к программе можно использовать при организации просветительской работы с родителями и учащимися.
Интернет-игра для младших школьников «Прогулка через Дикий Интернет Лес» (http://www.wildwebwoods.org/popup.php?lang=ru), посвященная вопросам обеспечения безопасности в сети Интернет.
Интернет-ресурсы для педагогических работников
Фонд развития Интернет http://www.fid.su/
Лига безопасного Интернета http://www.ligainternet.ru/
Центр безопасного Интернета в России http://www.saferunet.ru/
Сайт проекта Ростелеком «Классный Интернет» http://www.safe-internet.ru/ Библиотека с материалами, памятками, рекомендациями по возрастам.
Центр безопасности Мicrosoft https://www.microsoft.com/ru-ru/security/default.aspx
Информация о мероприятиях, проектах и программах, направленных на повышение информационной грамотности педагогических работников
Мероприятия Лиги безопасного интернета http://www.ligainternet.ru/news/ Лига безопасного интернета — крупнейшая и наиболее авторитетная в России организация, созданная для противодействия распространению опасного контента во всемирной сети. Лига безопасного интернета была учреждена в 2011 году при поддержке Минкомсвязи РФ, МВД РФ, Комитета Госдумы РФ по вопросам семьи, женщин и детей.
Материалы к урокам безопасного интернета также были подготовлены специалистами НП "Лига безопасного интернета":
Материалы к уроку в начальных классах. Анимированая презентация, примерный конспект урока.
Материалы к уроку в младших классах. Презентация
Материалы к уроку в средних классах. Презентация
Материалы к уроку в средних классах. Презентация в обновленном дизайне
Материалы к уроку в старших классах. Презентация
Методические рекомендации по проведению уроков безопасного интернета в школах
Проекты и конкурсы Фонда развития Интернета http://www.fid.su/projects/research Фонд основан в 2000 году. Проекты, реализуемые Фондом, направлены на содействие развитию Интернета, как безопасного пространства для детей и подростков, на формирование способности и готовности представителей разных поколений в полной мере использовать все возможности современных цифровых технологий.
Международный проект «Сетевичок» http://сетевичок.рф Проект представляет собой группу онлайн-мероприятий:
Международный квест по цифровой грамотности «Сетевичок», ориентированный на детей и подростков
Национальная премия за заслуги компаний и организаций в сфере информационного контента для детей, подростков и молодежи «Премия Сетевичок»
Всероссийское исследование детей и подростков «Образ жизни российских подростков в сети»
Конференция по формированию детского информационного пространства «Сетевичок».
Методические материалы, подготовленные специалистами Федерального государственного автономного образовательного учреждения дополнительного профессионального образования «Академия повышения квалификации и профессиональной переподготовки работников образования» (ФГАОУ ДПО АПК и ППРО):
Материалы для проведения уроков от сервисов "Яндекс.Денег" и "Яндекс.Браузер":
Материалы ко Всероссийскому уроку по безопасности в интернете
Материалы для уроков подготовленные специалистами некоммерческой организации "Региональный общественный центр интернет-технологии?" (РОЦИТ)
Обучающимся
Памятка об опасностях, с которыми вы можете встретиться в Интернет–пространстве, и рекомендации, как от них избавиться
Мультипликационный ролик «Береги свои персональные данные»
Родителям (законным представителям) обучающихся
Памятка для родителей об информационной безопасности детей .Родительский контроль. Безопасно и просто.
Родительский контроль
http://antonkozlov.ru/kompyuternye-programmy/roditelskij-kontrol.html
http://www.dgl.ru/reviews/detki-v-setke-obzor-neskolkih-programm-roditelskogo-kontrolya_2205.html
Безопасные сайты для детей и взрослых по вопросам информационной безопасности
Детский сайт Президента России http://www.uznai-prezidenta.ru/Центр безопасного интернета в России http://www.saferunet.ru/ Сайт посвящен проблеме безопасной, корректной и комфортной работы в сети Интернет.
Линия помощи «Дети онлайн» http://detionline.com/helpline/about/ Бесплатная всероссийская служба телефонного и онлайн консультирования для детей и взрослых по проблемам безопасного использования интернета и мобильной связи. На Линии помощи профессиональную психологическую и информационную поддержку оказывают психологи факультета психологии МГУ имени М.В.Ломоносова и Фонда Развития Интернета.
Медиабезопасность (СОИРО)
Обеспечение безопасности детей при работе в Интернет ( http://www.oszone.net/6213/ ) - обеспечение безопасности детей при работе в Интернет (статья, ссылки, материалы).
Anti-Malware.ru - независимый информационно-аналитический портал по безопасности ( http://www.anti-malware.ru/ ).
Защита детей от интернет угроз - ( http://www.securitylab.ru/software/1423/ ). Каталог программ «Защита детей от интернет-угроз» (описание, сравнение, оценки).
http://nicekit.ru/ -программа родительского контроля. http://www.kidscontrol.ru/ - еще один вариант программы для организации родительского контроля. Сегодня многие из нас встают перед проблемой, как же ограничить доступ ребенка к компьютеру, как ограничить время и защитить от негативной информации. Эти сайты помогут решить этот вопрос.
Сетевой этикет — Википедия - http://ru.wikipedia.org/wiki/Netiquette .
Основы безопасности в Интернете для молодежи - http://laste.arvutikaitse.ee/rus/html/etusivu.htm - интерактивный курс по Интерент-безопасности.
CITFORUM http://www.citforum.ru/security/ - информационная безопасность (большое количество материалов по теме).
Родители, дети, компьютер. «Программа контроля использования компьютера ребенком — КиберМама ™» - (http://cybermama.ru/ ).
Компьютер и здоровье: болезни от компьютера, профилактика и лечение. Здоровый образ жизни и профессиональные заболевания пользователей компьютеров - ( http://www.comp-doctor.ru/ ). Как выбрать безопасные для здоровья компьютер и программы, правильно организовать рабочее место.
Вопросы безопасности — сайт от компании Semantec - http://www.symantec.com/ru/ru/norton/clubsymantec/library/article.jsp?aid=cs_teach_kids
Nachalka.com ( http://www.nachalka.com/bezopasnost) - сайт для людей от 6-и лет и старше, имеющих отношение к начальной школе. Для детей это безопасная площадка, где можно узнавать что-то интересное, создавать что-то новое, играть в умные игры, общаться со сверстниками, участвовать в проектах и конкурсах. Родителям интересно обменяться советами о воспитании детей, получить при необходимости консультацию учителей, узнать больше о своих собственных детях. «Пока мы спорим «пущать» или «не пущать» учеников начальной школы в Интернет — они уже здесь. Мы снова опоздали. Очевидно, что сейчас невозможно гарантировать стопроцентную защиту детей от нежелательного контента. Никакие фильтры никогда такой гарантии не дадут. Но мы можем формировать у ребят навык «безопасного» поведения в Интернете. Как?» Этому и не только посвящен раздел сайта «Безопасность детей в Интернет» http://www.nachalka.com/bezopasnost .
http://www.gogul.tv/ - детский браузер Гогуль. Защита детей от нежелательного контета, контроль за интернет-серфингом.
Информация о проблемах безопасности детей в сети Интернет. От компании Microsoft: книга «Безопасность детей в Интернет».
Национальный форум информационной безопасности «ИНФОФОРУМ» - электронное периодическое издание по вопросам информационной безопасности - http://www.infoforum.ru/ .
Федеральный портал «Российское образование» http://www.edu.ru/
Единое окно доступа к образовательным ресурсам http://window.edu.ru/
Федерадьный центр информационно-образовательных ресурсов http://fcior.edu.ru/
Портал Минкультуры России https://www.culture.ru/
Портал Минспорта России «ГТО» https://www.gto.ru/
«Смешарики»: развлекательная соцсеть: игры, музыка, мультфильмы https://www.smeshariki.ru/
Блог школьного «Всезнайки» http://www.e-parta.ru/index.php/ru/ Это ленты новостей по всем школьным предметам, виртуальные экскурсии, психологические и юридические советы по проблемам в школе и на улице, учебные видео-фильмы, обзоры лучших ресурсов Всемирной паутины.
ВебЛандия – лучшие сайты для детей http://web-landia.ru/
Движер – первый проДВИГающий молодежный портал http://dviger.com/
Интернет-ресурсы безопасной работы в сети Интернет
http://www.microsoft.com/ru-ru/security/family-safety/childsafety-internet.aspx
http://cgb.kamensktel.ru/index.php?option=com_content&view=article&id=803&Itemid=159
http://www.kaspersky.ru/internet-security-center/internet-safety/kids-online-safety
https://www.google.ru/intl/ru/goodtoknow/familysafety/advice/
Печатные материалы
Интернет-ресурсы
Принятые меры по созданию безопасной информационной системы в школе:
В образовательные программы основного и среднего общего образования внесены вопросы обеспечения мер информационной безопасности, проблем безопасного поведения в сети Интернет.
Ознакомление родителей с нормативно-правовой базой по защите детей от распространения вредной для них информации. (Создана на школьном сайте страница «Информационная безопасность»).
Проводятся занятия с учащимися по теме «Приемы безопасной работы в интернете» (Единый урок безопасного Интернета ежегодно).
100% установка в ОО программного продукта, обеспечивающего контент-фильтрацию трафика.
100% обеспечение услуги доступа в сеть Интернет образовательного учреждения с обеспечением контент-фильтрации Интернет-трафика (установка контент-фильтра).
100% обеспечение доступа обучающихся и учителей к электронным образовательным ресурсам через сеть Интернет.
Ведение журнала регистрации выхода учащихся и педагогов в Интернет с фиксацией в Журнале по использованию цифрового оборудования.
Систематическое обновление программно-технических средств по антивирусной защите компьютерной техники в образовательном учреждении.
Информационное просвещение участников образовательных отношений о возможности защиты детей от информации, причиняющей вред их здоровью и развитию.
Размещение на официальном сайте школы информации по интернет-безопасности, ссылок на электронные адреса по проблемам информационной безопасности для всех участников образовательных отношений.
Повышение грамотности родителей по вопросам информационной безопасности детей и подростков (информация на школьном сайте, в Дневник.ру, на родительских собраниях).
Повышение грамотности обучающихся по проблемам информационной безопасности (участие во Всероссийской акции, посвященной безопасности школьников в сети Интернет; проведение ежегодных мероприятий в рамках недели «Интернет-безопасность» для учащихся 1-4 классов и их родителей; создание буклетов и памяток.)
Участие в Международном Дне безопасного Интернета для учащихся 1-4 классов и их родителей (10 февраля).
Участие во Всероссийской акции «Час кода».
Общие «аксиомы безопасности» при работе в Интернете
Поступайте и пишите в Сети так, как поступили бы в реальной жизни и как хотели бы, чтобы поступили с вами.
Уважайте своих собеседников и чужую собственность в Интернете, за ними настоящие люди и реальный труд.
Не сохраняйте на своём компьютере неизвестные файлы, не переходите по ссылкам от незнакомцев, какими бы заманчивыми они не были.
Обязательно установите антивирус и фаервол и регулярно обновляйте их базы.
Не запускайте неизвестные файлы, особенно с расширением .exe.
Старайтесь давать как можно меньше информации о себе в Интернете.
Будьте осторожны при общении с незнакомыми людьми.