Меню сайта
Профобучение
Филиалы
Студенческая жизнь
Наш опрос
Наш опрос
Статистика
Онлайн всего: 19 Гостей: 14 Пользователей: 5 gadzievanaira5819774, Ferb18, viktoriafedusina168, viktoriaivanina7, nefimkinacom |
Педагогическим работникамВ настоящее время жизнь развивается с такой скоростью, что за ней практически невозможно угнаться, и уже сейчас никто не может отрицать значение сети Интернет как всемирной информационной среды. Но, несмотря на глобальное значение Интернета у современного общества стали возникать проблемы с использованием сети. Обучающийся, включенный в образовательный процесс, часто оказывается незащищенным от потоков различной информации и пропаганды членов общества. Информация, в мире которой человек находится с момента появления на свет, способна нести в себе информационные угрозы. В связи с этим система информационной безопасности образовательной организации должна не только обеспечивать сохранность баз данных и содержащихся в них массивов конфиденциальных сведений, но и гарантировать невозможность доступа в стены колледжа любой пропаганды, как незаконного характера, так и безобидной, но предполагающей воздействие на сознание обучающихся в учреждениях среднего профессионального образования. Педагогическому работнику крайне важно иметь навыки медиаграмотности и «информационной гигиены», уметь работать с современным программным обеспечением, знать основные аспекты информационной безопасности, а также применять указанные навыки не только в повседневной жизни, но и в образовательном процессе. Информационная безопасность образовательной организации включает систему мер, направленных на защиту информационного пространства и персональных данных от случайного или намеренного проникновения с целью хищения какой-либо информации или внесения изменений в конфигурацию системы. Вторым аспектом данного понятия является защита образовательного процесса от любых сведений, носящих характер запрещенной законом пропаганды, или любых видов рекламы. В составе массивов охраняемой законом информации, находящейся в распоряжении образовательной организации, можно выделить три группы:
Все эти сведения могут стать объектом хищения. Намеренное проникновение в них может нарушить сохранность оцифрованных книг, уничтожить хранилища знаний, внести изменения в код программ, используемых для обучения. Обязанностями лиц, ответственных за защиту информации, должно стать сохранение данных в целостности и неприкосновенности и обеспечение их:
Особенностью угроз становится не только возможность хищения сведений или повреждение массивов какими-либо сознательно действующими хакерскими группировками, но и сама деятельность подростков, намеренно, по злому умыслу или ошибочно способных повредить компьютерное оборудование или внести вирус. Можно выделить пять групп объектов, которые могут подвергнуться намеренному или ненамеренному воздействию:
Угрозы, направленные на повреждение любого из компонентов системы, могут носить как случайный, так и осознанный преднамеренный характер. Среди угроз, не зависящих от намерения персонала, обучающихся или третьих лиц, можно назвать:
Все эти угрозы информационной безопасности носят временный характер, предсказуемы и легко устраняются действиями сотрудников и специальных служб. Намеренные угрозы информационной безопасности носят более опасный характер и в большинстве случаев не могут быть предвидены. Их виновниками могут оказаться обучающиеся, работники образовательной организации, третьи лица, имеющие умысел на совершение киберпреступления. Для подрыва информационной безопасности такое лицо должно иметь высокую квалификацию в отношении принципов работы компьютерных систем и программ. Наибольшей опасности подвергаются компьютерные сети, компоненты которых расположены отдельно друг от друга в пространстве. Нарушение связи между компонентами системы может привести к полному подрыву ее работоспособности. Важной проблемой может стать нарушение авторских прав, намеренное хищение чужих разработок. Компьютерные сети редко подвергаются внешним атакам с целью воздействия на сознание подростков, но и это не исключено. Самой серьезной опасностью в подобном случае станет использование оборудования образовательной организации для вовлечения обучающегося в совершение преступлений экстремистской и террористической направленности. С точки зрения проникновения в периметр информационной безопасности и для совершения хищения информации или создания нарушения в работе систем необходим несанкционированный доступ. Можно выделить несколько видов несанкционированного доступа:
Борьба с различными видами атак на информационную безопасность должна вестись на пяти уровнях, причем работа должна носить комплексный характер. Существует ряд методических разработок, которые позволят построить защиту образовательной организации на необходимом уровне. Указом Президента Российской Федерации от 1 июня 2012 г. №761 утверждена Национальная стратегия действий в интересах детей, определяющая степень угроз и меры защиты их безопасности. Действия по ограничению агрессивного воздействия на сознание ребенка должны стать основными. На втором месте должно оказаться обеспечение безопасности баз данных. Защита информации опирается на действующие в этой сфере нормативные правовые акты, определяющие отдельные ее массивы как подлежащие защите. Они выделяют те сведения, которые должны быть недоступны третьим лицам по разным причинам (конфиденциальная информация, персональные данные, коммерческая, служебная или профессиональная тайна). Порядок защиты персональных данных определяется Гражданским кодексом Российской Федерации, Трудовым кодексом Российской Федерации, федеральными законами «Об информации, информационных технологиях и о защите информации» и «О персональных данных». На основании данных законодательных актов разрабатываются методики для обеспечения защиты информации. Педагогическим работникам необходимо помнить, что в образовательной сфере большую роль играет и система морально-этических ценностей. На ней должна основываться система мер, защищающих подростка от травмирующей, этически некорректной, незаконной информации. В целях защиты от пропаганды необходимо применять нормы Федеральных законов «О защите детей от информации, причиняющей вред их здоровью и развитию», «Об основных гарантиях прав ребенка в Российской Федерации». К таким сведениям относится информация:
Педагогическому коллективу необходимо регулярно принимать меры по предотвращению распространения в колледже информации, которая может травмировать психику обучающихся. Это станет одной из основ информационной безопасности. Указанный комплекс мер целиком построен на создании внутренних правил и регламентов, определяющих порядок работы с информацией и ее носителями. Это внутренние методики, посвященные информационной безопасности, должностные инструкции, перечни сведений, не подлежащих передаче. Кроме того, эти методики определят порядок доступа обучающихся к сети Интернет в аудиториях колледжа, оборудованных компьютерами, возможность защиты некоторых ресурсов неоднозначного характера от доступа студентов колледжа, ограничение на пользование собственными носителями информации. Кроме того, в образовательной организации должно быть предусмотрено использование системы родительского контроля над ресурсами сети Интернет. За данную систему мер и ее внедрение должно отвечать руководство образовательной организации и сотрудники соответствующего ИКТ-подразделения. Кроме того, эти методики определят порядок доступа обучающихся к сети Интернет в аудиториях колледжа, оборудованных компьютерами, возможность защиты некоторых ресурсов неоднозначного характера от доступа студентов колледжа, ограничение на пользование собственными носителями информации. Кроме того, в образовательной организации должно быть предусмотрено использование системы родительского контроля над ресурсами сети Интернет. За данную систему мер и ее внедрение должно отвечать руководство образовательной организации и сотрудники соответствующего ИКТ-подразделения. Важно помнить, что электронная почта, к которой имеют доступ преподаватели и обучающиеся, должна быть контролируема ими самостоятельно. Кроме того, в колледже предусмотрено программное обеспечение, ограничивающее доступ студентов на определенные сайты (контент-фильтры). Все перечисленные меры должны применяться в комплексе, при этом необходимо определение одного или нескольких лиц, отвечающих за реализацию всех аспектов информационной безопасности. Желательно привлечение к этой проблеме родителей (законных представителей) студентов, ведь в ряде случаев они помогут провести аудит мер безопасности и порекомендовать современные решения. Кроме того, на родителей (законных представителей) должны быть возложены обязанности и по ограничению информации, которую студент колледжа может получить дома. Необходимо просматривать страницы, посещаемые ребенком. На основании анализа его поиска можно вносить изменения в перечень сайтов, доступ к которым ограничен с компьютеров, установленных в учебном учреждении. Реализация комплекса перечисленных мер позволит обеспечить информационную безопасность образовательного процесса, сохранить здоровье обучающихся и гарантировать их гармоничное духовно-нравственное воспитание. |
Поиск
Календарь
Архив записей
|