Введение.
Мы живем в век информационных технологий. Компьютеры, гаджеты, интернет- эти понятия стали частью нашей жизни, и мы уже не можем жить без сетевого общения. Широкий спектр задач, таких как обмен денег на работе в организации или в магазине, осуществляется через интернет, а в последние годы появилось множество интернет-сервисов в различных направлениях, например, в магазинах, дизайне, обучении так далее. Из всего выше сказанного следует, что для каждого пользователя очень важно использовать Интернет адекватно, правильно и безопасно.
Из всех возможностей сетевого общения наиболее актуальными являются интернет-коммуникации, осуществляемые через социальные сети и различные мессенджеры. Обмен сообщениями происходит мгновенно, и с их помощью можно обмениваться как мультимедийным контентом, так и текстовой информацией. Можно поддерживать связь с дальними родственниками и знакомыми, оперативно узнавать новости о жизни, успехах и неудачах разных людей, следить за их творчеством. Однако существует и множество негативных факторов, которые делают сетевое общение неприятными угрожают психологическому здоровью и экономическому положению. Дети- главная группа "риска"среди пользователей Интернета. Это связано с тем, что они не умеют правильно оценивать безопасность информационного контента, но при этом наиболее активны в социальных сетях.
Наблюдая за окружающими детьми начальной школы, можно сказать, что все подростки активно используют Интернет и социальные сети в повседневной жизни. Для большинства детей ограничение доступа по возрасту не является препятствием для регистрации или использования сети. Проблема в том, что не все юные пользователи знают об опасностях Интернета не всегда могут защитить себя, столкнувшись с проявлениями интернет-преступности.
Глава I
1.1 Актуальность
Последнее время по телевизору можно часто услышать, что хакеры опять что-то взломали. Стоит задуматься:” А насколько действительно безопасен интернет?” Вопрос заключался даже не столько во всяких вредоносных программах, сколько в безопасности интернета для подрастающего поколения.
В обычной жизни мы пытаемся сохранить своё имущество и частную жизнь с помощью замков, камер охраны, сейфов для хранения ценных вещей. Защититься в интернете гораздо сложнее. Интернет упростил работу и жизнь миллионам людей, но также стал источником опасности для всех, кто им пользуется. Мошенники изобретают всё более изощрённые способы атаки. Помимо прямых угроз, преступники используют так называемую социальную инженерию — проникают вам в доверие и выманивают личные данные и деньги. Кибербезопасность — это совокупность действий по защите систем от цифровых угроз и сохранению целостности и конфиденциальности данных. Её задача — выявить и обезвредить подозрительную активность в сетях и на устройствах. Дети- главная группа "риска"среди пользователей Интернета. Это связано с тем, что они не умеют правильно оценивать безопасность информационного контента, но при этом наиболее активны в социальных сетях. Этим и обуславливается актуальность выбранной темы.
Объектная область- интернет
Объект исследования- кибербезопасность
Предмет исследования-инструменты для безопасного интернет- пространства.
Цель исследования: оценка контента для чат- бота и размещение в нём ресурсов для безопасного использования интернет- пространства
Задачи проекта.
1.Изучить наиболее распространенные интернет- риски;
2. Проанализировать инструменты для безопасного интернет- пространства
3.Выявить уровень знаний учащихся и учителей школы в области кибербезопасности;
4.Разработать чат-бот и правила пользования сети интернет;
5.Разработать информационный буклет по кибербезопасности;
6.Ознакомить школьное сообщество с проектом для активного информирования по вопросам безопасности интернет пространства
Этапы:
Изучение и анализ различных источников по теме;
Проведение анкетирования;
Создание чат-бота;
Создание информационного буклета;
Выводы по проекту
Методы исследования:
1.Поисково- теоретический
2.Анкетирование
3.Анализ
4.Сравнение
5.Заключительно-обобщающий
1.2. Кибербезопасность.
В настоящее время человек живет в информационном обществе и активно участвует в информационных процессах. Вся жизнь человеческого общества зависит от информации. И нет ничего удивительного, что на безопасность информации может кто-то покушаться. Таким образом, перед обществом встает задача обеспечения информационной безопасности. Сегодня техническими возможностями компьютеров, их программным обеспечением, сетью Интернет стремятся воспользоваться криминальные элементы, количество которых с каждым днем возрастает. По мнению специалистов, темпы роста преступности в глобальной сети Интернет являются самыми быстрыми на планете. Кибербезопасность являет собой набор средств, стратегий, принципов обеспечения безопасности, гарантий безопасности, подходов к управлению рисками, действий, профессиональной подготовки, страхования и технологий, которые используются для защиты киберсреды, ресурсов организаций и пользователей. Кибербезопасность подразумевает достижение и сохранение свойств безопасности у ресурсов организации или пользователей, направленных против соответствующих киберугроз. России насчитывается около 8-10 млн. пользователей Интернета в возрасте до 14 лет, (среди школьников интернетом пользуются 90% учащихся);
• в среднем по России дети начинают выходить в сеть в 10 лет;
• 25% пятилетних детей используют Интернет;
• порядка 6,3 млн. детей выходят в Интернет из школы;
• две трети детей, выходящих в сеть из дома, делают это самостоятельно;
• родительский контроль над пользованием ребёнком Интернетом сохраняется до 11 лет.
Кибербезопасность- это совокупность методов, технологий и процессов, направленных на защиту целостности сетей, программ и данных от цифровых атак. Цель кибер атак - получить несанкционированный доступ, скопировать, изменить или уничтожить конфиденциальную информацию. Они также могут угрожать пользователям деньгами или нарушать бизнес-процессы компании. Кибербезопасность иногда называют компьютерной безопасностью или безопасностью информационных технологий.
1.3.Коммуникационные риски социальных сетей
Социальные сети –это интернет-платформы и сайты, позволяющие зарегистрированным пользователям размещать информацию о себе, общаться друг с другом и создавать социальные связи. Контент на этих сайтах создается непосредственно самими пользователями. Социальные сети –один из самых популярных интернет-сервисов для пользователей всех возрастов. Первая социальная сеть появилась в 1995году: Classmates.com, портал, на котором люди могли найти одноклассников, однокурсников и коллег. Кстати, эта сеть существует и сегодня.Самые популярные сети среди подростков сегодня- Контакт, TikTok.
Что можно делать в социальных сетях?
-Просматривать новости.
-Публиковать информацию о себе и другой контент.
-Комментировать публикации других пользователей.
-Участвовать в тематических пабликах и сообществах.
-Общаться и узнавать своих друзей.
-Налаживать связи, находить работу и сотрудников.
-Слушать музыку, смотреть видео.
-Совершать покупки. Некоторые социальные сети интегрируют собственные платежные системы (например, VK Payво"ВКонтакте").
-Играть в игры.
Сегодня социальные сети- это не только площадки для развлечений и общения. Они также используются как:
-Рекламные площадки. Социальные сети активно используются рекламодателями, с помощью которых они могут показывать рекламу наиболее релевантным людям.
-Инструменты для продвижения личных брендов.
-Платформа для общения брендов со своей целевой аудиторией. С помощью социальных медиа бренды повышают осведомленность и информируют клиентов о различных изменениях. Общение с клиентами для разрешения конфликтных ситуаций (или неразрешения, если они незнают, как правильно работать с негативными мнениями).
-Платформы для продажи товаров и услуг. Некоторые социальные сети предлагают инструменты для создания практически полноценных интернет-магазинов.
-Инструмент для формирования общественного мнения.
Социальные сети- один из инструментов сетевой коммуникации. Это связано с определенными коммуникационными рисками. Примерами коммуникационных рисков являются онлайн-знакомства, встречи со знакомыми в сети и онлайн-буллинг (например: преследование, угрозы, оскорбления, незаконные контакты). Коммуникационные риски могут возникать при общении в мобильных сервисах, чатах, онлайн-мессенджерах (например: Skype), социальных сетях, сайтах знакомств, форумах и блогах.
Виды рисков:
-Взлом аккаунта
Незащищенные или слабозащищенные аккаунты – удача для злоумышленников. Они могут взломать их и использовать, полученную информацию. Например, рассылать от его лица спам или даже шантажировать фотографиями, фактами из переписки. Но для многих детей более страшной проблемой может стать кража игрового аккаунта, на прокачку героев в котором было потрачено много времени.
-Фишинг
назван по аналогии с фишингом- распространенным сетевым мошенничеством. Сходство названий подчеркивает тот факт, что принципиальной разницы между фишингом и вишингом нет. Основное отличие вишинга в том, что так или иначе задействуется телефоном. Типичный пример фишинга, когда клиенты какой-либо платежной системы получают сообщения по электронной почте якобы от администрации или службы безопасности данной системы с просьбой указать свои счета, пароли и т.п. При этом ссылка в сообщении ведет на поддельный сайт, на котором и происходит кража информации. Сайт этот уничтожается через некоторое время, и отследить его создателей в интернете достаточно сложно.
Кибербуллинг
С приходом цифровой эпохи конфликты на заднем дворе школы не ушли в прошлое, а перешли в цифровое пространство. Более того, обидчик может оставаться анонимным, что усложняет попытки справиться с его нападками. Последствия кибербуллинга для детей сравнимы с реальной травлей: негативные эмоции, депрессия, проблемы с учёбой.
Киберпреследование
Кибербуллинг-это преследование человека через интернет-коммуникации путем отправки сообщений, содержащих оскорбления, нападки и сексуальные домогательств в адрес других людей. Оно также может принимать форму обмена информацией, контактами или изображениями, запугивания, подражания, кибербуллинга (кибертроллинга) или социального бойкота.
Троллинг
-Троллинг-это преднамеренное провоцирование людей с помощью оскорбительных или неуместных выражений на интернет-форумах или в социальных сетях. Тролль пытается лично атаковать и унизить жертву. Главная цель тролля- оскорбить жертву и заставить ее прибегнуть к тем же оскорблениям и неуместным выражениям, что и сам тролль. Тролли могут долго искать жертв, которые особенно уязвимы. Как правило, тролли получают положительные эмоции, унижая других.
-Угрозы,связанные с вредоносным ПО
Распространение вредоносного ПО и проникновение в компьютер
Для распространения вредоносных программ и проникновения на компьютеры используются различные методы. К ним относятся электронная почта, компакт-диски, , другие съемные носители информации, файлы, загружаемые из Интернета. Например: программное обеспечение для обмена мгновенными сообщениями стало простым способом распространения вирусов, поскольку оно часто и спользуется для прямой передачи файлов. Дети, незнакомые с социальной инженерией, могут легко попасться на уловки злоумышленников.Этот метод часто используется хакерами для распространения троянских вирусов.
1.4.Информация нежелательного характера. Контентные риски.
К нелегальной и вредной информации относятся:
-Пропаганда насилия, жестокости или агрессии;
-Разжигание расовой ненависти; нетерпимость к другим людям по национальным, социальным или коллективным мотивам;
-Пропаганда самоубийства
-Пропаганда азартных игр
-Пропаганда и распространение наркотиков и ядов;
-Пропаганда деятельности различных сект и неформальных молодежных движений;
-Нецензурная лексика и т.д.
Вредоносный контент может привести к заражению вирусами и потере важных данных.
1.5.Фейк в Интернете
Фейк означает сфабрикованный или поддельный. К ним относятся новости, несоответствующие действительности, аккаунты несуществующих людей в социальных сетях, смонтированные видеороликии.д..На самом примитивном бытовом уровне встречаются подделки известных брендов, выпускающих фирменную одежду, обувь ит.д.Созвучные названия, состоящие всего из одной измененной буквы, вводят потребителей в заблуждение,заставляя принимать поддельную продукцию за продукцию проверенных производителей. Подделки спортивной обуви"Adidas", костюмов "Puma"и известных косметических брендов – наиболее характерные примеры контрафактной продукции.
Цель производителей такой продукции очень проста. Получить прибыль за счет увеличения продаж поддельных товаров,которые покупатели принимают за известныебренды.
Фейки появляются в интернете со следующими целями:
-Посещать чужие страницы в социальных сетях инкогнито;
-Продвигать товары и услуги в социальных сетях ,чтобы получить лайки, комментарии и т. д;
-Дезинформация и подача фальшивых новостей;
-Фейковые профили знаменитостей для получения подписчиков;
-"Визуализация"движений на веб-сайтах, форумах и в комментариях;
-Интернет-мошенничество: "фальшивые"продажи и покупки товаров и услуг;
-Психологические проблемы для создателей: представление себя в качестве другого героя.
Отличия фейковых аккаунтов
-Существуют-недавно.
-Может выдавать себя за знаменитость.
-Неполные анкетные данные .
-Мало фотографий.
-Мало фотографий.
-Спам на стене.
-Редко посещают страницу.
-В интернете существует множество причин для фейков, поэтому важно научиться отличать правду от вымысла. Важно проверить правильность указанного адреса. Некоторые адреса очень похожи на адреса популярных сайтов.
1.6. Основные методы и средства защиты информации в интернете
Программные и технические.
Административные и законодательные.
Смешанные.
Использование антивирусов. В их задачу входит нахождение, удаление либо же изоляция программ, которые определяются, как вредоносные.
Применение «песочниц». Это инструменты для работы с сомнительными приложениями в виртуальном пространстве.
Использование брандмауэров. Такие программы предназначены для слежения за траффиком. В их задачу входит сообщить, если на компьютер начинают поступать непонятные сигналы из непроверенных источников.
Применение DLP- и SIEM-систем. Это внутренняя защита от недобросовестных сотрудников. В первом случае программа не даёт копировать информацию на сторонние носители, например, флэшку; вторая отслеживает запросы к базе данных и сообщает, если считает ситуацию подозрительной. Например, запросы не типичные или слишком частые.
Методы защиты информации в интернете
Это только основные типы существующих на сегодняшний день программных средств защиты. На самом деле их гораздо больше, они возникают ежегодно, как и новые угрозы. IT-сфера развивается очень динамично.
Проведение инструктажа среди сотрудников. Необходимо создать свод правил, нарушение которых ведет к штрафу.
Составление официальных договоров о неразглашении. Сотрудники должны понимать, что на них лежит большая ответственность.
Создание системы степеней доступа. Каждый работник должен иметь собственный аккаунт и пароль. Доступ к конфиденциальной информации должны иметь только те, кому она совершенно необходима для работы. Современное ПО позволяет со 100%-й вероятностью вычислить, с какого конкретно компьютера произошёл взлом или утечка информации.
Оптимизация работы отдела кадров. На этапе собеседования стоит качественно отбирать сотрудников.
Кроме того, существуют аппаратные методы и средства защиты информации в Интернете. Они представляют собой переходный этап между программными и физическими средствами. Чаще всего, это всё-таки существующее в реальности устройство. К примеру, генераторы шума, предназначенные для шифрования данных и маскировки беспроводных каналов.
Здесь подразумевается обычно криптография (шифрование посредством алгоритма или устройства, которое проводит операцию автоматически).
Дополнительной системой безопасности может стать создание специальной электронной, цифровой подписи.
1.7Законодательство в сфере кибербезопасности.
Законодательство в области информационной безопасности – это набор правовых норм и актов, которые регулируют вопросы защиты информации и обеспечения безопасности в сфере информационных технологий.
Закон “О защите информации” является основным законодательным актом, регулирующим вопросы защиты информации в Российской Федерации. Он определяет права и обязанности субъектов информационных отношений, а также устанавливает меры по защите информации от несанкционированного доступа, использования и распространения.
Закон “О персональных данных” регулирует обработку персональных данных граждан Российской Федерации. Он устанавливает требования к сбору, хранению, использованию и передаче персональных данных, а также определяет права и обязанности субъектов персональных данных и операторов, осуществляющих обработку этих данных.
Закон “О кибербезопасности” направлен на обеспечение безопасности информационных систем и защиту от киберугроз. Он устанавливает требования к организациям, обрабатывающим информацию, и определяет меры по предотвращению и реагированию на кибератаки и инциденты в сфере информационной безопасности.
Закон “О государственной тайне” регулирует вопросы защиты государственной тайны и конфиденциальной информации. Он устанавливает порядок классификации информации, определяет права и обязанности субъектов информационных отношений, а также устанавливает ответственность за нарушение режима государственной тайны.
Закон “О защите прав потребителей в сфере электронной коммерции” регулирует отношения между потребителями и продавцами в сфере электронной коммерции. Он устанавливает требования к информационной безопасности при осуществлении электронных платежей и защите персональных данных потребителей.
Закон “О защите информации
1.8.Специалисты по кибербезопасности
Специалисты по кибербезопасности работают в таких организациях, как:
-Отделы безопасности государственных структур, банков и коммерческих организаций
-правоохранительные органы
- IT-компании;
-компании, занимающиеся производством и продажей комплектующих и компьютеров для защиты информации;
-службы, организующие защиту городских инфраструктур.
Должности, доступные для специалистов в области защиты информационных технологий:
-Инженеры-программисты по безопасности;
-Специалисты в области криптографии и стеганографии;
-Консультанты по разработке систем защиты в организациях;
-Инженеры и исследователи в области технических систем безопасности;
-Специалисты по компьютерной безопасности (тестировщики);
-Инженеры и проектировщики комплексных систем защиты
-Специалисты по организации и управлению деятельностью служб безопасности;
-Специалисты по банковской безопасности;
-Медиаполицейские;
Честь и достоинство несовершеннолетних защищаются тем же законодательством, которое распространяется на лиц, достигших18-летнеговозраста.
С каждым годом тема кибербезопасности становится все более актуальной и необходимой в современном мире. Пользователям Интернета необходимо следить за информационными технологиями в сфере безопасности, для защиты личной информации, а так же обращать внимание на то, что виртуальный мир, как и реальный - требует внимание к мелочам, даже к тем, который порой кажутся совсем незначительными
Глава II Практическая часть
2.1. Анкетирование.
Анкетирование проводили среди респондентов начальной школы со 2-4 класс и педагогов. Всего в анкетировании участвовало 34 человека
Анкета для обучающихся и педагогов
1.Сколько времени ты проводишь в Интернете в течение дня?
2.Чем ты занимаешься в интернете?
3. Знаешь ли ты что такое киберугрозы?
А) да
Б) нет
4.О каких киберугрозах ты знаешь?
А) киберзапугивание
Б) киберпреследование
В) фишинг
Г) троллинг
Д) другие( укажи какие)
Е) я не знаю
5.Как можно избежать киберугрозы?
А) установить антивирус
Б) не размещать персональные данные в сети Интернет
В) не общаться с незнакомыми
Г) не скачивать неизвестные программы
Д) Другое( укажи что)
Е) я не знаю как
Цель анкетирования- определить процент обучающихся начальной школы и педагогов, которые знакомы с киберугрозами.
Первым вопросом мы хотели узнать, сколько времени люди проводят в интернете в течение дня. Оказалось, что 30мин в день проводят 10с-(30%), 1ч-1,5 часа-13ч(38%) и более 2часов-11 ч(32%). На вопрос «Чем ты занимаешься в интернете?» 20человек(59%)- просматривают видеоролики, участвуют в конкурсах и олимпиадах-11ч( 32%), играют в различные игры- почти 53%, а готовятся к работе-18%(6 человек).На третий вопрос «Знаешь ли ты что такое киберугрозы?»13( 38%) человек ответили утвердительно, 21(62%)- отрицательно. На четвертый вопрос «О каких киберугрозах ты знаешь?О «киберзапугивании и киберпреследовании» знают 47% отвечавших, мало знакомы с «фишингом»- 3ч(9%) « тролингом»-11ч(32%). Не знакомы с киберугрозами-18ч (52%). На вопрос «Как можно избежать киберугрозы?» 8ч(23%) – предложили установить антивирус, 14ч(41%)- знают, что нельзя размещать свои данные в сети, не скачивать неизвестные программы-13ч(38%), не общаться с незнакомыми людьми-9ч(26%) и 50% всех опрошенных 17ч- не знают , как избежать киберугрозы.
Вывод: все респонденты(100%) систематически пользуются интернетом, но половина из них не знакомы с киберугрозами (52%), и 50% не знают, как их избежать.
Изучив информацию, мы приступили к созданию чат- бота
2.2.Создание чат-бота
Посетили выставку-форум на ВДНХ , посмотрели работу искусственного интеллекта и увидели, как с помощью технологий Сбер строит современный и безопасный город для каждого. Посещение выставки укрепило желание создать продукт для информирования людей о безопасном использовании интернет пространства.
Продуктом нашего проекта являются: чат- бот, созданный на популярном мессенджере Telegram и информационный буклет по кибербезопасности.
Первый этап- создание чат- бота
Регистрируем бота через @BotFather и получаем токен
Второй этап
Запускаем бота @ManyBot и активируем его для своего бота
Третий этап
Заполняем содержанием
Четвертый этап
Получаем готовый результат - чат бот с множеством дополнительных функций
Преимущества чат-ботов:
всегда на связи;
экономят время продавца и покупателя;
сокращают денежные траты на оплату круглосуточного оператора;
высвобождают людские ресурсы за счет того, что берут на себя рутинную работу;
улучшают бизнес-процессы;
автоматически фиксируют и систематизируют информацию о заказах, можно настроить отчетность;
просты в разработке.
Есть и другие недостатки роботизированных «собеседников»:
отвечают только по сценарию — нетипичные вопросы к менеджеру;
могут сломаться;
не всегда могут считать запрос, если он сформулирован с ошибками;
требуют тщательно проработанного сценария, постоянной поддержки.
Выводы
В результате работы над проектом:
1. Мы изучили интернет- риски и проанализировали инструменты и законодательную базу в сфере кибербезопасности;
2.Провели анкетирование среди обучающихся и педагогов гимназии;
3. Создали чат- бот мессенджере Telegram, и разместили в нем систематизированную информацию по безопасному использованию сети интернет;
4.Изготовили информационный буклет по кибербезопасности;
5.Провели презентацию проекта для родителей, педагогов и студентов гимназии, разместили ссылку на чат- бот на сайте образовательного учреждения.
Заключение
Исходя из вышеизложенного, можно утверждать, что цель достигнута.
Изучив теоретический материал, и проведя анкетирование среди обучающихся и педагогов гимназии, мы подобрали и систематизировали информацию по безопасному использованию сети интернет. Для размещения данной информации и охвата наибольшей аудитории был создан чат-бот на мессенджере Telegram, составлен буклет и проведена презентация данного проекта. В результате проведенной работы, мы познакомили студентов 1-4 классов и родителей гимназии с нашим проектом, разместили ссылку на чат-бот на сайте гимназии, проинформировав таким образом о безопасном использовании сети интернет не только жителей поселка Новые Вешки, но и их друзей и знакомых.
В дальнейшем планируем: проанализировать работу чат- бота, выявить наиболее популярные запросы пользователей, обновлять информацию и попробовать создать новый продукт для безопасного использования сети интернет- антивирусную программу.
Список литературы и интернет- источников
1. Бачило И.Л Актуальные проблемы информационного права: учебник /Коллектив авторов; под ред. И.Л. Бачило, М.А. Лапиной. – М.: ЮСТИЦИЯ,2016. – 534 с.
2. Воронцов С.А. Формирование угроз безопасности Российской Федерации как следствие кризиса культуры // Гуманитарные и социально-экономические науки. 2013. № 5.
3. Добротенко О.Н. Информационная безопасность России в условияхглобализации: внешнеполитический аспект: монография / О.Н. Дроботенко. –Краснодар, КСЭИ, 2016. – 135 с.
4. Кузнецова Е.В. Правовые меры обеспечения информационной безопасности несовершеннолетних в сети Интернет: российский и зарубежныйопыт: методологические рекомендации / Е.В. Кузнецова. – М., 2016. – 54 с.
5. Солдатова Г.У., Нестик Т.А., Рассказова Е.И., Зотова Е.Ю. Цифровая компетентность подростков и родителей. Результаты всероссийского исследования. М.: Фонд Развития Интернет, 2013.
6.https://cloud.vk.com/blog/zakonodatelstvo-ob-informatsionnoy-bezopasnosti
Законодательство об информационной безопасности.
7.http://www.ksrf.ru/ru/Info/LegalBases/ConstitutionRF/Documents/Constitution2020.pdfКонституция Российской Федерации
8.https://s06vtk.gosuslugi.ru/netcat_files/30/69/Internet_riski.pdfИнтернет-риски
9.https://school249.spb.ru/docs/internet/internet_threat.pdfКлассификация интернет-угроз
Приложение
<Приложение 1>Qr- код и ссылка на сайт гимназии с размещением данного материала
https://school-novieveshki.ru/page31048224.html
<Приложение 2>Фото с Международной выставки-форум «Россия»
<Приложение 3> Фото с презентации чат- бота на мессенджере Telegram
<Приложение 4>Информационный буклет