Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Педагогическое обеспечение информационной безопасности личности в цифровой информационно-образовательной среде. Учебное пособие

.pdf
Скачиваний:
0
Добавлен:
07.09.2026
Размер:
1 Мб
Скачать
☆
Глава 2
К этим результатам можно отнести:
1. Сформированность основ логического, алгоритмического и
математического мышления.
2. Сформированность представлений о роли информатики и ИКТ в современном обществе, понимание основ правовых аспектов использования компьютерных программ и работы в Интернете.
3. Сформированность представлений о влиянии информацион- ных технологий на жизнь человека в обществе; понимание социаль- ного, экономического, политического, культурного, юридического, природного, эргономического, медицинского и физиологического контекстов информационных технологий.
4. Принятие этических аспектов информационных технологий; осознание ответственности людей, вовлеченных в создание и исполь- зование информационных систем, распространение информации.
Указанные результаты представляют первый этап декомпози-
ции указанных выше метапредметных и личностных результатов.
Второй уровень декомпозиции определен в предметных резуль- татах изучения учебных предметов как на базовом, так и на углу- блённом уровнях.
Сюда следует отнести: умения находить и оценивать вероятно- сти наступления событий в простейших практических ситуациях; сформированность представлений о математических понятиях как о важнейших математических моделях, позволяющих описывать и изучать разные процессы и явления; сформированность умений мо- делировать реальные ситуации; сформированность представлений о роли информации и связанных с ней процессов в окружающем мире; понимание основ правовых аспектов использования компью- терных программ и работы в Интернете; систематизация знаний, от- носящихся к математическим объектам информатики; знание норм информационной этики и права, принципов обеспечения информа- ционной безопасности, способов и средств обеспечения надежного функционирования средств ИКТ.
Третий уровень декомпозиции может быть проведен на основе анализа основных нормативно-правовых документов. Анализ этих документов позволил выстроить иерархию их значимости при про- ведении декомпозиции применительно к средней школе.
41
ПЕДАГОГИЧЕСКОЕ ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ЛИЧНОСТИ В ЦИФРОВОЙ ИНФОРМАЦИОННО-ОБРАЗОВАТЕЛЬНОЙ СРЕДЕ
К первому уровню можно отнести:
1. Федеральный закон «Об образовании в Российской Федера- ции» (Федеральный закон «Об образовании в Российской Федера- ции» от 29.12.2012 № 273-ФЗ (последняя редакция). Закон опре- деляет, в том числе, общие правила функционирования системы образования и осуществления образовательной деятельности. Ука- зывается, что образование включает и совокупность компетенций в областях интеллектуального, духовно-нравственного, творческого, физического и (или) профессионального развития. Показана необ- ходимость формирования элементов квалификации, характеризую- щих подготовленность к выполнению определенного вида профес- сиональной деятельности.
2. Доктрина информационной безопасности Российской Феде- рации, которая утверждена Указом Президента РФ № 646 от 5 дека- бря 2016 г. Данный документ – совокупность официальных взглядов на цели, задачи, принципы и основные направления обеспечения информационной безопасности РФ. Доктрина служит основой для формирования государственной политики в области обеспечения ИБ РФ. В Доктрине указывается необходимость обеспечения защи- ты граждан от посягательств с использованием информационных средств защиты. Описываются основные угрозы информационной безопасности.
3. Федеральный закон «О защите детей от информации, при- чиняющей вред их здоровью и развитию» (Федеральный закон «О защите детей от информации, причиняющей вред их здоровью и развитию» от 29.12.2010 № 436-ФЗ (последняя редакция)). Закон регулирует отношения, связанные с защитой детей от информации, причиняющей вред их здоровью и (или) развитию, в том числе от информации, содержащейся в информационной продукции. В за- коне в явном виде указаны виды информации, которые могут при- чинить вред здоровью детей. Под информационной безопасностью детей понимается состояние защищенности интересов личности несовершеннолетнего в информационной сфере. К одному из на- правлений формирования информационной безопасности относит- ся создание и внедрение программ обучения правилам безопасного поведения в Интернете.
4. Федеральный закон «Об информации, информационных тех- нологиях и о защите информации» (Федеральный закон «Об инфор-
42
Глава 2
мации, информационных технологиях и о защите информации» от
27.07.2006 № 149-ФЗ (последняя редакция)). Закон определяет и закрепляет права на защиту информации и информационную без- опасность граждан и организаций в ЭВМ и в информационных си- стемах, а также вопросы информационной безопасности граждан, организаций, общества и государства. В законе определены ключе- вые термины, такие, как информация, сайт, электронное сообще- ние, поисковая система, общедоступная информация, конфиденци- альная информация. Именно на эти определения нужно ссылаться при составлении тезауруса разрабатываемого курса. Определены основные требования к защите информации и ответственность за нарушения при работе с ней.
Ко второму уровню можно отнести:
1. Федеральный закон «О персональных данных» (Федеральный закон «О персональных данных» от 27.07.2006 № 152-ФЗ (послед- няя редакция)). Данный закон, в частности, определяет требования и регламентирует необходимые организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним. Все персональные данные хранятся в специальных базах. Определены действия, которые попадают под определения обработки персональных данных. Перечислены прин- ципы и условия обработки частных сведений. Описана общая схема обработки персональных данных.
2. Федеральный закон «Об электронной подписи» (Федераль- ный закон «Об электронной подписи» от 06.04.2011 № 63-ФЗ (по- следняя редакция)).
В Законе прописаны условия использования электронной под- писи, особенности её использования в сферах государственного управления и в корпоративной информационной системе. Опреде- лены виды электронных подписей: простые, усиленные неквали- фицированные и усиленные квалифицированные. Имеют разные технические особенности. Самые надежные – усиленные квали- фицированные подписи, они полностью аналогичны физической подписи на документе. Понятие криптографического ключа, серти- фикат ключа проверки электронной подписи, средства электронной подписи – криптографические средства, используемые для создания электронной подписи, проверки электронной подписи.
43
ПЕДАГОГИЧЕСКОЕ ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ЛИЧНОСТИ В ЦИФРОВОЙ ИНФОРМАЦИОННО-ОБРАЗОВАТЕЛЬНОЙ СРЕДЕ
К третьему уровню можно отнести:
1. Указ Президента РФ «О некоторых вопросах информацион-
ной безопасности Российской Федерации» (Указ Президента РФ от
22.05.2015 № 260 «О некоторых вопросах информационной безо- пасности Российской Федерации» (вместе с «Порядком подклю- чения информационных систем и информационно-телекоммуни- кационных сетей к информационно-телекоммуникационной сети «Интернет» и размещения (публикации) в ней информации через российский государственный сегмент информационно-телеком- муникационной сети «Интернет»)). Указ определяет порядок под- ключения информационно-телекоммуникационных сетей к инфор- мационно-телекоммуникационной сети «Интернет» и размещения (публикации) в ней информации через российский государственный сегмент информационно-телекоммуникационной сети «Интернет».
2. Приказ ФСБ РФ, ФСТЭК РФ «Об утверждении Требований о защите информации, содержащейся в информационных системах общего пользования» (Приказ ФСБ РФ N 416, ФСТЭК РФ № 489 от 31.08.2010 «Об утверждении Требований о защите информации, содержащейся в информационных системах общего пользования» (Зарегистрировано в Минюсте РФ 13.10.2010)). Приказ определяет требования о защите информации, содержащейся в информацион- ных системах общего пользования.
3. Постановление Правительства РФ «Об утверждении требова- ний к защите персональных данных при их обработке в информа- ционных системах персональных данных» (Постановление Прави- тельства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»).
Анализ нормативных документов в аспекте требований ФГОС позволяет учесть в структуре курса «Информационная безопас- ность» онтологию предметной области. Это важно, потому что в средней школе целью курса уже становится приобретение компе- тенций в предметной области для успешной социализации в инфор- мационном обществе и осознанного выбора сферы дальнейшего обучения.
К основным понятиям, используемым в нормативных докумен- тах и соответствующим требованиям ФГОС к формированию «пор- трета выпускника», можно отнести.
44
Глава 2
1. Закон «Об образовании в Российской Федерации»:
– конфиденциальность и безопасность персональных данных с соблюдением требований, установленных законодательством Рос- сийской Федерации в области персональных данных;
– Федеральная и региональная информационные системы с не- обходимостью обеспечения безопасности сведений при их обработ- ке в указанных информационных системах;
– открытость и доступность информации об образовательных организациях.
2. Доктрина информационной безопасности Российской Феде-
рации:
– угроза информационной безопасности;
– информационная безопасность как состояние защищенности личности, общества и государства от внутренних и внешних инфор- мационных угроз, при котором обеспечиваются реализация консти- туционных прав и свобод человека и гражданина, достойные каче- ство и уровень жизни граждан;
– средства обеспечения информационной безопасности право- вые, организационные, технические и другие средства, используе- мые силами обеспечения информационной безопасности;
– компьютерная преступность, связанных с нарушением кон- ституционных прав и свобод человека и гражданина, в том числе в части, касающейся неприкосновенности частной жизни, личной и семейной тайны, при обработке персональных данных с использо- ванием информационных технологий;
– средства деструктивного воздействия на объекты критической информационной инфраструктуры;
– противодействие использованию информационных техноло- гий для пропаганды экстремистской идеологии, распространения ксенофобии, идей национальной исключительности;
– организационные основы обеспечения информационной без- опасности;
– оценка состояния информационной безопасности, прогнози- рование и обнаружение информационных угроз, определение при- оритетных направлений их предотвращения и ликвидации послед- ствий их проявления.
45
ПЕДАГОГИЧЕСКОЕ ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ЛИЧНОСТИ В ЦИФРОВОЙ ИНФОРМАЦИОННО-ОБРАЗОВАТЕЛЬНОЙ СРЕДЕ
3. Федеральный закон «О защите детей от информации, причи-
няющей вред их здоровью и развитию»:
– информационная безопасность детей – состояние защищенно- сти детей, при котором отсутствует риск, связанный с причинением информацией вреда их здоровью и (или) физическому, психическо- му, духовному, нравственному развитию;
– информация, запрещенная для распространения среди детей.
4. Федеральный закон «Об информации, информационных тех-
нологиях и о защите информации»:
– информационные технологии – процессы, методы поиска, сбо- ра, хранения, обработки, предоставления, распространения инфор- мации и способы осуществления таких процессов и методов;
– доступ к информации – возможность получения информации и ее использования;
– конфиденциальность информации – обязательное для выпол- нения лицом, получившим доступ к определенной информации, требование не передавать такую информацию третьим лицам без согласия ее обладателя;
– единая система идентификации и аутентификации;
– неприкосновенность частной жизни, недопустимость сбора, хранения, использования и распространения информации о частной жизни лица без его согласия;
– к общедоступной информации относятся общеизвестные све- дения и иная информация, доступ к которой не ограничен;
– в Российской Федерации распространение информации осу- ществляется свободно при соблюдении требований, установленных законодательством Российской Федерации;
– запрещается распространение информации, которая направ- лена на пропаганду войны, разжигание национальной, расовой или религиозной ненависти и вражды, а также иной информации, за распространение которой предусмотрена уголовная или админи- стративная ответственность;
– организатор распространения информации в сети «Интернет»;
– особенности распространения информации в социальных сетях;
– государственное регулирование в сфере применения информа- ционных технологий;
46
Глава 2
– применение информационных технологий в целях идентифи- кации физических лиц;
– использование информационно-телекоммуникационных сетей;
– порядок ограничения доступа к сайтам в сети «Интернет»;
– порядок ограничения доступа к недостоверной информации, которая порочит честь и достоинство гражданина (физического лица) или подрывает его репутацию и связана с обвинением граж- данина (физического лица) в совершении преступления;
– порядок ограничения доступа к информации, распространяе- мой с нарушением требований законодательства Российской Феде- рации;
– защита информации представляет собой принятие правовых, организационных и технических мер;
– ответственность за правонарушения в сфере информации, ин- формационных технологий и защиты информации.
5. Федеральный закон «О защите персональных данных»:
– персональные данные – любая информация, относящаяся к прямо или косвенно определенному, или определяемому физиче- скому лицу (субъекту персональных данных);
– обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну;
– право субъекта персональных данных на доступ к его персо- нальным данным.
Анализ требуемых результатов обучения, согласно ФГОС сред- него общего образования и нормативных документов, позволяет определить структуру курса «Информационная безопасность».
Наиболее важным, на наш взгляд, является изучение информа- ционных аспектов информационной безопасности. В этом разделе можно выделить два направления: категории информации (обще- доступная информация) и информация с ограниченным доступом (конфиденциальная информация), законная и противозаконная информация (информация, пропагандирующая потребление и из- готовление наркотиков, азартные игры, изготовление взрывчатых веществ, направленная на разжигание межнациональной розни, не- этичная информация), вредоносная информация.
47
ПЕДАГОГИЧЕСКОЕ ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ЛИЧНОСТИ В ЦИФРОВОЙ ИНФОРМАЦИОННО-ОБРАЗОВАТЕЛЬНОЙ СРЕДЕ
Следующим элементом курса должны стать персональные дан- ные как идентифицирующая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу. К такой информации относится фамилия, имя, отчество, дата рождения, место рождения, место жительства, номер телефона, адрес электронной почты, фотография, возраст, расовая или нацио- нальная принадлежность, политические взгляды, религиозные или философские убеждения, состояние здоровья и т.д. В данном эле- менте основной внимание целесообразно уделять теоретическим и практическим аспектам угроз персональным данным, таким, как разглашение, утечка, несанкционированный доступ.
Важным элементов курса является рассмотрение вопросов ве- рификации информации (установление истинности и достоверно- сти представляемой информации).
Для обучающихся средней школы дополнительно целесообраз- но включить в курс «Информационная безопасность» вопросы криптографии на уровне подготовленности по таким дисциплинам, как математика и информатика. Необходимость включения вопро- сов шифрования обусловлена и тем фактом, что в настоящее время активно внедряются распределенные системы блокчейна.
Широкое внедрение информационных технологий приводит к необходимости включения в курс основных сведений об электрон- ной цифровой подписи. Цифровая подпись равнозначна собствен- норучной подписи лица и использоваться для подтверждения лю- бой информации, передаваемой в электронном виде. Электронные сообщения, подписанные электронной цифровой подписью, имеют силу оригинала.
Важным элементом информационной безопасности является умение безопасно использовать электронные деньги и банковские карты в сетях интернета.
Отдельным разделом целесообразно рассмотреть вопросы сете- вого мошенничества и обеспечения безопасности в онлайн играх.
В связи с развитием предоставления государственных услуг в онлайн-режиме и предоставления таких услуг с 14 лет, отдельно следует рассмотреть вопросы безопасности при их использовании.
Повсеместно использование социальных сетей приводит к необ- ходимости рассмотрение таких вопросов, как цифровая репутация, сетевой этикет, кибербуллинг, фейк.
48
Глава 2
2.2. Содержание курса «Информационная безопасность» для
обучающихся средней школы
Цель курса – обеспечение формирования результатов обучения в соответствии с современными требованиями информационной безопасности.
Курс «Информационная безопасность» является частью обра- зовательной программы для ИТ-классов средней школы. Элементы обучения информационной безопасности носят междисциплинар- ный характер и могут быть фактически разнесен между часами, от- веденными на элективные дисциплины и внеурочную деятельность.
Курс соответствует положениям Федерального государственного образовательного стандарта среднего общего образования и требуе- мым нормативным документам по информационной безопасности.
Курс «Информационная безопасность» разработан для форми- рования у обучающихся компетенций в предметной области, вклю- чающую правовые аспекты информационной безопасности, ки- бербезопасность, криптографию, элементы сетевой безопасности, личную информационную безопасность.
Программа разделена на следующие модули:
1. Правовые вопросы организации информационной безопас-
ности;
2. Техническое обеспечение информационной безопасности;
3. Правовые и технические основы защиты персональных дан-
ных;
4. Личная информационная безопасность.
Дидактические единицы модулей:
1. Правовые вопросы организации информационной безо-
пасности
Законодательный уровень является основой курса, так как дает базовые понятия предметной области. Этот уровень имеет систем- ное значение для всего курса и регламентирует общие вопросы защиты информации. Будет способствовать формированию право- сознания обучающегося, пониманию работы с общедоступной ин- формацией и информацией ограниченного доступа.
Основные понятия и определения: информация, данные, защита информации, формы защиты информации (правовая, техническая,
49
ПЕДАГОГИЧЕСКОЕ ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ЛИЧНОСТИ В ЦИФРОВОЙ ИНФОРМАЦИОННО-ОБРАЗОВАТЕЛЬНОЙ СРЕДЕ
криптографическая, физическая), способы защиты информации от утечек, непреднамеренного, несанкционированного воздействий, замысел защиты информации, цель защиты информации, полити- ка безопасности, угроза безопасности информации, модель угроз, мониторинг безопасности информации. Конфиденциальность, це- лостность, доступность (триада информационной безопасности): разграничение доступа, идентификация и аутентификация, обеспе- чение доступа к информации, неотказуемость (обеспечение невоз- можности отрицания выполненных действий), подмена данных, за- хват привилегий.
Доступность информации – состояние информации (ресурсов автоматизированной информационной системы), при котором субъ- екты, имеющие права доступа могут реализовывать их беспрепят- ственно. К правам доступа относятся: право на чтение, изменение, хранение, копирование, уничтожение информации, а также права на изменение, использование, уничтожение ресурсов [2]
Конфиденциальность информации – свойство безопасности ин- формации, при котором доступ к ней осуществляют только субъек- ты доступа, имеющие на него право [3].
Целостность информации – состояние информации (ресурсов автоматизированной информационной системы), при котором её (их) изменение осуществляется только преднамеренно субъектами, имеющими на него право [8].
Законодательная и нормативная баз по информационной безо- пасности включает Конституцию РФ, Федеральные законы, Указы Президента РФ, постановления Правительства РФ, межведомствен- ные руководящие документы и стандарты.
Организационные вопросы защиты информации: виды угроз, источники угроз, функции и структура государственной системы обеспечения информационной безопасности, концепция построе- ния системы безопасности образовательного учреждения
Лицензирование видов деятельности в области защиты инфор- мации: лицензия, лицензирование, лицензирующие органы, лицен- зионные требования, лицензировании деятельности по технической защите конфиденциальной информации.
Понятие атаки, угрозы, уязвимости, актива и их различия.
50
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]