Добавил:
ivanov666
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз:
Предмет:
Файл:Цифровые технологии в образовании (Digital Technologies in Education). Билингвальное учебное пособие
.pdf
31
определения основных понятий: «информация», «информационная система», «информационная технология», «электронное сообщение», «сайт
сети интернет», «интернет-хостинг» и др. и определяет правила регулирования отношений, в которые вовлечены эти понятия. В данный закон практически ежегодно вносят поправки, которые также имеют статус федеральных законов самыми известными поправками к данному закону являются:
№ 276-ФЗ О мерах относительно организаций, предоставляющих доступ к заблокированным Роскомнадзором ресурсам от 29.07.2017, согласно
этому закону Владельцам анонимайзеров и VPN-сервисов запрещено
предоставлять возможность их использования в РФ для получения доступа
к заблокированным информационным ресурсам;
ФЗ № 572-ФЗ Об осуществлении идентификации и (или) аутентификации
физических лиц с использованием биометрических персональных данных
от 29.12.2022;
Федеральные законы № 406-ФЗ от 31.07.2023 и № 588-ФЗ от 12.12.2023
о способах авторизации на сайтах, находящихся на территории РФ.
2) Закон РФ от 21.07.1993 N 5485-1 «О государственной тайне» (с изм. от
04.08.2023)13, регулирует отношения, связанные с информацией составляю-
щей государственную тайну – «защищаемые государством сведения в области его военной, внешнеполитической, экономической, разведывательной, контрразведывательной и оперативно-розыскной деятельности, распространение которых может нанести ущерб безопасности Российской Федерации» [13]
3) Федеральный закон от 29.07.2004 N 98-ФЗ «О коммерческой тайне»
(с изм. от 14.07.2022)14, направленный на регулирование «отношений, связанных с установлением, изменением и прекращением режима коммерческой тайны в отношении информации, которая имеет действительную или
потенциальную коммерческую ценность в силу неизвестности ее третьим
лицам» [14].
4) Федеральный закон от 27.07.2006 N 152-ФЗ «О персональных данных»
(с изм. от. 06.02.2023)15, – он не только дает формулировку понятия «персональные данные», определяя их как «любую информацию, относящаяся к
прямо или косвенно определенному или определяемому физическому
лицу (субъекту персональных данных)» [15], но и разъясняет порядок
предоставления согласия на обработку персональных данных, порядок отзыва согласия, приводит перечень данных, подпадающих под категорию
13
http://pravo.gov.ru/proxy/ips/?docbody=&nd=102025035
14
http://pravo.gov.ru/proxy/ips/?docbody=&nd=102088094
15
http://pravo.gov.ru/proxy/ips/?docbody&nd=102108261

32
«персональные данные», определяет случаи, в которых персональных данные предоставляются без согласия субъекта.
5) Уголовный кодекс Российской Федерации от 13.06.1996 N 63-ФЗ (ред.
от 25.12.2023) (с изм. и доп., вступ. в силу с 30.12.2023), Глава 28. «Преступления в сфере компьютерной информации»16. Включает три основных статьи и 2 подстатьи, описывающих состав преступления, меру наказания [16]:
Статья 272. Неправомерный доступ к компьютерной информации.
Статья 273. Создание, использование и распространение вредоносных
компьютерных программ.
Статья 274. Нарушение правил эксплуатации средств хранения, обработки или передачи компьютерной информации и информационно-телекоммуникационных сетей:
Статья 274.1. Неправомерное воздействие на критическую информационную инфраструктуру Российской Федерации.
Статья 274.2. Нарушение правил централизованного управления техническими средствами противодействия угрозам устойчивости, безопасности
и целостности функционирования на территории Российской Федерации
информационно-телекоммуникационной сети «Интернет» и сети связи общего пользования.
2. Морально-этический уровень информационной безопасности представляет собой меры, направленные на формирование системы ценностей
и взглядов, которые предотвращают угрозы в отношении информационных
ресурсов государства, организации и личности. Если речь идет об организации, то на морально-этическом уровне проводится работа, связанная с формированием высокого уровня корпоративной культуры, сплоченности коллектива, что не позволяет совершать преступления в области компьютерной безопасности из-за лояльности к организации и верности коллективу. В
отношении образовательной организации к мерам по формированию корпоративной культуры по отношению к информации, прибавляется целенаправленная работа по развитию методической компетенции педагогов и их
персональной системы ценностей, поскольку они оказывают влияние на
воспитательную работу с обучающимися образовательной организации, на
развитие системы ценностей обучающихся.
3. Административный уровень информационной безопасности предполагает систему регламентов и мероприятий, реализуемых руководством ор-
16
https://www.consultant.ru/document/cons_doc_LAW_10699/4398865e2a04f4d3cd99e389
c6c5d62e684676f1/

33
ганизации для того, чтобы выработать порядок взаимодействия с информационными ресурсами для предотвращения угроз информации организации. Примерами таких мероприятий являются дробление и распределение
информации между сотрудниками согласно занимаемым должностям, ведение учёта ознакомления сотрудников с особо важной информацией, распространение информации через контролируемые организацией каналы,
назначение лиц ответственных за контроль документации, формирование
четко регламентированной системы обращения с документами, включающей и перечень случаев, когда предполагается уничтожение неиспользованных копий документов. Часто в рамках реализации административного
уровня в организации создаётся служба безопасности, которая разрабатывает данные регламенты, контролирует их выполнение сотрудниками и отслеживает недобросовестных сотрудников, пытающихся реализовать
утечку, модификацию или уничтожение информации. В коммерческих организациях на административном уровне проводится регулярная оценка и
обновление перечня сведений, представляющих собой коммерческую
тайну, и практикуется включение пункта о неразглашении коммерческой
тайны в трудовой договор. В случае образовательной организации, информация может обладать всеми тремя категориями, включая государственную тайну, коммерческую тайну и персональные данные. При этом особенное внимание уделяется формированию ответственного отношения сотрудников образовательной организации к персональным данным несовершеннолетних обучающихся. Поэтому часто пункты о неразглашении всех типов
информации, подлежащей сохранности (государственная, коммерческая
тайна, персональные данные, включаются не только в трудовой договор, но
и в правила внутреннего распорядка, и в отдельные должностные инструкции сотрудников; кроме того, с сотрудниками регулярно проводятся разъяснительные беседы.
4. Аппаратно-программный уровень информационной безопасности.
Программные средства защиты информации:
– средства архивации данных – самый распространенный способ за-
ключается в архивировании (создании уплотненной копии файла/файлов)
ценной информации с установлением пароля на распаковку архива;
– антивирусные программы – установка, своевременное обновление
базы, периодический запуск процедуры сканирования (или настройка его
автоматического запуска);
– криптографические средства (системы шифрования дисковых дан-
ных, системы шифрования данных, передаваемых по сетям);

34
– системы идентификации и аутентификации пользователей. Общий
алгоритм работы таких средств: получить от пользователя информацию,
удостоверяющую его личность, проверить ее подлинность и затем предоставить (или не предоставить) этому пользователю возможность работы с
системой. Основная проблема – выбрать информацию, подходящую для
идентификации/аутентификации пользователя. Типы систем: 1 – традиционные базируются на секретной информации, которой обладает пользователь (пароль, секретный ключ, персональный идентификатор и т.п.); пользователь должен запомнить эту информацию или же для нее могут быть
применены специальные средства хранения; 2 – биометрические физиологические параметры человека (отпечатки пальцев, рисунок радужной оболочки глаза и т.п.) или особенности поведения (особенности работы на клавиатуре и т.п.). В настоящее время чаще всего применяется двухфакторная
аутентификация (2FA, Two-Factor Authentication), когда система ожидает от
пользователя предоставления двух типов информации для проверки при
попытке получения доступа информационной системе/ресурсу – например,
пароль и уникальный код, присылаемый на закрепленный за пользователем номер телефона;
– системы аутентификации электронных данных: при обмене данными
по сетям возникает проблема аутентификации автора документа и самого
документа, т. е. необходимо установление подлинности автора и проверка
отсутствия изменений в полученном документе. Для этого используется такое средство, как электронная цифровая подпись (ЭЦП) – небольшое количество дополнительной аутентифицирующей информации, передаваемой
вместе с подписываемым текстом. Отправитель формирует цифровую подпись, используя секретный ключ отправителя. Получатель проверяет подпись, используя открытый ключ отправителя. То есть ЭЦП – присоединяемое к тексту его криптографическое преобразование – зашифрованная информация, позволяющая при получении текста другим пользователем проверить авторство и подлинность сообщения. Для ее создания требуется два
ключа: закрытый и публичный.
– системы управления доступом – включают средства для управления
учетными записями пользователей, средства для управления полномочиями (назначение / изменение / отзыв / блокирование / разблокирование /
аудит(сверка), средства для выдачи/отзыва прав доступа к ресурсу). К данному уровню относится такое аппаратно-программное средство, как брандмауэр (или firewall, или межсетевой экран) – специальная программа
(устройство с программным обеспечением), которая отслеживает передачу

35
данных между сетями, осуществляет контроль текущих соединений, выявляет подозрительные действия и тем самым предотвращает несанкционированный доступ из Интернета в локальную сеть.
– средства протоколирования и аудита действий пользователя в си-
стеме.
5. Физический уровень информационной безопасности организации
включает в себя механические, электро- и электронно-механические препятствия на возможных путях проникновения потенциальных нарушителей
(турникеты, решетки, пропускные системы), если речь идет о об обеспечении информационной безопасности сети, то на физическом уровне обеспечивается защищенность каналов связи, системы электроснабжения узлов
сети и оборудования.
Информационная безопасность личности
Информационная безопасность личности – обеспечение защиты конфиденциальности, целостности и доступности информации, которая относится
к личной жизни и личным/персональным данным человека, охватывает с
одной стороны, защиту личности от воздействия окружающего информационного пространства (включая защиту сознания и психического здоровья
человека, обеспечивая его целостность как социального субъекта и возможность адекватного поведения и личностного развития в условиях неблагоприятных информационных воздействий), а с другой, - регулирование воздействия личности на окружающее информационное пространство без
ущерба другим личностям. К информационной безопасности личности
также относятся меры по защите персональных данных от несанкционированного доступа, использования и распространения, а также обеспечение
безопасности в онлайн-среде, защиту от киберугроз и мошенничества.
Для того, чтобы создать и сохранять необходимый уровень информационной безопасности, личность должна развивать в себе информационную
грамотность (и особенно часть ее – медиаграмотность) и информационную
культуру, критическое мышление и поддерживать необходимый уровень
информационного иммунитета. Информационная грамотность - совокупность знаний, умений и навыков для оптимального поиска, интерпретации,
оценки информации из различных источников для решения жизненных и
профессиональных задач. Медиаграмотность, рассматриваемая как компонент информационной грамотности, иногда выступает синонимом информационной грамотности, однако, оно было введено для описания компетенций личности обучающихся, связанных с применением аудиовизуальных источников информации в образовательном процессе и определяется

36
как рациональное использование детьми и педагогами инструментов, обеспечивающих доступ к аудиовизуальной информации, развитие умений критического анализа содержания информации и привития коммуникативных
навыков, содействие подготовке детей и педагогов в целях позитивного и
ответственного использования ими информационных и коммуникационных технологий и услуг.
На начальной стадии развития ребенка в рамках его первичной социализации, происходящей в семье, основные ценности, относящиеся к медиаграмотности, информационной грамотности, информационной культуре
закладываются родителями, затем, когда ребенок начинает посещать детский сад, школу, на эти процессы влияют педагоги, демонстрирующие
нормы, правила и ценности в отношении личной безопасности. Следует отметить, что система ценностных отношений, равно как и алгоритмы работы
со средствами цифровых технологий, осваиваются обучающимися не
только на уроках информатики: так, если учитель-предметник демонстрирует пренебрежение персональными данными, оставляя на видном месте
копии паспорта или записывая пароль на видном месте, у учащихся формируется именно такое отношение к своим собственным персональным данным, что не может быть вытеснено никакими правилами и нормами, транслируемыми на уроках цифровой гигиены и на уроках информатики.
Термины «информационная грамотность» и «ИКТ-компетентность»,
хоть и затрагивают свойства личности, ее опыт в обращении с информационными ресурсами и средствами цифровых технологий, но в процессе их
формирования/развития ценностный компонент развивается недостаточно
и рассматривается только в прикладном аспекте или как часть формирования мировоззрения без учета специфики поколений, живущих в эру цифровых технологий. Однако, ценности, связанные с созданием, применением,
обработкой информации в контексте определения своего собственного отношения к информационным ресурсам, определения личностью своего места в обществе, насыщенного информацией и знаниями, играют важную
роль в формировании и актуализации цифровых технологий как инструмента, в выборе стратегии применения собственных компетенций в решении жизненных и профессиональных задач, поэтому особое внимание при
использовании цифровых технологии, при изучении их возможностей играет информационная культура. Информационная культура представляет
собой совокупность материальных и духовных ценностей в области обработки информации, которые осваиваются и присваиваются обучающимися
в процессе их обучения и применения ИКТ. При формировании достаточ-

37
ного уровня информационной культуры у учащихся образуется информационный иммунитет, определяющий способность личности отражать негативное влияние информационной среды. Данная способность проявляется в
умении выявлять информационные угрозы, определять степень их опасности и адекватно противостоять им, включает критическое восприятие и
оценку достоверности информации, ее осмысление на основе нравственных и культурных ценностей. Основные положения, касающиеся обеспечения информационной безопасности личности со стороны государства приведены в Концепции формирования и развития культуры информационной
безопасности граждан Российской Федерации (Распоряжение Правительства РФ от 22.12.2022 N 4088-р)17
«Зона ответственности» образовательной организации и педагогов в организации системы обеспечения информационной безопасности личности
включает:
– организацию безопасного информационно-образовательного пространства и безопасной информационно-образовательной среды;
– создание условий для успешной социализации в информационном/цифровом обществе, включая целенаправленную работу по формированию высокого уровня информационной грамотности и медиаграмотности
как ее части, цифровой компетентности;
– построение системы воспитательной работы, ориентированной на
развитие информационной культуры;
– просветительскую работу с родителями;
– профессиональное саморазвитие педагогов в области обеспечения
собственной личной безопасности («работа над собой»), развитие собственного информационного иммунитета, информационной культуры.
Информационная безопасность личности также может обеспечиваться
на пяти основных уровнях, как и безопасность организации, однако, каждый уровень включает специфичные дополнительные средства: так, для
обеспечения информационной безопасности личности учащихся необходимо соблюдать Федеральный закон «О защите детей от информации, причиняющей вред их здоровью и развитию» от 29.12.2010 N 436-ФЗ; для обеспечения безопасности на аппаратно-программном уровне применяются системы фильтрации контента. Также при формировании информационной
безопасности личности обучающегося значимость морально-этического
уровня возрастает, поскольку успешность применения стратегий защиты
17
Источник https://ifap.ru/pr/2022/n221226a.pdf

38
собственной информации, сохранение психического здоровья основывается на системе ценностей.
Практические задания
Задание 1. Эссе
Выбрать одну из двух представленных ниже тем и написать эссе. Эссе –
аргументированная личная точка зрения студента по выбранной теме, свою
точку зрения можно подкреплять аргументами ведущихся ученых или разработчиков (указывать, кто и когда мнение высказывал – статья, персональная страница/блог, выступление на конференции и т. д.). В случае опоры на
мнение эксперта отрасли, источник, где представлено мнение необходимо
указать после слова «Литература» в конце эссе или в виде сноски. Структура
эссе: краткое вступление (примерно один абзац с развернутым объявлением того, о чем собираетесь писать в эссе), далее – основная часть (мнение
– тезисы «за», тезисы «против») и в конце краткий вывод. Объем эссе 2-3
страницы. При изложении точки зрения приветствуется самостоятельный
анализ открытых источников по выбранной теме (особенно на периодические издания, представленные на сайте «Киберленинка»).
Тема 1. «Последствия информатизации общества» - личное, обоснованное мнение студента о том, какие следствия у информатизации (цифровизации) общества наблюдаются в настоящее время, как они сказываются на
системе образования, какие риски существуют (перечислить возможные последствия, которые могут наступить в будущем). Примечание: для выполнения задания можно рекомендуется повторить материалы тем 1.1. и 1.5.
Тема 2. «Цифровая репутация личности учащегося» - личное, обосно-
ванное мнение студента о том, что такое цифровая репутация, какие есть
способы её формирования и сохранения, какие угрозы существуют, как рассказать современному учащемуся о его цифровой репутации, о мерах её сохранения и др. Примечание: для выполнения задания рекомендуется повторить материалы темы 1.5.
Требования к отчету по заданию: файл в формате текстового редактора
с названием «Фамилия_эссе_Тема_№темы», оформление шрифт Times
New Roman, 14 пт, полуторный интервал, выравнивание по ширине.
Задание 2. Правовые основы информационной безопасности
Изучить Федеральный закон «О защите детей от информации, причиняющей вред их здоровью и развитию» от 29.12.2010 N 436-ФЗ и составить
ментальную карту, которая раскрывает смысл основных положений закона.
Доступ к полному тексту закона можно получить на Официальном интернет-

39
портале правовой информации по ссылке
http://pravo.gov.ru/proxy/ips/?docbody&nd=10214458318.
Дополнительная информация для выполнения задания: Ментальная
карта – схема, которая сейчас больше применяется для визуального отображения всех аспектов проблемы при планировании (т.е. для учета всех сторон будущего процесса), но ее изначальное назначение – сохранить материал для запоминания, поэтому она строится вокруг центрального слова
или фразы, включает группировку всех подтем вокруг главной темы и каждая тема визуально подкрепляется графическим изображением (значком
или рисунком). Дополнительная информация по ментальным картам доступна по ссылкам https://www.visme.co/ru/sozdat-intellekt-karty/ и
wikipedia.org/wiki/Диаграмма_связей.
Для создания ментальной карты по данному заданию рекомендуется
использовать одно из перечисленных средств:
• Программное обеспечение, устанавливаемое на устройство (компью-
тер или ноутбук), примеры: бесплатный редактор «Freemind» или условно
бесплатный редактор «Xmind» (скачать можно на официальном сайте
https://www.xmind.net/download/ и установить только базовую версию).
• Библиотеку шаблонов ментальных карт по ссылке
https://templatelab.com/mind-map/, где можно скачать шаблон ментальной
карты в формате docx и заполнить его.
• Онлайн редактор для рисования ментальных карт – например,
https://www.mindmeister.com/ru.
Отчет по заданию: файл с ментальной картой, в названии файла
должна быть фамилия студента.
Задание 3. Пароли
Изучить правила формирования паролей и их применения, представленные в открытых источниках информации в сети интернет, проанализировать свой опыт применения паролей и составить рекомендации по применению паролей для следующих категорий обучающихся:
- учащиеся 5-6 классов;
- коллеги-педагоги;
- обучающиеся старшего возраста (65+).
Рекомендации оформить в виде кратких памяток: для обучающихся и
коллег в электронном виде. Для обучающихся 65+ памятка готовится в электронном виде, но с учетом того, что она может быть выведена на печать на
бумажный носитель.
18
Адреса документов могут изменяться, если по указанному адресу файл недоступен,
необходимо воспользоваться поиском по номеру закона и его названию

40
В памятках рекомендуется затронуть такие аспекты, как правила формирования пароля, правила хранения паролей, запрещенные/крайне нежелательные действия с паролями.
Проектные задания
Проектное задание 1. Безопасность в сети. Родительское собрание
Задание выполняется в командах. Подготовить пакет материалов для
проведения родительского собрания с родителями 9-классников на тему
«Интернет: угроза или пространство возможностей?». Технические условия
проведения родительского собрания: в классе при очном присутствии целевой аудитории (родителей), фронтальный показ материалов через проекционную систему/интерактивную доску, наличие сети для подключения мобильных устройств. Продолжительность 60 мин. Требования материалам
(как будет оцениваться проект): материалы должны раскрывать тему;
должны отвечать техническим требованиям (например, если в пакет материалов входит презентация, то она должна соответствовать требованиям
для презентаций при фронтальном показе); материалы собрания должны
способствовать активному участию родителей в работе.
При подготовке к проекту в команде необходимо:
1 – сформулировать цель родительского собрания (примерные форму-
лировки: убедить, что интернет полезен/ информировать об угрозах/ способствовать раскрытию направлений развития в интернете для учащихся
или для самих родителей/…);
2 – определить характерные особенности целевой аудитории (возраст,
пол, уровень образования, являются ли экспертами в области ИКТ и др. характеристики);
3 – определить точный состав пакета материалов: в него могут входить
демонстрационные материалы для показа родителям (презентация, видеоролики), материалы для интеракции (онлайн опросы), раздаточные материалы в печатном виде (бланки для схем, например, для диаграммы
Венна; словарик; qr-коды для перехода на нужные сайты); конспект собрания или технологическая карта;
4 – подготовить материалы, входящие в пакет;
5 – подготовить метафайл с описанием материалов проекта: метафайл
может быть представлен в виде мультимедийной презентации или краткого пресс-релиза и включать следующие обязательные элементы: цель
классного часа, план, описание материалов, которые входят в пакет;
6 – подготовить краткую речь информационного характера для привлечения интереса к проекту продолжительностью от 7 до 10 минут. Целевой
аудиторией представления проекта являются команды, работающие по
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]
