Информационноя безопасность МАОУ "СОШ № 1 г. Сольцы" включает в себя систему мер, направленных на защиту информационного пространства и персональных данных от случайного или намеренного проникновения с целью хищения каких-либо данных или внесения изменений в конфигурацию системы, а также защита образовательного процесса от любых сведений, носящих характер запрещенной законом пропаганды, травмирующего психику контента или любых видов рекламы.
Информационная безопасность
Детские безопасные сайты
- Центр Безопасного Интернета в России.Сайт посвящен проблеме безопасной, корректной и комфортной работы в Интернете - http://www.saferunet.ru
- Линия помощи «Дети онлайн». Оказание психологической и практической помощи детям и подросткам, которые столкнулись с опасностью или негативной ситуацией во время пользования интернетом или мобильной связью - http://www.fid.su/
- Фонд «Дружественный Рунет» - http://www.friendlyrunet.ru/
- Сайт проекта "Большая перемена" для школьников и их родителей - http://newseducation.ru/
- Интернет-фильтр для детей, обеспечивает родителям полный контроль за деятельностью в сети их детей - https://vellisa.ru/internet-tsenzor
- Сайт про рукоделие: пэтчворк, кройка и шитье, лепка, вязание крючком и многое другое - http://pro100hobbi.ru/
- Сетевичок. Сайт информационной безопасности - http://сетевичок.рф/
Родителям
Информационная памятка для обучающихся
С каждым годом молодежи в интернете становиться больше, а школьники одни из самых активных пользователей Рунета. Между тем, помимо огромного количества возможностей, интернет несет и проблемы. Эта памятка должна помочь тебе безопасно находиться в сети.
Методы защиты от вредоносных программ:
1. Используй современные операционные системы, имеющие серьезный уровень защиты от вредоносных программ;
2. Постоянно устанавливай пачти (цифровые заплатки, которые автоматически устанавливаются с целью доработки программы) и другие обновления своей операционной системы. Скачивай их только с официального сайта разработчика ОС. Если существует режим автоматического обновления, включи его;
3. Работай на своем компьютере под правами пользователя, а не администратора. Это не позволит большинству вредоносных программ инсталлироваться на твоем персональном компьютере;
4. Используй антивирусные программные продукты известных производителей, с автоматическим обновлением баз;
5. Ограничь физический доступ к компьютеру для посторонних лиц;
6. Используй внешние носители информации, такие как флешка, диск или файл из интернета, только из проверенных источников;
7. Не открывай компьютерные файлы, полученные из ненадежных источников. Даже те файлы, которые прислал твой знакомый. Лучше уточни у него, отправлял ли он тебе их.
Советы по безопасности работы в общедоступных сетях Wi-fi:
1. Не передавай свою личную информацию через общедоступные Wi-Fi сети. Работая в них, желательно не вводить пароли доступа, логины и какие-то номера;
2. Используй и обновляй антивирусные программы и брандмауер. Тем самым ты обезопасишь себя от закачки вируса на твое устройство;
3. При использовании Wi-Fi отключи функцию "Общий доступ к файлам и принтерам". Данная функция закрыта по умолчанию, однако некоторые пользователи активируют ее для удобства использования в работе или учебе;
4. Не используй публичный WI-FI для передачи личных данных, например для выхода в социальные сети или в электронную почту;
5. Используй только защищенное соединение через HTTPS, а не HTTP, т.е. при наборе веб-адреса вводи именно "https://";
6. В мобильном телефоне отключи функцию "Подключение к Wi-Fi автоматически". Не допускай автоматического подключения устройства к сетям Wi-Fi без твоего согласия.
Основные советы по безопасности в социальных сетях:
1. Ограничь список друзей. У тебя в друзьях не должно быть случайных и незнакомых людей;
2. Защищай свою частную жизнь. Не указывай пароли, телефоны, адреса, дату твоего рождения и другую личную информацию. Злоумышленники могут использовать даже информацию о том, как ты и твои родители планируете провести каникулы;
3. Защищай свою репутацию - держи ее в чистоте и задавай себе вопрос: хотел бы ты, чтобы другие пользователи видели, что ты загружаешь? Подумай, прежде чем что-то опубликовать, написать и загрузить;
4. Если ты говоришь с людьми, которых не знаешь, не используй свое реальное имя и другую личную информации: имя, место жительства, место учебы и прочее;
5. Избегай размещения фотографий в Интернете, где ты изображен на местности, по которой можно определить твое местоположение;
6. При регистрации в социальной сети необходимо использовать сложные пароли, состоящие из букв и цифр и с количеством знаков не менее 8;
7. Для социальной сети, почты и других сайтов необходимо использовать разные пароли. Тогда если тебя взломают, то злоумышленники получат доступ только к одному месту, а не во все сразу.
Основные советы по безопасной работе с электронными деньгами:
1. Привяжи к счету мобильный телефон. Это самый удобный и быстрый способ восстановить доступ к счету. Привязанный телефон поможет, если забудешь свой платежный пароль или зайдешь на сайт с незнакомого устройства;
2. Используй одноразовые пароли. После перехода на усиленную авторизацию тебе уже не будет угрожать опасность кражи или перехвата платежного пароля;
3. Выбери сложный пароль. Преступникам будет не просто угадать сложный пароль. Надежные пароли - это пароли, которые содержат не менее 8 знаков и включают в себя строчные и прописные буквы, цифры и несколько символов, такие как знак доллара, фунта, восклицательный знак и т.п. Например, $tR0ng!;;
4. Не вводи свои личные данные на сайтах, которым не доверяешь.
Основные советы по безопасной работе с электронной почтой:
1. Надо выбрать правильный почтовый сервис. В интернете есть огромный выбор бесплатных почтовых сервисов, однако лучше доверять тем, кого знаешь и кто первый в рейтинге;
2. Не указывай в личной почте личную информацию. Например, лучше выбрать "музыкальный_фанат@" или "рок2013" вместо "тема13";
3. Используй двухэтапную авторизацию. Это когда помимо пароля нужно вводить код, присылаемый по SMS;
4. Выбери сложный пароль. Для каждого почтового ящика должен быть свой надежный, устойчивый к взлому пароль;
5. Если есть возможность написать самому свой личный вопрос, используй эту возможность;
6. Используй несколько почтовых ящиков. Первый для частной переписки с адресатами, которым ты доверяешь. Это электронный адрес не надо использовать при регистрации на форумах и сайтах;
7. Не открывай файлы и другие вложения в письмах, даже если они пришли от твоих друзей. Лучше уточни у них, отправляли ли они тебе эти файлы;
8. После окончания работы на почтовом сервисе перед закрытием вкладки с сайтом не забудь нажать на "Выйти".
Основные советы по борьбе с кибербуллингом:
1. Не бросайся в бой. Лучший способ: посоветоваться как себя вести и, если нет того, к кому можно обратиться, то вначале успокоиться. Если ты начнешь отвечать оскорблениями на оскорбления, то только еще больше разожжешь конфликт;
2. Управляй своей киберрепутацией;
3. Анонимность в сети мнимая. Существуют способы выяснить, кто стоит за анонимным аккаунтом;
4. Не стоит вести хулиганский образ виртуальной жизни. Интернет фиксирует все твои действия и сохраняет их. Удалить их будет крайне затруднительно;
5. Соблюдай свою виртуальную честь смолоду;
6. Игнорируй единичный негатив. Одноразовые оскорбительные сообщения лучше игнорировать. Обычно агрессия прекращается на начальной стадии;
7. Бан агрессора. В программах обмена мгновенными сообщениями, в социальных сетях есть возможность блокировки отправки сообщений с определенных адресов;
8. Если ты свидетель кибербуллинга. Твои действия: выступить против преследователя, показать ему, что его действия оцениваются негативно, поддержать жертву, которой нужна психологическая помощь, сообщить взрослым о факте агрессивного поведения в сети.
Основные советы по борьбе с фишингом:
1. Следи за своим аккаунтом. Если ты подозреваешь, что твоя анкета была взломана, то необходимо заблокировать ее и сообщить администраторам ресурса об этом как можно скорее;
2. Используй безопасные веб-сайты, в том числе, интернет-магазинов и поисковых систем;
3. Используй сложные и разные пароли. Таким образом, если тебя взломают, то злоумышленники получат доступ только к одному твоему профилю в сети, а не ко всем;
4. Если тебя взломали, то необходимо предупредить всех своих знакомых, которые добавлены у тебя в друзьях, о том, что тебя взломали и, возможно, от твоего имени будет рассылаться спам и ссылки на фишинговые сайты;
5. Установи надежный пароль (PIN) на мобильный телефон;
6. Отключи сохранение пароля в браузере;
7. Не открывай файлы и другие вложения в письмах, даже если они пришли от твоих друзей. Лучше уточни у них, отправляли ли они тебе эти файлы.
Основные советы по защите цифровой репутации:
1. Подумай, прежде чем что-то публиковать и передавать у себя в блоге или в социальной сети;
2. В настройках профиля установи ограничения на просмотр твоего профиля и его содержимого, сделай его только "для друзей";
3. Не размещай и не указывай информацию, которая может кого-либо оскорблять или обижать.
Основные советы по безопасности твоего игрового аккаунта:
1. Если другой игрок ведет себя плохо или создает тебе неприятности, заблокируй его в списке игроков;
2. Пожалуйся администраторам игры на плохое поведение этого игрока, желательно приложить какие-то доказательства в виде скринов;
3. Не указывай личную информацию в профайле игры;
4. Уважай других участников по игре;
5. Не устанавливай неофициальные патчи и моды;
6. Используй сложные и разные пароли;
7. Даже во время игры не стоит отключать антивирус. Пока ты играешь, твой компьютер могут заразить.
Основные советы для безопасности мобильного телефона:
1. Ничего не является по-настоящему бесплатным. Будь осторожен, ведь когда тебе предлагают бесплатный контент, в нем могут быть скрыты какие-то платные услуги;
2. Думай, прежде чем отправить SMS, фото или видео. Ты точно знаешь, где они будут в конечном итоге?
3. Необходимо обновлять операционную систему твоего смартфона;
4. Используй антивирусные программы для мобильных телефонов;
5. Не загружай приложения от неизвестного источника, ведь они могут содержать вредоносное программное обеспечение;
6. После того как ты выйдешь с сайта, где вводил личную информацию, зайди в настройки браузера и удали cookies;
7. Периодически проверяй, какие платные услуги активированы на твоем номере;
8. Давай свой номер мобильного телефона только людям, которых ты знаешь и кому доверяешь;
9. Bluetooth должен быть выключен, когда ты им не пользуешься. Не забывай иногда проверять это.
Педагогам
Задача педагогов в связи с имеющимися рисками состоит в том, чтобы указать на эти риски, предостеречь от необдуманных поступков, сформировать у учащихся навыки критического отношения к получаемой в Интернете информации, воспитать культуру безопасного использования Интернет. Также следует обратить внимание на гигиенические требования, которые необходимо соблюдать при работе с компьютером: школьникам среднего и старшего возраста можно проводить перед монитором до двух часов в день, устраивая 10-15-минутные перерывы каждые полчаса; ребенок младшего возраста может находиться за компьютером не более 15 минут в день, в условиях классно-урочной деятельности – не более одного урока, а при наличии противопоказаний офтальмолога – только 10 минут, не более 3 раз в неделю; лучше работать за компьютером в первой половине дня; комната должна быть хорошо освещена; при работе за компьютером следить за осанкой, мебель должна соответствовать росту; расстояние от глаз до монитора – 60 см; периодически делать зарядку для глаз. В рамках программы воспитания и социализации учащихся, которая содержит такое направление, как формирование культуры здорового и безопасного образа жизни, необходимо осуществлять информационно-просветительскую работу среди школьников, направленную на владение навыками безопасной работы в сети Интернет.
Методические и справочные материалы
Информационная безопасность
Информационная безопасность образовательного учреждения представляет собой комплекс мер различного характера, направленных на реализацию двух основных целей. Первой целью является защита персональных данных и информационного пространства от несанкционированных вмешательств, хищения информации и изменения конфигурации системы со стороны третьих лиц. Вторая цель – защита учащихся от любых видов пропаганды, рекламы, запрещенной законом информации.
КАК ЗАЩИТИТЬСЯ ОТ ДИСТАНЦИОННОГО МОШЕНИЧЕСТВА
По-прежнему одной из самых злободневных тем в сфере борьбы с преступностью является защита населения от так называемого «дистанционного» или «телефонного» мошенничества.
С попытками совершения в отношении себя таких преступлений, столкнулся практически каждый человек, пользующийся телефонной связью.
Несмотря на принимаемые правоохранительными органами усилия по раскрытию таких преступлений, а также на проводимую с населением разъяснительную работу, количество пострадавших граждан продолжает расти.
Способы и тактика совершения хищений постоянно совершенствуется, преступниками активно используются результаты технологического процесса, в том числе специальные технические и программные средства, а также методы «социальной инженерии».
Мошенники могут представиться сотрудниками банка и сообщить, что организация заблокировала счёт, начислила штраф за кредит или по карте проведена подозрительная операция. Представиться сотрудниками полиции, ФСБ, прокуратуры и запугать уголовным делом или сообщить о попавшем в беду родственнике.
Одной из распространенных уловок преступников, которой вводят в заблуждение граждан, является сообщение о необходимости отмены заявки на получение кредита, якобы уже поданной в банк от имени потерпевшего, которая сопровождается последующим «возвратом» денег, полученных в кредит, их переводом на «безопасный счет».
Могут применяться и более «банальные» предлоги, например звонки под видом сотрудников Пенсионного фонда, Налоговой службы, Госуслуг.
Общим является то, что мошенники, как правило, нагнетают ситуацию, торопят, пытаясь ввести жертву в стрессовое состояние, заставить действовать необдуманно, поспешно, запугивая возбуждением уголовного дела, привлечением к ответственности близкого родственника, возможностью оформления мошенниками кредита, хищения денежных средств на крупную сумму, отменой льгот, выплат, блокировкой сим-карты и так далее.
В таком состоянии человек может поделиться с преступниками конфиденциальной информацией или перевести деньги на счёт обманщиков.
В ряде случаев граждан убеждают скачать и установить программное обеспечение для удаленного управления устройством, что позволяет мошенникам получить доступ к устройствам потерпевшего и использовать в преступных целях информацию о состоянии счетов, реквизитах карт, направить заявки на получение кредитов в банковские и микрофинансовые учреждения, осуществить вывод денежных средств со счетов посредством онлайн-банкинга.
Установка вредоносной программы может быть осуществлена жертвой и не осознанно, когда злоумышленник в процессе разговора просто просит перейти по ссылке, пришедшей в сообщении…
Действуя в группе, преступники заверяют граждан в важности четкого выполнения поступающих указаний для сохранения денег на счетах, гарантированного «возвращения» заемных денег, оказания помощи правоохранителям в изобличении преступников из числа банковских служащих.
Как правило, общение спустя непродолжительное время переводится в один из интернет-мессенджеров, по преимуществу WhatsApp.
Во избежание существенных финансовых потерь ни в коем случае не следует устанавливать на мобильные устройства, персональные компьютеры программы удаленного доступа, сообщать коды доступа ( это могут быть коды для доступа к личному кабинету у банка, мобильного оператора, Госуслуг, подтверждение переадресации входящих сообщений и т.д.) не важно, к мобильному вести общение с незнакомыми людьми, кем бы они не представлялись, по мобильному телефону и в мессенджере.
Необходимо иметь ввиду, что такую же опасность, как сообщение кодов доступа в личный кабинет банка несет предоставление кодов доступа к личным кабинетам мобильного оператора, порталу Госуслуг и т.д.
Так, одним из способов совершения мошенничества является получение доступа к личному кабинету у мобильного оператора (под предлогом необходимости подтверждения участия в рекламной акции, связанной с освобождением от абонентской платы, предоставлением дополнительных бонусов и т.п.) и оформления виртуальной Sim-карты.
Получив доступ к управлению абонентским номером мобильного оператора преступники в течение короткого времени получают доступ и к личному кабинету потерпевшего в кредитной организации, оформляют кредит и выводят денежные средства со счета.
При получении информации о незаконном обращении за кредитом следует незамедлительно в одностороннем порядке прекратить разговор, переписку, после чего самостоятельно сообщить о произошедшем в банк, обслуживающий счет, по телефонам «горячих линий» и в правоохранительные органы.
Аналогичным образом следует поступать в случае поступления подозрительных звонков от имени сотрудников правоохранительных органов и иных лиц, предлагающих передать денежные средства для урегулирования вопроса с попавшим в беду близким человеком, сообщить какие-либо коды доступа, пароли и прочее: прервать разговор и самостоятельно связаться с родственником (банком, мобильным оператором, территориальным отделом полиции и т.д.).
Опасность представляет и просто утрата контроля за своим мобильным телефоном или Sim-картой, с которой осуществлялась, например, регистрация личного кабинета в банке.
В этом случае лучше незамедлительно предупредить соответствующий банк по «горячей линии» о возможных мошеннических действиях и заменить Sim-карту в офисе мобильного оператора.
Нужно отметить, что в случаях, когда хищение денежных средств уже произошло, банковские и микрофинансовые организации при обращении граждан, ставших жертвами мошенников, как правило, отказываются признавать заключенные от их имени договоры недействительными, заявляя о нарушении требований безопасности со стороны самих граждан и отсутствии вины со стороны банка (микрофинансовой организации), после чего начинают взыскивать задолженность с граждан в общем порядке.
Выиграть спор в суде, несмотря на наличие значительного количества положительных примеров, удается далеко не всегда.
Способы мошенничества постоянно совершенствуются, чтобы не стать их жертвой необходимо проявлять постоянную осмотрительность, а также регулярно напоминать о ней с своим близким, в особенности, людям пожилого возраста и детям.
Прокурор Солецкого района
советник юстиции Ю.В. Костюков
Интернет-ресурсы для педагогических работников
-
http://www.fid.su/projects/deti-v-internete - сайт Фонда Развития Интернет.
http://www.ligainternet.ru/ - Лига безопасного Интернета.
http://www.nachalka.com/node/950 - Видео «Развлечение и безопасность в Интернете»
http://i-deti.org/ - портал «Безопасный инет для детей», ресурсы, рекомендации, комиксы
http://сетевичок.рф/ - сайт для детей — обучение и онлайн-консультирование по вопросам кибербезопасности сетевой безопасности
http://www.igra-internet.ru/ — онлайн интернет-игра «Изучи Интернет – управляй им»
http://www.safe-internet.ru/ — сайт Ростелеком «Безопасноть детей в Интернете, библиотека с материалами, памятками, рекомендациями по возрастам