Информационная безопасность Бойко Е.Ю., 2011 г.
Интернет мир широких возможностей получать доступ к информации и развлечениям получать доступ к информации и развлечениям учиться, встречаться с людьми и узнавать новое общаться с друзьями, семьей, коллегами общаться с друзьями, семьей, коллегами Интернет позволяет:
Современные компьютерные угрозы Malware Вирусы Черви Троянские программы Riskware Опасные программы Adware Рекламные системы Вредоносные программы Незапрошенная массовая анонимная рассылка по электронной почте Спам Покушение на систему безопасности Сетевые атаки утечка/потеря информациинештатное поведение ПО резкий рост входящего/исходящеготрафика замедление или полный отказ работы сети потеря времени доступ злоумышленника в корпоративную сеть риск стать жертвой мошенников Результаты заражения:
44 Типичная схема заражения Электронная почтаИнтернет-сайты Социальные сети Сети передачи данных Физический перенос данных
Мобильные угрозы. Эволюция мобильных угроз Worm.SymbOS.Cabir, Worm.SymbOS.Comwar, Virus.WinCE.Duts : Первые эпидемии (Bluetooth и MMS черви) Trojan.SymbOS.Skuller, Trojan- Spy.SymbOS.Flexispy : Новые типы угроз (различные трояны) Trojan-SMS.SymbOS.Lopsoy, Trojan- SMS.AndroidOS.FakePlayer, Trojan.WinCE.Terdial… : Коммерциализация (SMS троянцы, программы- шпионы) Мобильные устройства сегодня так же нуждаются в информационной защите, как и персональные компьютеры
Угрозы в социальных сетях Угроза безопасности компьютера Заражение вирусами через приложения Угроза киберпреступлений Кражи Угроза безопасности семьи Фотографии детей Угроза для жилья Грабители Высокая степень привязанност и Нецелевое расходование трафика и рабочего времени Беспечность пользователей, пристрастие к развлечениям Угроза безопасности
Безопасность в Интернет: контентная фильтрация 1 тип Межсетевые экраны система обнаружения вторжений прокси-серверы маршрутизаторы подобные им средства фильтрации 2 тип современные антивирусные программы, обладающие базовыми возможностями контентной фильтрации. 3 тип специализированные средства, разработанные непосредственно для контроля использования интернет-ресурсов: системы мониторинга электронной почты средства контроля веб- трафика анти-спам фильтры антишпионские программы и т.п. Под контентной фильтрацией понимают совокупность различных методов, предназначенных для блокировки данных по признаку содержащейся в них информации Средства фильтрации
Обучение по проблемам информационной безопасности Учебные курсы (очные и дистанционные) Стажировки Дни информационной безопасности Методические материалы Конкурсы Создание региональной Академии Касперского
Безопасность детей в Интернет Правовые, психологические, технические аспекты безопасной работы в Интернет
Защита и безопасность в Интернете Необходимо защищать компьютеры при помощи современных технологий подобно тому, как мы защищаем двери в наших домах Защита Наше поведение должно защищать от опасностей Интернета Безопасность
Программы- трояны Вирусы и программы-черви Программы, проникающие в компьютер для копирования, повреждения или уничтожения данных Вирусы, имитирующие полезные программы для уничтожения данных, повреждения компьютера и похищения личных сведений Программы- шпионы Программы, отслеживающие ваши действия в Интернете или отображающие навязчивую рекламу Основные угрозы безопасности компьютера
Основные угрозы безопасности детей в Интернете В Интернете дети могут столкнуться с изображениями или информацией, от которой их желательно оградить Злоупотребление общим доступом к файлам Неприличный контент Вторжение в частную жизнь Хищники Киберхулиганы И дети, и взрослые могут использовать Интернет, чтобы изводить или запугивать других людей Эти люди используют Интернет для того, чтобы заманить детей на личную встречу Несанкционирован ный обмен музыкой, видео и другими файлами может быть незаконным или повлечь загрузку вредоносных программ Заполняя различные формы в Интернете, дети могут оставить конфиденциальные сведения о себе или свой семье
Основные угрозы личной безопасности в Интернете Сообщения ЭП, отправленные, чтобы обманом вынудить пользователя отдать деньги Преступление, связанное с похищением личных сведений и получением доступа к наличным деньгам или кредиту Нежелательные сообщения ЭП, мгновенные сообщения и другие виды коммуникации Сообщения ЭП, отправленные преступниками, чтобы вынудить посетить поддельные веб-узлы и предоставить личные сведения Фишинг Нежелател ьная почта Мистификац ия Кража ИС
Программа повышения квалификации «Здоровье и безопасность детей в мире компьютерных технологий и Интернет»
Программа направлена на: формирование навыков поведения в информационном обществе с целью обеспечения информационной безопасности Категории специалистов: директора и заместители директоров по информатизации, учителя- предметникии педагоги дополнительного образования детей, преподаватели и тьюторы учрежденийй ПК Построение программы: Блочно - модульное
Модуль 1 Психическое и физическое здоровье детей при работе за компьютером Модуль 2 Социальный, эмоциональный и личностные аспекты занятий детей на компьютере Модуль 3 Информационная этика и правовые аспекты защиты информации Модуль 4 Безопасность детей в Интернете Модуль 5 Технологии и средства защиты информации от разрушения и несанкционированного доступа Модуль 6 Компьютерные вирусы и средства защиты Структура программы
Результаты освоения программы Осознание обучающимися значимости проблемы и ее решения для будущего общества, образования, педагогических кадров, школьников и эмоционально- положительное отношение к предлагаемому курсу, к программе как к потенциально эффективным инструментам решения обозначенной проблемы; Знания в сфере проектирования безопасных информационно-методических сред образовательных учреждений, в области психолого-педагогического и здоровьесберегающего сопровождения образовательного процесса, персонала и школьников, использующих персональные компьютеры и Интернет в профессиональной, учебной и внеучебной деятельности; Знания в области разработки программ информатизации школы, с учетом соблюдения принципов безопасности информации и жизнедеятельности, здоровьесбережения участников образовательного процесса; Опыт проектирования названных объектов, условий, программ.
Продукты, фиксирующие освоенность программы Проекты учебных и методических занятий, в рамках которых рассматриваются вопросы здоровья и безопасности школьников и педагогического персонала в мире Интернет и компьютерных технологий Проекты программ просветительской работы с родителями и общественностью Проекты разделов программ информатизации образовательных учреждений, информационно- методических сред, локальных вычислительных сетей школ, локальных нормативных актов.
Информационные ресурсы Материалы Педагогического форума, Москва, 2011 г. Контентная фильтрация Социальные сети. Угрозы и правила поведения pravila-povedeniya.html pravila-povedeniya.html Вебинар: Здоровье и безопасность детей в мире компьютерных технологий и Интернет