Под информационной безопасностью понимается защищенность информационной системы от случайного или преднамеренного вмешательства, наносящего ущерб владельцам или пользователям информации.

На практике важнейшими являются три аспекта информационной безопасности:

  • доступность (возможность за разумное время получить требуемую информационную услугу);
  • целостность (актуальность и непротиворечивость информации, ее защищенность от разрушения и несанкционированного изменения);
  • конфиденциальность (защита от несанкционированного прочтения).

Нарушения доступности, целостности и конфиденциальности информации могут быть вызваны различными опасными воздействиями на информационные компьютерные системы.

Основные угрозы информационной безопасности

Современная информационная система представляет собой сложную систему, состоящую из большого числа компонентов различной степени автономности, которые связаны между собой и обмениваются данными. Практически каждый компонент может подвергнуться внешнему воздействию или выйти из строя. Компоненты автоматизированной информационной системы можно разбить на следующие группы:

Аппаратные средства. Это компьютеры и их составные части (процессоры, мониторы, терминалы, периферийные устройства – принтеры, контроллеры, кабели, линии связи и т.д.);

Программное обеспечение. Это приобретенные программы, исходные, объектные, загрузочные модули; операционные системы и системные программы (компиляторы, компоновщики и др.), утилиты, диагностические программы и т.д.;

Данные, хранимые временно и постоянно, на дисках, флэшках, печатные, архивы, системные журналы и т.д.;

Персонал. Пользователи, системные администраторы, программисты и др.

Опасные воздействия на компьютерную информационную систему можно подразделить на случайные и преднамеренные. Анализ опыта проектирования, изготовления и эксплуатации информационных систем показывает, что информация подвергается различным случайным воздействиям на всех этапах цикла жизни системы. Причинами случайных воздействий при эксплуатации могут быть:

  • аварийные ситуации из-за стихийных бедствий и отключений электропитания;
  • отказы и сбои аппаратуры;
  • ошибки в программном обеспечении;
  • ошибки в работе персонала;
  • помехи в линиях связи из-за воздействий внешней среды.

Преднамеренные воздействия – это целенаправленные действия нарушителя. В качестве нарушителя могут выступать служащий, посетитель, конкурент, наемник. Действия нарушителя могут быть обусловлены разными мотивами:

  • недовольством служащего своей карьерой;
  • взяткой;
  • любопытством;
  • конкурентной борьбой;
  • стремлением самоутвердиться любой ценой.

Можно составить гипотетическую модель потенциального нарушителя:

  • квалификация нарушителя на уровне разработчика данной системы;
  • нарушителем может быть как постороннее лицо, так и законный пользователь системы;
  • нарушителю известна информация о принципах работы системы;
  • нарушитель выбирает наиболее слабое звено в защите.

Наиболее распространенным и многообразным видом компьютерных нарушений является несанкционированный доступ. Несанкционированный доступ использует любую ошибку в системе защиты и возможен при нерациональном выборе средств защиты, их некорректной установке и настройке.

Проведем классификацию каналов несанкционированного доступа, по которым можно осуществить хищение, изменение или уничтожение информации:

Через человека:

  • хищение носителей информации;
  • чтение информации с экрана или клавиатуры;
  • чтение информации из распечатки.

Через программу:

  • перехват паролей;
  • дешифровка зашифрованной информации;
  • копирование информации с носителя.

Через аппаратуру:

  • подключение специально разработанных аппаратных средств, обеспечивающих доступ к информации;
  • перехват побочных электромагнитных излучений от аппаратуры, линий связи, сетей электропитания и т.д.

Особо следует остановиться на угрозах, которым могут подвергаться компьютерные сети. Основная особенность любой компьютерной сети состоит в том, что ее компоненты распределены в пространстве. Связь между узлами сети осуществляется физически с помощью сетевых линий и программно с помощью механизма сообщений. При этом управляющие сообщения и данные, пересылаемые между узлами сети, передаются в виде пакетов обмена. Компьютерные сети характерны тем, что против них предпринимают так называемые удаленные атаки. Нарушитель может находиться за тысячи километров от атакуемого объекта, при этом нападению может подвергаться не только конкретный компьютер, но и информация, передающаяся по сетевым каналам связи.

Обеспечение информационной безопасности

Формирование режима информационной безопасности – проблема комплексная. Меры по ее решению можно подразделить на пять уровней:

1. Законодательный . Это законы, нормативные акты, стандарты и т.п.

Нормативно-правовая база определяющая порядок защиты информации: 

2. Морально-этический. Всевозможные нормы поведения, несоблюдение которых ведет к падению престижа конкретного человека или целой организации.

3. Административный. Действия общего характера, предпринимаемые руководством организации. Такими документами могут быть:

  • приказ руководителя о  назначении ответственного за обеспечение информационной безопасности;
  • должностные обязанности ответственного за обеспечение информационной безопасности;
  • перечень защищаемых информационных ресурсов и баз данных;
  • инструкцию, определяющую порядок предоставления информации сторонним организациям по их запросам, а также по правам доступа к ней сотрудников организации.

4. Физический. Механические, электро- и электронно-механические препятствия на возможных путях проникновения потенциальных нарушителей.

5. Аппаратно-программный (электронные устройства и специальные программы защиты информации).

Принятые меры по созданию безопасной информационной системы в школе:

  • Обеспечена защита компьютеров от внешних несанкционированных воздействий (компьютерные вирусы, логические бомбы, атаки хакеров и т. д.) 
  • Установлен строгий контроль за электронной почтой, обеспечен постоянный контроль за входящей и исходящей корреспонденцией. 
  • Установлены соответствующие пароли на персональные ПК.
  • Использованы контент-фильтры,  для фильтрации сайтов по их содержимому.

Единая совокупность всех этих мер, направленных на противодействие угрозам безопасности с целью сведения к минимуму возможности ущерба, образуют систему защиты.

«Безопасность в Интернете» – курс от Академии Яндекса

https://stepik.org/course/191/promo

 Курс для школьников 6—9 классов, но он будет полезен и родителям, а также учителям, планирующим рассказывать в школе о безопасном использовании интернета, например, во время Всероссийского урока по безопасности в интернете, или проводить уроки финансовой грамотности. В курсе три раздела. Каждый раздел состоит из конспекта для самостоятельного изучения, видео-урока и теста, помогающего лучше усвоить изученный материал. Мы надеемся, что курс поможет юным пользователям интернета не попасться на удочку мошенников. Желаем безопасных путешествий в сети!

.

 

 

Доступ в Интернет в «МАОУ СШ №102» осуществляется по оптоволоконной технологии: провайдер – ООО «ЭР-Телеком», (скорость доступа 15 Мбит/сек) Фильтрация доступа к Интернет-ресурсам содержание, которых не совместимо с задачами воспитания и образования, а также нецелевого использования Интернет организована средствами SkyDNS

SkyDNS: обеспечивает безопасный поиск информации в сети Интернет; блокирует фишинговые и вредоносные сайты;осуществляет мониторинг посещаемых сайтов; проводит мониторинг сетевой активности пользователей

Нормативное регулирование информационной безопасности несовершеннолетних:

▪ Федеральный закон от 29.12.2010 № 436-ФЗ«О защите детей от информации, причиняющей вред их здоровью и развитию» (последняя редакция)

▪ Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных» (последняя редакция)

Федеральный закон от 27.07.2006 № 149-ФЗ«Об информации, информационных технологиях и о защите информации» (последняя редакция)

▪ Приказ Минкомсвязи России от 16.06.2014 № 161«Об утверждении требований к административным и организационным мерам, техническим и программно-аппаратным средствам защиты детей от информации, причиняющей вред их здоровью и (или) развитию»

▪ Письмо Минобрнауки России от 28.04.2014 № ДЛ-115/03 «О направлении методических материалов для обеспечения информационной безопасности детей при использовании ресурсов сети Интернет»

В силу Федерального закона №436-ФЗ информацией, причиняющей вред здоровью и (или) развитию детей, является:

  1. информация, запрещенная для распространения среди детей;
  2. информация, распространение которой ограничено среди детей определенных возрастных категорий.
  3. К информации, запрещенной для распространения среди детей, относится:
  4. информация, побуждающая детей к совершению действий, представляющих угрозу их жизни и (или) здоровью, в т.ч. причинению вреда своему здоровью, самоубийству;
  5. способность вызвать у детей желание употребить наркотические средства, психотропные и (или) одурманивающие вещества, табачные изделия, алкогольную и спиртосодержащую продукцию, пиво и напитки, изготавливаемые на его основе; принять участие в азартных играх, заниматься проституцией, бродяжничеством или попрошайничеством;
  6. обосновывающая или оправдывающая допустимость насилия и (или) жестокости либо побуждающая осуществлять насильственные действия по отношению к людям и животным;
  7. отрицающая семейные ценности и формирующая неуважение к родителям и (или) другим членам семьи;
  8. оправдывающая противоправное поведение;
  9. содержащая нецензурную брань;
  10. содержащая информацию порнографического характера.

К информации, распространение которой ограничено среди детей определенного возраста, относится:

  1. информация, представляемая в виде изображения или описания жестокости, физического и (или) психического насилия, преступления или иного антиобщественного действия;
  2. вызывающая у детей страх, ужас или панику, в т.ч. представляемая в виде изображения или описания в унижающей человеческое достоинство форме ненасильственной смерти, заболевания, самоубийства, несчастного случая, аварии или катастрофы и (или) их последствий;
  3. представляемая в виде изображения или описания половых отношений между мужчиной и женщиной;
  4.  содержащая бранные слова и выражения, не относящиеся к нецензурной брани.

С учетом этого  предлагаются правила работы в сети Интернет для различных возрастных категорий, соблюдение которых позволит обеспечить информационную безопасность детей.

Решаем вместе
Есть предложения по организации учебного процесса или знаете, как сделать школу лучше?

 Приказ министерства образования, науки и молодежной политики Нижегородской области от 2 марта 2022 года № 316-01-63-378/22

Введение обновленных ФГОС НОО и ФГОС ООО

 В рамках исполнения поручения Президента Российской Федерации от 26.02.2019 года № Пр-294 организована работа по введению в образовательный процесс обновленных федеральных государственных образовательных стандартов начального общего образования и основного общего образования в общеобразовательных организациях.

Приказ министерства образования, науки и молодежной политики Нижегородской области от 29 октября 2021 года № 316-01-63-2552/21

 «Об утверждении плана мероприятий по переходу на обновленный федеральный государственный образовательный стандарт начального общего и обновленный федеральный государственный образовательный стандарт основного общего образования в общеобразовательных организациях Нижегородской области»

Приказ министерства образования, науки и молодежной политики Нижегородской области  от 1 марта 2022 года №316-01-63-370/22

«Об информационном обеспечении введения в общеобразовательных организациях Нижегородской области обновленных федеральных государственных образовательных стандартов начального общего образования и федеральных государственных образовательных стандартов основного общего образования»

«О внесении изменений в приказ министерства образования, науки и молодежной политики Нижегородской области от 29 октября 2021 года № 316-01-63-2552/21»

 

 

В соответствии с рекомендациями Министерства просвещения РФ от 06.08.2021 № СК-228/03, Рособрнадзора от 06.08.2021 № 01-169/08-01 для системы общего образования  по основным подходам к формированию графика проведения оценочных процедур  в образовательных организациях , в целях оптимизации количества проводимых  проверочных и диагностических работ, снижения нагрузки на обучающихся, проведения мониторинга  уровня достижения обучающимися планируемых предметных и метапредметных результатов, уровня функциональной грамотности и освоения основных образовательных программ публикуем График оценочных процедур  на 2024-2025 учебный год.

 

 

 

 

Под креативным мышлением понимается способность ребёнка самостоятельно или в команде придумывать и улучшать идеи. Например, предлагать инновационные и эффективные решения, использовать воображение. Кроме того, важно уметь критически взглянуть на свои идеи, увидеть их сильные и слабые стороны.

Креативное мышление. Банк заданий.

Это способность ребёнка работать в одиночку или в группе для решения глобальной проблемы. Для этого важно уметь управлять своим поведением, эмоционально воспринимать новую информацию и быть открытым к ней.

Глобальные компетенции. Банк заданий.

Финансовая грамотность для школьников подразумевает, что ребёнок понимает финансовые понятия и может принимать решения для улучшения собственного и общественного финансового благополучия. Задания на проверку финансовой грамотности для школьников обычно моделируют ситуации с денежными операциями, банковскими вкладами, кредитными ставками и другими явлениями мира финансов.

Финансовая грамотность. Банк заданий.

Под естественнонаучной грамотностью понимают способность ребёнка формировать мнение о проблемах, связанных с естественными науками. Для этого важны навыки интерпретации научных данных, умение спланировать и провести исследование, объяснить явления природы и технологии, найти доказательства. 

Естественнонаучная грамотность.Банк заданий.