Информационная безопасность и защита информации в образовательной среде. Учебное пособие
.pdfО.Ю. Герасимова
Т.В. Гарнышева
О.П. Михайлова
Информационная безопасность и защита информации в образовательной среде
Учебное пособие
Казань Издательство «Бук»
2024
УДК 004.056(075.8) ББК 32.973-018.2
Г37
Рецензенты
Исавнин Алексей Геннадьевич, доктор педагогических наук, профессор, (Набережночелнинский институт (филиал) Казанского (Приволжского) федерального университета)
Хамидуллин Марат Раисович, кандидат экономических наук, доцент, (Набережночелнинский филиал федерального государственного бюджетного образовательного учреждения высшего образования «Казанский национальный исследовательский технический университет им. А.Н. Туполева-КАИ»)
Герасимова Ольга Юрьевна.
Г37 Информационная безопасность и защита информации в образовательной среде: учебное пособие / О. Ю. Герасимова, Т. В. Гарнышева, О. П. Михайлова. – Казань : Бук, 2024. – 101 с. – Текст: непосредственный.
Учебное пособие посвящено актуальной проблеме информационной безопасности в современной образовательной среде. Оно адресовано студентам педагогических вузов и направлено на формирование у будущих педагогов комплексного понимания принципов и методов обеспечения защиты информации. В пособии рассматриваются правовые основы, технические средства и механизмы информационной безопасности, современные угрозы и методы их предупреждения, а также базовые элементы криптографии. Особое внимание уделяется специфике образовательной сферы, защите персональных данных, формированию культуры информационной безопасности среди обучающихся и практическому применению полученных знаний в условиях цифровой образовательной среды. Теоретический материал дополнен практическими примерами и заданиями.
УДК 004.056(075.8)
ББК 32.973-018.2я73+74.044.4я73
© Герасимова О. Ю., Гарнышева Т. В., Михайлова О.П., 2024
|
Содержание |
|
Введение ................................................................................................................ |
4 |
|
Глава 1. Основные понятия информационной безопасности и защита |
||
персональных данных .......................................................................................... |
6 |
|
1.1 |
Введение в информационную безопасность ......................................... |
6 |
1.2 |
Направления, цели и задачи информационной безопасности .......... |
13 |
1.3 |
Правовые основы информационной безопасности ............................ |
17 |
1.4 |
Программные средства защиты информации ..................................... |
21 |
Глава 2. Технические средства и механизмы обеспечения безопасности.... |
32 |
|
2.1 |
Интегрированные технологии защиты информации............................ |
32 |
1.2 |
Технические средства защиты информации.......................................... |
36 |
2.3 |
Политики и компоненты информационной безопасности................... |
41 |
2.4 |
Методы защиты информации.................................................................. |
47 |
Глава 3. Угрозы в цифровой образовательной среде и методы их |
||
предупреждения.................................................................................................. |
53 |
|
3.1 |
Определение угроз безопасности в образовании .................................. |
53 |
3.2 |
Влияние социальных сетей на молодежь............................................... |
57 |
3.3 |
Адаптация молодежи в цифровой среде ................................................ |
63 |
3.4 Перспективы развития информационной безопасности в образовании |
||
.......................................................................................................................... |
|
66 |
Глава 4. Элементы криптографии..................................................................... |
72 |
|
4.1 |
Понятие шифра и его классификации .................................................... |
72 |
4.2 |
Односторонние функции ......................................................................... |
78 |
4.3 |
Метод RSA ................................................................................................ |
81 |
Заключение.......................................................................................................... |
97 |
|
Введение
В эпоху стремительной цифровизации образования и повсеместного внедрения информационных технологий в учебный процесс вопросы информационной безопасности приобретают важное значение для педагогического сообщества. Данное учебное пособие предназначено для студентов педагогических вузов и направлено на формирование у будущих педагогов комплексного понимания принципов и методов обеспечения информационной безопасности в образовательной среде.
Актуальность изучения информационной безопасности для студентов педагогических вузов обусловлена несколькими ключевыми факторами:
1.Возрастающая роль цифровых технологий в образовании, что создает новые риски и угрозы для конфиденциальности и целостности данных.
2.Необходимость защиты персональных данных обучающихся и педагогических работников образовательных организаций в соответствии с требованиями законодательства.
3.Увеличение числа кибератак на образовательные организации, что требует от педагогов понимания основ кибербезопасности.
4.Важность формирования культуры информационной безопасности среди обучающихся, начиная с раннего возраста.
5.Расширение использования онлайн-платформ и дистанционных технологий обучения, что создает дополнительные вызовы для обеспечения безопасности учебного процесса.
Целью данного учебного пособия является формирование у студентов педагогических вузов комплексных знаний и практических навыков в области информационной безопасности, необходимых для их будущей профессиональной деятельности в образовательных организациях.
Для достижения поставленной цели определены следующие задачи:
1.Сформировать у студентов-педагогов понимание основных понятий, принципов и нормативно-правовых основ информационной безопасности в контексте образовательной среды.
2.Ознакомить будущих педагогов с современными угрозами информационной безопасности и методами их предупреждения в образовательных организациях.
3.Развить навыки применения технических средств и механизмов обеспечения информационной безопасности в педагогической практике.
4.Научить студентов методам защиты персональных данных и конфиденциальной информации в образовательном процессе.
5.Сформировать компетенции по созданию безопасной цифровой образовательной среды и культуры информационной безопасности среди обучающихся.
6.Ознакомить с основами криптографии и ее применением при использовании современных образовательных технологий.
7.Развить у будущих педагогов навыки критического мышления и анализа рисков в области информационной безопасности.
Учебное пособие состоит из четырех глав, каждая из которых посвящена ключевым аспектам информационной безопасности в образовании. В пособии подробно рассматриваются основные понятия и принципы информационной безопасности, правовые основы защиты информации, технические средства и механизмы обеспечения безопасности,
атакже современные угрозы в цифровой образовательной среде и методы их предупреждения.
Кроме того, в пособии представлены базовые элементы криптографии, включая различные методы шифрования, что позволяет читателям получить представление о фундаментальных основах защиты информации. Материал изложен с учетом специфики образовательной сферы и ориентирован на практическое применение полученных знаний в работе образовательных организаций. Каждая глава содержит теоретический материал, практические примеры и задания, направленные на закрепление полученных знаний и развитие практических навыков.
Данное учебное пособие призвано стать надежным фундаментом для формирования у будущих педагогов компетенций в области информационной безопасности, что позволит им эффективно защищать данные и обеспечивать безопасность учебного процесса в условиях современной цифровой образовательной среды.
Глава 1. Основные понятия информационной безопасности и защита персональных данных
1.1Введение в информационную безопасность
Понятие информационной безопасности на протяжении последних десятилетий претерпело значительную трансформацию, отражающую изменения в подходах к защите данных.
На заре компьютерной эры основной упор делался на физическую защиту информационных ресурсов. Речь шла о запирании помещений, установке заграждений и обеспечении охраны, ответственной за доступ к вычислительной технике и бумажным носителям.
Однако по мере развития информационных технологий и распространения интернета, концепция информационной безопасности стала гораздо более комплексной. Ключевыми факторами стали защита программного обеспечения, сетевых ресурсов, а также обеспечение сохранности цифровых данных. Новые угрозы, такие как вирусные атаки и взломы, выдвинули на первый план задачи по развитию антивирусных средств, шифрования информации и внедрению многофакторной аутентификации.
Современное понимание информационной безопасности в образовательном контексте уже не ограничивается технологическими аспектами. Оно включает юридические, организационные и поведенческие компоненты, формируя комплексный подход к защите информации.
На этом фоне образовательные организации сталкиваются с широким спектром угроз информационной безопасности, которые могут нанести серьезный ущерб их деятельности. Понимание природы этих угроз является ключевым для выработки эффективных мер защиты.
Ежедневно в школах, колледжах и университетах обрабатываются огромные объемы данных, включая конфиденциальную информацию об обучающихся, их успеваемости, а также различные внутренние документы. Стремительное развитие технологий и рост числа пользователей интернета увеличивают количество потенциальных угроз, связанных с утечкой, искажением или несанкционированным доступом к этим данным. Одной из наиболее распространенных угроз является несанкционированный доступ к
конфиденциальным данным. Это может быть попытка взлома школьной базы данных с целью кражи личной информации об учениках, таких как адреса, номера телефонов, сведения об успеваемости. Подобные инциденты не только нарушают приватность, но и могут привести к использованию этих данных в мошеннических целях.
Другая важная категория угроз связана с нарушением целостности информации. Например, хакеры могут проникнуть в информационные системы и изменить учебные планы, расписание занятий или оценки обучающихся. Это приводит к дезорганизации учебного процесса и негативно сказывается на качестве образования.
Не менее серьезной проблемой является угроза доступности информации. Если в результате кибератаки или технического сбоя пользователи теряют доступ к необходимым ресурсам, таким как электронные библиотеки, учебные материалы или системы управления обучением, это может полностью парализовать деятельность образовательной организации.
Источники угроз информационной безопасности в образовании также разнообразны. Это могут быть внешние хакеры, использующие методы социальной инженерии или автоматизированные атаки для проникновения в системы. Но не менее опасны и внутренние угрозы, связанные с ошибками или злонамеренными действиями педагогических работников и обучающихся, имеющих доступ к конфиденциальной информации.
Например, преподаватель, который небрежно хранит электронные ведомости на своем ноутбуке, рискует столкнуться с утечкой данных об успеваемости студентов. А студент, использующий взломанные учетные данные для получения несанкционированного доступа к системам, может нарушить работу всей образовательной организации.
Вопросы информационной безопасности в образовании регулируются на государственном уровне через законодательство и политику в этой области. Так, в Российской Федерации действуют нормативные акты, такие как Федеральный закон от 27 июля 2006 г. № 152-ФЗ «О персональных данных», которые устанавливают обязательные требования к защите информации в образовательных организациях.
Для противодействия многообразным угрозам информационной безопасности в образовательных организациях необходим комплексный
подход, основанный на ключевых принципах защиты данных. В основу современной концепции информационной безопасности в образовательных организациях положена триада ключевых принципов, определяющих комплексный подход к защите данных. Эти три принципа – конфиденциальность, целостность и доступность – служат краеугольным камнем надежных, эффективных и адаптивных систем информационной безопасности. Их применение особенно важно в условиях стремительного развития цифровых технологий и постоянно меняющегося ландшафта угроз.
Первым из них является обеспечение конфиденциальности информации. Это означает, что доступ к персональным данным обучающихся, результатам их успеваемости, внутренним документам должен быть строго ограничен и предоставляться только тем сотрудникам, которым это необходимо для выполнения их должностных обязанностей.
Второй важный принцип – гарантия целостности данных. Образовательные организации должны принимать меры для защиты информации от несанкционированных изменений, повреждений или уничтожения, чтобы обеспечить ее достоверность и непротиворечивость.
Не менее значимым является принцип доступности информации. Обучающиеся, преподаватели и административный персонал должны иметь возможность беспрепятственно получать необходимые им данные и ресурсы в любое время для бесперебойного функционирования учебного процесса.
Помимо концептуальных аспектов, принцип минимизации привилегий также занимает центральное место в подходах к информационной безопасности. Он предусматривает предоставление пользователям только необходимого для выполнения их задач уровня доступа, что минимизирует потенциальные риски и возможности попадания информации в неправомерные руки. В образовательных организациях высшего образования это означает, например, четкое разграничение прав доступа к базам данных между администраторами, профессорскопреподавательским составом и студентами.
Принцип учета событий, предполагающий отслеживание всех действий в системе, позволяет вовремя обнаруживать и расследовать инциденты информационной безопасности. Это помогает не только выявлять проблемы и предупреждать их повторение, но и формировать доказательную базу при возникновении спорных ситуаций. Кроме того,
регулярное обновление систем и программного обеспечения в соответствии с последними требованиями безопасности является неотъемлемой частью базовых принципов, обеспечиваемых вузами и школами.
Для реализации этих принципов образовательные организации применяют разнообразные методы и инструменты информационной безопасности:
парольная защита и многофакторная аутентификация для контроля доступа к системам;
шифрование данных для защиты их конфиденциальности;
резервное копирование и восстановление информации для обеспечения ее целостности;
межсетевые экраны, системы обнаружения вторжений и антивирусное программное обеспечение для предотвращения несанкционированного доступа;
регулярное обучение сотрудников, педагогических работников и обучающихся основам информационной безопасности.
Одной из ключевых задач является формирование у обучающихся навыков ответственного и безопасного поведения в цифровой среде, что достигается через обучение основам информационной безопасности как части образовательной программы. Введение в информационную безопасность охватывает также понимание таких вопросов, как природа информационных угроз, виды и источники угроз, стратегии снижения рисков, а также способы адекватного реагирования на инциденты безопасности. Таким образом, обучение информационной безопасности не только создает основу для надежной защиты информации, но и способствует развитию культуры безопасности и ответственности у каждого участника образовательного процесса. Введение в информационную безопасность подразумевает, что каждый школьник и студент должны быть готовы защитить не только свои личные данные, но и информацию, касающуюся образовательной организации.
Особое внимание следует уделять формированию культуры информационной безопасности среди всех участников образовательного процесса. Обучающиеся должны овладевать навыками ответственного и
безопасного поведения в цифровой среде, что достигается через обучение основам информационной гигиены, цифровой этики и киберграмотности.
В условиях цифровой трансформации экономики и общества, а также широкого распространения интернета, информационная безопасность рассматривается как комплексная система мероприятий, включая стратегическое планирование, обучение и воспитание сотрудников, аудит информационных систем и управление инцидентами. Таким образом, эволюция понятия информационной безопасности отражает глобальные изменения в экономике и обществе, которые определяют современный взгляд на защиту информации. Эти изменения привели к развитию нормативно-правовой базы, регулирующей вопросы защиты информации. Появление новых технологий и методов обеспечения безопасности потребовало адаптации законодательства к новым условиям, что в свою очередь способствовало кучности методов и подходов в этой области. Современные законодательные акты ориентированы на создание условий для комплексной защиты информации, акцентируя внимание на защите персональных данных, что стало одной из ключевых составляющих информационной безопасности.
Персональные данные как объект защиты в образовательной среде заслуживают особого внимания, учитывая существенные риски, связанные с их неправомерным использованием. Эволюция представлений об информационной безопасности учитывать развитие не только технологий, но и социальных отношений, что требует учета специфики образовательных процессов, работы с молодежью и детьми. Так, использование облачных технологий и разнообразных образовательных платформ требует от образовательных организаций особого внимания к вопросам защиты данных обучающихся и преподавателей.
Под персональными данными понимаются любые сведения, относящиеся к определенному или определяемому физическому лицу, а в образовательной среде это может включать информацию о студентах, школьниках, сотрудниках, родителях, и специалистах. Ввиду особого характера образовательных организаций, где персональные данные могут включать не только идентификационную информацию, но и персональные данные, такие как оценки, медицинская информация или даже семейная информация, защита этих данных становится ключевой задачей.
