Информационная безопасность
Под информационной безопасностью понимается защищенность информационной системы от случайного или преднамеренного вмешательства, наносящего ущерб владельцам или пользователям информации.
На практике важнейшими являются три аспекта информационной безопасности:
- доступность (возможность за разумное время получить требуемую информационную услугу);
- целостность (актуальность и непротиворечивость информации, ее защищенность от разрушения и несанкционированного изменения);
- конфиденциальность (защита от несанкционированного прочтения).
Нарушения доступности, целостности и конфиденциальности информации могут быть вызваны различными опасными воздействиями на информационные компьютерные системы.
Основные угрозы информационной безопасности
Современная информационная система представляет собой сложную систему, состоящую из большого числа компонентов различной степени автономности, которые связаны между собой и обмениваются данными. Практически каждый компонент может подвергнуться внешнему воздействию или выйти из строя.
Опасные воздействия на компьютерную информационную систему можно подразделить на случайные и преднамеренные. Анализ опыта проектирования, изготовления и эксплуатации информационных систем показывает, что информация подвергается различным случайным воздействиям на всех этапах цикла жизни системы. Причинами случайных воздействий при эксплуатации могут быть:
- аварийные ситуации из-за стихийных бедствий и отключений электропитания;
- отказы и сбои аппаратуры;
- ошибки в программном обеспечении;
- ошибки в работе персонала;
- помехи в линиях связи из-за воздействий внешней среды.
Преднамеренные воздействия – это целенаправленные действия нарушителя. В качестве нарушителя могут выступать служащий, посетитель, конкурент, наемник. Действия нарушителя могут быть обусловлены разными мотивами:
- недовольством служащего своей карьерой;
- взяткой;
- любопытством;
- конкурентной борьбой;
- стремлением самоутвердиться любой ценой.
Наиболее распространенным и многообразным видом компьютерных нарушений является несанкционированный доступ. Несанкционированный доступ использует любую ошибку в системе защиты и возможен при нерациональном выборе средств защиты, их некорректной установке и настройке.
Проведем классификацию каналов несанкционированного доступа, по которым можно осуществить хищение, изменение или уничтожение информации:
Через человека:
- хищение носителей информации;
- чтение информации с экрана или клавиатуры;
- чтение информации из распечатки.
Через программу:
- перехват паролей;
- дешифровка зашифрованной информации;
- копирование информации с носителя.
Через аппаратуру:
- подключение специально разработанных аппаратных средств, обеспечивающих доступ к информации;
- перехват побочных электромагнитных излучений от аппаратуры, линий связи, сетей электропитания и т.д.
Особо следует остановиться на угрозах, которым могут подвергаться компьютерные сети. Основная особенность любой компьютерной сети состоит в том, что ее компоненты распределены в пространстве. Связь между узлами сети осуществляется физически с помощью сетевых линий и программно с помощью механизма сообщений. При этом управляющие сообщения и данные, пересылаемые между узлами сети, передаются в виде пакетов обмена. Компьютерные сети характерны тем, что против них предпринимают так называемые удаленные атаки. Нарушитель может находиться за тысячи километров от атакуемого объекта, при этом нападению может подвергаться не только конкретный компьютер, но и информация, передающаяся по сетевым каналам связи.
Принятые меры по созданию безопасной информационной системы в школе:
-Обеспечена защита компьютеров от внешних несанкционированных воздействий (компьютерные вирусы, логические бомбы, атаки хакеров и т. д.)
- Установлен строгий контроль за электронной почтой, обеспечен постоянный контроль за входящей и исходящей корреспонденцией.
- Установлены соответствующие пароли на персональные ПК.
- Использованы контент-фильтры, для фильтрации сайтов по их содержимому.
Единая совокупность всех этих мер, направленных на противодействие угрозам безопасности с целью сведения к минимуму возможности ущерба, образуют систему защиты.
Согласно Российскому законодательству информационная безопасность детей – это состояние защищенности детей, при котором отсутствует риск, связанный с причинением информацией, в том числе распространяемой в сети Интернет, вреда их здоровью, физическому, психическому, духовному и нравственному развитию (Федеральный закон от 29.12.2010 № 436-ФЗ «О защите детей от информации, причиняющей вред их здоровью и развитию»).
Локальные акты
Политика обработки и защиты персональных данных
О назначении ответственных за организацию обработки персональных данных в школе
Список работников, допущенных к обработке персональных данных в школе
Нормативное регулирование
Сведения о федеральных и региональных законах, письмах органов власти и другие нормативно-правовые документы, регламентирующие обеспечение информационной безопасности несовершеннолетних, гиперссылки на соответствующие документы на сайтах органов государственной власти
Федеральный закон РФ №152 «О защите персональных данных»
Федеральный закон РФ №266 «О внесении изменений в ФЗ О персональных данных;»
Федеральный закон Российской Федерации от 29 декабря 2010 г. № 436-ФЗ «О защите детей от информации, причиняющей вред их здоровью и развитию» (В редакции федеральных законов от 28.07.2012 г. N 139-ФЗ; от 05.04.2013 г. N 50-ФЗ; от 29.06.2013 г. N 135-ФЗ; от 02.07.2013 г. N 185-ФЗ)
Родителям |
Педагогам |
Учащимся |
Определение термина информационная безопасность детей содержится в Федеральном законе N 436-ФЗ О защите детей от информации, причиняющей вред их здоровью и развитию, регулирующим отношения, связанные с защитой детей от информации, причиняющей вред их здоровью и (или) развитию. Согласно данному закону информационная безопасность детей - это состояние защищенности, при котором отсутствует риск, связанный с причинением информацией вреда их здоровью и (или) физическому, психическому, духовному, нравственному развитию. В силу Федерального закона N 436-ФЗ информацией, причиняющей вред здоровью и (или) развитию детей, является:
К информации, распространение которой ограничено среди детей определенного возраста, относится:
С учетом этого Вам предлагаются правила работы в сети Интернет для различных возрастных категорий, соблюдение которых позволит обеспечить информационную безопасность ваших детей. Информационная безопасность в Памятках Как обеспечить информационную безопасность ребёнка Как защитить от вредной информации ребёнка 7-8 лет |
Методические рекомендации и информация о мероприятиях, проектах и программах, направленных на повышение информационной грамотности педагогических работников Рекомендации по организации работы в информационном пространстве
|
Информационная безопасность в памятках
|
Детские безопасные сайты
http://www.saferunet.ru - Центр Безопасного Интернета в России. http://www.friendlyrunet.ru /- Фонд «Дружественный Рунет».
http://www.icensor.ru/- Интернет-фильтр для детей.
www.tirnet.ru - Детский Интернет
www.ms-education.ru - электронный курс программы "Здоровье и безопасность детей в мире компьютерных технологий и Интернет
http://www.nedopusti.ru/ - социальный проект по защите прав детей «Не допусти»
http://www.newseducation.ru/ - "Большая перемена"
http://www.tvidi.ru/ - «Твиди»
www.mirbibigona.ru/ - «Страна друзей»:
http://www.smeshariki.ru/ - «Смешарики
http://www.solnet.ee/ - «Солнышко
http://www.1001skazka.com - «1001 сказка».
http://vkids.km.ru - Nachalka.info учись, играй, развивайся!
http://membrana.ru – «Люди. Идеи Технологии
http://www.murzilka.org/ - Сайт журнала «Мурзилка
lib.1sentember.ru - Школьная библиотека
skazvikt.ucoz.ru – Литературный детский журнал
www.rba.ru – Российская библиотечная ассоциация
www.rusla.ru – Российская школьная библиотечная ассоциация
www.bibliogid.ru – Библиогид
www.fsu-expert.ru – Общественно-государственная экспертиза учебников
www.litera.edu.ru – Российский образовательный портал
www.e-kniga.ru – Электронная библиотека художественной литературы
www.rvb.ru – Русская виртуальная библиотека
www.mirslovarei.ru – Коллекция электронных словарей
www.prlib.ru – Президентская библиотека Б.Ельцина
www.prosv.ru – издательство Просвещение
www.vgf.ru – издательство Вентана-Граф
www.lbz.ru – издательство БИНОМ. Лаборатория знаний
www.schoolpress.ru – Школьная пресса