Инструкция по информационной безопасности для сотрудников школы

Loading…

  • Главная
  • Условия
  • Безопасность
  • Информационная безопасность
  • Инструкция по информационной безопасности для сотрудников школы

Инструкция по информационной безопасности для сотрудников школы

ЭЦП

close

Документ подписан простой электронной подписью

Документ отправлен на официальный сайт https://sch1-ufaley.educhel.ru уполномоченным лицом —
Редозубова Екатерина Юрьевна,
педагог-библиотекарь

Ключ подписи — 5f12f623e050d64d11c65dc86384bd06

Дата и время подписи — 21.11.2023, 09:22

PDF, 331 Кбайт

  1. Методические рекомендации по ограничению в образовательных организациях доступа обучающихся к видам информации, распространяемой посредством сети «интернет», причиняющей вред здоровью и (или) развитию детей, а также не соответствующей задачам образования
  2. Методические рекомендации по основам информационной безопасности для обучающихся общеобразовательных организаций с учётом информационных, потребительских, технических и коммуникативных аспектов информационной безопасности
  3. Методические рекомендации по созданию и развитию сайтов и (или) страниц сайтов педагогических работников в сети «Интернет»
  4. Учебное пособие по медиа-информационной грамотности от Министерства связи и массовых коммуникаций России
  5. Видео урок для Единого урока безопасности в сети «Интернет» 2017
  6. Методические рекомендации «Основы кибербезопасности». Описание курса для средних школ:
    2 – 11 классы // Вестник образования. – 2017. – №18. – С. 8 – 34;
    Режим доступа: http://vestnik.apkpro.ru/doc/osnovi_kiberbezopasnosti.pdf
  7. Буклет «Безопасный интернет — детям» (Центр медицинской профилактики)
  8. Методические материалы, подготовленные специалистами НП «Лига безопасного интернета»:
    — Материалы к уроку в старших классах. Презентация
    — Материалы к уроку в средних классах. Презентация
    — Методические рекомендации по проведению уроков безопасного Интернета в школах

Памятка по информационной безопасности педагогическим работникам

Парольная защита

  • Никогда не сохраняйте ваши пароли в программах. Большинство программ хранят их в открытом виде и тот, кто получит доступ к вашему компьютеру, получит доступ и к ним.

  • Сохраняйте в тайне личный пароль. Никогда не сообщайте пароль другим лицам, и не храните записанный пароль в общедоступных местах.

  • В случае производственной необходимости (командировка, отпуск и т.п.), при проведении проверочных мероприятий, выполняемых отделом по защите информации, работ, проводимых отделом информационных технологий и требующих знания пароля пользователя, допускается раскрытие значений своего пароля начальникам этих подразделений. По окончанию производственных, или проверочных работ работники самостоятельно производят немедленную смену значений «раскрытых» паролей.

  • Не используйте пароль доступа в локальную сеть МБОУ «СГ №14» в других программах и на сайтах, где требуется регистрация;

  • Следует помнить, что для печати документов на принтере, подключенном к другому компьютеру, не требуется знать пароль от этого компьютера. Достаточно включить компьютер, к которому присоединен нужный принтер, дождаться приглашения: «Нажмите Ctrl+Alt+Del для входа в систему». После появления приглашения можно осуществлять печать. Для выключения компьютера нужно нажать кнопку «Завершить работу» не вводя пароль.

Антивирусная защита

  • Никогда не отключайте установленное на АРМ антивирусное программное обеспечение.

  • Обязательно проверяйте на наличие вирусов все внешние носители информации (дискеты, диски, флешки и т.п.), поступающие со стороны (из внешних организаций, других подразделений Организации и т.п.)

  • Во всех случаях возможного проявления действия вирусов или подозрении на наличие вируса не пытайтесь удалить вирус самостоятельно, незамедлительно сообщите об этом ответственному за антивирусный контроль и оцените с ним возможные пути заражения и распространения данного вируса.

Интернет и электронная почта

  • Содержание Интернет-ресурсов, а также файлы, загружаемые из Интернета, обязательно проверяйте на отсутствие вредоносных программ и вирусов.

  • Не переходите по ссылкам, не запускайте программы и не открывайте файлы, полученные по электронной почте от неизвестного Вам отправителя.

  • Не передавать по электронной почте Ваши пароли.

  • Не принимайте никаких соглашений при посещении сайтов, смысла которых Вы не понимаете.

Прочее

  • Не устанавливайте самостоятельно программное обеспечение, если это не входит в Ваши обязанности. Запрещается устанавливать и запускать нелицензионное или не относящееся к выполнению Ваших должностных обязанностей программное обеспечение;

  • Располагайте мониторы и печатающие устройства таким образом, чтобы исключить несанкционированный доступ к отображаемой и печатаемой информации.

  • При временном оставлении рабочего места в течение рабочего дня в обязательным порядке блокируйте компьютер нажатием комбинации клавиш «Win + L».

Педагогическим работникам

ПЕДАГОГАМ ОБ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ

Когда речь заходит об информационной безопасности, обычно мы начинаем думать о компьютерах, сетях, интернете и хакерах. Но для образовательной среды проблема стоит шире: в ограждении учащегося от информации, которая может негативно повлиять на его формирование и  развитие, то есть о пропаганде различной направленности.

Понятие информационной безопасности

Под информационной безопасностью понимается защищенность информационной системы от случайного или преднамеренного вмешательства, наносящего ущерб владельцам или пользователям информации.

На практике важнейшими являются три аспекта информационной безопасности:

  • доступность (возможность за разумное время получить требуемую информационную услугу);
  • целостность (актуальность и непротиворечивость информации, ее защищенность от разрушения и несанкционированного изменения);
  • конфиденциальность (защита от несанкционированного прочтения).

Нарушения доступности, целостности и конфиденциальности информации могут быть вызваны различными опасными воздействиями на информационные компьютерные системы.

Основные угрозы информационной безопасности

Современная информационная система представляет собой сложную систему, состоящую из большого числа компонентов различной степени автономности, которые связаны между собой и обмениваются данными. Практически каждый компонент может подвергнуться внешнему воздействию или выйти из строя. Компоненты автоматизированной информационной системы можно разбить на следующие группы:

Аппаратные средства. Это компьютеры и их составные части (процессоры, мониторы, терминалы, периферийные устройства – принтеры, контроллеры, кабели, линии связи и т.д.);

Программное обеспечение. Это приобретенные программы, исходные, объектные, загрузочные модули; операционные системы и системные программы (компиляторы, компоновщики и др.), утилиты, диагностические программы и т.д.;

Данные, хранимые временно и постоянно, на дисках, флэшках, печатные, архивы, системные журналы и т.д.;

Персонал. Пользователи, системные администраторы, программисты и др.

Опасные воздействия на компьютерную информационную систему можно подразделить на случайные и преднамеренные. Анализ опыта проектирования, изготовления и эксплуатации информационных систем показывает, что информация подвергается различным случайным воздействиям на всех этапах цикла жизни системы. Причинами случайных воздействий при эксплуатации могут быть:

  • аварийные ситуации из-за стихийных бедствий и отключений электропитания;
  • отказы и сбои аппаратуры;
  • ошибки в программном обеспечении;
  • ошибки в работе персонала;
  • помехи в линиях связи из-за воздействий внешней среды.

Преднамеренные воздействия – это целенаправленные действия нарушителя. В качестве нарушителя могут выступать служащий, посетитель, конкурент, наемник. Действия нарушителя могут быть обусловлены разными мотивами:

  • недовольством служащего своей карьерой;
  • взяткой;
  • любопытством;
  • конкурентной борьбой;
  • стремлением самоутвердиться любой ценой.

Можно составить гипотетическую модель потенциального нарушителя:

  • квалификация нарушителя на уровне разработчика данной системы;
  • нарушителем может быть как постороннее лицо, так и законный пользователь системы;
  • нарушителю известна информация о принципах работы системы;
  • нарушитель выбирает наиболее слабое звено в защите.

Наиболее распространенным и многообразным видом компьютерных нарушений является несанкционированный доступ. Несанкционированный доступ использует любую ошибку в системе защиты и возможен при нерациональном выборе средств защиты, их некорректной установке и настройке.

Проведем классификацию каналов несанкционированного доступа, по которым можно осуществить хищение, изменение или уничтожение информации:

Через человека:

  • хищение носителей информации;
  • чтение информации с экрана или клавиатуры;
  • чтение информации из распечатки.

Через программу:

  • перехват паролей;
  • дешифровка зашифрованной информации;
  • копирование информации с носителя.

Через аппаратуру:

  • подключение специально разработанных аппаратных средств, обеспечивающих доступ к информации;
  • перехват побочных электромагнитных излучений от аппаратуры, линий связи, сетей электропитания и т.д.

Особо следует остановиться на угрозах, которым могут подвергаться компьютерные сети. Основная особенность любой компьютерной сети состоит в том, что ее компоненты распределены в пространстве. Связь между узлами сети осуществляется физически с помощью сетевых линий и программно с помощью механизма сообщений. При этом управляющие сообщения и данные, пересылаемые между узлами сети, передаются в виде пакетов обмена. Компьютерные сети характерны тем, что против них предпринимают так называемые удаленные атаки. Нарушитель может находиться за тысячи километров от атакуемого объекта, при этом нападению может подвергаться не только конкретный компьютер, но и информация, передающаяся по сетевым каналам связи.

Обеспечение информационной безопасности

Формирование режима информационной безопасности – проблема комплексная. Меры по ее решению можно подразделить на пять уровней:

1. Законодательный . Это законы, нормативные акты, стандарты и т.п.

Нормативно-правовая база определяющая порядок защиты информации: 

2. Морально-этический. Всевозможные нормы поведения, несоблюдение которых ведет к падению престижа конкретного человека или целой организации.

3. Административный. Действия общего характера, предпринимаемые руководством организации. Такими документами могут быть:

  • приказ руководителя о  назначении ответственного за обеспечение информационной безопасности;
  • должностные обязанности ответственного за обеспечение информационной безопасности;
  • перечень защищаемых информационных ресурсов и баз данных;
  • инструкцию, определяющую порядок предоставления информации сторонним организациям по их запросам, а также по правам доступа к ней сотрудников организации.

4. Физический. Механические, электро- и электронно-механические препятствия на возможных путях проникновения потенциальных нарушителей.

5. Аппаратно-программный (электронные устройства и специальные программы защиты информации).

Принятые меры по созданию безопасной информационной системы в школе:

  • Обеспечена защита компьютеров от внешних несанкционированных воздействий (компьютерные вирусы, логические бомбы, атаки хакеров и т. д.) 
  • Установлен строгий контроль за электронной почтой, обеспечен постоянный контроль за входящей и исходящей корреспонденцией. 
  • Установлены соответствующие пароли на персональные ПК.
  • Использованы контент-фильтры,  для фильтрации сайтов по их содержимому.

Единая совокупность всех этих мер, направленных на противодействие угрозам безопасности с целью сведения к минимуму возможности ущерба, образуют систему защиты.

Специалисты, имеющие отношение к системе защиты должны полностью представлять себе принципы ее функционирования и в случае возникновения затруднительных ситуаций адекватно на них реагировать. Под защитой должна находиться вся система обработки информации.

Лица, занимающиеся обеспечением информационной безопасности, должны нести личную ответственность.

Надежная система защиты должна быть полностью протестирована и согласована. Защита становится более эффективной и гибкой, если она допускает изменение своих параметров со стороны администратора.

В заключение своего доклада хотелось бы дать некоторые рекомендации по организации работы в информационном пространстве, чтобы уберечь себя и своих близких от интернет-преступников.

Рекомендации по организации работы в информационном пространстве

1. Перед началом работы необходимо четко сформулировать цель и вопрос поиска информации.

2. Желательно выработать оптимальный алгоритм поиска информации в сети Интернет, что значительно сократит время и силы, затраченные на поиск.

3. Заранее установить временный лимит (2-3 часа) работы в информационном пространстве (просмотр телепередачи, чтение, Интернет).

4. Во время работы необходимо делать перерыв на 5-10 минут для снятия физического напряжения и зрительной нагрузки.

5. Необходимо знать 3-4 упражнения для снятия зрительного напряжения и физической усталости.

6. Работать в хорошо проветренном помещении, при оптимальном освещении и в удобной позе.

7. Не стоит легкомысленно обращаться со спам-письмами и заходить на небезопасные веб-сайты. Для интернет-преступников вы становитесь лёгкой добычей.

8. При регистрации в социальных сетях, не указывайте свои персональные данные, например: адрес или день рождения.

9. Не используйте в логине или пароле персональные данные.

10. Все это позволяет интернет-преступникам получить данные доступа к аккаунтам электронной почты, а также инфицировать домашние ПК для включения их в бот-сеть или для похищения банковских данных родителей.

11. Создайте собственный профиль на компьютере, чтобы обезопасить информацию, хранящуюся на нем.

12. Не забывайте, что факты, о которых вы узнаете в Интернете, нужно очень хорошо проверить, если выбудете использовать их в своей домашней работе. Целесообразно сравнить три источника информации, прежде чем решить, каким источникам можно доверять.

13. О достоверности информации, помещенной на сайте можно судить по самому сайту, узнав об авторах сайта.

14. Размещая информацию о себе, своих близких и знакомых на страницах социальных сетей, спросите предварительно разрешение у тех, о ком будет эта информация.

15. Не следует размещать на страницах веб-сайтов свои фотографии и фотографии своих близких и знакомых, за которые вам потом может быть стыдно.

16. Соблюдайте правила этики при общении в Интернете: грубость провоцирует других на такое же поведение.

17. Используя в своей работе материал, взятый из информационного источника (книга, периодическая печать, Интернет), следует указать этот источник информации или сделать на него ссылку, если материал был вами переработан.

Памятка педагогам

по обеспечению информационной безопасности обучающихся

1. Объясните учащимся правила поведения в Интернете. Расскажите о мерах, принимаемых к нарушителям, ответственности за нарушение правил поведения в сети.

2. Совместно с учащимися сформулируйте правила поведения в случае нарушения их прав в Интернете.

3. Приучайте несовершеннолетних уважать права других людей в Интернете. Объясните им смысл понятия «авторское право», расскажите об ответственности за нарушение авторских прав.

4. Проявляйте интерес к «виртуальной» жизни своих учеников, и при необходимости сообщайте родителям о проблемах их детей.

5. Научите учеников внимательно относиться к информации, получаемой из Интернета. Формируйте представление о достоверной и недостоверной информации. Настаивайте на посещении проверенных сайтов.

6. Обеспечьте профилактику интернет-зависимости учащихся через вовлечение детей в различные внеклассные мероприятия в реальной жизни (посещение театров, музеев, участие в играх, соревнованиях), чтобы показать, что реальная жизнь намного интереснее виртуальной.

7. Периодически совместно с учащимися анализируйте их занятость и организацию досуга, целесообразность и необходимость использования ими ресурсов сети для учебы и отдыха с целью профилактики интернет-зависимости и обсуждайте с родителями результаты своих наблюдений. 

8. В случае возникновения проблем, связанных с Интернет-зависимостью, своевременно доводите информацию до сведения родителей, привлекайте к работе с учащимися и их родителями психолога, социального педагога.

9. Проводите мероприятия, на которых рассказывайте о явлении Интернет-зависимости, ее признаках, способах преодоления.

10. Систематически повышайте свою квалификацию в области информационно-коммуникационных технологий, а также по вопросам здоровьесбережения.

11. Станьте примером для своих учеников. Соблюдайте законодательство в области защиты персональных данных и информационной безопасности. Рационально относитесь к своему здоровью. Разумно используйте в своей жизни возможности интернета и мобильных сетей.

Федеральный список экстремистских материалов/сайтов размещен на сайте Минюста РФ 

Педагогическим работникам

Особенности информационной безопасности образовательного учреждения

Автоматизация, искусственный интеллект, цифровые платформы значительно упрощают нашу жизнь, но вместе с тем предъявляют особые требования к безопасности информации, с которой мы взаимодействуем в виртуальном пространстве.

Особенно остро встает вопрос обеспечения информационной безопасности (ИБ) в образовательной среде: в учебных заведениях хранится огромное количество электронных данных. Взлом или нарушение работы IT-инфраструктуры организации может не только отразиться на репутации, но и скомпрометировать персональные сведения учащихся и преподавателей.

Информационная безопасность образовательных учреждений — это система мер, направленных на защиту информации и IT-инфраструктуры организации от случайного или намеренного вмешательства с целью хищения или повреждения данных.

К информации, которую важно защищать в образовательных учреждениях, относятся:

  • личные данные учащихся, преподавательского состава, персонала, оцифрованные архивы;

  • информация, обеспечивающая образовательный процесс — базы данных, библиотеки, обучающие программы и т. д.;

  • интеллектуальная собственность учебного заведения — например, научные или художественные произведения, изобретения или селекционные достижения преподавателей.

Отличительная особенность обеспечения информационной безопасности в образовании — в том, что защитные меры должны быть направлены не только на сохранность сведений, но и на защиту учащихся от любых видов пропаганды, манипуляций и информации, запрещенной законом.

Система защиты должна гарантировать, что в стены учреждения не проникнет информация незаконного характера, которая может негативно воздействовать на сознание обучающихся.

Информационная безопасность в образовательной организации решает две ключевые задачи:

  • Защита конфиденциальности, целостности и доступности данных. 

  • Защита обучающихся от рисков, связанных с причинением вреда их физическому, психическому и нравственному развитию.

Угрозы информационной безопасности

Угрозы информационной безопасности в образовательных организациях могут быть намеренными и случайными: хищение или повреждение целостности сведений преступниками в случае атаки — осознанная угроза, а студент, который без злого умысла повредил программное обеспечение, заразив систему вирусом, — случайная. 

Намеренные угрозы наиболее опасны. Источниками таких угроз могут быть хакеры, конкуренты, учащиеся, персонал учебного заведения, цель которых — совершить киберпреступление. 

Случайные угрозы возникают из-за:

  • ошибок персонала;

  • аварийных ситуаций (стихийных бедствий, отключения электроэнергии);

  • сбоев в работе ПО;

  • проблем в работе систем связи;

  • выхода техники из строя.

Можно выделить ключевые типы воздействия, актуальные для киберугроз по отношению к образовательным учреждениям:

  • Вредоносные программы — вирусы, троянцы, программы-вымогатели, рекламное ПО. Способны не просто нарушить работоспособность организации, с их помощью преступники могут вымогать деньги, потому на всех устройствах учащихся должна быть установлена новая антивирусная защита. 

  • Отказ в обслуживании (DDoS-атаки) — хакерские атаки на информационный ресурс (например, веб-сайт) с целью сделать его недоступным. Например, когда на один сайт отправляет запросы огромное количество компьютеров, в результате чего может произойти «отказ в обслуживании» — сайт станет недоступным. 

  • Фишинг одна из самых популярных форм интернет-мошенничества. Угрозу информационной безопасности для образовательного учреждения представляют фишинговые электронные письма — сообщения, которые могут сбить с толку учеников и предоставить мошенникам конфиденциальную информацию (логины и пароли). Учащиеся открывают такие письма, переходят по вредоносным ссылкам и позволяют мошенникам завладеть доступом к системе. 

Многие кибератаки начинается с получения несанкционированного доступа — противоправных действий, в результате которых конфиденциальная информация оказывается в руках преступников. Такой доступ опасен не только хищением и изменением сведений, но и тем, что преступники могут внедрить дистанционно управляемое программное обеспечение — под угрозой окажется система ИБ в целом. Возникнет риск потери управления, мошенники смогут заблокировать доступ к данным или снять копии для дальнейшего незаконного использования.

Виды несанкционированного доступа:

  • Человеческий — хищение информации путем копирования на внешние носители, отправки по электронной почте или внесения изменений в базы данных вручную, при наличии физического доступа к серверу.

  • Программный — использование специального ПО для копирования паролей, перехвата данных, дешифровки, перенаправления трафика и т. д.

  • Аппаратный — использование спецоборудования для хищения сведений или внесения изменений, например, оборудование для перехвата электромагнитных сигналов.

Базовое решение для системы ИБ образовательного учреждения — защита конечных точек: любого оборудования, подключенного к центральной сети организации. Решение «Лаборатории Касперского» Kaspersky Security для бизнеса выявляет уязвимости и исправляет их, а также позволяет выбирать, какие программы можно запускать на сервере, а какие — нет. Инструменты веб-контроля и контроля устройств, а также средства обнаружения аномального поведения обеспечивают еще более надежную защиту без снижения производительности техники.

Kaspersky Security для бизнеса

Многоуровневая защита рабочих мест

Меры защиты

Обеспечение информационной безопасности в образовательной организации включает в себя пять направлений: правовое регулирование, морально-этические, административные, организационные, физические и технические меры защиты. 

Правовое регулирование

Законодательство четко разграничило сведения, которые требуется защищать от постороннего вмешательства третьих лиц. Это персональные данные, конфиденциальная информация, служебная или коммерческая тайна. 

В соответствии с законом от 29.12.2010 № 436-ФЗ «О защите детей от информации, причиняющей вред их здоровью и развитию», информация, с которой взаимодействует ребенок в процессе обучения, должна соответствовать его возрасту по содержанию и художественному оформлению.

Закон от 24.07.1998 № 124-ФЗ «Об основных гарантиях прав ребенка» обязывает образовательные учреждения ограничивать доступ учащихся к интернет-ресурсам, транслирующих жестокость и насилие, наркоманию, антиобщественное поведение.

Информационная безопасность организаций регулируется также ГОСТом 50922-2006 «Защита информации», который определяет обеспечение ИБ как ряд комплексных мер, включающих в себя нормативно-правовые акты и морально-этические методы защиты в целях противодействия угрозам извне

Морально-этические меры защиты информации

В качестве защитной меры выступает запрет доступа к информации этически некорректного, противозаконного и травмирующего характера в образовательном учреждении.

Источники воздействия на личность:

  • распространение неполной, недостоверной и искаженной информации;

  • намеренное информационное давление с целью изменения мировоззрения и морально-психологического состояния личности;

  • использование неадекватного восприятия достоверной информации.

В целях защиты от пропаганды информационная безопасность в образовательной организации должна соответствовать нормам закона «Об основных гарантиях прав ребенка», закрепляющих его право на защиту от сведений, которые могут причинить моральную травму.

Чтобы не допустить проникновение на территорию учреждения подобных сведений, важно составлять перечни документов и программ, которые могут нанести вред психике ребенка. Этот шаг — одна из основ информационной безопасности образовательных учреждений.

Административные и организационные меры

Внутренние регламенты, правила и методики составляют комплекс административно-организационных мер, которые закрепляют порядок обращения с информацией и ее носителями. Это значит, что организация должна разработать: 

  • должностные инструкции; 

  • концепции обеспечения ИБ;

  • правила взаимодействия с уполномоченными органами по запросам о предоставлении данных;

  • перечни информации, не подлежащей распространению и т. д.

Данные стратегии должны четко регламентировать порядок доступа учащихся к сети Интернет в компьютерных классах, возможность блокировки ресурсов сомнительного содержания от детей и запрет на использование собственных устройств — смартфонов, планшетов и т. д.

В домашних условиях защитить ребенка от нежелательной информации поможет система родительского контроля над ресурсами сети Интернет.

Умная защита среднего бизнеса Kaspersky Smart

Новая линейка решений для умной защиты среднего бизнеса

Физические средства защиты информации

За данные средства обеспечения ИБ должно отвечать руководство учебного заведения и IT-специалисты.

Физические средства защиты информации — это механическое и электронное оборудование, которое работает независимо от системы информационной безопасности и ограничивает доступ к данным, предотвращая физические кражи и поломки. Важно обеспечить защиту снаружи, чтобы злоумышленник не смог пройти в серверную, похитить жесткие диски с информацией или повредить устройства.

К физическим средствам защиты относятся:

  • замки — в том числе, электронные;

  • системы контроля и управления доступом — определяют требования доступа сотрудников в конкретные помещения;

  • экраны и жалюзи — создают препятствия для визуального съема информации с систем обработки данных; 

  • системы видеонаблюдения — отслеживают перемещения сотрудников, могут зафиксировать неправомерное проникновение в защищаемые помещения. 

Информационная безопасность организаций в качестве физической меры защиты также предполагает обязательное копирование данных на носители, не имеющие доступа к сети Интернет. Важно не просто установить пароль, но и их регулярно обновлять их.

Технические меры защиты ИБ

Самая распространенная и многочисленная группа средств защиты информации — технические меры. Это программное обеспечение против угроз информационной безопасности. 

База кибербезопасности образовательного учреждения — это защита конечных точек (Kaspersky Security для бизнеса). 

DLP модуль — встроенный в решение Kaspersky Security для бизнеса, защищает от утечки, обеспечивая комплексную безопасность IT-инфраструктуры организации. Анализируя информацию на ее принадлежность к конфиденциальным данным, модуль DLP блокирирует передачу подобной информации — с его помощью можно установить, кто, когда и куда пытался передать ценные сведения.

Защита веб-трафика и почтовых серверов — с помощью Kaspersky Security для веб-шлюзов и Kaspersky Security для почтовых серверов. 

Чтобы эффективно противостоять DDoS-атакам (хакерским угрозам, блокирующим работу сайта организации), нужно как можно быстрее их обнаруживать — решение Kaspersky DDoS Protection борется с атаками с помощью передовой аналитики и специальной защитной инфраструктуры «Лаборатории Касперского». Программа мониторит и выявляет DDoS-угрозы на ранней стадии, опережая действия преступников.

Крупные образовательные учреждения имеют большое количество разных каналов коммуникации, а значит, нуждаются в инстрментах более экспертного уровня обеспечения безопасности — SIEM-систем

Здесь актуальной защитой будет Kaspersky Smart — решение от «Лаборатории Касперского» в рамках которого инструменты SIEM становятся доступными образовательным организациям, как с точки зрения системных требований, так и с точки зрения цены. Отказоустойчивость, комплексный мониторинг и расследование событий ИБ — решение включает все современные инструменты для борьбы с различными угрозами. 

Рекомендации по информационной безопасности в школе

Для организации эффективной защиты ИБ в школе важно:

  • Разработать и внедрить политику безопасности — системы правил, принципов и процедур, которые распространяются как на учащихся, так и на сотрудников учреждения. Цель политики — ограничение детей от нежелательного контента и защита персональных данных.

  • Обучить персонал и детей способам работы с информацией — например, педагогам важно знать парольные правила, уметь пользоваться антивирусами. Также сюда входит обучение детей основам ИБ, воспитание информационной культуры через уроки компьютерной грамотности и классные часы, посвященные безопасному поведению в сети.

Проводите тренинги по усилению кибербезопасности в школе, повышающие осведомленность сотрудников о киберугрозах, с помощью автоматизированной образовательной платформы Kaspersky Automated Security Awareness Platform. Удобная и эффективная онлайн-платформа значительно сокращает время и средства, необходимые для проведения обучения.

  • Защитить компьютеры от несанкционированного воздействия (вирусы, хакерские атаки и т. д.) — через использование программно-технических мер защиты компьютерной техники, своевременное обновление таких программ.

  • Применять сложные и уникальные пароли — надежный пароль состоит из 8–12 символов и имеет в своем составе не только цифры, но и буквы, знаки препинания и т. п. Важно также менять пароли хотя бы раз в месяц.

  • Регулярно проводить резервное копирование — это обеспечивает защиту сведений от случайных сбоев и аварий, а также киберугроз.

  • Обновлять школьное ПО — антивирусы, операционные системы, приложения важно обновлять, чтобы уменьшить риск взлома и улучшить систему защиты в целом.

  • Настроить контроль доступа — руководству школы следует определить, доступ к каким сервисам нужно ограничить.

  • Обеспечить защиту Wi-Fi — школе нужно защищать сеть Wi-Fi паролем и шифрованием данных, а также ограничивать число устройств, которые имеют к ней доступ.

  • Проводить аудит ИБ — администрация школы должна оценивать уровень защищенности IT-инфраструктуры. Аудит предусматривает проверку организационно-распорядительных документов (приказы, распоряжения) в области обеспечения ИБ, сетевого оборудования, работы межсетевых экранов и систем защиты периметра сети и др. Проверка покажет, насколько школьная IT-инфраструктура защищена от несанкционированного доступа и внешних угроз.

  • Правильно утилизировать данные — важно не только безопасно обрабатывать и хранить информацию, но и безопасно уничтожать ее в связи с истечением срока хранения. 

  • Взаимодействовать с родителями — школа должна помогать родителям в вопросах защиты ИБ, например, предоставлять сведения про ресурсы о безопасности в интернете.

Заключение 

Гарантия высокого уровня информационной безопасности — одно из важных задач образовательного учреждения. Информация всегда воздействует на своего адресата, в школах это влияние особенно широко. 

Современному образованию важно качественно подготовить подрастающее поколение в условиях информационно развитого общества — обеспечить надежную защиту не только персональных данных, которые хранятся в школах, но и защитить учащихся от любых проявлений пропаганды и манипуляций

Kaspersky Automated Security Awareness Platform

Это удобная и эффективная онлайн-платформа для повышения осведомленности сотрудников в области IT-безопасности

Реклама: АО «ЛАБОРАТОРИЯ КАСПЕРСКОГО», ИНН 7713140469, erid: LjN8KCTQc

Наши документы

О персональных данных и информационной безопасности

УТВЕРЖДАЮ

Директор МБОУ «СОШ № 18»

_________________Е.Г. Салихова

«______» ______________ 20___ г.

Инструкция

для сотрудников МБОУ «СОШ № 18»  о порядке действий

при осуществлении контроля за использованием учащимися сети Интернет

1. Настоящая Инструкция устанавливает порядок действий при обнаружении сотрудниками общеобразовательных:

1.1. возможности доступа учащихся к потенциально опасному контенту;

1.2. вызванного техническими причинами отказа доступа к контенту, не представляющему опасности для учащихся, доступ к которому не противоречит принятым нормативным актам на федеральном уровне, региональном уровне, муниципальном уровне, а также на уровне общеобразовательного учреждения.

2. Контроль за использованием учащимися сети Интернет осуществляют:

2.1. во время проведения занятий – учитель, проводящий занятие или специально уполномоченный руководителем   учреждения на осуществление такого контроля;

2.2. во время использования сети Интернет для свободной работы учащихся — лицо, уполномоченное общеобразовательного учреждения  по вопросам регламентации доступа к информации в Интернете  или руководителем общеобразовательного учреждения в установленном советом порядке.

3. Лицо, осуществляющее контроль за использованием учащимися сети Интернет:

— определяет время и место работы учащихся в сети Интернет с учетом использования соответствующих технических возможностей в образовательном процессе, а также длительность сеанса работы одного учащегося;

— способствует осуществлению контроля за объемом трафика образовательного учреждения в сети Интернет;

— наблюдает за использованием компьютеров и сети Интернет учащимися;

— запрещает дальнейшую работу учащегося в сети Интернет в случае нарушения учащимся порядка использования сети Интернет и предъявляемых к учащимся требований при работе в сети Интернет;

— не допускает учащегося к работе в Интернете в предусмотренных Правилами использования сети Интернет случаях;

— принимает необходимые меры для пресечения дальнейших попыток доступа к ресурсам, несовместимых с задачами образования.

4. При обнаружении информации, в отношении которой у лица, осуществляющего контроль за использованием учащимися сети Интернет, возникают основания предполагать, что такая информация относится к числу запрещенной для распространения в соответствии с законодательством РФ или иному потенциально опасному для учащихся контенту, ответственное лицо направляет соответствующую информацию руководителю общеобразовательного учреждения и в общественный совет учреждения, которые принимают необходимые решения.

5. При обнаружении вызванного техническими причинами отказа доступа к контенту, не представляющему опасности для учащихся, доступ к которому не противоречит принятым нормативным актам на федеральном уровне, региональном уровне,  муниципальном уровне, а также на уровне общеобразовательного учреждения, ответственное лицо направляет соответствующую информацию по специальной «горячей линии» для принятия соответствующих мер по восстановлению доступа к разрешенному контенту.


УТВЕРЖДАЮ

Директор МБОУ «СОШ № 18»

_________________ Е.Г. Салихова

«______» ______________ 20___ г.

Изменения в должностные инструкции

отдельных работников образовательных учреждений

В должностные инструкции работников образовательных учреждений внести дополнительно следующие положения.

Преподаватель

1. Общие положения

Должен знать:

— дидактические возможности использования ресурсов сети Интернет;

— правила безопасного использования сети Интернет.

2. Должностные обязанности:

— планирует использование ресурсов сети Интернет в учебном процессе с учетом специфики преподаваемого предмета;

— разрабатывает, согласует с методическим объединением, представляет на педагогическом совете образовательного учреждения и размещает в информационном пространстве образовательного учреждения календарно-тематическое планирование;

— получает и использует в своей деятельности электронный адрес и пароли для работы в сети Интернет и информационной среде образовательного учреждения;

— использует разнообразные приемы, методы и средства обучения, в том числе возможности сети Интернет;

— систематически повышает свою профессиональную квалификацию, общепедагогическую и предметную компетентность, включая ИКТ-компетентность, компетентность в использовании возможностей Интернета в учебном процессе;

— соблюдает правила и нормы охраны труда, техники безопасности и противопожарной защиты, правила использования сети Интернет.

3. Права

Вправе определять ресурсы сети Интернет, используемые обучающимися в учебном процессе.

4. Ответственность

Несет ответственность за выполнение обучающимися правил доступа к ресурсам сети Интернет в ходе учебного процесса.

Сотрудник образовательного учреждения, назначенный ответственным
за работу Интернета и ограничение доступа

1. Общие положения

Должен знать:

— дидактические возможности использования ресурсов сети Интернет;

— правила безопасного использования сети Интернет.

2. Должностные обязанности:

— планирует использование ресурсов сети Интернет в образовательном учреждении на основании заявок преподавателей и других работников образовательного учреждения;

— разрабатывает, согласует с педагогическим коллективом, представляет на педагогическом совете образовательного учреждения регламент использования сети Интернет в образовательном учреждении, включая регламент определения доступа к ресурсам сети Интернет;

— организует получение сотрудниками образовательного учреждения электронных адресов и паролей для работы в сети Интернет и информационной среде образовательного учреждения;

— организует контроль использования сети Интернет в образовательном учреждении;

— организует контроль работы оборудования и программных средств, обеспечивающих использование сети Интернет и ограничение доступа;

— систематически повышает свою профессиональную квалификацию, общепедагогическую и предметную компетентность, включая ИКТ-компетентность, компетентность в использовании возможностей Интернета в учебном процессе;

— обеспечивает информирование организаций, отвечающих за работу технических и программных средств, об ошибках в работе оборудования и программного обеспечения;

— соблюдает правила и нормы охраны труда, техники безопасности и противопожарной защиты, правила использования сети Интернет.

3. Права

Вправе определять ресурсы сети Интернет, используемые обучающимися в учебном процессе на основе запросов преподавателей.

4. Ответственность

Несет ответственность за выполнение правил использования Интернета и ограничения доступа, установленного в образовательном учреждении.



Документы федерального уровня


Федеральные документы

  • Конституция Российской Федерации Открыть
  • Федеральный закон об образовании в российской федерации Открыть

Профилактика и противодействие экстремизму

  • Федеральный список экстремистских материалов Открыть
  • Федеральный закон №114 «О противодействии экстремистской деятельности» Открыть
  • Федеральный закон от 05 июля 2002 года № 112-ФЗ «О внесении изменений и дополнений в законодательные акты Российской Федерации в связи с принятием Федерального закона „О противодействии экстремистской деятельности“Открыть
  • Указ Президента Российской Федерации от 23 марта 1995 года № 310 (в редакции от 03.11.2004) «О мерах по обеспечению согласованных действий органов государственной власти в борьбе с проявлениями фашизма и иных форм политического экстремизма в Российской Федерации» Открыть
  • Федеральный закон от 24 июля 2007 года № 211-ФЗ «О внесении изменений в отдельные законодательные акты Российской Федерации в связи с совершенствованием государственного управления в области противодействия экстремизму» Открыть
  • Постановление Правительства Российской Федерации о 18.01.2003 г. № 27 (в редакции от 24.03.2011) «Об утверждении Положения о порядке определения перечня организаций и физических лиц, в отношении которых имеются сведения об их участии в экстремистской деятельности, и доведения этого перечня до сведения организаций, осуществляющих операции с денежными средствами или иным имуществом» Открыть
  • Федеральный закон от 6 октября 2003 года № 131-ФЗ «Об общих принципах организации местного самоуправления в Российской Федерации» Открыть

Антитеррор

  • Электронные ресурсы Национального центра информационного противодействия терроризму и экстремизму в образовательной среде и сети Интернет (нцпти.рф) и портала Науки и образования против террора (scienceport.ru)

Нормативные, правовые и иные акты в сфере противодействия коррупции

  • Федеральный закон от 17 июля 2009 № 172-ФЗ «Об антикоррупционной экспертизе нормативных правовых актов и проектов нормативных правовых актов» Открыть
  • Федеральный закон от 7 мая 2013 № 79-ФЗ «О запрете отдельным категориям лиц открывать и иметь счета (вклады), хранить наличные денежные средства и ценности в иностранных банках, расположенных за пределами территории Российской Федерации, владеть и (или) пользоваться иностранными финансовыми инструментами» (ред. от 22.12.2014) Открыть

Информационная безопасность детей

  • Указ Президента РФ от 01.06.2012 г. № 761 «О Национальной стратегии действий в интересах детей на 2012-2017 годы» Открыть
  • Федеральный закон от 27.07.2006 N 152-ФЗ (ред. от 21.07.2014) «О персональных данных» (27 июля 2006 г.) Открыть
  • Федеральный закон от 13.03.2006 № 38-ФЗ «О рекламе» Открыть
  • Федеральный закон от 29.12.2010 № 436-ФЗ «О защите детей от информации, причиняющей вред их здоровью и развитию» Открыть
  • Федеральный закон от 24.07.1998 № 124-ФЗ «Об основных гарантиях прав ребенка в Российской Федерации» Открыть

О снижении рисков возникновения чрезвычайных ситуаций в образовательных организациях

  • Федеральный закон от 21.12.1994 N 68-ФЗ (ред. от 23.06.2016) «О защите населения и территорий от чрезвычайных ситуаций природного и техногенного характера» Открыть
  • Федеральный закон от 21 декабря 1994 г. N 69-ФЗ «О пожарной безопасности» Открыть
  • Постановление Правительства РФ от 04.09.2003 N 547 (ред. от 10.09.2016) «О подготовке населения в области защиты от чрезвычайных ситуаций природного и техногенного характера» Открыть

Понравилась статья? Поделить с друзьями:
0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest

0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии
  • Неоферон для собак инструкция по применению
  • Ableton live 11 инструкция на русском
  • Тотема рлс инструкция по применению
  • Лист оливы нсп инструкция по применению
  • Витамины компливит мама инструкция