Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Цифровые технологии в образовании (Digital Technologies in Education). Билингвальное учебное пособие

.pdf
Скачиваний:
1
Добавлен:
08.09.2026
Размер:
2 Мб
Скачать
☆
31
определения основных понятий: «информация», «информационная си­стема», «информационная технология», «электронное сообщение», «сайт сети интернет», «интернет-хостинг» и др. и определяет правила регулиро­вания отношений, в которые вовлечены эти понятия. В данный закон прак­тически ежегодно вносят поправки, которые также имеют статус федераль­ных законов самыми известными поправками к данному закону являются:
№ 276-ФЗ О мерах относительно организаций, предоставляющих до­ступ к заблокированным Роскомнадзором ресурсам от 29.07.2017, согласно этому закону Владельцам анонимайзеров и VPN-сервисов запрещено предоставлять возможность их использования в РФ для получения доступа к заблокированным информационным ресурсам;
ФЗ № 572-ФЗ Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных от 29.12.2022;
Федеральные законы № 406-ФЗ от 31.07.2023 и № 588-ФЗ от 12.12.2023 о способах авторизации на сайтах, находящихся на территории РФ.
2) Закон РФ от 21.07.1993 N 5485-1 «О государственной тайне» (с изм. от
04.08.2023)13, регулирует отношения, связанные с информацией составляю-
щей государственную тайну – «защищаемые государством сведения в об­ласти его военной, внешнеполитической, экономической, разведыватель­ной, контрразведывательной и оперативно-розыскной деятельности, рас­пространение которых может нанести ущерб безопасности Российской Фе­дерации» [13]
3) Федеральный закон от 29.07.2004 N 98-ФЗ «О коммерческой тайне» (с изм. от 14.07.2022)14, направленный на регулирование «отношений, свя­занных с установлением, изменением и прекращением режима коммерче­ской тайны в отношении информации, которая имеет действительную или потенциальную коммерческую ценность в силу неизвестности ее третьим лицам» [14].
4) Федеральный закон от 27.07.2006 N 152-ФЗ «О персональных данных» (с изм. от. 06.02.2023)15, – он не только дает формулировку понятия «персо­нальные данные», определяя их как «любую информацию, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных)» [15], но и разъясняет порядок предоставления согласия на обработку персональных данных, порядок от­зыва согласия, приводит перечень данных, подпадающих под категорию
13
http://pravo.gov.ru/proxy/ips/?docbody=&nd=102025035
14
http://pravo.gov.ru/proxy/ips/?docbody=&nd=102088094
15
http://pravo.gov.ru/proxy/ips/?docbody&nd=102108261
32
«персональные данные», определяет случаи, в которых персональных дан­ные предоставляются без согласия субъекта.
5) Уголовный кодекс Российской Федерации от 13.06.1996 N 63-ФЗ (ред. от 25.12.2023) (с изм. и доп., вступ. в силу с 30.12.2023), Глава 28. «Преступ­ления в сфере компьютерной информации»16. Включает три основных ста­тьи и 2 подстатьи, описывающих состав преступления, меру наказания [16]:
Статья 272. Неправомерный доступ к компьютерной информации. Статья 273. Создание, использование и распространение вредоносных
компьютерных программ.
Статья 274. Нарушение правил эксплуатации средств хранения, обра­ботки или передачи компьютерной информации и информационно-теле­коммуникационных сетей:
Статья 274.1. Неправомерное воздействие на критическую информаци­онную инфраструктуру Российской Федерации.
Статья 274.2. Нарушение правил централизованного управления техни­ческими средствами противодействия угрозам устойчивости, безопасности и целостности функционирования на территории Российской Федерации информационно-телекоммуникационной сети «Интернет» и сети связи об­щего пользования.
2. Морально-этический уровень информационной безопасности пред­ставляет собой меры, направленные на формирование системы ценностей и взглядов, которые предотвращают угрозы в отношении информационных ресурсов государства, организации и личности. Если речь идет об организа­ции, то на морально-этическом уровне проводится работа, связанная с фор­мированием высокого уровня корпоративной культуры, сплоченности кол­лектива, что не позволяет совершать преступления в области компьютер­ной безопасности из-за лояльности к организации и верности коллективу. В отношении образовательной организации к мерам по формированию кор­поративной культуры по отношению к информации, прибавляется целена­правленная работа по развитию методической компетенции педагогов и их персональной системы ценностей, поскольку они оказывают влияние на воспитательную работу с обучающимися образовательной организации, на развитие системы ценностей обучающихся.
3. Административный уровень информационной безопасности предпо­лагает систему регламентов и мероприятий, реализуемых руководством ор-
16
https://www.consultant.ru/document/cons_doc_LAW_10699/4398865e2a04f4d3cd99e389 c6c5d62e684676f1/
33
ганизации для того, чтобы выработать порядок взаимодействия с информа­ционными ресурсами для предотвращения угроз информации организа­ции. Примерами таких мероприятий являются дробление и распределение информации между сотрудниками согласно занимаемым должностям, ве­дение учёта ознакомления сотрудников с особо важной информацией, рас­пространение информации через контролируемые организацией каналы, назначение лиц ответственных за контроль документации, формирование четко регламентированной системы обращения с документами, включаю­щей и перечень случаев, когда предполагается уничтожение неиспользо­ванных копий документов. Часто в рамках реализации административного уровня в организации создаётся служба безопасности, которая разрабаты­вает данные регламенты, контролирует их выполнение сотрудниками и от­слеживает недобросовестных сотрудников, пытающихся реализовать утечку, модификацию или уничтожение информации. В коммерческих ор­ганизациях на административном уровне проводится регулярная оценка и обновление перечня сведений, представляющих собой коммерческую тайну, и практикуется включение пункта о неразглашении коммерческой тайны в трудовой договор. В случае образовательной организации, инфор­мация может обладать всеми тремя категориями, включая государствен­ную тайну, коммерческую тайну и персональные данные. При этом особен­ное внимание уделяется формированию ответственного отношения сотруд­ников образовательной организации к персональным данным несовершен­нолетних обучающихся. Поэтому часто пункты о неразглашении всех типов информации, подлежащей сохранности (государственная, коммерческая тайна, персональные данные, включаются не только в трудовой договор, но и в правила внутреннего распорядка, и в отдельные должностные инструк­ции сотрудников; кроме того, с сотрудниками регулярно проводятся разъ­яснительные беседы.
4. Аппаратно-программный уровень информационной безопасности. Программные средства защиты информации: – средства архивации данных – самый распространенный способ за-
ключается в архивировании (создании уплотненной копии файла/файлов) ценной информации с установлением пароля на распаковку архива;
– антивирусные программы – установка, своевременное обновление
базы, периодический запуск процедуры сканирования (или настройка его автоматического запуска);
– криптографические средства (системы шифрования дисковых дан-
ных, системы шифрования данных, передаваемых по сетям);
34
– системы идентификации и аутентификации пользователей. Общий
алгоритм работы таких средств: получить от пользователя информацию, удостоверяющую его личность, проверить ее подлинность и затем предо­ставить (или не предоставить) этому пользователю возможность работы с системой. Основная проблема – выбрать информацию, подходящую для идентификации/аутентификации пользователя. Типы систем: 1 – традици­онные базируются на секретной информации, которой обладает пользова­тель (пароль, секретный ключ, персональный идентификатор и т.п.); поль­зователь должен запомнить эту информацию или же для нее могут быть применены специальные средства хранения; 2 – биометрические физиоло­гические параметры человека (отпечатки пальцев, рисунок радужной обо­лочки глаза и т.п.) или особенности поведения (особенности работы на кла­виатуре и т.п.). В настоящее время чаще всего применяется двухфакторная аутентификация (2FA, Two-Factor Authentication), когда система ожидает от пользователя предоставления двух типов информации для проверки при попытке получения доступа информационной системе/ресурсу – например, пароль и уникальный код, присылаемый на закрепленный за пользовате­лем номер телефона;
– системы аутентификации электронных данных: при обмене данными
по сетям возникает проблема аутентификации автора документа и самого документа, т. е. необходимо установление подлинности автора и проверка отсутствия изменений в полученном документе. Для этого используется та­кое средство, как электронная цифровая подпись (ЭЦП) – небольшое коли­чество дополнительной аутентифицирующей информации, передаваемой вместе с подписываемым текстом. Отправитель формирует цифровую под­пись, используя секретный ключ отправителя. Получатель проверяет под­пись, используя открытый ключ отправителя. То есть ЭЦП – присоединяе­мое к тексту его криптографическое преобразование – зашифрованная ин­формация, позволяющая при получении текста другим пользователем про­верить авторство и подлинность сообщения. Для ее создания требуется два ключа: закрытый и публичный.
– системы управления доступом – включают средства для управления
учетными записями пользователей, средства для управления полномочи­ями (назначение / изменение / отзыв / блокирование / разблокирование / аудит(сверка), средства для выдачи/отзыва прав доступа к ресурсу). К дан­ному уровню относится такое аппаратно-программное средство, как бранд­мауэр (или firewall, или межсетевой экран) – специальная программа (устройство с программным обеспечением), которая отслеживает передачу
35
данных между сетями, осуществляет контроль текущих соединений, выяв­ляет подозрительные действия и тем самым предотвращает несанкциони­рованный доступ из Интернета в локальную сеть.
– средства протоколирования и аудита действий пользователя в си-
стеме.
5. Физический уровень информационной безопасности организации включает в себя механические, электро- и электронно-механические пре­пятствия на возможных путях проникновения потенциальных нарушителей (турникеты, решетки, пропускные системы), если речь идет о об обеспече­нии информационной безопасности сети, то на физическом уровне обеспе­чивается защищенность каналов связи, системы электроснабжения узлов сети и оборудования.
Информационная безопасность личности
Информационная безопасность личности – обеспечение защиты конфи­денциальности, целостности и доступности информации, которая относится к личной жизни и личным/персональным данным человека, охватывает с одной стороны, защиту личности от воздействия окружающего информаци­онного пространства (включая защиту сознания и психического здоровья человека, обеспечивая его целостность как социального субъекта и возмож­ность адекватного поведения и личностного развития в условиях неблаго­приятных информационных воздействий), а с другой, - регулирование воз­действия личности на окружающее информационное пространство без ущерба другим личностям. К информационной безопасности личности также относятся меры по защите персональных данных от несанкциониро­ванного доступа, использования и распространения, а также обеспечение безопасности в онлайн-среде, защиту от киберугроз и мошенничества.
Для того, чтобы создать и сохранять необходимый уровень информаци­онной безопасности, личность должна развивать в себе информационную грамотность (и особенно часть ее – медиаграмотность) и информационную культуру, критическое мышление и поддерживать необходимый уровень информационного иммунитета. Информационная грамотность - совокуп­ность знаний, умений и навыков для оптимального поиска, интерпретации, оценки информации из различных источников для решения жизненных и профессиональных задач. Медиаграмотность, рассматриваемая как компо­нент информационной грамотности, иногда выступает синонимом инфор­мационной грамотности, однако, оно было введено для описания компе­тенций личности обучающихся, связанных с применением аудиовизуаль­ных источников информации в образовательном процессе и определяется
36
как рациональное использование детьми и педагогами инструментов, обес­печивающих доступ к аудиовизуальной информации, развитие умений кри­тического анализа содержания информации и привития коммуникативных навыков, содействие подготовке детей и педагогов в целях позитивного и ответственного использования ими информационных и коммуникацион­ных технологий и услуг.
На начальной стадии развития ребенка в рамках его первичной социа­лизации, происходящей в семье, основные ценности, относящиеся к меди­аграмотности, информационной грамотности, информационной культуре закладываются родителями, затем, когда ребенок начинает посещать дет­ский сад, школу, на эти процессы влияют педагоги, демонстрирующие нормы, правила и ценности в отношении личной безопасности. Следует от­метить, что система ценностных отношений, равно как и алгоритмы работы со средствами цифровых технологий, осваиваются обучающимися не только на уроках информатики: так, если учитель-предметник демонстри­рует пренебрежение персональными данными, оставляя на видном месте копии паспорта или записывая пароль на видном месте, у учащихся форми­руется именно такое отношение к своим собственным персональным дан­ным, что не может быть вытеснено никакими правилами и нормами, транс­лируемыми на уроках цифровой гигиены и на уроках информатики.
Термины «информационная грамотность» и «ИКТ-компетентность», хоть и затрагивают свойства личности, ее опыт в обращении с информаци­онными ресурсами и средствами цифровых технологий, но в процессе их формирования/развития ценностный компонент развивается недостаточно и рассматривается только в прикладном аспекте или как часть формирова­ния мировоззрения без учета специфики поколений, живущих в эру цифро­вых технологий. Однако, ценности, связанные с созданием, применением, обработкой информации в контексте определения своего собственного от­ношения к информационным ресурсам, определения личностью своего ме­ста в обществе, насыщенного информацией и знаниями, играют важную роль в формировании и актуализации цифровых технологий как инстру­мента, в выборе стратегии применения собственных компетенций в реше­нии жизненных и профессиональных задач, поэтому особое внимание при использовании цифровых технологии, при изучении их возможностей иг­рает информационная культура. Информационная культура представляет собой совокупность материальных и духовных ценностей в области обра­ботки информации, которые осваиваются и присваиваются обучающимися в процессе их обучения и применения ИКТ. При формировании достаточ-
37
ного уровня информационной культуры у учащихся образуется информаци­онный иммунитет, определяющий способность личности отражать негатив­ное влияние информационной среды. Данная способность проявляется в умении выявлять информационные угрозы, определять степень их опасно­сти и адекватно противостоять им, включает критическое восприятие и оценку достоверности информации, ее осмысление на основе нравствен­ных и культурных ценностей. Основные положения, касающиеся обеспече­ния информационной безопасности личности со стороны государства при­ведены в Концепции формирования и развития культуры информационной безопасности граждан Российской Федерации (Распоряжение Правитель­ства РФ от 22.12.2022 N 4088-р)17
«Зона ответственности» образовательной организации и педагогов в ор­ганизации системы обеспечения информационной безопасности личности включает:
– организацию безопасного информационно-образовательного про­странства и безопасной информационно-образовательной среды;
– создание условий для успешной социализации в информацион­ном/цифровом обществе, включая целенаправленную работу по формиро­ванию высокого уровня информационной грамотности и медиаграмотности как ее части, цифровой компетентности;
– построение системы воспитательной работы, ориентированной на развитие информационной культуры;
– просветительскую работу с родителями;
– профессиональное саморазвитие педагогов в области обеспечения
собственной личной безопасности («работа над собой»), развитие соб­ственного информационного иммунитета, информационной культуры.
Информационная безопасность личности также может обеспечиваться на пяти основных уровнях, как и безопасность организации, однако, каж­дый уровень включает специфичные дополнительные средства: так, для обеспечения информационной безопасности личности учащихся необхо­димо соблюдать Федеральный закон «О защите детей от информации, при­чиняющей вред их здоровью и развитию» от 29.12.2010 N 436-ФЗ; для обес­печения безопасности на аппаратно-программном уровне применяются си­стемы фильтрации контента. Также при формировании информационной безопасности личности обучающегося значимость морально-этического уровня возрастает, поскольку успешность применения стратегий защиты
17
Источник https://ifap.ru/pr/2022/n221226a.pdf
38
собственной информации, сохранение психического здоровья основыва­ется на системе ценностей.
Практические задания
Задание 1. Эссе
Выбрать одну из двух представленных ниже тем и написать эссе. Эссе – аргументированная личная точка зрения студента по выбранной теме, свою точку зрения можно подкреплять аргументами ведущихся ученых или раз­работчиков (указывать, кто и когда мнение высказывал – статья, персональ­ная страница/блог, выступление на конференции и т. д.). В случае опоры на мнение эксперта отрасли, источник, где представлено мнение необходимо указать после слова «Литература» в конце эссе или в виде сноски. Структура эссе: краткое вступление (примерно один абзац с развернутым объявле­нием того, о чем собираетесь писать в эссе), далее – основная часть (мнение – тезисы «за», тезисы «против») и в конце краткий вывод. Объем эссе 2-3 страницы. При изложении точки зрения приветствуется самостоятельный анализ открытых источников по выбранной теме (особенно на периодиче­ские издания, представленные на сайте «Киберленинка»).
Тема 1. «Последствия информатизации общества» - личное, обоснован­ное мнение студента о том, какие следствия у информатизации (цифрови­зации) общества наблюдаются в настоящее время, как они сказываются на системе образования, какие риски существуют (перечислить возможные по­следствия, которые могут наступить в будущем). Примечание: для выпол­нения задания можно рекомендуется повторить материалы тем 1.1. и 1.5.
Тема 2. «Цифровая репутация личности учащегося» - личное, обосно- ванное мнение студента о том, что такое цифровая репутация, какие есть способы её формирования и сохранения, какие угрозы существуют, как рас­сказать современному учащемуся о его цифровой репутации, о мерах её со­хранения и др. Примечание: для выполнения задания рекомендуется по­вторить материалы темы 1.5.
Требования к отчету по заданию: файл в формате текстового редактора с названием «Фамилия_эссе_Тема_№темы», оформление шрифт Times New Roman, 14 пт, полуторный интервал, выравнивание по ширине.
Задание 2. Правовые основы информационной безопасности
Изучить Федеральный закон «О защите детей от информации, причиня­ющей вред их здоровью и развитию» от 29.12.2010 N 436-ФЗ и составить ментальную карту, которая раскрывает смысл основных положений закона. Доступ к полному тексту закона можно получить на Официальном интернет-
39
портале правовой информации по ссылке
http://pravo.gov.ru/proxy/ips/?docbody&nd=10214458318.
Дополнительная информация для выполнения задания: Ментальная карта – схема, которая сейчас больше применяется для визуального отоб­ражения всех аспектов проблемы при планировании (т.е. для учета всех сто­рон будущего процесса), но ее изначальное назначение – сохранить мате­риал для запоминания, поэтому она строится вокруг центрального слова или фразы, включает группировку всех подтем вокруг главной темы и каж­дая тема визуально подкрепляется графическим изображением (значком или рисунком). Дополнительная информация по ментальным картам до­ступна по ссылкам https://www.visme.co/ru/sozdat-intellekt-karty/ и wikipedia.org/wiki/Диаграмма_связей.
Для создания ментальной карты по данному заданию рекомендуется использовать одно из перечисленных средств:
• Программное обеспечение, устанавливаемое на устройство (компью-
тер или ноутбук), примеры: бесплатный редактор «Freemind» или условно бесплатный редактор «Xmind» (скачать можно на официальном сайте https://www.xmind.net/download/ и установить только базовую версию).
• Библиотеку шаблонов ментальных карт по ссылке
https://templatelab.com/mind-map/, где можно скачать шаблон ментальной
карты в формате docx и заполнить его.
• Онлайн редактор для рисования ментальных карт – например,
https://www.mindmeister.com/ru.
Отчет по заданию: файл с ментальной картой, в названии файла должна быть фамилия студента.
Задание 3. Пароли
Изучить правила формирования паролей и их применения, представ­ленные в открытых источниках информации в сети интернет, проанализи­ровать свой опыт применения паролей и составить рекомендации по при­менению паролей для следующих категорий обучающихся:
- учащиеся 5-6 классов;
- коллеги-педагоги;
- обучающиеся старшего возраста (65+).
Рекомендации оформить в виде кратких памяток: для обучающихся и коллег в электронном виде. Для обучающихся 65+ памятка готовится в элек­тронном виде, но с учетом того, что она может быть выведена на печать на бумажный носитель.
18
Адреса документов могут изменяться, если по указанному адресу файл недоступен,
необходимо воспользоваться поиском по номеру закона и его названию
40
В памятках рекомендуется затронуть такие аспекты, как правила форми­рования пароля, правила хранения паролей, запрещенные/крайне нежела­тельные действия с паролями.
Проектные задания
Проектное задание 1. Безопасность в сети. Родительское собрание
Задание выполняется в командах. Подготовить пакет материалов для проведения родительского собрания с родителями 9-классников на тему «Интернет: угроза или пространство возможностей?». Технические условия проведения родительского собрания: в классе при очном присутствии це­левой аудитории (родителей), фронтальный показ материалов через проек­ционную систему/интерактивную доску, наличие сети для подключения мо­бильных устройств. Продолжительность 60 мин. Требования материалам (как будет оцениваться проект): материалы должны раскрывать тему; должны отвечать техническим требованиям (например, если в пакет мате­риалов входит презентация, то она должна соответствовать требованиям для презентаций при фронтальном показе); материалы собрания должны способствовать активному участию родителей в работе.
При подготовке к проекту в команде необходимо:
1 – сформулировать цель родительского собрания (примерные форму-
лировки: убедить, что интернет полезен/ информировать об угрозах/ спо­собствовать раскрытию направлений развития в интернете для учащихся или для самих родителей/…);
2 – определить характерные особенности целевой аудитории (возраст, пол, уровень образования, являются ли экспертами в области ИКТ и др. ха­рактеристики);
3 – определить точный состав пакета материалов: в него могут входить демонстрационные материалы для показа родителям (презентация, ви­деоролики), материалы для интеракции (онлайн опросы), раздаточные ма­териалы в печатном виде (бланки для схем, например, для диаграммы Венна; словарик; qr-коды для перехода на нужные сайты); конспект собра­ния или технологическая карта;
4 – подготовить материалы, входящие в пакет;
5 – подготовить метафайл с описанием материалов проекта: метафайл
может быть представлен в виде мультимедийной презентации или крат­кого пресс-релиза и включать следующие обязательные элементы: цель классного часа, план, описание материалов, которые входят в пакет;
6 – подготовить краткую речь информационного характера для привле­чения интереса к проекту продолжительностью от 7 до 10 минут. Целевой аудиторией представления проекта являются команды, работающие по
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]