Информационная безопасность
Нормативно-правовые документы, регламентирующие обеспечение информационной безопасности несовершеннолетних
Федеральный закон “О внесении изменений в отдельные законодательные акты Российской Федерации в связи с принятием Федерального закона О защите детей от информации, причиняющей вред их здоровью и развитию” от 21.07.2011 N 252-ФЗ (последняя редакция):
http://www.consultant.ru/document/cons_doc_LAW_140174/
Федеральный закон "О защите детей от информации, причиняющей вред их здоровью и развитию" от 29.12.2010 N 436-ФЗ (последняя редакция) 436-fz.pdf
Концепция информационной безопасности Распоряжение Правительства РФ № 2471-р от 02.12.2015 г.pdf
Порядок действий для сотрудников ДОУ и членов общественного совета по вопросам регламентации доступа к информации в сети Интернет при осуществлении контроля за использованием сети Интернет
- Перед началом работы необходимо четко сформулировать цель и вопрос поиска информации.
- Желательно выработать оптимальный алгоритм поиска информации в сети Интернет, что значительно сократит время и силы, затраченные на поиск.
- Заранее установить временный лимит (2 – 3 часа) работы в информационном пространстве (просмотр телепередачи, чтение, Интернет).
- Во время работы необходимо делать перерыв на 5 – 10 минут для снятия физического напряжения и зрительной нагрузки.
- Необходимо знать 3 – 4 упражнения для снятия зрительного напряжения и физической усталости.
- Работать в хорошо проветренном помещении, при оптимальном освещении и в удобной позе.
- Не стоит легкомысленно обращаться со спам-письмами и заходить на небезопасные веб-сайты. Для интернет-преступников вы становитесь лёгкой добычей.
- При регистрации в социальных сетях, не указывайте свои персональные данные, например: адрес или день рождения.
- Не используйте в логине или пароле персональные данные.
- Все это позволяет интернет-преступникам получить данные доступа к аккаунтам электронной почты, а также инфицировать домашние ПК для включения их в бот-сеть или для похищения банковских данных родителей.
- Создайте собственный профиль на компьютере, чтобы обезопасить информацию, хранящуюся на нем.
- Не забывайте, что факты, о которых вы узнаете в Интернете, нужно очень хорошо проверить, если выбудете использовать их в своей домашней работе. Целесообразно сравнить три источника информации, прежде чем решить, каким источникам можно доверять.
- О достоверности информации, помещенной на сайте можно судить по самому сайту, узнав об авторах сайта.
- Размещая информацию о себе, своих близких и знакомых на страницах социальных сетей, спросите предварительно разрешение у тех, о ком будет эта информация.
- Не следует размещать на страницах веб-сайтов свои фотографии и фотографии своих близких и знакомых, за которые вам потом может быть стыдно.
- Соблюдайте правила этики при общении в Интернете: грубость провоцирует других на такое же поведение.
- Используя в своей работе материал, взятый из информационного источника (книга, периодическая печать, Интернет), следует указать этот источник информации или сделать на него ссылку, если материал был вами переработан.
Регламент работы педагогических работников и обучающихся ДОУ в сети Интернет
Когда речь заходит об информационной безопасности, обычно мы начинаем думать о компьютерах, сетях, интернете и хакерах. Но для образовательной среды проблема стоит шире: в ограждении учащегося от информации, которая может негативно повлиять на его формирование и развитие, то есть о пропаганде различной направленности.
На практике важнейшими являются три аспекта информационной безопасности:
— доступность (возможность за разумное время получить требуемую информационную услугу);
— целостность (актуальность и непротиворечивость информации, ее защищенность от разрушения и несанкционированного изменения);
— конфиденциальность (защита от несанкционированного прочтения).Нарушения доступности, целостности и конфиденциальности информации могут быть вызваны различными опасными воздействиями на информационные компьютерные системы.
Основные угрозы информационной безопасности.
Современная информационная система представляет собой сложную систему, состоящую из большого числа компонентов различной степени автономности, которые связаны между собой и обмениваются данными. Практически каждый компонент может подвергнуться внешнему воздействию или выйти из строя. Компоненты автоматизированной информационной системы можно разбить на следующие группы:
Аппаратные средства. Это компьютеры и их составные части (процессоры, мониторы, терминалы, периферийные устройства – принтеры, контроллеры, кабели, линии связи и т.д.);
Программное обеспечение. Это приобретенные программы, исходные, объектные, загрузочные модули; операционные системы и системные программы (компиляторы, компоновщики и др.), утилиты, диагностические программы и т.д.;
Данные, хранимые временно и постоянно, на дисках, флэшках, печатные, архивы, системные журналы и т.д.;
Персонал. Пользователи, системные администраторы, программисты и др.
Опасные воздействия на компьютерную информационную систему можно подразделить на случайные и преднамеренные. Анализ опыта проектирования, изготовления и эксплуатации информационных систем показывает, что информация подвергается различным случайным воздействиям на всех этапах цикла жизни системы. Причинами случайных воздействий при эксплуатации могут быть:
— аварийные ситуации из-за стихийных бедствий и отключений электропитания;
— отказы и сбои аппаратуры;
— ошибки в программном обеспечении;
— ошибки в работе персонала;
— помехи в линиях связи из-за воздействий внешней среды.Преднамеренные воздействия – это целенаправленные действия нарушителя. В качестве нарушителя могут выступать служащий, посетитель, конкурент, наемник. Действия нарушителя могут быть обусловлены разными мотивами:
— недовольством служащего своей карьерой;
— взяткой;
— любопытством;
— конкурентной борьбой;
— стремлением самоутвердиться любой ценой.Можно составить гипотетическую модель потенциального нарушителя:
— квалификация нарушителя на уровне разработчика данной системы;
— нарушителем может быть как постороннее лицо, так и законный пользователь системы;
— нарушителю известна информация о принципах работы системы;
— нарушитель выбирает наиболее слабое звено в защите.Наиболее распространенным и многообразным видом компьютерных нарушений является несанкционированный доступ. Несанкционированный доступ использует любую ошибку в системе защиты и возможен при нерациональном выборе средств защиты, их некорректной установке и настройке.
Проведем классификацию каналов несанкционированного доступа, по которым можно осуществить хищение, изменение или уничтожение информации:
Через человека:
— хищение носителей информации;
— чтение информации с экрана или клавиатуры;
— чтение информации из распечатки.Через программу:
— перехват паролей;
— дешифровка зашифрованной информации;
— копирование информации с носителя.Через аппаратуру:
— подключение специально разработанных аппаратных средств, обеспечивающих доступ к информации;
— перехват побочных электромагнитных излучений от аппаратуры, линий связи, сетей электропитания и т.д.Особо следует остановиться на угрозах, которым могут подвергаться компьютерные сети. Основная особенность любой компьютерной сети состоит в том, что ее компоненты распределены в пространстве. Связь между узлами сети осуществляется физически с помощью сетевых линий и программно с помощью механизма сообщений. При этом управляющие сообщения и данные, пересылаемые между узлами сети, передаются в виде пакетов обмена. Компьютерные сети характерны тем, что против них предпринимают так называемые удаленные атаки. Нарушитель может находиться за тысячи километров от атакуемого объекта, при этом нападению может подвергаться не только конкретный компьютер, но и информация, передающаяся по сетевым каналам связи.
Памятки по информационной безопасности.
Концепция информационной безопасности.pdf
Памятка по кибербезопасности для несовершеннолетних.pdf
Детские безопасные сайты
http://www.smeshariki.ru/
- «Смешарики»: развлекательная соцсеть: игры, музыка, мультфильмы.
http://www.solnet.ee/
- «Солнышко»: детский портал.Развивающие, обучающие игры для самых маленьких и еще много интересного и для родителей.
http://www.1001skazka.com
- «1001 сказка». На сайте можно скачать аудио файлы — сказки, аудиокниги
http://vkids.km.ruNachalka.info
- учись, играй, развивайся!http://membrana.ru
– «Люди. Идеи Технологии». Информационно-образовательный интернет-журнал о новых технологиях.
http://www.teremoc.ru
- Детский сайт «ТЕРЕМОК» с развивающими играми, загадками, ребусами, мультфильмами.
http://www.murzilka.org/
- Сайт журнала «Мурзилка» со стихами, раскрасками, конкурсами и другой полезной информацией.
www.ladushki.ru
- Сайт для малышей и малышек.Мультфильмы, азбука, счет, рисунки.
Родителям (законным представителям)
В силу Федерального закона № 436-ФЗ информацией, причиняющей вред здоровью и (или) развитию детей, является:
информация, запрещенная для распространения среди детей;
информация, распространение которой ограничено среди детей определенных возрастных категорий.
К информации, запрещенной для распространения среди детей, относится:· информация, побуждающая детей к совершению действий, представляющих угрозу их жизни и (или) здоровью, в т.ч. причинению вреда своему здоровью, самоубийству;
· способная вызвать у детей желание употребить наркотические средства, психотропные и (или) одурманивающие вещества, табачные изделия, алкогольную и спиртосодержащую продукцию, пиво и напитки, изготавливаемые на его основе; принять участие в азартных играх, заниматься проституцией, бродяжничеством или попрошайничеством;
· обосновывающая или оправдывающая допустимость насилия и (или) жестокости либо побуждающая осуществлять насильственные действия по отношению к людям и животным;
· отрицающая семейные ценности и формирующая неуважение к родителям и (или) другим членам семьи;
· оправдывающая противоправное поведение;
· содержащая нецензурную брань;
· содержащая информацию порнографического характера.
К информации, распространение которой ограничено среди детей определенного возраста, относится:
· информация, представляемая в виде изображения или описания жестокости, физического и (или) психического насилия, преступления или иного антиобщественного действия;
· вызывающая у детей страх, ужас или панику, в т.ч. представляемая в виде изображения или описания в унижающей человеческое достоинство форме ненасильственной смерти, заболевания, самоубийства, несчастного случая, аварии или катастрофы и (или) их последствий;
· представляемая в виде изображения или описания половых отношений между мужчиной и женщиной;
· содержащая бранные слова и выражения, не относящиеся к нецензурной брани.
С учетом этого Вам предлагаются правила работы в сети Интернет для различных возрастных категорий, соблюдение которых позволит обеспечить информационную безопасность ваших детей.
Общие правила для родителей
1. Независимо от возраста ребенка используйте программное обеспечение, помогающее фильтровать и контролировать информацию, но не полагайтесь полностью на него. Ваше внимание к ребенку – главный метод защиты.
2. Если Ваш ребенок имеет аккаунт на одном из социальных сервисов (LiveJournal, blogs.mail.ru, vkontakte.ru и т.п.), внимательно изучите, какую информацию помещают его участники в своих профилях и блогах, включая фотографии и видео.
3. Проверьте, с какими другими сайтами связан социальный сервис Вашего ребенка. Странички Вашего ребенка могут быть безопасными, но могут и содержать ссылки на нежелательные и опасные сайты (например, порносайт, или сайт, на котором друг упоминает номер сотового телефона Вашего ребенка или Ваш домашний адрес)
4. Поощряйте Ваших детей сообщать обо всем странном или отталкивающим и не слишком остро реагируйте, когда они это делают (из-за опасения потерять доступ к Интернету дети не говорят родителям о проблемах, а также могут начать использовать Интернет вне дома и школы).
5. Будьте в курсе сетевой жизни Вашего ребенка. Интересуйтесь, кто их друзья в Интернет так же, как интересуетесь реальными друзьями.
ПАМЯТКА Информационная безопасность в сети интернет.docx