Добавил:
ivanov666
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз:
Предмет:
Файл:Педагогическое обеспечение информационной безопасности личности в цифровой информационно-образовательной среде. Учебное пособие
.pdf
Глава 2
К этим результатам можно отнести:
1. Сформированность основ логического, алгоритмического и
математического мышления.
2. Сформированность представлений о роли информатики и
ИКТ в современном обществе, понимание основ правовых аспектов
использования компьютерных программ и работы в Интернете.
3. Сформированность представлений о влиянии информацион-
ных технологий на жизнь человека в обществе; понимание социаль-
ного, экономического, политического, культурного, юридического,
природного, эргономического, медицинского и физиологического
контекстов информационных технологий.
4. Принятие этических аспектов информационных технологий;
осознание ответственности людей, вовлеченных в создание и исполь-
зование информационных систем, распространение информации.
Указанные результаты представляют первый этап декомпози-
ции указанных выше метапредметных и личностных результатов.
Второй уровень декомпозиции определен в предметных резуль-
татах изучения учебных предметов как на базовом, так и на углу-
блённом уровнях.
Сюда следует отнести: умения находить и оценивать вероятно-
сти наступления событий в простейших практических ситуациях;
сформированность представлений о математических понятиях как
о важнейших математических моделях, позволяющих описывать и
изучать разные процессы и явления; сформированность умений мо-
делировать реальные ситуации; сформированность представлений
о роли информации и связанных с ней процессов в окружающем
мире; понимание основ правовых аспектов использования компью-
терных программ и работы в Интернете; систематизация знаний, от-
носящихся к математическим объектам информатики; знание норм
информационной этики и права, принципов обеспечения информа-
ционной безопасности, способов и средств обеспечения надежного
функционирования средств ИКТ.
Третий уровень декомпозиции может быть проведен на основе
анализа основных нормативно-правовых документов. Анализ этих
документов позволил выстроить иерархию их значимости при про-
ведении декомпозиции применительно к средней школе.
41

ПЕДАГОГИЧЕСКОЕ ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ЛИЧНОСТИ
В ЦИФРОВОЙ ИНФОРМАЦИОННО-ОБРАЗОВАТЕЛЬНОЙ СРЕДЕ
К первому уровню можно отнести:
1. Федеральный закон «Об образовании в Российской Федера-
ции» (Федеральный закон «Об образовании в Российской Федера-
ции» от 29.12.2012 № 273-ФЗ (последняя редакция). Закон опре-
деляет, в том числе, общие правила функционирования системы
образования и осуществления образовательной деятельности. Ука-
зывается, что образование включает и совокупность компетенций в
областях интеллектуального, духовно-нравственного, творческого,
физического и (или) профессионального развития. Показана необ-
ходимость формирования элементов квалификации, характеризую-
щих подготовленность к выполнению определенного вида профес-
сиональной деятельности.
2. Доктрина информационной безопасности Российской Феде-
рации, которая утверждена Указом Президента РФ № 646 от 5 дека-
бря 2016 г. Данный документ – совокупность официальных взглядов
на цели, задачи, принципы и основные направления обеспечения
информационной безопасности РФ. Доктрина служит основой для
формирования государственной политики в области обеспечения
ИБ РФ. В Доктрине указывается необходимость обеспечения защи-
ты граждан от посягательств с использованием информационных
средств защиты. Описываются основные угрозы информационной
безопасности.
3. Федеральный закон «О защите детей от информации, при-
чиняющей вред их здоровью и развитию» (Федеральный закон
«О защите детей от информации, причиняющей вред их здоровью
и развитию» от 29.12.2010 № 436-ФЗ (последняя редакция)). Закон
регулирует отношения, связанные с защитой детей от информации,
причиняющей вред их здоровью и (или) развитию, в том числе от
информации, содержащейся в информационной продукции. В за-
коне в явном виде указаны виды информации, которые могут при-
чинить вред здоровью детей. Под информационной безопасностью
детей понимается состояние защищенности интересов личности
несовершеннолетнего в информационной сфере. К одному из на-
правлений формирования информационной безопасности относит-
ся создание и внедрение программ обучения правилам безопасного
поведения в Интернете.
4. Федеральный закон «Об информации, информационных тех-
нологиях и о защите информации» (Федеральный закон «Об инфор-
42

Глава 2
мации, информационных технологиях и о защите информации» от
27.07.2006 № 149-ФЗ (последняя редакция)). Закон определяет и
закрепляет права на защиту информации и информационную без-
опасность граждан и организаций в ЭВМ и в информационных си-
стемах, а также вопросы информационной безопасности граждан,
организаций, общества и государства. В законе определены ключе-
вые термины, такие, как информация, сайт, электронное сообще-
ние, поисковая система, общедоступная информация, конфиденци-
альная информация. Именно на эти определения нужно ссылаться
при составлении тезауруса разрабатываемого курса. Определены
основные требования к защите информации и ответственность за
нарушения при работе с ней.
Ко второму уровню можно отнести:
1. Федеральный закон «О персональных данных» (Федеральный
закон «О персональных данных» от 27.07.2006 № 152-ФЗ (послед-
няя редакция)). Данный закон, в частности, определяет требования
и регламентирует необходимые организационные и технические
меры для защиты персональных данных от неправомерного или
случайного доступа к ним. Все персональные данные хранятся в
специальных базах. Определены действия, которые попадают под
определения обработки персональных данных. Перечислены прин-
ципы и условия обработки частных сведений. Описана общая схема
обработки персональных данных.
2. Федеральный закон «Об электронной подписи» (Федераль-
ный закон «Об электронной подписи» от 06.04.2011 № 63-ФЗ (по-
следняя редакция)).
В Законе прописаны условия использования электронной под-
писи, особенности её использования в сферах государственного
управления и в корпоративной информационной системе. Опреде-
лены виды электронных подписей: простые, усиленные неквали-
фицированные и усиленные квалифицированные. Имеют разные
технические особенности. Самые надежные – усиленные квали-
фицированные подписи, они полностью аналогичны физической
подписи на документе. Понятие криптографического ключа, серти-
фикат ключа проверки электронной подписи, средства электронной
подписи – криптографические средства, используемые для создания
электронной подписи, проверки электронной подписи.
43

ПЕДАГОГИЧЕСКОЕ ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ЛИЧНОСТИ
В ЦИФРОВОЙ ИНФОРМАЦИОННО-ОБРАЗОВАТЕЛЬНОЙ СРЕДЕ
К третьему уровню можно отнести:
1. Указ Президента РФ «О некоторых вопросах информацион-
ной безопасности Российской Федерации» (Указ Президента РФ от
22.05.2015 № 260 «О некоторых вопросах информационной безо-
пасности Российской Федерации» (вместе с «Порядком подклю-
чения информационных систем и информационно-телекоммуни-
кационных сетей к информационно-телекоммуникационной сети
«Интернет» и размещения (публикации) в ней информации через
российский государственный сегмент информационно-телеком-
муникационной сети «Интернет»)). Указ определяет порядок под-
ключения информационно-телекоммуникационных сетей к инфор-
мационно-телекоммуникационной сети «Интернет» и размещения
(публикации) в ней информации через российский государственный
сегмент информационно-телекоммуникационной сети «Интернет».
2. Приказ ФСБ РФ, ФСТЭК РФ «Об утверждении Требований
о защите информации, содержащейся в информационных системах
общего пользования» (Приказ ФСБ РФ N 416, ФСТЭК РФ № 489
от 31.08.2010 «Об утверждении Требований о защите информации,
содержащейся в информационных системах общего пользования»
(Зарегистрировано в Минюсте РФ 13.10.2010)). Приказ определяет
требования о защите информации, содержащейся в информацион-
ных системах общего пользования.
3. Постановление Правительства РФ «Об утверждении требова-
ний к защите персональных данных при их обработке в информа-
ционных системах персональных данных» (Постановление Прави-
тельства РФ от 01.11.2012 № 1119 «Об утверждении требований к
защите персональных данных при их обработке в информационных
системах персональных данных»).
Анализ нормативных документов в аспекте требований ФГОС
позволяет учесть в структуре курса «Информационная безопас-
ность» онтологию предметной области. Это важно, потому что в
средней школе целью курса уже становится приобретение компе-
тенций в предметной области для успешной социализации в инфор-
мационном обществе и осознанного выбора сферы дальнейшего
обучения.
К основным понятиям, используемым в нормативных докумен-
тах и соответствующим требованиям ФГОС к формированию «пор-
трета выпускника», можно отнести.
44

Глава 2
1. Закон «Об образовании в Российской Федерации»:
– конфиденциальность и безопасность персональных данных с
соблюдением требований, установленных законодательством Рос-
сийской Федерации в области персональных данных;
– Федеральная и региональная информационные системы с не-
обходимостью обеспечения безопасности сведений при их обработ-
ке в указанных информационных системах;
– открытость и доступность информации об образовательных
организациях.
2. Доктрина информационной безопасности Российской Феде-
рации:
– угроза информационной безопасности;
– информационная безопасность как состояние защищенности
личности, общества и государства от внутренних и внешних инфор-
мационных угроз, при котором обеспечиваются реализация консти-
туционных прав и свобод человека и гражданина, достойные каче-
ство и уровень жизни граждан;
– средства обеспечения информационной безопасности право-
вые, организационные, технические и другие средства, используе-
мые силами обеспечения информационной безопасности;
– компьютерная преступность, связанных с нарушением кон-
ституционных прав и свобод человека и гражданина, в том числе в
части, касающейся неприкосновенности частной жизни, личной и
семейной тайны, при обработке персональных данных с использо-
ванием информационных технологий;
– средства деструктивного воздействия на объекты критической
информационной инфраструктуры;
– противодействие использованию информационных техноло-
гий для пропаганды экстремистской идеологии, распространения
ксенофобии, идей национальной исключительности;
– организационные основы обеспечения информационной без-
опасности;
– оценка состояния информационной безопасности, прогнози-
рование и обнаружение информационных угроз, определение при-
оритетных направлений их предотвращения и ликвидации послед-
ствий их проявления.
45

ПЕДАГОГИЧЕСКОЕ ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ЛИЧНОСТИ
В ЦИФРОВОЙ ИНФОРМАЦИОННО-ОБРАЗОВАТЕЛЬНОЙ СРЕДЕ
3. Федеральный закон «О защите детей от информации, причи-
няющей вред их здоровью и развитию»:
– информационная безопасность детей – состояние защищенно-
сти детей, при котором отсутствует риск, связанный с причинением
информацией вреда их здоровью и (или) физическому, психическо-
му, духовному, нравственному развитию;
– информация, запрещенная для распространения среди детей.
4. Федеральный закон «Об информации, информационных тех-
нологиях и о защите информации»:
– информационные технологии – процессы, методы поиска, сбо-
ра, хранения, обработки, предоставления, распространения инфор-
мации и способы осуществления таких процессов и методов;
– доступ к информации – возможность получения информации
и ее использования;
– конфиденциальность информации – обязательное для выпол-
нения лицом, получившим доступ к определенной информации,
требование не передавать такую информацию третьим лицам без
согласия ее обладателя;
– единая система идентификации и аутентификации;
– неприкосновенность частной жизни, недопустимость сбора,
хранения, использования и распространения информации о частной
жизни лица без его согласия;
– к общедоступной информации относятся общеизвестные све-
дения и иная информация, доступ к которой не ограничен;
– в Российской Федерации распространение информации осу-
ществляется свободно при соблюдении требований, установленных
законодательством Российской Федерации;
– запрещается распространение информации, которая направ-
лена на пропаганду войны, разжигание национальной, расовой или
религиозной ненависти и вражды, а также иной информации, за
распространение которой предусмотрена уголовная или админи-
стративная ответственность;
– организатор распространения информации в сети «Интернет»;
– особенности распространения информации в социальных сетях;
– государственное регулирование в сфере применения информа-
ционных технологий;
46

Глава 2
– применение информационных технологий в целях идентифи-
кации физических лиц;
– использование информационно-телекоммуникационных сетей;
– порядок ограничения доступа к сайтам в сети «Интернет»;
– порядок ограничения доступа к недостоверной информации,
которая порочит честь и достоинство гражданина (физического
лица) или подрывает его репутацию и связана с обвинением граж-
данина (физического лица) в совершении преступления;
– порядок ограничения доступа к информации, распространяе-
мой с нарушением требований законодательства Российской Феде-
рации;
– защита информации представляет собой принятие правовых,
организационных и технических мер;
– ответственность за правонарушения в сфере информации, ин-
формационных технологий и защиты информации.
5. Федеральный закон «О защите персональных данных»:
– персональные данные – любая информация, относящаяся к
прямо или косвенно определенному, или определяемому физиче-
скому лицу (субъекту персональных данных);
– обеспечение защиты прав и свобод человека и гражданина при
обработке его персональных данных, в том числе защиты прав на
неприкосновенность частной жизни, личную и семейную тайну;
– право субъекта персональных данных на доступ к его персо-
нальным данным.
Анализ требуемых результатов обучения, согласно ФГОС сред-
него общего образования и нормативных документов, позволяет
определить структуру курса «Информационная безопасность».
Наиболее важным, на наш взгляд, является изучение информа-
ционных аспектов информационной безопасности. В этом разделе
можно выделить два направления: категории информации (обще-
доступная информация) и информация с ограниченным доступом
(конфиденциальная информация), законная и противозаконная
информация (информация, пропагандирующая потребление и из-
готовление наркотиков, азартные игры, изготовление взрывчатых
веществ, направленная на разжигание межнациональной розни, не-
этичная информация), вредоносная информация.
47

ПЕДАГОГИЧЕСКОЕ ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ЛИЧНОСТИ
В ЦИФРОВОЙ ИНФОРМАЦИОННО-ОБРАЗОВАТЕЛЬНОЙ СРЕДЕ
Следующим элементом курса должны стать персональные дан-
ные как идентифицирующая информация, относящаяся к прямо или
косвенно определенному, или определяемому физическому лицу.
К такой информации относится фамилия, имя, отчество, дата
рождения, место рождения, место жительства, номер телефона,
адрес электронной почты, фотография, возраст, расовая или нацио-
нальная принадлежность, политические взгляды, религиозные или
философские убеждения, состояние здоровья и т.д. В данном эле-
менте основной внимание целесообразно уделять теоретическим
и практическим аспектам угроз персональным данным, таким, как
разглашение, утечка, несанкционированный доступ.
Важным элементов курса является рассмотрение вопросов ве-
рификации информации (установление истинности и достоверно-
сти представляемой информации).
Для обучающихся средней школы дополнительно целесообраз-
но включить в курс «Информационная безопасность» вопросы
криптографии на уровне подготовленности по таким дисциплинам,
как математика и информатика. Необходимость включения вопро-
сов шифрования обусловлена и тем фактом, что в настоящее время
активно внедряются распределенные системы блокчейна.
Широкое внедрение информационных технологий приводит к
необходимости включения в курс основных сведений об электрон-
ной цифровой подписи. Цифровая подпись равнозначна собствен-
норучной подписи лица и использоваться для подтверждения лю-
бой информации, передаваемой в электронном виде. Электронные
сообщения, подписанные электронной цифровой подписью, имеют
силу оригинала.
Важным элементом информационной безопасности является
умение безопасно использовать электронные деньги и банковские
карты в сетях интернета.
Отдельным разделом целесообразно рассмотреть вопросы сете-
вого мошенничества и обеспечения безопасности в онлайн играх.
В связи с развитием предоставления государственных услуг в
онлайн-режиме и предоставления таких услуг с 14 лет, отдельно
следует рассмотреть вопросы безопасности при их использовании.
Повсеместно использование социальных сетей приводит к необ-
ходимости рассмотрение таких вопросов, как цифровая репутация,
сетевой этикет, кибербуллинг, фейк.
48

Глава 2
2.2. Содержание курса «Информационная безопасность» для
обучающихся средней школы
Цель курса – обеспечение формирования результатов обучения
в соответствии с современными требованиями информационной
безопасности.
Курс «Информационная безопасность» является частью обра-
зовательной программы для ИТ-классов средней школы. Элементы
обучения информационной безопасности носят междисциплинар-
ный характер и могут быть фактически разнесен между часами, от-
веденными на элективные дисциплины и внеурочную деятельность.
Курс соответствует положениям Федерального государственного
образовательного стандарта среднего общего образования и требуе-
мым нормативным документам по информационной безопасности.
Курс «Информационная безопасность» разработан для форми-
рования у обучающихся компетенций в предметной области, вклю-
чающую правовые аспекты информационной безопасности, ки-
бербезопасность, криптографию, элементы сетевой безопасности,
личную информационную безопасность.
Программа разделена на следующие модули:
1. Правовые вопросы организации информационной безопас-
ности;
2. Техническое обеспечение информационной безопасности;
3. Правовые и технические основы защиты персональных дан-
ных;
4. Личная информационная безопасность.
Дидактические единицы модулей:
1. Правовые вопросы организации информационной безо-
пасности
Законодательный уровень является основой курса, так как дает
базовые понятия предметной области. Этот уровень имеет систем-
ное значение для всего курса и регламентирует общие вопросы
защиты информации. Будет способствовать формированию право-
сознания обучающегося, пониманию работы с общедоступной ин-
формацией и информацией ограниченного доступа.
Основные понятия и определения: информация, данные, защита
информации, формы защиты информации (правовая, техническая,
49

ПЕДАГОГИЧЕСКОЕ ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ЛИЧНОСТИ
В ЦИФРОВОЙ ИНФОРМАЦИОННО-ОБРАЗОВАТЕЛЬНОЙ СРЕДЕ
криптографическая, физическая), способы защиты информации от
утечек, непреднамеренного, несанкционированного воздействий,
замысел защиты информации, цель защиты информации, полити-
ка безопасности, угроза безопасности информации, модель угроз,
мониторинг безопасности информации. Конфиденциальность, це-
лостность, доступность (триада информационной безопасности):
разграничение доступа, идентификация и аутентификация, обеспе-
чение доступа к информации, неотказуемость (обеспечение невоз-
можности отрицания выполненных действий), подмена данных, за-
хват привилегий.
Доступность информации – состояние информации (ресурсов
автоматизированной информационной системы), при котором субъ-
екты, имеющие права доступа могут реализовывать их беспрепят-
ственно. К правам доступа относятся: право на чтение, изменение,
хранение, копирование, уничтожение информации, а также права на
изменение, использование, уничтожение ресурсов [2]
Конфиденциальность информации – свойство безопасности ин-
формации, при котором доступ к ней осуществляют только субъек-
ты доступа, имеющие на него право [3].
Целостность информации – состояние информации (ресурсов
автоматизированной информационной системы), при котором её
(их) изменение осуществляется только преднамеренно субъектами,
имеющими на него право [8].
Законодательная и нормативная баз по информационной безо-
пасности включает Конституцию РФ, Федеральные законы, Указы
Президента РФ, постановления Правительства РФ, межведомствен-
ные руководящие документы и стандарты.
Организационные вопросы защиты информации: виды угроз,
источники угроз, функции и структура государственной системы
обеспечения информационной безопасности, концепция построе-
ния системы безопасности образовательного учреждения
Лицензирование видов деятельности в области защиты инфор-
мации: лицензия, лицензирование, лицензирующие органы, лицен-
зионные требования, лицензировании деятельности по технической
защите конфиденциальной информации.
Понятие атаки, угрозы, уязвимости, актива и их различия.
50
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]
