Опасности, связанные с использованием программного обеспечения
Цели и задачи
- Цель урока: к концу занятия научиться распознавать основные опасности, связанные с использованием программного обеспечения, объяснять механизмы их возникновения и выбирать обоснованные способы защиты в практических ситуациях.
- Сформировать представление о вредоносном программном обеспечении, уязвимостях, небезопасных настройках и рисках использования нелицензионных и непроверенных программ.
- Научить анализировать цифровые ситуации, выделять источник угрозы, возможный ущерб и подходящие меры профилактики.
- Развивать навыки критического мышления, смыслового чтения, аргументации и командного принятия решений.
- Воспитывать ответственное отношение к цифровой безопасности, персональным данным, авторскому праву и последствиям собственных действий в информационной среде.
Планируемые результаты
Личностные
- Осознают личную ответственность за безопасное использование программ и цифровых устройств.
- Проявляют готовность соблюдать правила информационной безопасности в учебной, профессиональной и повседневной деятельности.
- Понимают значение законного использования программного обеспечения и уважения к результатам интеллектуального труда.
- Проявляют критическое отношение к обещаниям «бесплатных» программ, подозрительным ссылкам и предложениям отключить защиту устройства.
Метапредметные
- Анализируют цифровую ситуацию по схеме «угроза — уязвимость — последствия — защита».
- Извлекают информацию из кейса, классифицируют опасности и устанавливают причинно-следственные связи.
- Аргументируют решение в группе, задают уточняющие вопросы и учитывают альтернативные позиции.
- Планируют последовательность действий при обнаружении подозрительной программы или признаков заражения.
- Используют цифровую грамотность для оценки достоверности источника программного обеспечения.
Предметные
- Знать основные виды опасностей программного обеспечения: вредоносные программы, уязвимости, небезопасные разрешения, утечки данных и программные сбои.
- Уметь различать вирусы, троянские программы, шпионское и вымогательское программное обеспечение на уровне признаков и последствий.
- Уметь определять безопасные способы установки, обновления и удаления программ.
- Владеть алгоритмом первичных действий при подозрении на заражение устройства.
- Уметь объяснять, почему нельзя отключать защитные механизмы без обоснованной необходимости.
Универсальные учебные действия (УУД)
Личностные УУД
- Соотносят правила цифровой безопасности с личными ценностями и будущей профессиональной деятельностью.
- Осознают последствия безответственной установки программ для себя, семьи, организации и других пользователей.
- Формируют внутреннюю готовность остановиться и проверить источник до запуска неизвестного файла.
- Оценивают собственные привычки работы с программным обеспечением и определяют направление их улучшения.
Регулятивные УУД
- Принимают и сохраняют учебную цель, связанную с распознаванием опасностей программного обеспечения.
- Планируют действия по анализу кейса и проверке предложенного решения.
- Осуществляют самоконтроль по критериям «угроза — последствия — мера защиты».
- Обнаруживают ошибки в алгоритме действий и корректируют его.
- Оценивают качество группового решения и степень собственного участия.
Познавательные УУД
- Выделяют существенные признаки опасного программного обеспечения.
- Сравнивают виды угроз по источнику, механизму действия и возможному ущербу.
- Строят причинно-следственную модель цифрового инцидента.
- Преобразуют текст кейса в таблицу или краткий алгоритм действий.
- Формулируют вывод на основе анализа нескольких признаков ситуации.
Коммуникативные УУД
- Распределяют роли в группе и согласуют общий порядок действий.
- Формулируют позицию кратко, доказательно и с использованием предметных терминов.
- Задают вопросы к решениям других групп и корректно уточняют аргументы.
- Учитывают разные варианты защиты и приходят к обоснованному общему выводу.
- Представляют результат исследования классу в установленное время.
Подготовка учителя к уроку
- Подготовить презентацию с проблемным вопросом, схемой «угроза — уязвимость — последствия — защита» и итоговым алгоритмом безопасной работы.
- Распечатать карточки с четырьмя кейсами — по одной на группу из 4–5 человек, всего 6 комплектов.
- Подготовить отдельные карточки с названиями угроз: вирус, троянская программа, шпионское ПО, вымогательская программа, уязвимость, утечка данных.
- Распечатать таблицу анализа кейса для каждого ученика: «Признак угрозы / возможный ущерб / немедленные действия / профилактика».
- Вывести на доску или экран памятку: «Не запускать — отключить сеть при необходимости — сообщить ответственному — проверить устройство — сменить пароли с безопасного устройства».
- Подготовить маркеры, листы формата А3 и стикеры для групповой работы.
- Подготовить безопасные скриншоты подозрительного окна и официального окна обновления без действующих ссылок и программ.
- Проверить работу проектора или интерактивной доски; не демонстрировать реальные вредоносные файлы и непроверенные сайты.
- Подготовить лист самооценки с утверждениями «Я могу распознать угрозу», «Я могу объяснить риск», «Я могу выбрать порядок действий».
Ход урока
Этап 1. Организационный момент и мотивация (4 мин)
Цель этапа: включить обучающихся в исследование проблемы и показать практическую значимость темы.
Время | Действие учителя | Действие учеников |
|---|---|---|
1 мин | Учитель приветствует класс и говорит: "Сегодня мы будем работать не с перечнем страшных терминов, а с ситуациями, в которых может оказаться любой пользователь. На экране вы видите сообщение: «Для ускорения компьютера установите эту программу и отключите защиту». Пока ничего не оценивайте и не нажимайте — только зафиксируйте первую реакцию." | Ученики индивидуально отмечают, вызывает ли сообщение доверие, и записывают один признак, который кажется подозрительным. |
3 мин | Учитель организует приём «Подумай — обсуди в паре — поделись»: "Сначала 30 секунд сформулируйте решение самостоятельно, затем обсудите его с соседом и назовите классу главный аргумент. Почему обещание ускорения может быть опасным? Какие данные или ресурсы может получить неизвестная программа?" Учитель фиксирует на доске слова «данные», «доступ», «ущерб», «защита». | Ученики обсуждают ситуацию в парах и формулируют ответы: "Источник неизвестен", "Просят отключить защиту", "Программа может украсть данные или получить доступ к файлам". |
Завершение этапа: учитель подводит итог: "Мы увидели, что опасность не всегда выглядит как явная ошибка. Иногда риск скрыт в источнике программы, разрешениях или действиях пользователя. Теперь выясним, какие именно угрозы стоят за такими признаками и как действовать обоснованно."
Этап 2. Актуализация знаний (5 мин)
Цель этапа: актуализировать представления о программном обеспечении, данных и базовых мерах цифровой безопасности.
Время | Действие учителя | Действие учеников |
|---|---|---|
2 мин | Учитель проводит мини-приём «Верю — не верю» и показывает пять утверждений: "Антивирус гарантирует абсолютную безопасность. Обновления могут устранять уязвимости. Любая бесплатная программа безопасна. Разрешения приложения нужно проверять. Резервная копия помогает снизить ущерб от потери данных." Учитель просит показать карточку «верю» или «не верю». | Ученики показывают карточки и кратко объясняют выбор: "Антивирус снижает риск, но не даёт абсолютной гарантии"; "Обновления закрывают известные уязвимости". |
3 мин | Учитель уточняет: "Какие данные обычно защищает пользователь? Какие действия программ могут быть опасными? Почему одна и та же программа может быть безопасной из официального источника и опасной из неизвестного?" На доске учитель строит кластер «Безопасное ПО». | Ученики называют персональные данные, пароли, документы, фотографии, банковские сведения; выделяют установку, обновление, доступ к файлам и сети; формулируют вывод: "Риск зависит не только от названия программы, но и от источника, версии и разрешений". |
Завершение этапа: учитель подводит итог: "Мы вспомнили базовые способы защиты и увидели, что безопасность определяется совокупностью факторов. Но пока у нас нет единой схемы, по которой можно быстро разобрать конкретный инцидент. Сформулируем проблему урока."
Этап 3. Постановка проблемы и целеполагание (4 мин)
Цель этапа: сформулировать учебную проблему и критерии качественного решения.
Посмотрите план целиком
Зарегистрируйтесь — и откройте план урока по этой теме полностью: цели, ход урока и рефлексия по ФГОС.
Время | Действие учителя | Действие учеников |
|---|---|---|
2 мин | Учитель предлагает проблемный вопрос: "Представьте, что на домашнем компьютере появились неизвестные файлы, браузер сам открывает рекламные страницы, а знакомый советует скачать программу для очистки системы с форума. Можно ли сразу назвать причину и что делать первым?" Учитель не подтверждает ответы, а задаёт уточнение: "Каких знаний нам не хватает?" | Ученики предполагают: "Нужно понять вид угрозы", "Нельзя сразу скачивать новую программу", "Нужно знать порядок изоляции и проверки устройства". |
2 мин | Учитель фиксирует цель: "Сегодня мы научимся распознавать опасности программного обеспечения, объяснять возможный ущерб и выбирать безопасный алгоритм действий. Критерий успеха: в конце урока вы сможете разобрать кейс по четырём вопросам — что произошло, почему это опасно, к чему приведёт и как действовать." | Ученики записывают тему и цель урока, принимают критерии успеха, предлагают план: "Выделить виды угроз, разобрать ситуации, составить алгоритм защиты". |
Завершение этапа: учитель подводит итог: "Цель определена: не просто запомнить названия угроз, а научиться принимать безопасное решение. Для этого сначала исследуем признаки и последствия разных опасностей программного обеспечения."
Этап 4. Открытие нового знания. Исследование в группах (12 мин)
Цель этапа: через анализ кейсов выявить виды опасностей программного обеспечения и способы профилактики.
Время | Действие учителя | Действие учеников |
|---|---|---|
2 мин | Учитель делит класс на группы и раздаёт карточки с кейсами и таблицу анализа. Инструкция: "В каждой группе назначьте аналитика, секретаря, докладчика и контролёра времени. Прочитайте кейс, найдите не менее двух признаков опасности и заполните четыре колонки: угроза, ущерб, первые действия, профилактика. Не ограничивайтесь словом «вирус» — объясните механизм риска." | Ученики распределяют роли, читают кейс и выделяют ключевые факты. |
7 мин | Учитель консультирует группы вопросами: "Что именно делает программу подозрительной? Какие разрешения ей не нужны для заявленной функции? Какие данные могут оказаться доступными? Какое действие пользователя может увеличить ущерб? Что безопаснее сделать первым?" Учитель напоминает: "Не скачиваем и не запускаем реальные файлы; работаем только с описанием ситуации." | Группы анализируют кейсы. Например: в кейсе о вложении с неизвестным расширением называют вредоносное ПО; в кейсе о программе, запрашивающей доступ к контактам и микрофону, — избыточные разрешения; в кейсе о давно не обновляемой системе — уязвимость; в кейсе о зашифрованных файлах и требовании оплаты — вымогательскую программу. |
3 мин | Учитель организует короткие сообщения групп: "На выступление — 40 секунд. Назовите угрозу, главный признак и первое безопасное действие." После каждого ответа учитель уточняет термин и дополняет схему на доске. | Докладчики представляют решения: "Главный риск — запуск вредоносного файла; первое действие — не открывать вложение и сообщить ответственному"; "При вымогательстве нельзя торопиться платить; нужно изолировать устройство и обратиться к специалисту". |
Запись в тетрадях
- Вредоносное программное обеспечение — программы, созданные для нарушения работы устройства, получения несанкционированного доступа, кражи данных или причинения иного ущерба.
- Основные опасности: вредоносный код, уязвимости, избыточные разрешения, небезопасные источники, утрата данных и программные сбои.
- Схема анализа: угроза → уязвимость или ошибочное действие → возможный ущерб → мера защиты.
Завершение этапа: учитель подводит итог: "Группы показали, что одинаковый внешний признак может скрывать разные угрозы, поэтому важно анализировать контекст. Теперь проверим, умеем ли мы применять новую схему к коротким ситуациям без подсказки группы."
Этап 5. Первичное закрепление (7 мин)
Цель этапа: закрепить распознавание угроз и проговорить безопасный алгоритм действий.
Время | Действие учителя | Действие учеников |
|---|---|---|
3 мин | Учитель проводит игру «Светофор»: "Я читаю ситуацию, а вы показываете зелёную карточку, если действие безопасно, жёлтую — если требует проверки, красную — если опасно. После сигнала один ученик объясняет решение." Ситуации: «установить обновление из официального центра», «открыть вложение от неизвестного отправителя», «дать игре доступ к контактам без необходимости», «сообщить ответственному о подозрительном окне». | Ученики показывают карточки и объясняют: "Официальное обновление — зелёный сигнал"; "Неизвестное вложение — красный"; "Избыточное разрешение — жёлтый, нужно отказать или проверить". |
4 мин | Учитель показывает на экране алгоритм и спрашивает: "Что делаем при подозрении на заражение? Почему не следует сразу удалять все файлы и самостоятельно устанавливать ещё одну программу?" Учитель корректирует формулировки и выделяет порядок: прекратить подозрительные действия, при необходимости отключить сеть, сообщить ответственному, сохранить важные сведения по инструкции, проверить устройство, сменить пароли с безопасного устройства. | Ученики составляют алгоритм из шести шагов, расставляют карточки в правильном порядке и объясняют: "Новая неизвестная программа может усилить заражение или уничтожить следы; сначала нужна изоляция и помощь специалиста". |
Завершение этапа: учитель подводит итог: "Мы научились отличать безопасное действие от рискованного и построили общий алгоритм. Теперь каждый индивидуально проверит, может ли применить его к новой ситуации и аргументировать свой выбор."
Этап 6. Самостоятельная работа с самопроверкой (8 мин)
Цель этапа: проверить индивидуальное понимание темы и умение применять схему анализа угроз.
Время | Действие учителя | Действие учеников |
|---|---|---|
5 мин | Учитель раздаёт индивидуальные карточки трёх уровней. Инструкция: "Выберите уровень по готовности: обязательный содержит один кейс, повышенный — два взаимосвязанных кейса, дополнительный требует предложить правило для организации. В ответе обязательно укажите угрозу, признак, возможный ущерб и два действия защиты." Кейс: «После установки бесплатного редактора компьютер стал медленно работать, появились неизвестные расширения браузера, а программа требует отключить защиту для обновления». | Ученики индивидуально определяют опасность: «непроверенный источник, возможное нежелательное или вредоносное ПО, избыточное требование отключить защиту»; указывают последствия и составляют порядок действий. |
3 мин | Учитель выводит эталон: "Сверьте не только итог, но и ход рассуждения. За каждый правильно выделенный элемент поставьте себе один балл. Если ответ отличается, проверьте, есть ли в нём доказательство из условия." Учитель собирает часть карточек для диагностики. | Ученики выполняют самопроверку по эталону, отмечают сильную сторону и ошибку, при необходимости исправляют формулировку. |
Эталон решения
1) Признаки: программа установлена из сомнительного источника, появились неизвестные расширения, требуется отключить защиту. 2) Возможные угрозы: нежелательное или вредоносное ПО, кража данных, изменение настроек браузера. 3) Первые действия: не соглашаться на отключение защиты, прекратить установку или работу подозрительной программы, отключить устройство от сети при явных признаках заражения и сообщить ответственному. 4) Профилактика: использовать официальные источники, проверять разрешения и отзывы, своевременно обновлять систему, создавать резервные копии.
Завершение этапа: учитель подводит итог: "Индивидуальная работа показала, что важен не механический список терминов, а доказательное рассуждение по признакам ситуации. Завершим урок оценкой собственного продвижения и сформулируем правило, которое можно применять уже сегодня."
Этап 7. Рефлексия и домашнее задание (5 мин)
Цель этапа: осмыслить результат, выявить затруднения и зафиксировать практическое правило безопасного поведения.
Время | Действие учителя | Действие учеников |
|---|---|---|
2 мин | Учитель предлагает приём «Одноминутная бумага»: "За одну минуту закончите три фразы: «Теперь я могу…», «Наиболее опасным признаком считаю…», «Мне нужно уточнить…». Пишите конкретно, а не «всё понял»." | Ученики записывают личные выводы: "Могу анализировать разрешения и источник программы"; «Нужно уточнить действия при заражении телефона». |
2 мин | Учитель проводит самооценку: "Покажите пальцами от одного до трёх, насколько уверенно вы можете разобрать новый кейс: один — нужна помощь, два — справлюсь с подсказкой, три — объясню другому. Поднимите руку те, кто готов назвать одно правило цифровой безопасности." | Ученики оценивают себя и формулируют правила: "Не запускать неизвестные файлы", "Не отключать защиту по требованию непроверенной программы", "Устанавливать ПО из официального источника". |
1 мин | Учитель сообщает домашнее задание и контрольные вопросы: "Перед выходом ответьте устно: чем опасна уязвимость, почему избыточные разрешения создают риск и что нужно сделать первым при подозрении на заражение?" | Ученики записывают задание и отвечают: "Уязвимость может быть использована для атаки"; "Разрешения открывают доступ к лишним данным"; "Сначала нужно прекратить опасные действия и изолировать устройство по инструкции". |
Завершение этапа: учитель подводит итог: "Сегодня вы исследовали опасности программного обеспечения и научились переводить тревожный признак в конкретное решение. Ваша задача — не бояться технологий, а использовать их осознанно и ответственно."
Критерии оценивания практической работы
- «5» — верно определены угроза и не менее двух признаков, объяснены возможные последствия, составлен полный безопасный алгоритм и предложены две обоснованные профилактические меры.
- «4» — угроза определена верно, названы признаки и основные действия защиты, но объяснение последствий или профилактики содержит одну неточность.
- «3» — назван общий тип опасности и указано хотя бы одно правильное действие, однако отсутствует связное объяснение причин, последствий или порядка защиты.
Рефлексия
Вопрос для ученика | Цель вопроса |
|---|---|
Какой признак помог вам распознать опасное программное обеспечение? | Выявление сформированности умения опираться на доказательства из ситуации. |
Какие четыре элемента нужно указать при анализе цифрового кейса? | Проверка усвоения схемы «угроза — уязвимость — последствия — защита». |
Какое действие при подозрении на заражение вы считаете самым трудным? | Выявление точек затруднения в алгоритме безопасного поведения. |
В какой реальной ситуации вы примените правило урока? | Связь учебного результата с повседневной и будущей профессиональной деятельностью. |
Завершающее слово учителя
"Сегодня мы установили, что опасность связана не только с названием программы, но и с её источником, разрешениями, уязвимостями и действиями пользователя. Типичная ошибка — пытаться устранить проблему установкой ещё одной неизвестной программы или отключением защиты. Используйте схему «угроза — последствия — защита» и не торопитесь выполнять подозрительные инструкции. На следующем уроке мы рассмотрим правила безопасного поведения в информационной среде и применим их к более сложным ситуациям."
Домашнее задание
Уровень | Что задать | Зачем |
|---|---|---|
Базовый (обязательный) | Составить памятку из 7–8 правил безопасной установки, обновления и удаления программ; привести по одному примеру опасного и безопасного действия. | Закрепляет алгоритм профилактики; при проверке оценить конкретность правил и отсутствие противоречий. |
Средний (повышающий) | Проанализировать 3 описания цифровых ситуаций: подозрительное вложение, приложение с избыточными разрешениями и программа-вымогатель. Для каждой указать угрозу, признак, ущерб и порядок первых действий. | Формирует умение применять схему анализа к разным контекстам; при проверке смотреть на обоснованность выводов. |
Продвинутый (дополнительный) | Разработать для школьного кабинета или будущего рабочего места мини-регламент из 10 пунктов: установка ПО, обновления, резервное копирование, разрешения, действия при инциденте и сообщение ответственному. | Развивает проектное мышление и перенос знаний в профессиональный контекст; при проверке оценить реализуемость и последовательность регламента. |
Контрольные вопросы перед выходом из класса: «Назовите три опасности, связанные с программным обеспечением. Какие признаки делают источник программы подозрительным? Почему уязвимость опасна даже без явного вируса? Каков первый безопасный шаг при подозрении на заражение устройства?»