План урока на тему:

Угрозы ИКТ и информационная безопасность

Информатика11 класс63 раздела
Угрозы ИКТ и информационная безопасность

Информатика · 11 · Открытие нового · 45 мин

Техногенные и экономические угрозы, связанные с использованием ИКТ. Защита информации и информационная безопасность

Цели и задачи

  • Цель урока: к концу занятия научиться классифицировать техногенные и экономические угрозы, связанные с использованием ИКТ, объяснять способы защиты информации и обосновывать выбор мер информационной безопасности в конкретной ситуации.
  • Сформировать представление о причинах и последствиях сбоев оборудования, программных отказов, кибератак, утечек данных и экономического ущерба от их последствий.
  • Научиться различать конфиденциальность, целостность и доступность информации и связывать эти свойства с конкретными мерами защиты.
  • Развивать умение анализировать проблемный кейс, работать с информацией, выдвигать гипотезы и аргументировать решение в группе.
  • Воспитывать ответственное отношение к цифровому следу, персональным данным и безопасности собственной и коллективной информационной среды.

Планируемые результаты

Личностные

  • Осознают личную ответственность за сохранность персональных данных, учётных записей и цифровых ресурсов организации.
  • Проявляют готовность оценивать последствия собственных действий в цифровой среде до публикации, передачи или удаления информации.
  • Связывают изучаемую тему с будущей профессиональной деятельностью и требованиями цифровой культуры.
  • Понимают ценность законного, этичного и безопасного использования информационных технологий.

Метапредметные

  • Анализируют ситуацию, выделяют источник угрозы, уязвимость, объект воздействия и возможные последствия.
  • Систематизируют информацию в таблице «угроза — последствие — мера защиты» и используют критерии для принятия решения.
  • Работают в группе, распределяют роли, формулируют вопросы и аргументируют выводы.
  • Осуществляют самоконтроль по чек-листу и корректируют решение после обсуждения с одноклассниками.

Предметные

  • Знать основные виды техногенных и экономических угроз, связанных с использованием ИКТ.
  • Различать угрозы конфиденциальности, целостности и доступности информации.
  • Уметь приводить примеры организационных, программно-технических и правовых мер защиты информации.
  • Уметь анализировать кейс информационной безопасности и обосновывать комплекс профилактических мер.
  • Владеть базовой терминологией: информационная безопасность, угроза, уязвимость, риск, резервное копирование, аутентификация, вредоносная программа, фишинг.

Универсальные учебные действия (УУД)

Личностные УУД

  • Осмысливают значение информационной безопасности для личной, учебной и профессиональной жизни.
  • Выражают ответственную позицию при обсуждении публикации персональных и служебных данных.
  • Оценивают собственные привычки цифровой безопасности и определяют направление их улучшения.
  • Понимают необходимость соблюдения правовых и этических норм при работе с информацией.

Регулятивные УУД

  • Формулируют цель исследования кейса и планируют последовательность действий группы.
  • Распределяют время и роли при выполнении группового задания.
  • Проверяют решение по предложенным критериям: полнота, реалистичность и соответствие угрозе.
  • Выявляют ошибку в собственном решении и вносят обоснованную коррекцию.

Познавательные УУД

  • Классифицируют угрозы по источнику, характеру воздействия и возможным последствиям.
  • Устанавливают причинно-следственные связи между уязвимостью, угрозой и экономическим ущербом.
  • Извлекают нужную информацию из описания ситуации и представляют её в структурированной форме.
  • Моделируют систему защиты, объединяя технические, организационные и пользовательские меры.

Коммуникативные УУД

  • Согласуют позицию в группе и распределяют функции аналитика, секретаря, докладчика и эксперта.
  • Формулируют уточняющие вопросы к решениям других групп.
  • Аргументируют выбор мер защиты, опираясь на свойства информации и характер угрозы.
  • Корректно оценивают предложения одноклассников и разрешают разногласия на основе критериев.

Подготовка учителя к уроку

  • Подготовить презентацию с проблемным вопросом, схемой «угроза — уязвимость — риск — ущерб» и моделью конфиденциальность — целостность — доступность.
  • Распечатать по одному комплекту на группу из четырёх человек: четыре кейса, аналитическую таблицу и чек-лист оценки решения.
  • Подготовить индивидуальные карточки с восемью утверждениями для этапа актуализации — по одной на каждого ученика.
  • Вывести на доску определения «угроза», «уязвимость», «риск», «информационная безопасность» без готовых ответов к кейсам.
  • Подготовить стикеры трёх цветов для самооценки: зелёный — уверен, жёлтый — нужна проверка, красный — требуется помощь.
  • Подготовить таймер на 4 минуты для группового анализа и на 2 минуты для выступлений.
  • Обеспечить проектор или интерактивную доску, компьютер учителя и доступ к локально сохранённым материалам без обязательного подключения к интернету.
  • Подготовить итоговый чек-лист безопасного поведения: сложные пароли, многофакторная аутентификация, обновления, резервные копии, проверка ссылок и ограничение доступа.

Ход урока

Этап 1. Организационный момент и мотивация (4 мин)

Цель этапа: включить учащихся в исследование реальной проблемы и вызвать личностно значимый интерес к теме информационной безопасности.
Время
Действие учителя
Действие учеников
2 мин
Учитель показывает на экране сообщение: «В организации на один день остановилась работа: сотрудники не могли открыть файлы, часть данных оказалась недоступна, а резервная копия была повреждена». Учитель обращается к классу: "Представьте, что вы входите в группу реагирования. Как вы думаете, что могло произойти? Обратите внимание: это не обязательно атака хакера. Какие технические, человеческие и экономические причины вы можете предположить?"
Индивидуально записывают две гипотезы, затем называют варианты: «сбой оборудования», «вредоносная программа», «ошибка сотрудника», «отключение электричества», «потеря денег из-за простоя».
2 мин
Учитель проводит приём «Подумай — обсуди в паре — поделись»: "Сначала тридцать секунд сформулируйте, какая информация здесь нуждается в защите. Затем обсудите ответ с соседом и выберите одну главную угрозу. Важно не просто назвать проблему, а объяснить её последствие".
Обсуждают ситуацию в парах, формулируют ответы: «нужно защитить документы, учётные записи и доступ к системе; простой приводит к финансовым потерям».
0 мин
Учитель сообщает тему: "Сегодня мы разберём, какие техногенные и экономические угрозы возникают при использовании ИКТ и как строится система защиты информации. В конце урока вы предложите меры для конкретной организации".
Фиксируют тему и принимают задачу исследования.
Завершение этапа: учитель подводит итог: "Мы увидели, что информационная угроза может начинаться не только с умышленной атаки. Теперь проверим, какие понятия уже помогут нам описать такую ситуацию точно."

Этап 2. Актуализация знаний (5 мин)

Цель этапа: актуализировать понятия об информации, компьютерных системах, вредоносных программах и способах защиты.
Время
Действие учителя
Действие учеников
3 мин
Учитель раздаёт карточки с утверждениями и говорит: "Отметьте, какие утверждения верны, а какие требуют исправления. Не угадывайте: рядом коротко напишите объяснение. Утверждения такие: резервная копия нужна только после атаки; сложный пароль снижает риск взлома; обновления могут устранять уязвимости; любой сбой компьютера является кибератакой; разглашение пароля угрожает конфиденциальности".
Индивидуально отмечают утверждения и исправляют ошибочные. Ожидаемые ответы: «резервное копирование нужно заранее», «сбой не обязательно является атакой».
2 мин
Учитель организует быструю проверку: "Поднимите зелёную карточку, если уверены в ответе, жёлтую — если хотите обсудить. Назовите утверждение, которое вызвало наибольшее сомнение. Почему резервная копия сама может оказаться бесполезной?"
Показывают карточки, обсуждают сомнительное утверждение и отвечают: «если копия подключена постоянно, вредоносная программа может зашифровать и её; если копия устарела, часть данных будет потеряна».
Завершение этапа: учитель подводит итог: "Мы уже умеем распознавать отдельные меры защиты, но пока не объединяли их в систему. Для этого нужно выяснить, какие свойства информации необходимо сохранять."

Этап 3. Постановка проблемы и целеполагание (4 мин)

Посмотрите план целиком

Зарегистрируйтесь — и откройте план урока по этой теме полностью: цели, ход урока и рефлексия по ФГОС.

Цель этапа: сформулировать исследовательскую проблему, цель и критерии качественного решения.
Время
Действие учителя
Действие учеников
2 мин
Учитель выводит на экран три слова: «конфиденциальность», «целостность», «доступность». "Представьте электронный журнал. Что произойдёт, если его содержимое увидит посторонний? Если оценки изменят? Если учитель не сможет открыть журнал утром? Это три разных нарушения. Сформулируйте, что именно должно быть защищено".
Анализируют три ситуации и формулируют: «данные не должны попадать к посторонним», «данные не должны изменяться без разрешения», «уполномоченные пользователи должны получать доступ вовремя».
2 мин
Учитель записывает на доске цель: «Научиться классифицировать угрозы и выбирать комплекс мер защиты». Затем говорит: "Как проверим, что достигли цели? Предложите критерии для группового решения".
Предлагают критерии: названа угроза, указана уязвимость, описан ущерб, выбраны меры для предотвращения и реагирования, решение аргументировано.
Завершение этапа: учитель подводит итог: "Наша задача — не перечислить как можно больше терминов, а построить обоснованную защиту. Сейчас каждая группа исследует отдельный случай и проверит эту модель на практике."

Этап 4. Открытие нового знания. Групповое исследование кейсов (12 мин)

Цель этапа: через анализ ситуаций вывести классификацию угроз и установить связь между мерами защиты и свойствами информации.
Время
Действие учителя
Действие учеников
2 мин
Учитель делит класс на группы и раздаёт кейсы: "Группа 1: из-за перегрева вышел из строя сервер, резервная копия отсутствует. Группа 2: сотрудник открыл фишинговое письмо, после чего злоумышленник получил доступ к учётной записи. Группа 3: из-за ошибки в программе в базу внесены неверные цены, что привело к продажам с убытком. Группа 4: организация заплатила выкуп после шифрования файлов, но не получила ключ расшифровки. Заполните таблицу: источник угрозы, уязвимость, объект воздействия, последствие, мера защиты".
Распределяют роли: аналитик выделяет факты, секретарь заполняет таблицу, докладчик готовит сообщение, эксперт проверяет меры защиты.
6 мин
Учитель направляет исследование вопросами: "Это случайная или умышленная угроза? Какая характеристика информации нарушена? Укажите не только антивирус. Что можно сделать до инцидента, во время него и после него? Какие меры организационные, какие технические?" Учитель консультирует группы, фиксирует на доске возникающие понятия.
Заполняют таблицу и классифицируют угрозы. Формулируют выводы: «резервные копии защищают доступность», «многофакторная аутентификация снижает риск захвата учётной записи», «контроль изменений и тестирование защищают целостность», «обучение сотрудников снижает риск фишинга».
4 мин
Учитель организует мини-защиту: "У каждой группы две минуты. Представьте случай, назовите главный риск и предложите минимум три меры: одну организационную, одну техническую и одну связанную с действиями пользователя. Остальные группы записывают один уточняющий вопрос".
Докладчики представляют решения, остальные задают вопросы: «Как проверить, что резервная копия действительно восстанавливается?», «Что делать с заражённым компьютером?», «Кто отвечает за проверку изменений в базе?»

Запись в тетрадях

  • Информационная безопасность — состояние защищённости информации и информационной системы от угроз.
  • Угроза — возможное событие или действие, способное нарушить безопасность информации.
  • Уязвимость — слабое место системы, которым может воспользоваться угроза.
  • Основные свойства защищаемой информации: конфиденциальность, целостность, доступность.
  • Техногенные угрозы связаны с отказами оборудования, программными ошибками, авариями инфраструктуры и ошибками эксплуатации; экономические последствия выражаются в простое, затратах на восстановление, штрафах и потере дохода.
Завершение этапа: учитель подводит итог: "Ваши решения показали, что одна мера не защищает систему полностью. Теперь проверим, умеете ли вы применять выведенную классификацию к новым примерам без подсказки группы."

Этап 5. Первичное закрепление (6 мин)

Цель этапа: закрепить алгоритм анализа угроз и соотнести виды угроз с мерами защиты.
Время
Действие учителя
Действие учеников
3 мин
Учитель показывает четыре ситуации: «потерян ноутбук с незашифрованными данными», «сайт недоступен из-за перегрузки», «в базу внесены неверные сведения», «сотрудник передал пароль коллеге». "Поднимите карточку с буквой: К — конфиденциальность, Ц — целостность, Д — доступность. После выбора объясните, какая мера снижает риск".
Выбирают: «К — потерянный ноутбук», «Д — недоступный сайт», «Ц — неверные сведения», «К и организационная безопасность — передача пароля». Объясняют меры: шифрование, резервирование, контроль изменений, индивидуальные учётные записи.
3 мин
Учитель предлагает приём «Снежный ком»: "Сначала каждый выберите одну наиболее эффективную меру защиты для ситуации с фишинговым письмом. Затем сравните варианты в парах и сформулируйте общий ответ. Учитывайте не только программу, но и поведение пользователя".
Индивидуально выбирают проверку адреса отправителя, обучение, многофакторную аутентификацию и фильтрацию почты; в парах составляют комплекс: «обучение + фильтрация + многофакторная аутентификация + сообщение администратору».
Завершение этапа: учитель подводит итог: "Вы научились связывать нарушение свойства информации с конкретной мерой. Следующий шаг — индивидуально доказать, что алгоритм работает без помощи группы."

Этап 6. Самостоятельная работа с самопроверкой (8 мин)

Цель этапа: диагностировать индивидуальное понимание классификации угроз и мер информационной безопасности.
Время
Действие учителя
Действие учеников
5 мин
Учитель раздаёт индивидуальное задание: "Ситуация: интернет-магазин хранит данные клиентов. Сотрудники используют одинаковые пароли, резервная копия выполняется раз в месяц, обновления откладываются, а доступ к базе есть у всех работников. Назовите три уязвимости, возможные последствия и четыре меры защиты. Одну меру обоснуйте через конфиденциальность, целостность или доступность".
Самостоятельно составляют таблицу. Возможные ответы: слабые и одинаковые пароли — захват учётных записей; редкое копирование — потеря данных; отсутствие обновлений — эксплуатация уязвимостей; избыточный доступ — утечка или изменение данных.
3 мин
Учитель выводит эталон: "Проверьте себя по пяти критериям: названы три уязвимости, указаны последствия, предложены четыре реалистичные меры, затронуты разные свойства информации, есть объяснение причинной связи. Поставьте себе один балл за каждый критерий".
Сверяют работу с эталоном, подсчитывают баллы, отмечают жёлтым место сомнения и исправляют один недостаток.

Эталон решения

Уязвимости: одинаковые пароли, редкое резервное копирование, отсутствие обновлений и избыточные права доступа. Меры: уникальные сложные пароли и многофакторная аутентификация; регулярное резервное копирование с проверкой восстановления; своевременная установка обновлений; разграничение прав по должностям; журналирование действий. Уникальные пароли и многофакторная аутентификация защищают конфиденциальность, разграничение прав — конфиденциальность и целостность, резервное копирование — доступность.
Завершение этапа: учитель подводит итог: "Индивидуальная проверка показала, что безопасность строится как многослойная система. Осталось оценить не только правильность ответа, но и собственный способ работы с проблемой."

Этап 7. Рефлексия и домашнее задание (6 мин)

Цель этапа: осмыслить новое знание, выявить затруднения и определить дальнейшую самостоятельную работу.
Время
Действие учителя
Действие учеников
3 мин
Учитель предлагает «Билет на выход»: "Ответьте письменно на три вопроса: какая угроза кажется наиболее вероятной в вашей будущей профессиональной сфере; какое свойство информации она нарушает; какая мера защиты будет первой и почему?"
Пишут индивидуальные ответы, используют термины урока и приводят краткое обоснование.
2 мин
Учитель проводит самооценку: "Покажите цвет, который описывает ваше состояние: зелёный — могу классифицировать угрозу и выбрать меры; жёлтый — могу с подсказкой; красный — нужно разобрать пример ещё раз. Одним предложением назовите место затруднения".
Показывают карточки, формулируют затруднения: «трудно различать целостность и доступность», «нужно научиться оценивать экономический ущерб».
1 мин
Учитель задаёт домашнее задание и контрольные вопросы: "Перед выходом ответьте: чем угроза отличается от уязвимости? Какие три свойства информации мы защищаем? Почему резервная копия должна проверяться восстановлением?"
Отвечают: «угроза может использовать уязвимость», «конфиденциальность, целостность, доступность», «иначе копия может оказаться повреждённой или непригодной».
Завершение этапа: учитель подводит итог: "Сегодня вы рассмотрели информационную безопасность как систему управления рисками. На следующем уроке мы подробнее разберём алгоритмы реагирования на инциденты и оценим, как выбирать меры защиты с учётом стоимости и приоритета угрозы."

Критерии оценивания практической работы

  • «5» — верно выделены источник угрозы и уязвимость, указаны последствия, включая экономический ущерб, предложены не менее трёх взаимосвязанных мер разных типов и обосновано соответствие свойствам информации.
  • «4» — классификация в основном верна, названы последствия и не менее трёх подходящих мер, но обоснование одной меры неполное или недостаточно раскрыта связь с экономическим риском.
  • «3» — назван общий вид угрозы и предложены хотя бы две приемлемые меры, однако допущены неточности в различении конфиденциальности, целостности и доступности или не раскрыта причинно-следственная связь.

Рефлексия

Вопрос для ученика
Цель вопроса
Что нового вы узнали о различии угрозы, уязвимости и риска?
Проверка осознания базовой понятийной модели.
Как определить, нарушена конфиденциальность, целостность или доступность информации?
Выявление понимания трёх свойств информационной безопасности.
Какая мера защиты в вашем кейсе была наиболее важной и почему?
Проверка умения аргументировать выбор, а не перечислять меры.
Какой этап анализа оказался самым сложным?
Выявление точек затруднения для последующей коррекции.

Завершающее слово учителя

"Сегодня мы увидели, что информационная безопасность начинается с анализа риска, а не с механического включения антивируса. Мы научились различать угрозу и уязвимость, связывать инцидент с конфиденциальностью, целостностью или доступностью и учитывать экономические последствия. Типичная ошибка — предлагать одну техническую меру без обучения пользователей, резервирования и контроля доступа. На следующем уроке мы разберём порядок действий при обнаружении инцидента и научимся расставлять приоритеты защиты."

Домашнее задание

Уровень
Что задать
Зачем
Базовый (обязательный)
Составить таблицу из шести примеров угроз: по два примера техногенных, умышленных и экономически значимых последствий; для каждого указать уязвимость, нарушенное свойство информации и одну меру защиты.
Закрепляет классификацию угроз и терминологию; при проверке смотреть на точность причинно-следственных связей.
Средний (повышающий)
Проанализировать ситуацию «семья хранит документы и фотографии на одном компьютере»: выделить не менее пяти рисков и разработать план защиты из организационных, технических и пользовательских мер.
Развивает системное мышление и умение применять модель защиты к бытовому контексту; проверять полноту и реалистичность плана.
Продвинутый (дополнительный)
Подготовить мини-исследование о потенциальной угрозе для выбранной профессиональной сферы: описать актив, угрозу, уязвимость, возможный экономический ущерб и приоритетный комплекс мер защиты.
Развивает исследовательские навыки и связь информатики с будущей профессией; оценивать аргументированность, самостоятельность и корректность терминов.
Контрольные вопросы перед выходом из класса: «Чем угроза отличается от уязвимости? Какие три свойства информации необходимо защищать? Почему сочетание технических и организационных мер эффективнее одной меры? Как резервное копирование снижает экономический ущерб от инцидента?»

Создайте уникальный план урока по своей теме

  • Любая тема, любой уровень
  • Структура по ФГОС
  • 100% уникальный план урока
  • Цели, ход урока, рефлексия
  • Экспорт в PDF и Word
  • Готово за 1 минуту

Другие темы по информатике для 11 класса

Чем удобны планы уроков Нейрум

  • Готовый план, не набросокЦели, ход урока, планируемые результаты, рефлексия — всё по структуре ФГОС, открыли и пошли вести.
  • План урока или техкартаОдин материал — два формата экспорта в PDF. Скачали то, что нужно завучу.
  • Свой план урока за минутуНе нашли нужный? ИИ-конструктор напишет план урока по вашей теме, классу и типу урока.

Вопросы и ответы

Как скачать план урока «Техногенные и экономические угрозы, связанные с использованием ИКТ. Защита информации и информационная безопасность»?

Зарегистрируйтесь бесплатно — материал сохранится в личном кабинете, откуда его можно скачать как план урока или технологическую карту.

Соответствует ли план урока ФГОС?

Да, структура урока — цели, ход урока, планируемые результаты — построена по ФГОС для 11 класса (информатике).

Можно ли изменить план под свой класс?

Да. После регистрации план урока открывается в конструкторе: этапы и содержание можно отредактировать или перегенерировать.