Техногенные и экономические угрозы, связанные с использованием ИКТ. Защита информации и информационная безопасность
Цели и задачи
- Цель урока: к концу занятия научиться классифицировать техногенные и экономические угрозы, связанные с использованием ИКТ, объяснять способы защиты информации и обосновывать выбор мер информационной безопасности в конкретной ситуации.
- Сформировать представление о причинах и последствиях сбоев оборудования, программных отказов, кибератак, утечек данных и экономического ущерба от их последствий.
- Научиться различать конфиденциальность, целостность и доступность информации и связывать эти свойства с конкретными мерами защиты.
- Развивать умение анализировать проблемный кейс, работать с информацией, выдвигать гипотезы и аргументировать решение в группе.
- Воспитывать ответственное отношение к цифровому следу, персональным данным и безопасности собственной и коллективной информационной среды.
Планируемые результаты
Личностные
- Осознают личную ответственность за сохранность персональных данных, учётных записей и цифровых ресурсов организации.
- Проявляют готовность оценивать последствия собственных действий в цифровой среде до публикации, передачи или удаления информации.
- Связывают изучаемую тему с будущей профессиональной деятельностью и требованиями цифровой культуры.
- Понимают ценность законного, этичного и безопасного использования информационных технологий.
Метапредметные
- Анализируют ситуацию, выделяют источник угрозы, уязвимость, объект воздействия и возможные последствия.
- Систематизируют информацию в таблице «угроза — последствие — мера защиты» и используют критерии для принятия решения.
- Работают в группе, распределяют роли, формулируют вопросы и аргументируют выводы.
- Осуществляют самоконтроль по чек-листу и корректируют решение после обсуждения с одноклассниками.
Предметные
- Знать основные виды техногенных и экономических угроз, связанных с использованием ИКТ.
- Различать угрозы конфиденциальности, целостности и доступности информации.
- Уметь приводить примеры организационных, программно-технических и правовых мер защиты информации.
- Уметь анализировать кейс информационной безопасности и обосновывать комплекс профилактических мер.
- Владеть базовой терминологией: информационная безопасность, угроза, уязвимость, риск, резервное копирование, аутентификация, вредоносная программа, фишинг.
Универсальные учебные действия (УУД)
Личностные УУД
- Осмысливают значение информационной безопасности для личной, учебной и профессиональной жизни.
- Выражают ответственную позицию при обсуждении публикации персональных и служебных данных.
- Оценивают собственные привычки цифровой безопасности и определяют направление их улучшения.
- Понимают необходимость соблюдения правовых и этических норм при работе с информацией.
Регулятивные УУД
- Формулируют цель исследования кейса и планируют последовательность действий группы.
- Распределяют время и роли при выполнении группового задания.
- Проверяют решение по предложенным критериям: полнота, реалистичность и соответствие угрозе.
- Выявляют ошибку в собственном решении и вносят обоснованную коррекцию.
Познавательные УУД
- Классифицируют угрозы по источнику, характеру воздействия и возможным последствиям.
- Устанавливают причинно-следственные связи между уязвимостью, угрозой и экономическим ущербом.
- Извлекают нужную информацию из описания ситуации и представляют её в структурированной форме.
- Моделируют систему защиты, объединяя технические, организационные и пользовательские меры.
Коммуникативные УУД
- Согласуют позицию в группе и распределяют функции аналитика, секретаря, докладчика и эксперта.
- Формулируют уточняющие вопросы к решениям других групп.
- Аргументируют выбор мер защиты, опираясь на свойства информации и характер угрозы.
- Корректно оценивают предложения одноклассников и разрешают разногласия на основе критериев.
Подготовка учителя к уроку
- Подготовить презентацию с проблемным вопросом, схемой «угроза — уязвимость — риск — ущерб» и моделью конфиденциальность — целостность — доступность.
- Распечатать по одному комплекту на группу из четырёх человек: четыре кейса, аналитическую таблицу и чек-лист оценки решения.
- Подготовить индивидуальные карточки с восемью утверждениями для этапа актуализации — по одной на каждого ученика.
- Вывести на доску определения «угроза», «уязвимость», «риск», «информационная безопасность» без готовых ответов к кейсам.
- Подготовить стикеры трёх цветов для самооценки: зелёный — уверен, жёлтый — нужна проверка, красный — требуется помощь.
- Подготовить таймер на 4 минуты для группового анализа и на 2 минуты для выступлений.
- Обеспечить проектор или интерактивную доску, компьютер учителя и доступ к локально сохранённым материалам без обязательного подключения к интернету.
- Подготовить итоговый чек-лист безопасного поведения: сложные пароли, многофакторная аутентификация, обновления, резервные копии, проверка ссылок и ограничение доступа.
Ход урока
Этап 1. Организационный момент и мотивация (4 мин)
Цель этапа: включить учащихся в исследование реальной проблемы и вызвать личностно значимый интерес к теме информационной безопасности.
Время | Действие учителя | Действие учеников |
|---|---|---|
2 мин | Учитель показывает на экране сообщение: «В организации на один день остановилась работа: сотрудники не могли открыть файлы, часть данных оказалась недоступна, а резервная копия была повреждена». Учитель обращается к классу: "Представьте, что вы входите в группу реагирования. Как вы думаете, что могло произойти? Обратите внимание: это не обязательно атака хакера. Какие технические, человеческие и экономические причины вы можете предположить?" | Индивидуально записывают две гипотезы, затем называют варианты: «сбой оборудования», «вредоносная программа», «ошибка сотрудника», «отключение электричества», «потеря денег из-за простоя». |
2 мин | Учитель проводит приём «Подумай — обсуди в паре — поделись»: "Сначала тридцать секунд сформулируйте, какая информация здесь нуждается в защите. Затем обсудите ответ с соседом и выберите одну главную угрозу. Важно не просто назвать проблему, а объяснить её последствие". | Обсуждают ситуацию в парах, формулируют ответы: «нужно защитить документы, учётные записи и доступ к системе; простой приводит к финансовым потерям». |
0 мин | Учитель сообщает тему: "Сегодня мы разберём, какие техногенные и экономические угрозы возникают при использовании ИКТ и как строится система защиты информации. В конце урока вы предложите меры для конкретной организации". | Фиксируют тему и принимают задачу исследования. |
Завершение этапа: учитель подводит итог: "Мы увидели, что информационная угроза может начинаться не только с умышленной атаки. Теперь проверим, какие понятия уже помогут нам описать такую ситуацию точно."
Этап 2. Актуализация знаний (5 мин)
Цель этапа: актуализировать понятия об информации, компьютерных системах, вредоносных программах и способах защиты.
Время | Действие учителя | Действие учеников |
|---|---|---|
3 мин | Учитель раздаёт карточки с утверждениями и говорит: "Отметьте, какие утверждения верны, а какие требуют исправления. Не угадывайте: рядом коротко напишите объяснение. Утверждения такие: резервная копия нужна только после атаки; сложный пароль снижает риск взлома; обновления могут устранять уязвимости; любой сбой компьютера является кибератакой; разглашение пароля угрожает конфиденциальности". | Индивидуально отмечают утверждения и исправляют ошибочные. Ожидаемые ответы: «резервное копирование нужно заранее», «сбой не обязательно является атакой». |
2 мин | Учитель организует быструю проверку: "Поднимите зелёную карточку, если уверены в ответе, жёлтую — если хотите обсудить. Назовите утверждение, которое вызвало наибольшее сомнение. Почему резервная копия сама может оказаться бесполезной?" | Показывают карточки, обсуждают сомнительное утверждение и отвечают: «если копия подключена постоянно, вредоносная программа может зашифровать и её; если копия устарела, часть данных будет потеряна». |
Завершение этапа: учитель подводит итог: "Мы уже умеем распознавать отдельные меры защиты, но пока не объединяли их в систему. Для этого нужно выяснить, какие свойства информации необходимо сохранять."
Этап 3. Постановка проблемы и целеполагание (4 мин)
Посмотрите план целиком
Зарегистрируйтесь — и откройте план урока по этой теме полностью: цели, ход урока и рефлексия по ФГОС.
Цель этапа: сформулировать исследовательскую проблему, цель и критерии качественного решения.
Время | Действие учителя | Действие учеников |
|---|---|---|
2 мин | Учитель выводит на экран три слова: «конфиденциальность», «целостность», «доступность». "Представьте электронный журнал. Что произойдёт, если его содержимое увидит посторонний? Если оценки изменят? Если учитель не сможет открыть журнал утром? Это три разных нарушения. Сформулируйте, что именно должно быть защищено". | Анализируют три ситуации и формулируют: «данные не должны попадать к посторонним», «данные не должны изменяться без разрешения», «уполномоченные пользователи должны получать доступ вовремя». |
2 мин | Учитель записывает на доске цель: «Научиться классифицировать угрозы и выбирать комплекс мер защиты». Затем говорит: "Как проверим, что достигли цели? Предложите критерии для группового решения". | Предлагают критерии: названа угроза, указана уязвимость, описан ущерб, выбраны меры для предотвращения и реагирования, решение аргументировано. |
Завершение этапа: учитель подводит итог: "Наша задача — не перечислить как можно больше терминов, а построить обоснованную защиту. Сейчас каждая группа исследует отдельный случай и проверит эту модель на практике."
Этап 4. Открытие нового знания. Групповое исследование кейсов (12 мин)
Цель этапа: через анализ ситуаций вывести классификацию угроз и установить связь между мерами защиты и свойствами информации.
Время | Действие учителя | Действие учеников |
|---|---|---|
2 мин | Учитель делит класс на группы и раздаёт кейсы: "Группа 1: из-за перегрева вышел из строя сервер, резервная копия отсутствует. Группа 2: сотрудник открыл фишинговое письмо, после чего злоумышленник получил доступ к учётной записи. Группа 3: из-за ошибки в программе в базу внесены неверные цены, что привело к продажам с убытком. Группа 4: организация заплатила выкуп после шифрования файлов, но не получила ключ расшифровки. Заполните таблицу: источник угрозы, уязвимость, объект воздействия, последствие, мера защиты". | Распределяют роли: аналитик выделяет факты, секретарь заполняет таблицу, докладчик готовит сообщение, эксперт проверяет меры защиты. |
6 мин | Учитель направляет исследование вопросами: "Это случайная или умышленная угроза? Какая характеристика информации нарушена? Укажите не только антивирус. Что можно сделать до инцидента, во время него и после него? Какие меры организационные, какие технические?" Учитель консультирует группы, фиксирует на доске возникающие понятия. | Заполняют таблицу и классифицируют угрозы. Формулируют выводы: «резервные копии защищают доступность», «многофакторная аутентификация снижает риск захвата учётной записи», «контроль изменений и тестирование защищают целостность», «обучение сотрудников снижает риск фишинга». |
4 мин | Учитель организует мини-защиту: "У каждой группы две минуты. Представьте случай, назовите главный риск и предложите минимум три меры: одну организационную, одну техническую и одну связанную с действиями пользователя. Остальные группы записывают один уточняющий вопрос". | Докладчики представляют решения, остальные задают вопросы: «Как проверить, что резервная копия действительно восстанавливается?», «Что делать с заражённым компьютером?», «Кто отвечает за проверку изменений в базе?» |
Запись в тетрадях
- Информационная безопасность — состояние защищённости информации и информационной системы от угроз.
- Угроза — возможное событие или действие, способное нарушить безопасность информации.
- Уязвимость — слабое место системы, которым может воспользоваться угроза.
- Основные свойства защищаемой информации: конфиденциальность, целостность, доступность.
- Техногенные угрозы связаны с отказами оборудования, программными ошибками, авариями инфраструктуры и ошибками эксплуатации; экономические последствия выражаются в простое, затратах на восстановление, штрафах и потере дохода.
Завершение этапа: учитель подводит итог: "Ваши решения показали, что одна мера не защищает систему полностью. Теперь проверим, умеете ли вы применять выведенную классификацию к новым примерам без подсказки группы."
Этап 5. Первичное закрепление (6 мин)
Цель этапа: закрепить алгоритм анализа угроз и соотнести виды угроз с мерами защиты.
Время | Действие учителя | Действие учеников |
|---|---|---|
3 мин | Учитель показывает четыре ситуации: «потерян ноутбук с незашифрованными данными», «сайт недоступен из-за перегрузки», «в базу внесены неверные сведения», «сотрудник передал пароль коллеге». "Поднимите карточку с буквой: К — конфиденциальность, Ц — целостность, Д — доступность. После выбора объясните, какая мера снижает риск". | Выбирают: «К — потерянный ноутбук», «Д — недоступный сайт», «Ц — неверные сведения», «К и организационная безопасность — передача пароля». Объясняют меры: шифрование, резервирование, контроль изменений, индивидуальные учётные записи. |
3 мин | Учитель предлагает приём «Снежный ком»: "Сначала каждый выберите одну наиболее эффективную меру защиты для ситуации с фишинговым письмом. Затем сравните варианты в парах и сформулируйте общий ответ. Учитывайте не только программу, но и поведение пользователя". | Индивидуально выбирают проверку адреса отправителя, обучение, многофакторную аутентификацию и фильтрацию почты; в парах составляют комплекс: «обучение + фильтрация + многофакторная аутентификация + сообщение администратору». |
Завершение этапа: учитель подводит итог: "Вы научились связывать нарушение свойства информации с конкретной мерой. Следующий шаг — индивидуально доказать, что алгоритм работает без помощи группы."
Этап 6. Самостоятельная работа с самопроверкой (8 мин)
Цель этапа: диагностировать индивидуальное понимание классификации угроз и мер информационной безопасности.
Время | Действие учителя | Действие учеников |
|---|---|---|
5 мин | Учитель раздаёт индивидуальное задание: "Ситуация: интернет-магазин хранит данные клиентов. Сотрудники используют одинаковые пароли, резервная копия выполняется раз в месяц, обновления откладываются, а доступ к базе есть у всех работников. Назовите три уязвимости, возможные последствия и четыре меры защиты. Одну меру обоснуйте через конфиденциальность, целостность или доступность". | Самостоятельно составляют таблицу. Возможные ответы: слабые и одинаковые пароли — захват учётных записей; редкое копирование — потеря данных; отсутствие обновлений — эксплуатация уязвимостей; избыточный доступ — утечка или изменение данных. |
3 мин | Учитель выводит эталон: "Проверьте себя по пяти критериям: названы три уязвимости, указаны последствия, предложены четыре реалистичные меры, затронуты разные свойства информации, есть объяснение причинной связи. Поставьте себе один балл за каждый критерий". | Сверяют работу с эталоном, подсчитывают баллы, отмечают жёлтым место сомнения и исправляют один недостаток. |
Эталон решения
Уязвимости: одинаковые пароли, редкое резервное копирование, отсутствие обновлений и избыточные права доступа. Меры: уникальные сложные пароли и многофакторная аутентификация; регулярное резервное копирование с проверкой восстановления; своевременная установка обновлений; разграничение прав по должностям; журналирование действий. Уникальные пароли и многофакторная аутентификация защищают конфиденциальность, разграничение прав — конфиденциальность и целостность, резервное копирование — доступность.
Завершение этапа: учитель подводит итог: "Индивидуальная проверка показала, что безопасность строится как многослойная система. Осталось оценить не только правильность ответа, но и собственный способ работы с проблемой."
Этап 7. Рефлексия и домашнее задание (6 мин)
Цель этапа: осмыслить новое знание, выявить затруднения и определить дальнейшую самостоятельную работу.
Время | Действие учителя | Действие учеников |
|---|---|---|
3 мин | Учитель предлагает «Билет на выход»: "Ответьте письменно на три вопроса: какая угроза кажется наиболее вероятной в вашей будущей профессиональной сфере; какое свойство информации она нарушает; какая мера защиты будет первой и почему?" | Пишут индивидуальные ответы, используют термины урока и приводят краткое обоснование. |
2 мин | Учитель проводит самооценку: "Покажите цвет, который описывает ваше состояние: зелёный — могу классифицировать угрозу и выбрать меры; жёлтый — могу с подсказкой; красный — нужно разобрать пример ещё раз. Одним предложением назовите место затруднения". | Показывают карточки, формулируют затруднения: «трудно различать целостность и доступность», «нужно научиться оценивать экономический ущерб». |
1 мин | Учитель задаёт домашнее задание и контрольные вопросы: "Перед выходом ответьте: чем угроза отличается от уязвимости? Какие три свойства информации мы защищаем? Почему резервная копия должна проверяться восстановлением?" | Отвечают: «угроза может использовать уязвимость», «конфиденциальность, целостность, доступность», «иначе копия может оказаться повреждённой или непригодной». |
Завершение этапа: учитель подводит итог: "Сегодня вы рассмотрели информационную безопасность как систему управления рисками. На следующем уроке мы подробнее разберём алгоритмы реагирования на инциденты и оценим, как выбирать меры защиты с учётом стоимости и приоритета угрозы."
Критерии оценивания практической работы
- «5» — верно выделены источник угрозы и уязвимость, указаны последствия, включая экономический ущерб, предложены не менее трёх взаимосвязанных мер разных типов и обосновано соответствие свойствам информации.
- «4» — классификация в основном верна, названы последствия и не менее трёх подходящих мер, но обоснование одной меры неполное или недостаточно раскрыта связь с экономическим риском.
- «3» — назван общий вид угрозы и предложены хотя бы две приемлемые меры, однако допущены неточности в различении конфиденциальности, целостности и доступности или не раскрыта причинно-следственная связь.
Рефлексия
Вопрос для ученика | Цель вопроса |
|---|---|
Что нового вы узнали о различии угрозы, уязвимости и риска? | Проверка осознания базовой понятийной модели. |
Как определить, нарушена конфиденциальность, целостность или доступность информации? | Выявление понимания трёх свойств информационной безопасности. |
Какая мера защиты в вашем кейсе была наиболее важной и почему? | Проверка умения аргументировать выбор, а не перечислять меры. |
Какой этап анализа оказался самым сложным? | Выявление точек затруднения для последующей коррекции. |
Завершающее слово учителя
"Сегодня мы увидели, что информационная безопасность начинается с анализа риска, а не с механического включения антивируса. Мы научились различать угрозу и уязвимость, связывать инцидент с конфиденциальностью, целостностью или доступностью и учитывать экономические последствия. Типичная ошибка — предлагать одну техническую меру без обучения пользователей, резервирования и контроля доступа. На следующем уроке мы разберём порядок действий при обнаружении инцидента и научимся расставлять приоритеты защиты."
Домашнее задание
Уровень | Что задать | Зачем |
|---|---|---|
Базовый (обязательный) | Составить таблицу из шести примеров угроз: по два примера техногенных, умышленных и экономически значимых последствий; для каждого указать уязвимость, нарушенное свойство информации и одну меру защиты. | Закрепляет классификацию угроз и терминологию; при проверке смотреть на точность причинно-следственных связей. |
Средний (повышающий) | Проанализировать ситуацию «семья хранит документы и фотографии на одном компьютере»: выделить не менее пяти рисков и разработать план защиты из организационных, технических и пользовательских мер. | Развивает системное мышление и умение применять модель защиты к бытовому контексту; проверять полноту и реалистичность плана. |
Продвинутый (дополнительный) | Подготовить мини-исследование о потенциальной угрозе для выбранной профессиональной сферы: описать актив, угрозу, уязвимость, возможный экономический ущерб и приоритетный комплекс мер защиты. | Развивает исследовательские навыки и связь информатики с будущей профессией; оценивать аргументированность, самостоятельность и корректность терминов. |
Контрольные вопросы перед выходом из класса: «Чем угроза отличается от уязвимости? Какие три свойства информации необходимо защищать? Почему сочетание технических и организационных мер эффективнее одной меры? Как резервное копирование снижает экономический ущерб от инцидента?»