SlideShare a Scribd company logo
1 of 38
Формирование
информационной
безопасности в школе
Советник по IT технологиям
Член ОС Минобразования КР
Коротовских Е.В.
Информационная безопасность в
школе
Возможности использования
информационных ресурсов в школе
 Использование электронной почты в учебных целях
 Поиск нужной информации в сети
 Создание собственных школьных веб-страниц и порталов
 Рассылка и получение различных школьных материалов
 Использование электронного дневника
 Получение оперативной информации о школьных мероприятиях
 Обмен опытом и ответы на типичные вопросы (в том числе и у учителей)
 Использование онлайн обучения и скачивание обучающих программ
 Совместные проекты школьников и учителей различных школ
Бесконтрольный доступ к интернету может
привести к негативным последствиям
 Киберзависимость, игромания
 Заражение вредоносными программами при скачивании
файлов,
 Нарушение нормального развития ребенка,
 Неправильное формирование нравственных ценностей,
 Знакомство с человеком с недобрыми намерениями.
Что сделать, чтобы избежать IT – угроз
в школе?
 Важно научить детей извлекать из ресурсов лучшее и делать свой выбор
 Следует обсудить с детьми все вопросы, возникающие у них при использовании
интернета
 Школа должна проводить целенаправленную воспитательную работу с
педколлективом, учащимся и родителями
 Проводить День безопасного интернета
 Использовать беседы, ролевые игры, тренинги, акции, конкурсы, направленные на
обучение родителей и детей правилам безопасного использования интернета
 Классные часы по теме «Безопасность в сети Интернет»
 Выпуск стенгазет, листовок с памятками для учащихся «Безопасность в Интернете»
Профилактическая работа по
предотвращению IT угроз
 Формы работы с родителями – родительские
собрания, индивидуальные беседы, лекции
 Повышение квалификации педагогов по
информационной безопасности
 Проведение родительского всеобуча по
вопросам кибербезопасности
Нормативно – правовое обеспечение по IT
безопасности
 В образовательном учреждении должен быть сформирован пакет
нормативно-правовой документации федерального, регионального и
муниципального и учрежденческого уровней по вопросам информационной
безопасности
 К нему могут относится: документы по контентной фильтрации, по обработке
персональной информации, положения и регламенты по работе в сети
Интернет как педагогических работников, так и школьников,
различные положения об организации профилактической работы по
медиабезопасности, о формах профилактической работы с детьми и
родителями по Интернет-безопасности, правила безопасного поведения в сети
Интернет.
 В образовательном учреждении приказами должны быть назначены
лица, ответственные за контентную фильтрацию, за работу с
персональными данными, за организацией работы школьников в сети
Интернет и т.д.
Политика IT безопасности
 Определяет положения о надлежащем использовании компьютеров в
школе.
 Определяет список сотрудников/школьников, которым разрешено
пользоваться компьютерным оборудованием в организации.
 Определяет устройства, которые разрешается устанавливать в сети, а
также условия установки. Примерами аппаратных средств, которые могут
подвергать сеть угрозе атак, являются модемы и беспроводные точки
доступа.
 Определяет требования, необходимые для того, чтобы данные в сети
оставались конфиденциальными.
 Определяет процесс предоставления доступа к оборудованию и данным
сотрудникам/школьникам. Этот процесс может требовать подписания
сотрудником договора о соблюдении правил, принятых в школе. В нем
также указываются последствия несоблюдения условий договора.
Политика безопасности также должна
оговаривать детали поведения в случае
чрезвычайных ситуаций:
 шаги, которые требуется предпринимать после взлома системы
защиты;
 к кому обращаться в чрезвычайной ситуации;
 информация, которой можно делиться с клиентами, поставщиками
и представителями средств массовой информации;
 дополнительные помещения, которые следует использовать при
эвакуации;
 шаги, которые следует предпринимать по завершении
чрезвычайной ситуации, в том числе приоритет сервисов,
подлежащих восстановлению.
Организационный план по IT безопасности
 Установка лицензионного программного обеспечения
или «Open Source» программ и операционных систем;
 подключение к системе контентной фильтрации
(включая установку фильтраций в браузерах и в ОС)
 установка антивирусных, антифишинговых программ,
 установка и настройка программ-фильтров,
брандмауэров
Защита отдельных компьютеров
 блокировка кабелей;
 блокировка док-станций ноутбуков;
 закрывающиеся корпуса;
 защитные решетки, окружающие корпусы
портативных ПК или тросики
Защита данных аппаратными
средствами
 носители для жестких дисков с
возможностью блокировки;
 безопасное хранение и транспортировка
носителей с резервными копиями;
 защитные заглушки USB
Для защиты сетевых устройств можно
использовать следующие продукты и
приложения:
 Программный межсетевой экран (брандмауэр) —
фильтрует входящие данные (встроен в Windows XP).
 Система защиты от проникновения (IDS) —
отслеживает изменения в программном коде и
необычную сетевую активность.
 Исправления приложений и операционной системы —
обновление приложений и операционной системы в
целях устранения обнаруженных брешей системы
безопасности.
Методы защиты от IT угроз
 Пароли (на операционную систему, на BIOS, на
офисные приложения, удаленный доступ к
компьютерам с паролем);
 Регистрация в журнале и аудит (как школьный
так и у системного администратора (на
компьютере);
 Настройки беспроводной связи (шифрование
данных);
Вредоносное программное
обеспечение
 Защита от вирусов — антивирусные программы, как правило,
автоматически выполняются в фоновом режиме и контролируют наличие
проблем. При обнаружении вируса пользователя предупреждают о том,
что программа пытается отправить объект на карантин или удалить его.
 Защита от шпионского ПО — антишпионские программы выявляют
клавиатурных шпионов и другое вредоносное ПО, чтобы его можно было
удалить с компьютера.
 Защита от рекламного ПО — антирекламные программы ищут программы,
отображающие на компьютере рекламные объявления.
 Защита от фишинга — антифишинговые программы блокируют IP-адреса
известных веб-сайтов фишинга и предупреждают пользователя о
подозрительных веб-сайтах.
Профилактическое обслуживание
компьютера
 Запрещение доступа школьнику после
исключения, переходу в другой класс и т д
 Гостевые учетные записи на компьютер
 Автоматическое обновление ОС
 Резервное копирование важных документов,
как на компьютере, так и на мобильном
телефоне
К организационным внутришкольным
мероприятиям по IT безопасности
относятся:
 Разработка и реализация правил Интернет-безопасности,
с привлечением заинтересованных лиц: директора школы,
классных руководителей, преподавателей информационных
технологий, самих учащихся и их родителей, поставщиков услуг
интернета,
 организация работы детей в Интернет по расписанию с
ограничением по времени под наблюдением педагогических
работников,
 регулярная проверка принимаемых мер в области
Интернет безопасности в образовательном учреждении.
Организация профилактической
работы по IT безопасности
 Периодически проводить мониторинг, диагностику проблем по
Интернет-безопасности среди детей и родителей
 В отношении программно-методического обеспечения.
В образовательном учреждении должна быть разработана программа
(раздел, модуль комплексной программы по профилактике девиантного
поведения детей), в которую должны быть включены темы по IT
безопасности, о безопасном поведении в сети Интернет. Такие же темы
и проблемы должны включаться в программы воспитательной
деятельности.
Рекомендуемая тематика для организации
профилактической деятельности:
 нежелательная информация в Интернете, как ее избежать,
 - проблемы достоверности информации в Интернете, как
проверить достоверность информации,
 - социальные сети: опасности и правила поведения в социальных сетях,
 - кибермошенничества, как избежать кибермошенников,
 - киберхулиганство, киберзапугивание, правила поведения в
опасной виртуальной ситуации,
 - вредоносные программы, методы борьбы с ними,
 - полезные ссылки, ресурсы, сервисы в Интернете.
В ходе мероприятий по IT безопасности
необходимо ознакомить учащихся
 - с правилами ответственного и безопасного поведения в современной
информационной среде, способах защиты от противоправных посягательств в сети
Интернет и мобильной (сотовой) связи (безопасность собственных данных );
 - с информацией о необходимости критического отношения к сообщениям в СМИ (в
т.ч. электронных), мобильной (сотовой) связи (фактчекинг, open data),
 признаках отличия достоверных сведений от недостоверных,
способах нейтрализации вредной и опасной для детей информации,
распознавания признаков злоупотребления доверчивостью (синий кит и т д);
 - с правилами общения в социальных сетях (сетевой этикет);
 ознакомить обучающихся с адресами помощи в случае интернет-угрозы (хорошо бы
создать общий кыргызский номер доверия, куда могли бы обращаться дети в
случае необходимости)
Предполагаемая тематика проведения
различных школьных мероприятий по IT
безопасности:
 - противозаконная, неэтичная и вредоносная информация в
Интернете: как ее избежать,
 - достоверность информации в интернете, проблемы и способы проверки
информации на достоверность и полноту,
 - этика сетевого общения,
 - личная информация: нужна ли она в интернете, как защитить
личную информацию в блогах, социальных сетях и пр.
 - социальные сети: как общаться в сети и не попасть в сети мошенников и
злоумышленников,
 - что такое хакерство: этика и основы,
Предполагаемая тематика проведения
различных школьных мероприятий по IT
безопасности:
 - интернет- зависимость: угрозы, реальность, проблемы, решения,
 - Web -серфинг: как не потерять себя и свое время в Интернете,
 - как распознать кибермошенничество и не стать жертвой,
 - нигерийские письма: предложения в письмах и как не попасться
на удочку мошенников,
 - что такое киберхулиганство: как не стать жертвой и киберхулиганом;
 - как защитить свою почту от спама и не стать спамером,
 - компьютерные вирусы и методы борьбы с ними,
Предполагаемая тематика проведения
различных школьных мероприятий по IT
безопасности:
 киберпреступления в законодательстве Кыргызстана, РФ и других стран,
 - безопасность в коммерческих Интернет-сервисах: Интернет-
магазины, услуги различных фирм и др.,
 - компьютерные игры, как не стать игроманом,
 - азартные игры в Интернете – поле чудес для….?
 - мобильные угрозы в современном мире,
 - как правильно вести себя с киберхулиганами и защититься
от нежелательного общения,
Формирование информационной безопасности в школах - Евгений Коротовских

More Related Content

What's hot

Обеспечение информационной безопасности детства. Дмитрий Валерьевич Сокоушин,...
Обеспечение информационной безопасности детства. Дмитрий Валерьевич Сокоушин,...Обеспечение информационной безопасности детства. Дмитрий Валерьевич Сокоушин,...
Обеспечение информационной безопасности детства. Дмитрий Валерьевич Сокоушин,...TCenter500
 
Информационная безопасность. Лекция 2.
Информационная безопасность. Лекция 2.Информационная безопасность. Лекция 2.
Информационная безопасность. Лекция 2.Александр Лысяк
 
Организация профессиональной переподготовки по направлению «Информационная бе...
Организация профессиональной переподготовки по направлению «Информационная бе...Организация профессиональной переподготовки по направлению «Информационная бе...
Организация профессиональной переподготовки по направлению «Информационная бе...ATOL Drive
 
24 компьютерная преступность и защита информации
24 компьютерная преступность и защита информации24 компьютерная преступность и защита информации
24 компьютерная преступность и защита информацииSergey Lomakin
 
информационная безопасность
информационная безопасностьинформационная безопасность
информационная безопасностьNataDruzhinina
 
Безопасный интернет
Безопасный интернетБезопасный интернет
Безопасный интернетEkaterina Kushnir
 
УЦ "Информзащита". Вячеслав Свириденко. "Противодействие атакам на рядовых по...
УЦ "Информзащита". Вячеслав Свириденко. "Противодействие атакам на рядовых по...УЦ "Информзащита". Вячеслав Свириденко. "Противодействие атакам на рядовых по...
УЦ "Информзащита". Вячеслав Свириденко. "Противодействие атакам на рядовых по...Expolink
 
4 Botuz 2008 Infoforum 1[1]
4 Botuz 2008 Infoforum 1[1]4 Botuz 2008 Infoforum 1[1]
4 Botuz 2008 Infoforum 1[1]dyminski
 
Prez
PrezPrez
Prezdibli
 
Безопасность детей в Инетрнете
Безопасность детей в ИнетрнетеБезопасность детей в Инетрнете
Безопасность детей в ИнетрнетеOdessa Business News
 
Способы хищения информации в банках и методы борьбы с этим явлением
Способы хищения информации в банках и методы борьбы с этим явлениемСпособы хищения информации в банках и методы борьбы с этим явлением
Способы хищения информации в банках и методы борьбы с этим явлениемIlya Kovbasenko, CISA
 
Bezopasnost internet
Bezopasnost internetBezopasnost internet
Bezopasnost internetnarmjulia
 
Информационная безопасность
Информационная безопасностьИнформационная безопасность
Информационная безопасностьmilushaaa
 
прзинтация оля
прзинтация оляпрзинтация оля
прзинтация оляmilk-kollege
 
Информационная безопасность
Информационная безопасностьИнформационная безопасность
Информационная безопасностьSainaVika
 
безопасность в интернете
безопасность в интернетебезопасность в интернете
безопасность в интернетеmilk-kollege
 

What's hot (19)

Обеспечение информационной безопасности детства. Дмитрий Валерьевич Сокоушин,...
Обеспечение информационной безопасности детства. Дмитрий Валерьевич Сокоушин,...Обеспечение информационной безопасности детства. Дмитрий Валерьевич Сокоушин,...
Обеспечение информационной безопасности детства. Дмитрий Валерьевич Сокоушин,...
 
Информационная безопасность. Лекция 2.
Информационная безопасность. Лекция 2.Информационная безопасность. Лекция 2.
Информационная безопасность. Лекция 2.
 
Организация профессиональной переподготовки по направлению «Информационная бе...
Организация профессиональной переподготовки по направлению «Информационная бе...Организация профессиональной переподготовки по направлению «Информационная бе...
Организация профессиональной переподготовки по направлению «Информационная бе...
 
Mesi
MesiMesi
Mesi
 
24 компьютерная преступность и защита информации
24 компьютерная преступность и защита информации24 компьютерная преступность и защита информации
24 компьютерная преступность и защита информации
 
информационная безопасность
информационная безопасностьинформационная безопасность
информационная безопасность
 
Безопасный интернет
Безопасный интернетБезопасный интернет
Безопасный интернет
 
УЦ "Информзащита". Вячеслав Свириденко. "Противодействие атакам на рядовых по...
УЦ "Информзащита". Вячеслав Свириденко. "Противодействие атакам на рядовых по...УЦ "Информзащита". Вячеслав Свириденко. "Противодействие атакам на рядовых по...
УЦ "Информзащита". Вячеслав Свириденко. "Противодействие атакам на рядовых по...
 
4 Botuz 2008 Infoforum 1[1]
4 Botuz 2008 Infoforum 1[1]4 Botuz 2008 Infoforum 1[1]
4 Botuz 2008 Infoforum 1[1]
 
Prez
PrezPrez
Prez
 
медиабезопасность
медиабезопасностьмедиабезопасность
медиабезопасность
 
Безопасность детей в Инетрнете
Безопасность детей в ИнетрнетеБезопасность детей в Инетрнете
Безопасность детей в Инетрнете
 
Способы хищения информации в банках и методы борьбы с этим явлением
Способы хищения информации в банках и методы борьбы с этим явлениемСпособы хищения информации в банках и методы борьбы с этим явлением
Способы хищения информации в банках и методы борьбы с этим явлением
 
Безопасность в интернете
Безопасность в интернетеБезопасность в интернете
Безопасность в интернете
 
Bezopasnost internet
Bezopasnost internetBezopasnost internet
Bezopasnost internet
 
Информационная безопасность
Информационная безопасностьИнформационная безопасность
Информационная безопасность
 
прзинтация оля
прзинтация оляпрзинтация оля
прзинтация оля
 
Информационная безопасность
Информационная безопасностьИнформационная безопасность
Информационная безопасность
 
безопасность в интернете
безопасность в интернетебезопасность в интернете
безопасность в интернете
 

Similar to Формирование информационной безопасности в школах - Евгений Коротовских

Безопасность в Интернете
Безопасность в ИнтернетеБезопасность в Интернете
Безопасность в ИнтернетеMatevosyan Artur
 
Дети в интернете
Дети в интернетеДети в интернете
Дети в интернетеbduomsk
 
Безопасный интернет
Безопасный интернетБезопасный интернет
Безопасный интернетEkaterina Kushnir
 
вводная презентация
вводная презентациявводная презентация
вводная презентацияAnastasia Belyashova
 
образовательный стандарт информатика
образовательный стандарт информатикаобразовательный стандарт информатика
образовательный стандарт информатикаbukish
 
урок 5 средства защиты информации и их характеристики. антивирусная защита
урок 5 средства защиты информации и их характеристики. антивирусная защитаурок 5 средства защиты информации и их характеристики. антивирусная защита
урок 5 средства защиты информации и их характеристики. антивирусная защитаsdpou64
 
рабочая программа по информатике 8 семакин 1 чсас
рабочая программа по информатике 8 семакин 1 чсасрабочая программа по информатике 8 семакин 1 чсас
рабочая программа по информатике 8 семакин 1 чсасЮлиана Соловьева
 
безопасный интернет
безопасный интернетбезопасный интернет
безопасный интернетNicsz
 
Безопасность детей в Интернете
Безопасность детей в ИнтернетеБезопасность детей в Интернете
Безопасность детей в ИнтернетеIrina Volynets
 
Безопасность детей в интернете
Безопасность детей в интернетеБезопасность детей в интернете
Безопасность детей в интернетеbduomsk
 
правила безопасного плавания школьников в интернете
правила безопасного плавания школьников в интернетеправила безопасного плавания школьников в интернете
правила безопасного плавания школьников в интернетеMEW1979
 
Obrazovat standart informatika
Obrazovat standart informatikaObrazovat standart informatika
Obrazovat standart informatikabukish
 
защита информации 11 класс
защита информации 11 классзащита информации 11 класс
защита информации 11 классuset
 

Similar to Формирование информационной безопасности в школах - Евгений Коротовских (20)

Безопасность в Интернете
Безопасность в ИнтернетеБезопасность в Интернете
Безопасность в Интернете
 
Bezopasnost
BezopasnostBezopasnost
Bezopasnost
 
Дети в интернете
Дети в интернетеДети в интернете
Дети в интернете
 
Безопасный интернет
Безопасный интернетБезопасный интернет
Безопасный интернет
 
Рабочая программа по информатике и икт 9 класс
Рабочая программа по информатике и икт 9 классРабочая программа по информатике и икт 9 класс
Рабочая программа по информатике и икт 9 класс
 
Журнал
ЖурналЖурнал
Журнал
 
вводная презентация
вводная презентациявводная презентация
вводная презентация
 
Безопасность в Интернете
Безопасность в ИнтернетеБезопасность в Интернете
Безопасность в Интернете
 
образовательный стандарт информатика
образовательный стандарт информатикаобразовательный стандарт информатика
образовательный стандарт информатика
 
урок 5 средства защиты информации и их характеристики. антивирусная защита
урок 5 средства защиты информации и их характеристики. антивирусная защитаурок 5 средства защиты информации и их характеристики. антивирусная защита
урок 5 средства защиты информации и их характеристики. антивирусная защита
 
рабочая программа по информатике 8 семакин 1 чсас
рабочая программа по информатике 8 семакин 1 чсасрабочая программа по информатике 8 семакин 1 чсас
рабочая программа по информатике 8 семакин 1 чсас
 
безопасный интернет
безопасный интернетбезопасный интернет
безопасный интернет
 
Безопасность детей в Интернете
Безопасность детей в ИнтернетеБезопасность детей в Интернете
Безопасность детей в Интернете
 
Безопасность детей в интернете
Безопасность детей в интернетеБезопасность детей в интернете
Безопасность детей в интернете
 
правила безопасного плавания школьников в интернете
правила безопасного плавания школьников в интернетеправила безопасного плавания школьников в интернете
правила безопасного плавания школьников в интернете
 
Presentation
PresentationPresentation
Presentation
 
Obrazovat standart informatika
Obrazovat standart informatikaObrazovat standart informatika
Obrazovat standart informatika
 
защита информации
защита информациизащита информации
защита информации
 
1314785.pptx
1314785.pptx1314785.pptx
1314785.pptx
 
защита информации 11 класс
защита информации 11 классзащита информации 11 класс
защита информации 11 класс
 

More from Ecological Movement "BIOM"

Фото для практической работы в группах
Фото для практической работы в группахФото для практической работы в группах
Фото для практической работы в группахEcological Movement "BIOM"
 
Сессия 7 Ключевые моменты по организации безопасности ШОС
Сессия 7 Ключевые моменты по организации безопасности ШОССессия 7 Ключевые моменты по организации безопасности ШОС
Сессия 7 Ключевые моменты по организации безопасности ШОСEcological Movement "BIOM"
 
Сессия 6 Успешные практики организации безопасной образовательной среды
Сессия 6 Успешные практики организации безопасной образовательной средыСессия 6 Успешные практики организации безопасной образовательной среды
Сессия 6 Успешные практики организации безопасной образовательной средыEcological Movement "BIOM"
 
Сессия 5 Мониторинг и оценка
Сессия 5 Мониторинг и оценкаСессия 5 Мониторинг и оценка
Сессия 5 Мониторинг и оценкаEcological Movement "BIOM"
 
Сессия 3 Безопасность - дело общее
Сессия 3 Безопасность - дело общееСессия 3 Безопасность - дело общее
Сессия 3 Безопасность - дело общееEcological Movement "BIOM"
 
Сессия 1 Вводная презентация
Сессия 1 Вводная презентацияСессия 1 Вводная презентация
Сессия 1 Вводная презентацияEcological Movement "BIOM"
 
Сессия 2 Риски. Нормативы и регуляторы
Сессия 2 Риски. Нормативы и регуляторыСессия 2 Риски. Нормативы и регуляторы
Сессия 2 Риски. Нормативы и регуляторыEcological Movement "BIOM"
 
Позитивные практики и примеры повышения безопасности образовательной среды в ...
Позитивные практики и примеры повышения безопасности образовательной среды в ...Позитивные практики и примеры повышения безопасности образовательной среды в ...
Позитивные практики и примеры повышения безопасности образовательной среды в ...Ecological Movement "BIOM"
 
Организация работы в пилотных школах проекта
 Организация работы в пилотных школах проекта Организация работы в пилотных школах проекта
Организация работы в пилотных школах проектаEcological Movement "BIOM"
 
Руководство по озеленению школ — Владимир Коротенко
Руководство по озеленению школ — Владимир КоротенкоРуководство по озеленению школ — Владимир Коротенко
Руководство по озеленению школ — Владимир КоротенкоEcological Movement "BIOM"
 
Возможности школ КР по обеспечению безопасности образовательной среды — Натал...
Возможности школ КР по обеспечению безопасности образовательной среды — Натал...Возможности школ КР по обеспечению безопасности образовательной среды — Натал...
Возможности школ КР по обеспечению безопасности образовательной среды — Натал...Ecological Movement "BIOM"
 
Руководство по пищевой безопасности — Анна Кириленко
Руководство по пищевой безопасности — Анна КириленкоРуководство по пищевой безопасности — Анна Кириленко
Руководство по пищевой безопасности — Анна КириленкоEcological Movement "BIOM"
 
Руководство по организации безопасных закупок — Анна Кириленко
Руководство по организации безопасных закупок — Анна КириленкоРуководство по организации безопасных закупок — Анна Кириленко
Руководство по организации безопасных закупок — Анна КириленкоEcological Movement "BIOM"
 
Образование для Устойчивого развития и безопасность среды: ориентиры для сист...
Образование для Устойчивого развития и безопасность среды: ориентиры для сист...Образование для Устойчивого развития и безопасность среды: ориентиры для сист...
Образование для Устойчивого развития и безопасность среды: ориентиры для сист...Ecological Movement "BIOM"
 
Национальная квалификационная рамка и стандарты высшего профессионального обр...
Национальная квалификационная рамка и стандарты высшего профессионального обр...Национальная квалификационная рамка и стандарты высшего профессионального обр...
Национальная квалификационная рамка и стандарты высшего профессионального обр...Ecological Movement "BIOM"
 
Об использовании внутреннего резерва Сузов и Вузов для обеспечения информацио...
Об использовании внутреннего резерва Сузов и Вузов для обеспечения информацио...Об использовании внутреннего резерва Сузов и Вузов для обеспечения информацио...
Об использовании внутреннего резерва Сузов и Вузов для обеспечения информацио...Ecological Movement "BIOM"
 
Вопросы безопасности образовательной среды в стратегических документах. Компл...
Вопросы безопасности образовательной среды в стратегических документах. Компл...Вопросы безопасности образовательной среды в стратегических документах. Компл...
Вопросы безопасности образовательной среды в стратегических документах. Компл...Ecological Movement "BIOM"
 
Сокращение воздействия и создание безопасной окружающей среды
Сокращение воздействия и создание безопасной окружающей средыСокращение воздействия и создание безопасной окружающей среды
Сокращение воздействия и создание безопасной окружающей средыEcological Movement "BIOM"
 
Компетентностная модель выпускника с учетом вопросов безопасности образовател...
Компетентностная модель выпускника с учетом вопросов безопасности образовател...Компетентностная модель выпускника с учетом вопросов безопасности образовател...
Компетентностная модель выпускника с учетом вопросов безопасности образовател...Ecological Movement "BIOM"
 

More from Ecological Movement "BIOM" (20)

Фото для практической работы в группах
Фото для практической работы в группахФото для практической работы в группах
Фото для практической работы в группах
 
Сессия 7 Ключевые моменты по организации безопасности ШОС
Сессия 7 Ключевые моменты по организации безопасности ШОССессия 7 Ключевые моменты по организации безопасности ШОС
Сессия 7 Ключевые моменты по организации безопасности ШОС
 
Сессия 6 Успешные практики организации безопасной образовательной среды
Сессия 6 Успешные практики организации безопасной образовательной средыСессия 6 Успешные практики организации безопасной образовательной среды
Сессия 6 Успешные практики организации безопасной образовательной среды
 
Сессия 5 Мониторинг и оценка
Сессия 5 Мониторинг и оценкаСессия 5 Мониторинг и оценка
Сессия 5 Мониторинг и оценка
 
Сессия 4 Практикумы
Сессия 4 ПрактикумыСессия 4 Практикумы
Сессия 4 Практикумы
 
Сессия 3 Безопасность - дело общее
Сессия 3 Безопасность - дело общееСессия 3 Безопасность - дело общее
Сессия 3 Безопасность - дело общее
 
Сессия 1 Вводная презентация
Сессия 1 Вводная презентацияСессия 1 Вводная презентация
Сессия 1 Вводная презентация
 
Сессия 2 Риски. Нормативы и регуляторы
Сессия 2 Риски. Нормативы и регуляторыСессия 2 Риски. Нормативы и регуляторы
Сессия 2 Риски. Нормативы и регуляторы
 
Позитивные практики и примеры повышения безопасности образовательной среды в ...
Позитивные практики и примеры повышения безопасности образовательной среды в ...Позитивные практики и примеры повышения безопасности образовательной среды в ...
Позитивные практики и примеры повышения безопасности образовательной среды в ...
 
Организация работы в пилотных школах проекта
 Организация работы в пилотных школах проекта Организация работы в пилотных школах проекта
Организация работы в пилотных школах проекта
 
Руководство по озеленению школ — Владимир Коротенко
Руководство по озеленению школ — Владимир КоротенкоРуководство по озеленению школ — Владимир Коротенко
Руководство по озеленению школ — Владимир Коротенко
 
Возможности школ КР по обеспечению безопасности образовательной среды — Натал...
Возможности школ КР по обеспечению безопасности образовательной среды — Натал...Возможности школ КР по обеспечению безопасности образовательной среды — Натал...
Возможности школ КР по обеспечению безопасности образовательной среды — Натал...
 
Руководство по пищевой безопасности — Анна Кириленко
Руководство по пищевой безопасности — Анна КириленкоРуководство по пищевой безопасности — Анна Кириленко
Руководство по пищевой безопасности — Анна Кириленко
 
Руководство по организации безопасных закупок — Анна Кириленко
Руководство по организации безопасных закупок — Анна КириленкоРуководство по организации безопасных закупок — Анна Кириленко
Руководство по организации безопасных закупок — Анна Кириленко
 
Образование для Устойчивого развития и безопасность среды: ориентиры для сист...
Образование для Устойчивого развития и безопасность среды: ориентиры для сист...Образование для Устойчивого развития и безопасность среды: ориентиры для сист...
Образование для Устойчивого развития и безопасность среды: ориентиры для сист...
 
Национальная квалификационная рамка и стандарты высшего профессионального обр...
Национальная квалификационная рамка и стандарты высшего профессионального обр...Национальная квалификационная рамка и стандарты высшего профессионального обр...
Национальная квалификационная рамка и стандарты высшего профессионального обр...
 
Об использовании внутреннего резерва Сузов и Вузов для обеспечения информацио...
Об использовании внутреннего резерва Сузов и Вузов для обеспечения информацио...Об использовании внутреннего резерва Сузов и Вузов для обеспечения информацио...
Об использовании внутреннего резерва Сузов и Вузов для обеспечения информацио...
 
Вопросы безопасности образовательной среды в стратегических документах. Компл...
Вопросы безопасности образовательной среды в стратегических документах. Компл...Вопросы безопасности образовательной среды в стратегических документах. Компл...
Вопросы безопасности образовательной среды в стратегических документах. Компл...
 
Сокращение воздействия и создание безопасной окружающей среды
Сокращение воздействия и создание безопасной окружающей средыСокращение воздействия и создание безопасной окружающей среды
Сокращение воздействия и создание безопасной окружающей среды
 
Компетентностная модель выпускника с учетом вопросов безопасности образовател...
Компетентностная модель выпускника с учетом вопросов безопасности образовател...Компетентностная модель выпускника с учетом вопросов безопасности образовател...
Компетентностная модель выпускника с учетом вопросов безопасности образовател...
 

Формирование информационной безопасности в школах - Евгений Коротовских

  • 1. Формирование информационной безопасности в школе Советник по IT технологиям Член ОС Минобразования КР Коротовских Е.В.
  • 3. Возможности использования информационных ресурсов в школе  Использование электронной почты в учебных целях  Поиск нужной информации в сети  Создание собственных школьных веб-страниц и порталов  Рассылка и получение различных школьных материалов  Использование электронного дневника  Получение оперативной информации о школьных мероприятиях  Обмен опытом и ответы на типичные вопросы (в том числе и у учителей)  Использование онлайн обучения и скачивание обучающих программ  Совместные проекты школьников и учителей различных школ
  • 4.
  • 5. Бесконтрольный доступ к интернету может привести к негативным последствиям  Киберзависимость, игромания  Заражение вредоносными программами при скачивании файлов,  Нарушение нормального развития ребенка,  Неправильное формирование нравственных ценностей,  Знакомство с человеком с недобрыми намерениями.
  • 6.
  • 7. Что сделать, чтобы избежать IT – угроз в школе?  Важно научить детей извлекать из ресурсов лучшее и делать свой выбор  Следует обсудить с детьми все вопросы, возникающие у них при использовании интернета  Школа должна проводить целенаправленную воспитательную работу с педколлективом, учащимся и родителями  Проводить День безопасного интернета  Использовать беседы, ролевые игры, тренинги, акции, конкурсы, направленные на обучение родителей и детей правилам безопасного использования интернета  Классные часы по теме «Безопасность в сети Интернет»  Выпуск стенгазет, листовок с памятками для учащихся «Безопасность в Интернете»
  • 8.
  • 9. Профилактическая работа по предотвращению IT угроз  Формы работы с родителями – родительские собрания, индивидуальные беседы, лекции  Повышение квалификации педагогов по информационной безопасности  Проведение родительского всеобуча по вопросам кибербезопасности
  • 10.
  • 11. Нормативно – правовое обеспечение по IT безопасности  В образовательном учреждении должен быть сформирован пакет нормативно-правовой документации федерального, регионального и муниципального и учрежденческого уровней по вопросам информационной безопасности  К нему могут относится: документы по контентной фильтрации, по обработке персональной информации, положения и регламенты по работе в сети Интернет как педагогических работников, так и школьников, различные положения об организации профилактической работы по медиабезопасности, о формах профилактической работы с детьми и родителями по Интернет-безопасности, правила безопасного поведения в сети Интернет.  В образовательном учреждении приказами должны быть назначены лица, ответственные за контентную фильтрацию, за работу с персональными данными, за организацией работы школьников в сети Интернет и т.д.
  • 12. Политика IT безопасности  Определяет положения о надлежащем использовании компьютеров в школе.  Определяет список сотрудников/школьников, которым разрешено пользоваться компьютерным оборудованием в организации.  Определяет устройства, которые разрешается устанавливать в сети, а также условия установки. Примерами аппаратных средств, которые могут подвергать сеть угрозе атак, являются модемы и беспроводные точки доступа.  Определяет требования, необходимые для того, чтобы данные в сети оставались конфиденциальными.  Определяет процесс предоставления доступа к оборудованию и данным сотрудникам/школьникам. Этот процесс может требовать подписания сотрудником договора о соблюдении правил, принятых в школе. В нем также указываются последствия несоблюдения условий договора.
  • 13.
  • 14. Политика безопасности также должна оговаривать детали поведения в случае чрезвычайных ситуаций:  шаги, которые требуется предпринимать после взлома системы защиты;  к кому обращаться в чрезвычайной ситуации;  информация, которой можно делиться с клиентами, поставщиками и представителями средств массовой информации;  дополнительные помещения, которые следует использовать при эвакуации;  шаги, которые следует предпринимать по завершении чрезвычайной ситуации, в том числе приоритет сервисов, подлежащих восстановлению.
  • 15.
  • 16. Организационный план по IT безопасности  Установка лицензионного программного обеспечения или «Open Source» программ и операционных систем;  подключение к системе контентной фильтрации (включая установку фильтраций в браузерах и в ОС)  установка антивирусных, антифишинговых программ,  установка и настройка программ-фильтров, брандмауэров
  • 17. Защита отдельных компьютеров  блокировка кабелей;  блокировка док-станций ноутбуков;  закрывающиеся корпуса;  защитные решетки, окружающие корпусы портативных ПК или тросики
  • 18.
  • 19. Защита данных аппаратными средствами  носители для жестких дисков с возможностью блокировки;  безопасное хранение и транспортировка носителей с резервными копиями;  защитные заглушки USB
  • 20. Для защиты сетевых устройств можно использовать следующие продукты и приложения:  Программный межсетевой экран (брандмауэр) — фильтрует входящие данные (встроен в Windows XP).  Система защиты от проникновения (IDS) — отслеживает изменения в программном коде и необычную сетевую активность.  Исправления приложений и операционной системы — обновление приложений и операционной системы в целях устранения обнаруженных брешей системы безопасности.
  • 21.
  • 22. Методы защиты от IT угроз  Пароли (на операционную систему, на BIOS, на офисные приложения, удаленный доступ к компьютерам с паролем);  Регистрация в журнале и аудит (как школьный так и у системного администратора (на компьютере);  Настройки беспроводной связи (шифрование данных);
  • 23. Вредоносное программное обеспечение  Защита от вирусов — антивирусные программы, как правило, автоматически выполняются в фоновом режиме и контролируют наличие проблем. При обнаружении вируса пользователя предупреждают о том, что программа пытается отправить объект на карантин или удалить его.  Защита от шпионского ПО — антишпионские программы выявляют клавиатурных шпионов и другое вредоносное ПО, чтобы его можно было удалить с компьютера.  Защита от рекламного ПО — антирекламные программы ищут программы, отображающие на компьютере рекламные объявления.  Защита от фишинга — антифишинговые программы блокируют IP-адреса известных веб-сайтов фишинга и предупреждают пользователя о подозрительных веб-сайтах.
  • 24.
  • 25. Профилактическое обслуживание компьютера  Запрещение доступа школьнику после исключения, переходу в другой класс и т д  Гостевые учетные записи на компьютер  Автоматическое обновление ОС  Резервное копирование важных документов, как на компьютере, так и на мобильном телефоне
  • 26.
  • 27. К организационным внутришкольным мероприятиям по IT безопасности относятся:  Разработка и реализация правил Интернет-безопасности, с привлечением заинтересованных лиц: директора школы, классных руководителей, преподавателей информационных технологий, самих учащихся и их родителей, поставщиков услуг интернета,  организация работы детей в Интернет по расписанию с ограничением по времени под наблюдением педагогических работников,  регулярная проверка принимаемых мер в области Интернет безопасности в образовательном учреждении.
  • 28.
  • 29. Организация профилактической работы по IT безопасности  Периодически проводить мониторинг, диагностику проблем по Интернет-безопасности среди детей и родителей  В отношении программно-методического обеспечения. В образовательном учреждении должна быть разработана программа (раздел, модуль комплексной программы по профилактике девиантного поведения детей), в которую должны быть включены темы по IT безопасности, о безопасном поведении в сети Интернет. Такие же темы и проблемы должны включаться в программы воспитательной деятельности.
  • 30.
  • 31. Рекомендуемая тематика для организации профилактической деятельности:  нежелательная информация в Интернете, как ее избежать,  - проблемы достоверности информации в Интернете, как проверить достоверность информации,  - социальные сети: опасности и правила поведения в социальных сетях,  - кибермошенничества, как избежать кибермошенников,  - киберхулиганство, киберзапугивание, правила поведения в опасной виртуальной ситуации,  - вредоносные программы, методы борьбы с ними,  - полезные ссылки, ресурсы, сервисы в Интернете.
  • 32.
  • 33. В ходе мероприятий по IT безопасности необходимо ознакомить учащихся  - с правилами ответственного и безопасного поведения в современной информационной среде, способах защиты от противоправных посягательств в сети Интернет и мобильной (сотовой) связи (безопасность собственных данных );  - с информацией о необходимости критического отношения к сообщениям в СМИ (в т.ч. электронных), мобильной (сотовой) связи (фактчекинг, open data),  признаках отличия достоверных сведений от недостоверных, способах нейтрализации вредной и опасной для детей информации, распознавания признаков злоупотребления доверчивостью (синий кит и т д);  - с правилами общения в социальных сетях (сетевой этикет);  ознакомить обучающихся с адресами помощи в случае интернет-угрозы (хорошо бы создать общий кыргызский номер доверия, куда могли бы обращаться дети в случае необходимости)
  • 34.
  • 35. Предполагаемая тематика проведения различных школьных мероприятий по IT безопасности:  - противозаконная, неэтичная и вредоносная информация в Интернете: как ее избежать,  - достоверность информации в интернете, проблемы и способы проверки информации на достоверность и полноту,  - этика сетевого общения,  - личная информация: нужна ли она в интернете, как защитить личную информацию в блогах, социальных сетях и пр.  - социальные сети: как общаться в сети и не попасть в сети мошенников и злоумышленников,  - что такое хакерство: этика и основы,
  • 36. Предполагаемая тематика проведения различных школьных мероприятий по IT безопасности:  - интернет- зависимость: угрозы, реальность, проблемы, решения,  - Web -серфинг: как не потерять себя и свое время в Интернете,  - как распознать кибермошенничество и не стать жертвой,  - нигерийские письма: предложения в письмах и как не попасться на удочку мошенников,  - что такое киберхулиганство: как не стать жертвой и киберхулиганом;  - как защитить свою почту от спама и не стать спамером,  - компьютерные вирусы и методы борьбы с ними,
  • 37. Предполагаемая тематика проведения различных школьных мероприятий по IT безопасности:  киберпреступления в законодательстве Кыргызстана, РФ и других стран,  - безопасность в коммерческих Интернет-сервисах: Интернет- магазины, услуги различных фирм и др.,  - компьютерные игры, как не стать игроманом,  - азартные игры в Интернете – поле чудес для….?  - мобильные угрозы в современном мире,  - как правильно вести себя с киберхулиганами и защититься от нежелательного общения,