Медиабезопасность

Информационная безопасность детей – это состояние защищенности детей, при котором отсутствует риск, связанный с причинением информацией, в том числе распространяемой в сети Интернет, вреда их здоровью, физическому, психическому, духовному и нравственному развитию (Федеральный закон от 29.12.2010 № 436-ФЗ «О защите детей от информации, причиняющей вред их здоровью и развитию»).
В Интернете, как и в реальной жизни, наших детей подстерегают различные опасности: доступность нежелательного контента в социальных сетях, обман и вымогательство денег, пропаганда насилия и экстремизма, игромания и интернет-зависимость, склонение к суициду и т. п. Некоторые дети настолько увлекаются виртуальным пространством, что начинают предпочитать Интернет реальности, проводя за компьютером до 18 часов в день. Видами интернет-зависимости являются навязчивый веб-серфинг, пристрастие к виртуальному общению и виртуальным знакомствам (большие объёмы переписки, постоянное участие в чатах, вебфорумах, избыточность знакомых и друзей в сети), игровая зависимость — навязчивое увлечение компьютерными играми по сети.
Важной задачей для педагогов и родителей является научить детей ориентироваться в киберпространстве, найти полезную и нужную информацию, предупредить об опасностях виртуального мира, дать рекомендации по безопасному поведению в сети Интернет.
1 октября стартовал VIII Международный квест по цифровой грамотности для детей и подростков «Сетевичок».
Цель проекта - формирование у детей понимания необходимости ответственного поведения и безопасного пользования интернетом.
Квест «Сетевичок» поддержан Министерством образования и науки Российской федерации, Советом Федерации и целым рядом государственных структур как на территории России так и за её пределами.
Квест проводится онлайн на сайте сетевичок.рф http://сетевичок.рф/ , это позволяет участникам участвовать в конкурсе в любое время, в любом месте, с любого типа устройств. Участникам будут предложены онлайн-курсы обучения, онлайн-викторины, конкурсы рисунков и эссе, опросы и тесты, за участие в которых будут начисляться баллы.
Мы желаем всем участникам быстрого интернета, безопасного сетевого сёрфинга и много лайков!
Данный раздел содержит основные федеральные законы и локальные нормативные акты в сфере информационной безопасности

Современному педагогу в наш век информационных технологий просто необходимо проводить занятия для учащихся по основам информационной безопасности: знакомить родителей с современными программно-техническими средствами (сетевыми фильтрами, программами «родительский контроль»), проводить специальные мероприятия по вопросам информационной безопасности несовершеннолетних.
Памятка педагогам по обеспечению информационной безопасности учащихся
1. Объясните учащимся правила поведения в Интернете. Расскажите о мерах, принимаемых к нарушителям, ответственности за нарушение правил поведения в сети.
2. Совместно с учащимися сформулируйте правила поведения в случае нарушения их прав в Интернете.
3. Приучайте несовершеннолетних уважать права других людей в Интернете. Объясните им смысл понятия «авторское право», расскажите об ответственности за нарушение авторских прав.
4. Проявляйте интерес к «виртуальной» жизни своих учеников, и при необходимости сообщайте родителям о проблемах их детей.
5. Научите учеников внимательно относиться к информации, получаемой из Интернета. Формируйте представление о достоверной и недостоверной информации. Настаивайте на посещении проверенных сайтов.
6. Обеспечьте профилактику интернет-зависимости учащихся через вовлечение детей в различные внеклассные мероприятия в реальной жизни (посещение театров, музеев, участие в играх, соревнованиях), чтобы показать, что реальная жизнь намного интереснее виртуальной.
7. Периодически совместно с учащимися анализируйте их занятость и организацию досуга, целесообразность и необходимость использования ими ресурсов сети для учебы и отдыха с целью профилактики интернет-зависимости и обсуждайте с родителями результаты своих наблюдений.
8. В случае возникновения проблем, связанных с Интернет-зависимостью, своевременно доводите информацию до сведения родителей, привлекайте к работе с учащимися и их родителями психолога, социального педагога.9.
Проводите мероприятия, на которых рассказывайте о явлении Интернет-зависимости, ее признаках, способах преодоления.
10. Систематически повышайте свою квалификацию в области информационно-коммуникационных технологий, а также по вопросам здоровьесбережения.
11. Станьте примером для своих учеников. Соблюдайте законодательство в области защиты персональных данных и информационной безопасности. Рационально относитесь к своему здоровью. Разумно используйте в своей жизни возможности интернета и мобильных сетей.
Материалы к занятиям по безопасности в информационном обществе
1. В качестве возможного варианта предоставления учащимся соответствующих знаний может быть использована учебная программа «Интернет: возможности, компетенции, безопасность», разработанной специалистами факультета психологии МГУ им. М. В. Ломоносова,Федерального института развития образования и Фонда Развития Интернет, рекомендованная Министерством образования и науки РФ (http://detionline.com)
2. Материалы для проведения занятий с детьми по безопасности в интернете. Материалы подготовлены на основе опыта и рекомендаций педагогов.
Источник: "Лига безопасного интернета" http://ligainternet.ru/ — крупнейшая и наиболее авторитетная в России организация, созданная для противодействия распространению опасного контента во всемирной сети. Лига безопасного интернета была учреждена в 2011 году при поддержке Минкомсвязи РФ, МВД РФ, Комитета Госдумы РФ по вопросам семьи женщин и детей.
3. Другие методические интернет ресурсы для педагогических работников.
- Сайт Фонда Развития Интернет
- Презентации о безопасном Интернете
- Сайт Центра безопасности Майкрософт
- Портал «Безопасный инет для детей»
- Онлайн интернет-игра «Изучи Интернет – управляй им»
4. Сборник методических разработок по урокам Безопасности в интернете (PDF, 1.06 Мб.)
5. Материалы для проведения Единого урока безопасности в сети интернет. (2021 год)
- Методические рекомендации по основам информационной безопасности для обучающихся общеобразовательных организаций с учётом информационных, потребительских, технических и коммуникативных аспектов информационной безопасности направлены на организацию преподавания основ информационной безопасности в общеобразовательных организациях Российской Федерации. WORD. PDF.
- Методические рекомендации по обработке персональных данных в общеобразовательных организациях. PDF.
- Курс для начального, общего и полного среднего образования межпредметной области «Основы кибербезопасности»: Курс «Основы кибербезопасности», Учебные модули, Тематическое планирование 2-4 класс (Окружающий_мир) , Тематическое планирование 5-10 класс (ОБЖ) и Тематическое планирование 7-11 класс (Информатика);
- Рабочая программа квеста по цифровой грамотности «Сетевичок» для включения в программу внеурочной деятельности учреждения.
- Видео-урок по кибербезопасности для детей Председателя Временной комиссии Совета Федерации по развитию информационного общества Л.Н. Боковой. Вы можете запустить его как на сайте, так и скачать. Скачать файл (mp4, 800 МБ), Вторая ссылка. Смотреть онлайн.
- Вклейки в дневники учащихся. Данные вкладки рекомендуется распечатать и вклеить в блок домашних заданий на субботу в дневники обучающихся.
- Видео-урок портала «Сетевичок» совместно с НП «Лига безопасного Интернета». Скачать файл (mp4, 800 МБ). Смотреть онлайн.
- Методические материалы подготовлены специалистами ФГАОУ «Академия повышения квалификации и профессиональной переподготовки работников образования». Материалы 2017 года, рекомендации 2016 года, 2015 года, 2014 года.
- Материалы к урокам безопасного интернета также были подготовлены специалистами НП «Лига безопасного интернета». Материалы к уроку в старших классах (Презентация), в средних классах (Презентация, Презентация в обновленном дизайне), в начальных классах. (Анимированая презентация, примерный конспект урока, презентация). Методические рекомендации по проведению уроков безопасного интернета в школах
- НП «Лига безопасного интернета» был осуществлен перевод на русский язык словенского мультсериала «SheepLive»: Белые овцы, Тайный друг, Не танцуй с волком, Девяносто девять, Невоспитанный, Болтун, Королева красоты, Карнавальный костюм, Бал-маскарад, Тысяча друзей, Чужой телефон, Фейерверк, Руки вверх, В глупом положении, Корзина покупок, Игра в снежки, Телефономания и Затуманенные головы.

Привет! Пользуешься интернетом?
Сегодня мы поговорим от информационной безопасности!
Интернет – это безграничный мир информации, в котором есть как развлекательные и игровые порталы, так и полезные сведения для учебы и расширения кругозора. Однако полицейские вынуждены предупреждать об опасностях виртуального мира. Неправильное поведение в интернете может принести вред не только тебе, но также твоим родным и близким. Чтобы обезопасить себя, достаточно соблюдать правила, которые ты прочитаешь дальше. В них нет ничего трудного. Отнесись к ним внимательно – и поделись ссылкой на эту страницу со своими друзьями!
Защити себя и свой смартфон
С помощью каких устройств ты выходишь в интернет? Наверняка это смартфон, планшет, ноутбук, а может быть даже умные часы! Нам удобно находить информацию в сети через эти устройства потому, что они небольшие, удобные и стильные. Для защиты своих гаджетов от киберпреступников запомни три простых правила:
1) Используй сложные пароли
Регулярно меняй пароли и никому их не сообщай. Пароль должен содержать сочетание цифр, прописных и строчных букв, а также специальных символов, и тогда тебя никто не взломает.
2) Пользуйся антивирусами
Любому гаджету могут причинить ущерб вредоносные программы. Они могут скопировать, повредить или уничтожить важную информацию! Их называют «черви», «трояны», «шпионы», но суть одна – все это вирусы. Для защиты компьютера на нем устанавливаются специальные защитные программы. Используй только лицензионное программное обеспечение и не забывай регулярно устанавливать обновления.
3) Никому не передавай свои конфиденциальные данные
Это могут быть логины, пароли, данные банковских карт, свидетельство о рождении, паспортные данные и, конечно, личные фотографии. Такие «цифровые следы» тянутся за тобой всю жизнь, могут навредить на пути к достижению поставленной цели. Игнорируй в интернете подобные запросы. Важно запомнить правило: «Документы всегда хранятся в сейфе».
Не сообщай свой адрес или телефон незнакомым людям и никогда не выкладывай его в Интернете. Уж точно не надо никуда отправлять свои фотографии без разрешения родителей. Помни, что преступники могут использовать эту информацию против тебя или твоих родных.
Никогда не соглашайся прийти в гости к человеку, с которым ты познакомился в Интернете. Если назначается встреча, она должна проходить в людном месте и желательно с присутствием родителей. Помни, что под маской твоего ровесника может скрываться взрослый человек с преступными намерениями☹
Грубияны и хулиганы в Интернете: как себя вести?
Существует такая категория интернет-вредителей – это граждане, имеющие преступные намерения в отношении тебя, или просто злые люди, выходящие сначала за грань воспитанности, а затем и за грань закона. Ты можешь столкнуться с такими людьми на самых разных сайтах и форумах, в комментариях твоих любимых приложений, таких как Instagram и Twitter.
Самый распространенный вид хулиганства в сети – это троллинг. Запомни простое правило: не надо кормить троллей! Если ты заметил, что кто-то в сети ведет себя таким образом, ты можешь легко победить его: не спорь, не пытайся что-то объяснить, а просто не обращай внимания. Ведь единственное, что нужно троллю – твоя реакция.
Но если тебя начинают атаковать – требовать фото, видео или персональные данные, против тебя организуется коллективное преследование, искажают твои фотографии – все это не безобидные шутки, это буллинг.
Обязательно сообщи взрослым (родителям, родственникам, учителям) и вместе примите решение об обращении в полицию. Храни подтверждения фактов нападений в сети и не переживай в тайне от родителей такие ситуации. Если для травли используют твои прошлые ошибки или неправильное поведение – гораздо проще сразу признаться в этом перед старшими, чем загонять проблему внутрь. И никогда не принимай сам участие в травле кого-либо!
Мошенники в сети
Помимо общения, интернет дает очень много возможностей: совершение покупок, платежи за различные услуги, просмотр видео, да ты и сам все знаешь
Но в последние годы появились мошенники, которые могут выманить у тебя деньги, пользуясь твоей невнимательностью при работе в интернете.
Заведи себе несколько адресов электронной почты. Лучше всего иметь по крайней мере два. Личный адрес должен использоваться только для личных писем от тех людей, которых ты знаешь, а «публичный» электронный адрес используй для регистрации на форумах и в чатах, а также для подписки на почтовую рассылку и другие интернет-услуги.
Имей в виду, что игровое мошенничество – также очень развитый бизнес. Такие вещи, как купленный танк, игровое оружие, скин для героя в стратегии представляют собой ценность, которую можно украсть и потом перепродать за большие деньги.
Запомни – родители должны быть в курсе всех твоих действий в сети, связанных с онлайн-платежами. Они смогут быстро отменить ошибочный или неправильный платеж или обратиться в полицию в случае мошенничества.
Конечно же, никогда и ни при каких обстоятельствах не сообщай никому цифры на пластиковых картах, твоих или родительских.
Ура! Теперь, когда ты знаешь правила поведения и защиты в интернете, попробуй решить такую задачку:
Ученик 7 класса увлекается собиранием специальных карт для ролевых игр. Он очень хочет заполучить в свою колоду карту с особым магическим заклинанием, однако ему никак не удается ее купить. Поэтому подросток решает найти через интернет человека, который бы согласился обменять такую карту на какую-нибудь из карт школьника. После длительных поисков такого человека удалось найти. Алексей (23 года) согласился поменяться. Алексей предлагает встретиться сегодня в 21:00 около клуба, где проходят турниры по карточным ролевым играм.
Стоит ли школьнику согласиться на встречу? Доверяете ли вы Алексею? Какие могут быть последствия встречи? Какими способами ученик мог бы себя обезопасить?
Молодец! Теперь ты прошел курс и к Интернету готов! Но не забывай: будь бдителен в сети точно так же, как и в реальной жизни.
Мы хотим помочь тебе понимать последствия, которые информационные технологии могут оказать на личную жизнь.
Проходи по ссылке, читай информацию, проходи тесты и играй в игры на сайте - перональныеданные.дети . Давай вместе сделаем наше информационное пространство безопасным!
Приглашаем тебя так же посетить портал и квест по кибербезопасности и цифровой грамотности "Сетевичок" www.сетевичок.рф
А еще, ты можешь ознакомиться с полезными статьями от "Лаборатории Касперского":
- Безопасность и конфиденциальность в TikTok
- Безопасность в интернете: возрастные рекомендации для детей и подростков
- Как создать защищенный игровой компьютер – руководство для начинающих
- Замедляет ли антивирус работу игр?
- Безопасность в интернете: 20 советов по безопасности в TikTok
Листовки, памятки и другие материалы по безопасности в информационном обществе от педагогов МБУ ДО "ЦВР "Истоки"



Общая информация. Как обеспечить безопасность ребенка при использовании интернета и социальных сетей.
В первую очередь необходимо проинформировать ребенка, как о возможностях интернета, так и об опасностях, которые он в себе хранит. Объясните ребенку, что в интернете, как и в жизни надо быть осторожным с незнакомыми людьми. Расскажите о некоторых правилах поведения в интернете, в том числе в соцсетях:
1. Никогда и ни при каких обстоятельствах не размещать в сети и не сообщать незнакомцам личную информацию (номера телефонов, адреса, место работы родителей, номер или адрес школы, любимые места для прогулок).
2. Не встречаться с онлайн-знакомыми, потому что люди могут оказаться не теми, за кого себя выдают.
3. Не посещать подозрительные сайты или страницы с противоправным контентом. Предупредите о возможных негативных последствиях открытия подозрительной почты, реагирования на рекламные сообщения. Расскажите о возможных видах интернет-мошенничества.
4. Не все, что можно прочитать или увидеть в интернете – правда. Порекомендуйте ребенку консультироваться с вами относительно полученной им в интернете информации.
5. В интернете, как и в жизни, необходимо соблюдать правила и нормы поведения.
6. Обязательно рассказывать родителям о случаях проявления агрессии со стороны других людей или попытках вовлечь в подозрительные сообщества.
Установите на компьютер/планшет/смартфон специализированное программное обеспечение, позволяющее регламентировать перечень доступных для посещения сайтов, количество времени, проведенного в Сети, а также имеющее другие настраиваемые параметры для обеспечения максимально безопасного пребывания ребенка в интернете.
Самое главное – постарайтесь поддерживать доверительные отношения с ребенком и замечать любые малейшие изменения в его поведении.
Полезные статьи от "Лаборатории Касперского", которые помогут защитить Вас и Ваших детей при пользовании Интернетом:
- 10 потенциально опасных вещей, которые вы делаете в Интернете
- Безопасность детей в Интернете
- Защита детей в Интернете
- Советы по безопасности смартфонов
- Безопасность общедоступных Wi-Fi-сетей
- Как правильно провести проверку компьютера на вирусы
- Использование родительского контроля для обеспечения безопасности детей в Интернете
Листовки, памятки и другие материалы по безопасности в информационном обществе от педагогов МБУ ДО "ЦВР "Истоки"


Памятка о способах социальной инженерии и необходимых мерах безопасности
Социальная инженерия или «атака на человека» — это совокупность психологических и социологических приёмов, методов и технологий, которые позволяют получить доступ к конфиденциальной информации.
Киберпреступники все чаще используют методы социальной инженерии для проникновения в инфраструктуру организации при целевой атаке. Согласно статистике, количество атак с использованием социальной инженерии в 2021 году выросло на 216%. Злоумышленники, предпринимая попытки найти доступ к системе или ценным данным, используют самое уязвимое звено — человека. Простой пример — телефонный звонок, где преступник выдаёт себя за кого-то другого, пытаясь узнать у абонента конфиденциальную информацию, играя на чувствах человека, обманывая или шантажируя его. К сожалению, многие продолжают попадаться на такие ловушки и доверчиво рассказывают социальным хакерам всё, что им нужно.
Человеческий фактор по-прежнему остается слабым звеном в любой системе защиты, поэтому сегодня как никогда возрастает потребность в обучении сотрудников основам информационной безопасности.
Также стоит отметить, что на текущий момент социальная инженерия установила прочную связь с киберпреступностью.
Рассмотрим самые популярные методы социальной инженерии
Так называемая «Атака на человека» может производиться по многим сценариям, но существует несколько наиболее распространённых техник работы злоумышленников.
Фишинг
Основной упор на невнимательность.
Метод сбора пользовательских данных для авторизации — обычно это массовые рассылки спама по электронной почте. В классическом сценарии на почту жертвы приходит поддельное письмо от какой-то известной организации с просьбой перейти по ссылке и авторизоваться (ввод комбинации логин/пароль). Чтобы вызвать больше доверия, мошенники придумывают серьёзные причины для перехода по ссылке: например, просят потенциальную жертву обновить пароль или ввести различного рода персональную информацию (ФИО, номер телефона, должность и т.д.).
Троян
Основной упор на невнимательность, доверие.
Вирус не зря получил своё название по принципу работы троянского коня из древнегреческого мифа. Только приманкой здесь становится email-сообщение, которое при классическом сценарии мошенников обещает быструю прибыль, выигрыш или другие «золотые горы» — но в результате человек получает вирус, с помощью которого злоумышленники крадут его данные. Данный вид атаки тоже необходимо относить к методам социальной инженерии, потому что создатели вируса как правило хорошо знают, как замаскировать вредоносную программу, чтобы вы наверняка кликнули по нужной ссылке, скачали и запустили файл.
Часто сотрудники непреднамеренно помогают злоумышленнику в развитии атаки, пересылая зараженное письмо коллегам с просьбой открыть вложение или перейти по ссылке. Например, в теле письма используются формулировки из повседневной служебной деятельности. «Уважаемые начальники подразделений, направляем график отпусков на текущий год. Просим довести до сотрудников и т.д. С уважением, отдел кадров». При положительном для злоумышленников развитии событий письмо пересылается по организации. В свою очередь сотрудник, получивший письмо уже от своего коллеги абсолютно не подозревает о наличии ссылок на вредоносное ПО.
Как только злоумышленник убедился, что сотрудник принял его за коллегу или какое-то доверенное лицо, распространил письмо по организации, в ходе дальнейшей переписки он может попытаться получить нужную ему информацию, не вызывая подозрений. Так можно узнать версию используемого ПО, наличие антивируса на рабочем компьютере, электронную почту других сотрудников, номера мобильных телефонов, структуру компании. Все это представляет ценность и может использоваться при планировании и проведении последующих социотехнических атак.
Злоумышленники часто опираются на страх, жадность, надежды, ожидания и другие эмоции, которые могут заставить пользователя поддаться сиюминутной слабости. Когда внезапно на почту приходит письмо «список сотрудников на увольнение» — пользователь забывает об элементарных правилах техники кибербезопасности, он даже не задумывается, почему ему вообще пришло подобное письмо.
Часто бывает так, что именно тема письма побуждает сотрудника открыть его, перейти по ссылке, скачать и запустить файл, не разбираясь — кто адресат и почему домен отправителя написан как-то странно.
Если недостаточно внимательно отнестись к прочтению такого письма, то подвох заметить непросто.
Предсказуемо страх увольнения или сокращения — достаточно мощный фактор, чтобы забыть о правилах информационной безопасности: письма с такой темой в большинстве случаев побуждали пользователей совершить потенциально опасное действие. Высокий процент успеха показывают письма, где есть слова «премия», «поощрение», «повышение зарплаты»: Злоумышленник может также попытаться привязать тему рассылки к какому-то знаменательному событию (если располагает, например, сведениями о недавно прошедшем в компании корпоративе), профессиональным и государственным праздникам.
Дорожное яблоко
Основной упор на доверчивость, любопытство
Представляет собой адаптацию троянского коня и состоит в использовании физических носителей (CD, флэш-накопителей). Злоумышленник обычно подбрасывает такой носитель в общедоступных местах на территории компании (парковки, столовые, рабочие места сотрудников, туалеты). Для того, чтобы у сотрудника возник интерес к данному носителю, злоумышленник может нанести на носитель логотип компании и какую-нибудь подпись. Например, «данные о продажах», «зарплата сотрудников», «отчет в налоговую» и другое.
Услуга за услугу
Основной упор на доверчивость
Используя этот метод, злоумышленник представляется сотрудником службы технической поддержки и спрашивает о наличии сбоев в работе программного обеспечения, предлагает исправить возникшие неполадки в системе либо предупредить о вероятности их наступления, хотя на самом деле проблем в работе ПО не возникало. Жертва верит в наличие неисправностей и, выполняя указания хакера, лично передаёт ему доступ к важной информации.
Распространенный сценарий, когда пользователь сам говорит об отсутствии времени и сообщает необходимые пароли для того, чтобы сотрудник технической поддержки самостоятельно провел необходимые манипуляции.
Обратная социальная инженерия
Основной упор на доверчивость, невнимательность
Методика направлена на то, чтобы жертва сама обратилась к социальному инженеру и выдала ему необходимые сведения. Это может достигаться несколькими путями:
Внедрение особого ПО
Основной упор на невнимательность
На электронную почту поступает письмо, информирующее о возможных сбоях в работе часто используемого программного обеспечения (например, пакет офисных программ). В этом же письме указаны контактные данные специалиста технической поддержки, используемые злоумышленником. При возникновении сбоя в работе вышеперечисленного ПО, пользователь вспоминает о ранее поступившем предупреждении и связывается со злоумышленником в лице технического специалиста.
Таким образом, ситуация заранее подстроена, пользователь связывается с социальным хакером. Налаживая работу ПО, производятся необходимые для взлома манипуляции. А когда взлом обнаруживается, социальный инженер остаётся вне подозрения (поскольку создается впечатления, что он помогал вам).
ЗАКЛЮЧЕНИЕ
С учетом изложенного, самые распространенные сценарии вышеуказанных атак реализуются путем email-рассылок.
Причиной тому относительная дешевизна и простота таких методов, а также высокая эффективность.
На текущий момент целевой вектор подобных атак значительно сместился от получения доступа к информации к её уничтожению (блокированию) путем применения вирусов-шифровальщиков.
Для рядовых пользователей самый актуальный и действенный совет — всегда оставаться бдительными, проверять информацию об отправителе, прежде чем перейти по ссылке или скачать предлагаемый файл — убедиться, что это не вредоносный ресурс. Полученные файлы перед открытием необходимо проверить с помощью антивирусного ПО. Стоит также удостовериться, что домен отправителя легитимный и реальный. В случае возникновения сомнений, рекомендуется проверить, действительно ли адресат отправлял данное письмо и является ли он настоящим владельцем домена и (или) электронного ящика, связавшись с ним каким-то альтернативным способом, например, через мессенджер или по телефону.
Своевременное выявление и пресечение атаки позволит избежать серьезных последствий.
Что касается организационных мер, то основой является систематическое повышение осведомленности сотрудников в области информационной безопасности.
Исследование компаний в области ИБ показывают, что 38% организаций вообще не проводят тренинги для сотрудников по вопросам ИБ, а 37% делают это формально, без какой-либо проверки эффективности. Хотя проводить периодическое обучение с контролем информированности каждого сотрудника крайне важно. При этом процесс повышения осведомленности должен в первую очередь быть направлен на практическую сторону обеспечения безопасности, а каждый сотрудник должен понимать свои обязанности и ответственность за обеспечение ИБ.
Отличная практика, когда сотрудники оповещают подразделения ИБ о том, что им пришло сомнительное письмо, особенно если заметно, что над рассылкой тщательно поработали. В таком случае, даже если заражение или утечка имели место, еще можно успеть оперативно отреагировать на атаку и принять контрмеры.
Основные меры по защите от вышеперечисленных видов социальных атак.
- Сохраняйте бдительность. Всегда обращайте внимание на отправителя писем и адрес сайта, где собираетесь ввести какие-то личные данные. Если это почта на домене крупной организации, удостоверьтесь, что домен именно такой и в нём нет опечаток. Если есть сомнения — свяжитесь с техподдержкой или представителем организации по официальным каналам.
- Используйте только доверенные носители информации.
- Не переходите на подозрительные сайты и не скачивайте сомнительные файлы, один из самых лучших помощников социальной инженерии — любопытство.
- Не используйте один и тот же пароль для доступа к личным и корпоративным (рабочим) ресурсам.
- Использование антивирусного программного обеспечения. Недопущение его отключения.
- Систематический инструктаж. Все сотрудники должны быть проинструктированы о том, как вести себя при обнаружении попыток или осуществления незаконного проникновения.












Покажите эти ролики Вашим детям на занятиях или дома!
- Безопасность школьников в сети Интернет
- Безопасность в сети для детей
- Остерегайся мошенничества в Интернете!
- Основные правила безопасного Интернета
- Основные правила безопасного поведения в Интернете
1 октября стартовал VIII Международный квест по цифровой грамотности для детей и подростков «Сетевичок».
Цель проекта - формирование у детей понимания необходимости ответственного поведения и безопасного пользования интернетом.
Квест «Сетевичок» поддержан Министерством образования и науки Российской федерации, Советом Федерации и целым рядом государственных структур как на территории России так и за её пределами.
Квест проводится онлайн на сайте сетевичок.рф http://сетевичок.рф/ , это позволяет участникам участвовать в конкурсе в любое время, в любом месте, с любого типа устройств. Участникам будут предложены онлайн-курсы обучения, онлайн-викторины, конкурсы рисунков и эссе, опросы и тесты, за участие в которых будут начисляться баллы.
Мы желаем всем участникам быстрого интернета, безопасного сетевого сёрфинга и много лайков!
