Российской Федерации
Федеральное государственное
бюджетное научное учреждение
«Институт управления образованием
Российской академии образования»
Поляков В.П.
АСПЕКТЫ
ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ
В ИНФОРМАЦИОННОЙ ПОДГОТОВКЕ
Москва
2016
Печатается по решению Ученого совета
федерального государственного
бюджетного научного учреждения
«Институт управления образованием
Российской академии образования»
ISBN 978-5-9908256-2-8
УДК 37
ББК 74
П 54
Рецензенты:
доктор технических наук, профессор С.В. Назаров,
доктор педагогических наук, профессор С.В. Панюкова
Поляков В.П.
Аспекты информационной безопасности в информационной
подготовке. – М.: ФГБНУ «ИУО РАО», 2016. – 135 с.
ВВЕДЕНИЕ ................................................................................... 4
ЗАКЛЮЧЕНИЕ ..........................................................................118
БИБЛИОГРАФИЯ.....................................................................120
Приложение 1 ..........................................................................125
Приложение 2 ..........................................................................127
Приложение 3 ..........................................................................131
3
ВВЕДЕНИЕ
4
которой в значительной мере зависит будущее нашей страны,
важную роль играет Федеральный Закон от 29 декабря 2010 г.
№436-ФЗ «О защите детей от информации, причиняющей
вред их здоровью и развитию», в котором вводится понятие
информационной безопасности детей.
Требования этого закона нашли отражение и
дальнейшее развитие в Национальной стратегии действий в
интересах детей на 2012-2017 годы (утв. Указом Президента
РФ от 1 июня 2012 г. №761), констатируется, что: «развитие
высоких технологий, открытость страны мировому сообществу
привели к незащищенности детей от противоправного
контента в информационно-телекоммуникационной сети
Интернет, усугубили проблемы, связанные с торговлей
детьми, детской порнографией и проституцией». В качестве
одной из задач стратегии сформулировано «внедрение
системы мониторинговых исследований по вопросам
обеспечения безопасности образовательной среды
образовательных учреждений».
Дальнейшее развитие политика государства в области
обеспечения информационной безопасности получила в
Стратегии национальной безопасности Российской Федерации
(Указ Президента Российской Федерации от 31 декабря 2015 г.
№683 «О Стратегии национальной безопасности»), в которой
отмечается, что «…все большее влияние на характер
международной обстановки оказывает усиливающееся
противоборство в глобальном информационном пространстве,
обусловленное стремлением некоторых стран использовать
информационные и коммуникационные технологии для
достижения своих геополитических целей, в том числе путем
манипулирования общественным сознанием и
фальсификации истории... Появляются новые формы
противоправной деятельности, в частности с использованием
информационных, коммуникационных и высоких
технологий…». Для обеспечения национальных интересов в
числе стратегических национальных приоритетов приведены
наука, технологии и образование.
Совокупность официальных взглядов на цели, задачи,
принципы и основные направления обеспечения
информационной безопасности Российской Федерации
представлена в новой Доктрине информационной
5
безопасности РФ (Указ Президента Российской Федерации от
5 декабря 2016 г. №646 «Об утверждении Доктрины
информационной безопасности Российской Федерации»),
которая представляет собой систему официальных взглядов
на обеспечение национальной безопасности Российской
Федерации в информационной сфере.
Дальнейший импульс в государственном строительстве
постиндустриального (информационного) общества в нашей
стране был придан в проекте Стратегии развития
информационного общества в Российской Федерации на 2017-
2030 годы, опубликованном на сайте Совета Безопасности
Российской Федерации для общественного обсуждения, которое
должно быть завершено в декабре 2016 г. Этот документ должен
прийти на смену Стратегии развития информационного
общества в Российской Федерации (утв. Указом Президента
Российской Федерации от 7 февраля 2007 г. №Пр-212) и
послужить основой «…для определения целей, задач и мер
внутренней и внешней политики Российской Федерации в сфере
применения информационных и коммуникационных технологий
для развития информационного общества, формирования
национальной цифровой экономики, реализации национальных
интересов и стратегических национальных приоритетов,
определенных Стратегией национальной безопасности
Российской Федерации».
Государственные и коммерческие структуры,
пользователи информационных и коммуникационных
технологий, потребители информационных услуг,
столкнувшись с оборотной стороной тотальной
компьютеризации и информатизации, осознают
необходимость обеспечения безопасности информационных
ресурсов и экономическую целесообразность вложения
средств в обеспечение надежного функционирования
информационных систем. Однако отсутствие надлежащих
знаний, умений и навыков в области обеспечения
информационной безопасности чревато серьезными
издержками при использовании информационных и
коммуникационных технологий, поскольку одним из основных
сдерживающих факторов их внедрения является
принципиальная уязвимость от различного рода угроз
информационной безопасности.
6
Острота проблемы информационной безопасности будет
только увеличиваться по мере дальнейшего увеличения
масштабов внедрения современных информационных и
коммуникационных технологий, являющихся технологической
основой процессов глобализации, во все сферы
жизнедеятельности современного общества, развития
электронных систем для государственного управления,
образования, бизнеса и т.д.
Без успешного решения проблемы информационной
безопасности личности, общества и государства невозможно
формирование в нашей стране шестого технологического
уклада, основанного на био- и нанотехнологиях, генной
инженерии, мембранных и квантовых технологиях, фотонике,
микромеханике, термоядерной энергетике, поскольку синтез
достижений на этих направлениях должен привести к
технологическому прорыву в создании квантового компьютера,
искусственного интеллекта, и в конечном счете обеспечить
выход на принципиально новый уровень в системах
управления государством, обществом, экономикой.
Для решения в системе образования педагогических
проблем, связанных с обучением основам информационной
безопасности и защиты информации как инвариантной
составляющей информационной подготовки, направленной на
формирование информационной культуры личности на этапе
перехода к информационному обществу, требуется системный
подход, реализующий методологические, организационные,
содержательные, дидактические и технологические аспекты.
Система подготовки в области информационной
безопасности и защиты информации должна быть
детерминирована по всем уровням образовательной
деятельности, как общего (пропедевтика, базовый и
профильный курсы информатики), так и профессионального
образования: среднего, высшего, послевузовского,
дополнительного, и ориентирована на различные направления
подготовки и специальности.
Существующая система образования в области
информационной безопасности и защиты информации
ориентирована, прежде всего, на подготовку специалистов,
чья профессиональная деятельность напрямую связана с
обеспечением информационной безопасности и защиты
информации, носит во многом закрытый характер.
7
В тоже время для всех остальных категорий
специалистов, подготавливаемых в системе высшего и
среднего профессионального образования, имеющих доступ к
информационным системам и использующих
информационные и коммуникационные технологии как в
профессиональной деятельности, так и в интересах
самосовершенствования и развития, система обучения
основам информационной безопасности и защиты
информации в настоящее время только продолжает
формироваться, что усложняет решение задач обеспечения
информационной безопасности, требующих ответственности и
компетентности от каждого пользователя средств
информационных и коммуникационных технологий, во всех
сферах профессиональной деятельности.
Для развития системы обучения основам
информационной безопасности необходима дальнейшая
разработка теории и методологических подходов к обучению
основам информационной безопасности и защиты
информации студентов, обучающихся по специальностям, не
входящим в группу специальностей по информационной
безопасности, органичному внедрению проблематики
информационной безопасности в информационную
подготовку, как ее обязательного и значимого инварианта.
Для этого необходимы теоретическое обоснование и
разработка концепции и модели методической системы
обучения информационной безопасности студентов вузов,
обучающихся по специальностям, не входящим в группу
специальностей по информационной безопасности,
обеспечивающей реализацию современных требований к
качеству профессиональной подготовки специалистов и
уровню их информационной культуры в условиях
широкомасштабной информатизации общества,
актуализирующей положения педагогики и дидактики с учетом
развития современных информационных и коммуникационных
технологий, и ее практическая реализация.
Для педагогического сопровождения проблематики
информационной безопасности в сфере образования
необходима разработка дидактического комплекса по
обучению информационной безопасности как основного
8
педагогического средства осуществления управления учебной
деятельностью, структура которого должна способствовать
системному, целостному и обозримому отражению
содержания образования в области информационной
безопасности, и адекватного восприятия его обучающимися.
В основу настоящего издания положены расширенные и
дополненные результаты научных исследований автора,
изложенные в диссертационном исследовании [36], монографиях
[33; 37], а также статьях в ведущих периодических изданиях,
рекомендованных ВАК [32; 34; 39; 38].
9
1 ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ ЛИЧНОСТИ
В ИНФОРМАЦИОННОМ ОБЩЕСТВЕ
1.1 Этимология понятий «безопасность»
и «информационная безопасность»
17
Для обеспечения защищенности жизненно важных
интересов страны, а также граждан, общества и государства
от внутренних и внешних угроз в России создана система
обеспечения безопасности (ее называют системой
безопасности), включающая в свой состав в качестве
основных элементов объекты обеспечения безопасности
(объекты безопасности) и субъекты обеспечения
безопасности (субъекты безопасности).
Субъектами безопасности являются органы
законодательной, исполнительной и судебной властей, иные
государственные и общественные объединения и
организации, а также граждане, обладающие правами и
исполняющие обязанности по обеспечению безопасности в
соответствии с нормативно-правовыми актами, действующими
в данной сфере [47].
В качестве объектов безопасности рассматриваются
отдельные личности, а также социальные группы, общности
людей или иные социальные организации, имеющие сферу
жизненно важных интересов. Под жизненно важными
интересами понимается совокупность потребностей,
удовлетворение которых надежно обеспечивает
существование и возможности прогрессивного развития
людей (личностей) и социальных организаций. В настоящее
время российским законодательством к основным социальным
организациям, имеющим сферу жизненно важных интересов,
отнесены общество и государство, Деятельность субъектов
безопасности направлена на обеспечение удовлетворения
жизненно важных интересов объектов безопасности.
В основе удовлетворения жизненно важных интересов
объектов безопасности лежат жизненно важные объекты их
жизнедеятельности. К основным жизненно важным объектам
человека относятся: его организм, внутренние системы и органы,
вода и пища, воздух; семья и члены семьи, жилище и другое
имущество, посредством которых обеспечиваются жизнь,
здоровье, работоспособность и нормальное развитие человека.
К жизненно важным объектам общества относятся его
члены, общественные организации, материальные и духовные
ценности, посредством которых обеспечивается защита прав
и свобод граждан и др.
18
Жизненно важными объектами государства являются
нормы права как совокупность нормативно-правовых актов,
органы государственной власти, налогоплательщики, силовые
структуры, обеспечивающие выполнение законов и др.
Жизненно важными объектами страны является ее
население, государство, территория и экономика, посредством
которых обеспечивается реализация жизненно важных
интересов страны как субъекта международного права.
Угрозы объектам безопасности исходят от внутренних и
внешних источников опасности и представляют собой
совокупность негативных факторов, способных при
воздействии на жизненно важный объект привести к
происшествию, и условий, при наступлении которых такое
воздействие реализуется.
Угрозы объектам безопасности делятся на
потенциальные и реальные. Потенциальная угроза объектам
безопасности существует, если их жизнедеятельность связана
с негативными факторами, но отсутствуют условия
воздействия этих факторов на жизненно важные объекты.
Реальная угроза возникает при наличии негативных факторов
и условий их воздействия на жизненно важные объекты.
В статье 1 Закона Российской Федерации
«О безопасности» от 5 марта 1992 г. №2446-I (ныне
замененного Федеральным законом от 28 декабря 2010 г.
№390-ФЗ «О безопасности» (в ред. 05.10.2015), см.
Приложение 2) существовало толкование следующих понятий:
1) «безопасность – состояние защищенности жизненно
важных интересов личности, общества и государства от
внутренних и внешних угроз»;
2) «жизненно важные интересы – совокупность
потребностей, удовлетворение которых надежно
обеспечивает существование и возможности прогрессивного
развития личности, общества и государства»;
3) «к основным объектам безопасности относятся:
личность – ее права и свободы; общество – его материальные
и духовные ценности; государство – его конституционный
строй, суверенитет и территориальная целостность».
Несмотря на то, что к настоящему времени этот закон
утратил силу, вышеуказанные дефиниции нашли косвенное
отражение в Федеральном законе от 28.12.2010 №390-ФЗ
(ред. от 05.10.2015) «О безопасности» (см. Приложение 2).
19
Таким образом, понятие «безопасность», можно
реконструировать следующим образом: безопасность – это
состояние условий жизнедеятельности личности,
общества и государства, при котором исключается
возникновение негативных последствий.
В этом случае, цель функционирования системы
безопасности сводится к созданию условий
жизнедеятельности объектов, имеющих сферу жизненно
важных интересов (объектов безопасности), при которых
исключается нанесение им, а под безопасностью этих
объектов понимается наличие таких условий.
Такая реконструкция определения понятия
«безопасность» позволяет выявить его основные недостатки:
1) термин «безопасность» используется в сочетании с
понятиями «личность», «общество» и «государство»
(безопасность личности, безопасность граждан, безопасность
общества, безопасность государства и т.д.), хотя
характеризует не их самих, а состояние условий их
жизнедеятельности, что в конечном итоге приводит к
двойственности толкования данного понятия;
2) в качестве объектов безопасности также
рассматриваются личность, общество и государство, однако
деятельность по обеспечению безопасности направлена не
только и не столько на них, сколько на другие объекты
деятельности, в частности на те, которые создают опасность
жизнедеятельности личности, общества и государства, например
на источники внутренних и внешних угроз. На практике
безопасность обеспечивается путем придания всем объектам,
участвующим в процессе жизнедеятельности, требуемых
свойств, следовательно, они и процесс жизнедеятельности в
целом являются объектами безопасности;
3) термин «безопасность» отождествляется с понятием
«безопасное состояние условий жизнедеятельности», при
этом любое состояние процесса, в том числе и безопасное,
характеризуется наличием совокупности признаков,
определенных на данный момент времени; эти признаки
позволяют определить, что процесс в этот момент находится в
безопасном состоянии, но не позволяют сделать заключение о
том, каков уровень безопасности процесса и как скоро он
выйдет из безопасного состояния.
20
Отсюда следует вывод о том, что определение понятия
«безопасность», принятое в настоящее время на
законодательном уровне, не предполагает возможности
обеспечения безопасности жизнедеятельности на основе
задания количественного требования к уровню риска
жизнедеятельности и контроля его реализации [47].
Действующее определение понятия «безопасность»
предполагает вариант реализации механизма обеспечения
безопасности, функционирующий на основе задания
совокупности признаков безопасности и наблюдения за их
наличием. При этом по данным признакам нельзя определить
степень проявления свойства «безопасность» во времени.
Проведенный семантический анализ позволяет сделать
вывод о том, что определение безопасности как состояния
условий жизнедеятельности является недостаточно
конструктивным, так как оно (определение) не предполагает
использования для обеспечения безопасности
количественных показателей, адекватных уровню опасности
процесса жизнедеятельности. На практике это не дает
возможности реально обеспечить высокий уровень
безопасности процессов жизнедеятельности человека,
общества и государства, связанных с повышенной
опасностью. Такое понятие термина «безопасность» не
позволяют реализовать механизм, обеспечивающий
требуемый уровень риска жизнедеятельности. Механизм
обеспечения безопасности, реализованный на основе такого
определения понятия «безопасность», направлен на
выполнение задач обеспечения безопасности, круг которых
определяется в основном из практических соображений.
В то же время существует возможность использования
понятия «безопасность» для обозначения состояния условий
жизнедеятельности людей, при котором отсутствует
недопустимый риск жизнедеятельности, связанный с
возможностью нанесения вреда от нарушений режима
безопасности. Данное определение понятия «безопасность»
предполагает возможность признания состояния условий
жизнедеятельности людей безопасным, если риск
жизнедеятельности, связанный с возможностью нанесения
вреда, не превысит допустимого уровня.
21
Основной способ обеспечения безопасности
жизнедеятельности – приведение условий жизнедеятельности
в состояние, при котором отсутствует недопустимый риск
жизнедеятельности. Критерий обеспечения безопасности –
принадлежность показателя риска жизнедеятельности к
области его допустимых значений.
Правомерность применения данного понятия на практике
подтверждена ГОСТ Р 1.0-92 (см. Приложение 2),
определяющим термин «безопасность» как отсутствие
недопустимого риска, связанного с возможностью нанесения
ущерба, что предполагает наличие остаточной опасности
деятельности. Такое определение понятия «безопасность»
позволяет реализовать механизм, обеспечивающий требуемый
уровень риска жизнедеятельности. Данный вариант механизма
может быть использован для обеспечения безопасности
процесса жизнедеятельности в целом. Недостатком данного
варианта реализации механизма обеспечения безопасности
является отсутствие методик оценки фактического уровня риска
по информации о состоянии условий.
Существующая практика применения понятия
«безопасность» допускает двойственность и даже
множественность его толкования. Например, понятие
«безопасность государства» можно толковать следующим
образом [47]:
1) как состояние защищенности жизненно важных
объектов государства от воздействия внутренних и внешних
негативных факторов (здесь государство рассматривается как
субъект жизнедеятельности);
2) как свойство государства не допускать воздействия
собственных негативных факторов на граждан или
другие государства (здесь государство рассматривается как
источник опасности),
3) как свойство государства, характеризующее
способность обеспечивать защиту своих граждан от
воздействия негативных факторов (государство
рассматривается как средство обеспечения безопасности
жизнедеятельности).
Наличие разных подходов к определению понятия
«безопасность» само по себе неплохо для глубокого познания
его сущности. Большое число определений является
22
характерной чертой многих фундаментальных понятий.
Различные определения одного и того же понятия отражают
какие-либо существенные стороны данного понятия, которых у
него может быть много. Появление новых определений
происходит по мере углубления наших представлений о
каком-либо понятии, выявления новых его сторон. Понятие
«безопасность» здесь не является исключением. Однако для
практического использования пригодно единое определение
понятия «безопасность».
Понятие «безопасность» как категория теории
безопасности выполняет инструментальную роль. Можно
спорить о том, что есть безопасность, какую реальность она
отражает, расходиться во мнениях на сущность данного
понятия, но если вопрос ставить в практическую плоскость,
следует искать единую точку отсчета, единый взгляд, одну
позицию. Определенность в понимании сущности термина
«безопасность» – исходное начало определенности и порядка
в вопросах обеспечения безопасности [47].
Формирование понятий – сложный процесс, включающий
три фазы: на первой – человек фиксирует определенные
явления, воспринимаемые им как проявление некоторой
особенности бытия, на второй – выявленная особенность
перерабатывается в понятие, на третьей – понятие
раскрывается путем перечисления его признаков.
Сформированное для нужд практики определение
понятия должно удовлетворять по меньшей мере двум
требованиям:
1) отражать сущность явления, характеризующего
исследуемую особенность бытия;
2) показывать основной принцип управления степенью
проявления исследуемой особенности.
Безопасность согласно этимологии этого слова означает
отсутствие опасности. Ключевая составная часть в этом слове
– опасность. Отсюда следует, что для обоснования
содержания определения понятия «безопасность»
необходимо, прежде всего, исследовать его
противоположность – понятие «опасность».
Возникновение понятия «опасность» обусловлено
негативными факторами, в результате которых нарушается
право людей на сохранение жизни, здоровья, доброго
23
имени, а организаций – на существование и развитие. Таким
образом, формирование понятий «безопасность» и
«опасность» тесно связано с фактами нанесения
«незапланированного» вреда людям и организациям в ходе
их повседневной жизни и деятельности.
Как было отмечено выше, безопасность проявляется
через отсутствие вреда (ущерба) функционированию и
свойствам объекта или его структурным составляющим. Это
положение может служить методологической основой для
выделения видов безопасности [48].
Одной из важных структурных составляющих многих
объектов (субъектов) безопасности во всех сферах
жизнедеятельности общества (материальном производстве,
духовной и социальной жизни, политике) является
информация или деятельность, предметом (или продуктом)
которой является информация.
Наличие угроз этим объектам и (или) субъектам
позволяет говорить об их информационной безопасности,
роль и место которой в системе безопасности России
отображены на рис. 1 [36; 37].
При этом оттеняется не доминирующая роль
информационной безопасности, а ее интегрирующий
характер, поскольку все виды безопасности сопровождаются
соответствующими информационными процессами. Таким
образом, информационная безопасность характеризует
информационную сферу, которая образуется
«…совокупностью общественных отношений, связанных с
информацией и информационной инфраструктурой как
объектами индивида, общества и государства» [48].
Вопросы информационной безопасности нашли
соответствующее отражение в Концепции по национальной
безопасности Российской Федерации, утверждавшейся Указами
Президента РФ от 17 декабря 1997 г. и 10 января 2000 г.,
логическим продолжением которой (с учетом современных
реалий) стал Указ Президента Российской Федерации от 12 мая
2009 г. №537 «О Стратегии национальной безопасности
Российской Федерации до 2020 года» (см. Приложение 2), а
также в целом ряде других документов, составляющих основу
правового обеспечения информационной безопасности, которые
будут рассмотрены далее.
24
Рис. 1. Роль и место информационной безопасности
в системе национальной безопасности России
26
1.2 Генезис проблемы информационной безопасности
в контексте формирования информационного
общества
39
15 декабря 2016 г. Всероссийской службе телефонного и
онлайн-консультирования по вопросам безопасного
использования Интернета и мобильной связи этого Фонда
исполнилось 7 лет. За это время операторами
(профессиональными психологами-экспертами Фонда
Развития Интернет и факультета психологии МГУ имени
М.В. Ломоносова) принято более 12 000 релевантных звонков
и более 4000 онлайн-сообщений. Помимо своей главной
функции, Линия помощи – это источник достоверной
информации о рисках и угрозах, с которыми юные
пользователи сталкиваются в Интернет. Исследования Фонда
Развития Интернет посвящены изучению психологии
цифрового поколения России. Особое внимание уделяется
проблемам безопасности детей и подростков в Интернете. С
какими Интернет-угрозами сталкиваются дети и подростки
России в сети и как их воспринимают? Насколько опасно
отечественное киберпространство? Каковы способы защиты
детей и подростков от рисков и опасностей глобально
«паутины»? Исследования затрагивают важнейшие вопросы
современного этапа развития информационного общества в
России, на которые необходимо обратить внимание
специалистам, исследователям, родителям и педагогам.
Для оценки состояния дел в области Интернета и
информационной безопасности важными представляются
выводы ежегодных опросов Регионального общественного
центра Интернет-технологий РОЦИТ (РОЦИТ – общественная
организация, объединяющая активных Интернет-
пользователей России) (http://www.rocit.ru), миссия которой
содействовать развитию и распространению Интернет-
технологий в интересах граждан России.
Для реализации этой миссии РОЦИТ реализует
образовательные проекты в области информационных
технологий и цифровой грамотности, представляет
актуальные исследования Интернет-пользования (анализ
востребованности и актуальности оказываемых Интернет-
услуг), защищает интересы пользователей и специалистов
Интернет-сферы на государственном уровне (взаимодействие
с органами федеральной исполнительной власти) и
представителями бизнеса, развивает культуру потребления
Интернета среди граждан (вовлечение населения в
использование информационных технологий на всех уровнях).
40
По данным РОЦИТ (рис. 5) в 2015 г. были получены
следующие основные значения для Индекса цифровой
грамотности в России (http://www.mindex.rocit.ru/):
1) субиндекс цифровых компетенций 4,48;
2) субиндекс цифровой безопасности 4,86;
3) субиндекс цифрового потребления 5,17;
4) индекс цифровой грамотности 4,79*
* Максимальное значение субиндексов и индекса – 10.
42
2 КОНЦЕПТУАЛЬНЫЕ ОСНОВЫ МЕТОДИЧЕСКОЙ
СИСТЕМЫ ОБУЧЕНИЯ ИНФОРМАЦИОННОЙ
БЕЗОПАСНОСТИ В СИСТЕМЕ МНОГОУРОВНЕВОЙ
ИНФОРМАЦИОННОЙ ПОДГОТОВКИ
2.1 Анализ системы подготовки в области
информационной безопасности
Таблица 1
Дифференциация подготовки по информационной
безопасности специалистов в системе высшего и среднего
профессионального образования
Качественная
№ Категории выпускников
характеристика
п/п вузов и сузов
потребности
1. Специалисты в области информационной Незначительная
безопасности и защиты информации:
аналитики по компьютерной безопасности,
разработчики средств и систем безопасности,
сотрудники органов, организаций и
подразделений, занимающихся
информационной безопасностью и защитой
информации, в том числе в системах
критических приложений.
2. Специалисты, обеспечивающие эксплуатацию Незначительная
сложных иерархических человеко-машинных
систем управления специального назначения
(эргатических систем).
3. Специалисты в области информационных Существенная
технологий (ИТ-специалисты),
обеспечивающие создание и эксплуатацию
информационных систем, в том числе
отвечающие за их администрирование и
безопасность.
4. Специалисты, имеющие доступ к Наиболее
информационным системам, использующие значимая
информационные и коммуникационные
технологии как в профессиональной
деятельности, так и в интересах
самосовершенствования и развития.
45
Для подготовки первой категории специалистов, чья
профессиональная деятельность напрямую связана с
обеспечением информационной безопасности и защиты
информации, создана система, основы которой были заложены
Решением Межведомственной комиссии Совета безопасности
Российской Федерации по информационной безопасности от
28.09.95 г. №8.3, приказом Госкомвуза России от 22.12.95 г.
№1687, решением Комитета по образованию и науке
Государственной Думы Российской Федерации «О состоянии и
перспективах подготовки кадров в области информационной
безопасности» от 24.10.96 г. в 90-х годах века минувшего.
Система подготовки специалистов в области
информационной безопасности и защиты информации,
сформированная на базе Учебно-методического объединения
(УМО) вузов России по образованию в области
информационной безопасности в системе высшей школы
носит узкопрофессиональный, специализированный характер,
и отличается закрытостью.
Для целого ряда других министерств и ведомств (в
первую очередь силовых) сформированы ведомственные
подсистемы подготовки кадров, по своей структуре
аналогичные общей системе подготовки специалистов в
Министерстве образования и науки Российской Федерации.
Взаимодействие подсистем осуществляется в рамках
Координационного совета Министерство образования и науки
Российской Федерации по проблемам подготовки кадров в
области защиты государственной тайны и информационной
безопасности, созданного приказом министра образования
Российской Федерации от 25.02.2003 г. №670 [8; 29].
Высокие темпы формирования этой системы в
естественнонаучном и техническом направлениях
объясняются, на наш взгляд, наличием определенного задела
в вузах силовых структур, большой наукоемкостью
специальностей, их рыночной привлекательностью и
адаптированностью содержания образования к традициям
технических вузов и математических факультетов
классических университетов.
Следует отметить, что в системе Федеральной службы
безопасности (ФСБ) России, Министерства обороны,
Федеральной службы охраны (ФСО), Министерства
46
внутренних дел (МВД), Федеральной службы по техническому
и экспортному контролю (ФСТЭК – ранее Гостехкомиссия при
Президенте РФ), Министерство путей сообщения (МПС),
других министерств и ведомств России сформировались
ведомственные подсистемы подготовки кадров, по своей
структуре аналогичные общей системе подготовки
специалистов в Министерстве образования и науки России. В
рамках данных министерств и ведомств имеются
образовательные учреждения различного вида, реализующие
образовательные программы среднего, высшего,
дополнительного и послевузовского профессионального
образования в области информационной безопасности.
Подобные подсистемы направлены на целевую подготовку
кадров в интересах ведомств и по своей организации,
содержанию и развитию имеют определенную специфику.
В целях координации работы по подготовке кадров в
области информационной безопасности работают
Межведомственная комиссия Совета Безопасности
Российской Федерации по информационной безопасности (см.
Указ Президента Российской Федерации от 29 декабря 2012 г.
№1711 «О составе по должностям»), Межведомственная
комиссия по защите государственной тайны (см. Указ
Президента Российской Федерации от 6 октября 2004 г.
№1286), Координационный совет Минобразования России по
проблемам подготовки специалистов в области защиты
государственной тайны и информационной безопасности
Подготовка кадров в области информационной
безопасности имеет существенные особенности, поскольку
выступает не только как реакция на спрос рынка в отношении
таких специалистов, но и как важная составляющая комплекса
мероприятий государства по противодействию угрозам в
информационной сфере. Этими особенностями определяются
и содержание подготовки указанных специалистов, и особые
требования, предъявляемые к образовательным учреждениям
при организации такой подготовки [40].
Основополагающим в системе подготовки специалистов,
чья профессиональная деятельность напрямую связана с
обеспечением информационной безопасности и защиты
информации является наличие семи государственных
образовательных стандартов и разработанных на их базе
47
основных образовательных программ в области
информационной безопасности по специальностям,
выделенным в группу 075000 в перечне направлений и
специальностей (табл. 2).
Таблица 2
Перечень специальностей высшего профессионального
образования в области информационной безопасности
Индекс* Наименование Квалификация
075100
Криптография Математик
090101
075200
Компьютерная безопасность Математик
090102
075300 Организация и технология Специалист
090103 защиты информации по защите информации
075400 Комплексная защита объектов Специалист
090104 информатизации по защите информации
075500 Комплексное обеспечение
Специалист
090105 информационной безопасности
по защите информации
автоматизированных систем
075600 Информационная безопасность Специалист
090106 телекоммуникационных систем по защите информации
075700 Противодействие техническим Специалист
090107 разведкам по защите информации
*Общероссийский классификатор специальностей по
образованию ОК 009-2003, утв. Постановлением Госстандарта
России от 30 сентября 2003 г. №276-ст с 1.01.2004 г.
53
Сложность, многоаспектность и чрезвычайная
важность для пользователей информационных и
коммуникационных технологий проблематики
информационной безопасности (и в сфере образования,
когда под угрозой находится информационная безопасность
личности, и в условиях конкурентной борьбы в рамках
современных рыночных отношений, когда понятия
информационного противоборства и информационного
оружия отражают реалии современного бизнеса) требуют
комплексного, системного подхода к ее изучению.
Акцент на защиту информации при использовании
информационных и коммуникационных технологий,
сохранившийся «по инерции» со времен, когда собственником
информации было только государство, и оно же решало все
вопросы, связанные с защитой информации, а
главенствующим был аспект конфиденциальности, в
настоящее время архаичен. Такой акцент правомерен и
необходим, например, при подготовке специалистов в
соответствии с перечнем специальностей в области
информационной безопасности (см. табл. 2), криптографии,
защиты информации в органах управления и
автоматизированных системах критических приложений.
Однако, применительно к сфере образования,
экономики, бизнеса в целом, вопросы защиты информации
являются лишь частью проблемы информационной
безопасности в условиях информационного противоборства,
осуществляемого применительно к сфере рыночной
экономики в рамках конкурентной борьбы.
Участником такой борьбы в той или иной степени
является каждый член современного информационного
(постиндустриального) общества. Поэтому решением
специфических задач защиты информации в современном
киберпространстве должны заниматься соответствующие
специалисты, проектирующие, создающие и эксплуатирующие
комплексные системы защиты информации.
А для «обычного», квалифицированного пользователя
информационных и коммуникационных технологий, каковым
является любой современный специалист в сфере
образования, экономики, других гуманитарных сферах
деятельности уровень знаний, умений и навыков по
54
применению информационных и коммуникационных
технологий должен рассматриваться в многоуровневом
контексте: «безопасность – информационная безопасность –
информационная безопасность личности», где собственно
защита информации должна носить личностно-
ориентированный, «гигиенический» характер. Особую остроту
приобретает гуманитарная составляющая проблемы
информационной безопасности, предполагающая в процессе
информационной подготовки решение задач «защиты от
информации», адекватного гражданского воспитания,
основанного, в т.ч. на информационном праве, высокой
информационной культуры [37].
Информационная подготовка выпускников школ, будущих
бакалавров и специалистов, закладывающая фундамент их
информационной культуры с обязательной составляющей –
информационной безопасностью, строится в соответствии с
профессиональными требованиями, отраженными в
соответствующих Федеральных государственных
образовательных стандартах и должен учитывать, в первую
очередь, технологическую и секьюритологическую
составляющие сферы информационной безопасности.
Анализ большего количества стандартов, выполненный
В.П. Заболотским и А.Г. Степановым [19], только
подтверждает ограниченность выбора дидактических
единиц по информационной безопасности в дисциплинах
информационного цикла. Конечно же, внимание,
уделяемое проблеме информационной безопасности в
дисциплинах информационного цикла, несоразмерно ее
важности и актуальности.
Поэтому системное разрешение вышеуказанного
противоречия, обеспечивающее эффективный рост
уровня информационной подготовки и компетентности
студентов в области информационной безопасности в
соответствии с требованиями современной рыночной среды
и конкурентных отношений возможно путем разработки и
реализации методической системы обучения основам
информационной безопасности, что является важной и
сложной научной проблемой.
Подготовка студентов по гуманитарным
специальностям, в том числе и будущих педагогов, в области
55
информационной безопасности может рассматриваться и как
процесс, и как педагогическая система, которая должна
проектироваться и реализовываться с учетом принципов
изоморфизма, выражающего свойства одинаковости и
аналогичности, гомоморфизма, выражающего подобие, и
толерантности, выражающего восприимчивость к учету
разновекторных требований.
В соответствии с [4] понятие «система» (от греч. systema
– целое, составленное из частей) – это «множество
закономерно связанных друг с другом элементов (предметов,
явлений, взглядов, знаний и т.д.), образующих устойчивое
единство и целостность, обладающее интегративными
свойствами и закономерностями» является
общеметодологическим.
В педагогике находят применение методические системы
обучения, относящиеся к такому классу систем организационного
управления, как дидактические системы, которые обладают не
только общесистемными свойства, но и собственной
спецификой, обусловленной сферой образования.
Как отмечает А.В. Хуторской [51], дидактические
системы могут иметь общие инструментальные элементы,
например, одни и те же методы и средства обучения. Однако
общую результативность (достижение цели обучения) будет
определять вся дидактическая система в целом.
В широко известных трудах В.П. Беспалько [10] был
разработан кибернетический подход в процессе обучения,
рассматривающий дидактический процесс как взаимосвязь
двух основных видов алгоритмов взаимодействия: алгоритма
функционирования и алгоритма управления. При этом
алгоритм функционирования представляет собой
последовательность действий и операций, выполняемых
обучающимся, а алгоритм управления – сбор и обработку
необходимой информации, принятие решения и передачу
соответствующих указаний, с помощью которых происходит
корректировка алгоритма функционирования.
В.В.Краевский [18], определяет методическую систему
как целостную модель педагогической деятельности, которая
затем конкретизируется в проекте этой деятельности. Причем,
если речь идет об обучении, то это программа обучения
конкретным предметам и те материалы, в которых эти
56
программы находят свое воплощение: учебники, сборники
задач, книги для чтения, наглядные пособия, технические
средства обучения и т.п.
В основе многих работ, посвященных развитию
методических систем обучения, лежат принципы, которые
явились итогом теоретического обобщения конкретного
педагогического и методического материала, и были
сформулированы, в т.ч. А.М. Пышкало [42], который в своем
представлении о методической системе исходит из того, что
«…она являет собой структуру, компонентами которой являются
цели обучения, содержание обучения, методы обучения, формы
и средства обучения». Эти принципы связаны с общими
требованиями к системам организационного управления,
внутренним строением дидактических систем, и являются
отражением законов диалектики. Беря за основу следующее
обстоятельство, что методическая система обучения по какому-
либо учебному курсу включает в себя такие компоненты, как
цель, содержание, методы, формы и средства обучения мы
разделяем мнение Е.А. Ракитиной [43] о том, что состав
компонентов системы может быть расширен за счет включения в
него ожидаемых результатов и основных факторов, влияющих
на компоненты методической системы (рис. 7) .
В их числе можно выделить следующие компоненты:
- аксиологический, подразумевающий принятие на
личностном уровне гуманистической ценности
информационной деятельности человека;
- коммуникативно-этический, характеризуемый
культурой общения и сотрудничества в области
информационных контактов, эффективным использованием
возможностей телекоммуникаций для межличностного и
коллективного взаимодействия, нравственным поведением в
сфере информационных отношений;
- познавательно-интеллектуальный, включающий в себя
компетентность и свободную ориентацию в сфере
информационных технологий, гибкость и адаптивность мышления;
- прогностический, предполагающий предвидение
возможных последствий информационной деятельности,
профессионально-социальную адаптацию в постоянно
обновляющихся информационных условиях;
- прикладной, характеризуемый использованием
информационно-технологических возможностей для
эффективного решения учебных и профессиональных задач,
освобождения студента от выполнения рутинных операций;
- правовой, включающий знания «информационного
права» и выполнение основных правовых норм регулирования
информационных отношений, осознание ответственности за
действия, совершаемые с информационными ресурсами;
- морально-этический, реализующий принципы
«компьютерной этики» в информационной сфере;
- секьюритологический (security – безопасность),
ориентированный на обеспечение информационной безопасности
корпоративных и индивидуальных информационных ресурсов,
защиты информации и защиту от информации.
В соответствии с принципами системного подхода
каждый из вышеперечисленных компонентов информационной
культуры, как системы, обеспечивает ее целостность, но
именно секьюритологический в контексте проводимого
исследования является системообразующим, поскольку его
отсутствие или неразвитость могут низвести результаты
деятельности индивида, равно как и значимость всех других
компонентов, до отрицательной величины, быть источником
различного рода деструкций и даже гибели.
62
По причине доминирования секьюритологического
компонента в информационной культуре специалистов
различных сфер жизнедеятельности, требующих
соответствующего уровня информационной подготовки,
информационная безопасность должна рассматриваться как
обязательная системообразующая составляющая
информационной культуры специалиста, обеспечивающая
защищенность информации и информационной
инфраструктуры, а также общественного и индивидуального
сознания от случайных или преднамеренных воздействий
естественного или искусственного характера, чреватых
нанесением ущерба владельцам или пользователям
информации и информационной инфраструктуры.
С учетом результатов семантического анализа понятия
«информационная культура» на современном этапе развития
информационного (постиндустриального) общества
применительно к сфере высшего и среднего профессионального
образования может быть дано такое авторское определение
этого понятия, включающее информационную безопасность как
системообразующий компонент информационной культуры:
информационная культура специалиста – это совокупность
личностных качеств, характеризующих его способности и
потребности использовать доступные информационные
возможности для систематического и осознанного поиска
нового знания, его интерпретации, распространения и
использования в профессиональной деятельности и с целью
самосовершенствования с учетом уровня развития
информационных и коммуникационных технологий и
выполнения требований информационной безопасности,
обеспечивающих эффективное и безопасное использование
информационных ресурсов в интересах общества и личности.
Концепция обучения информационной безопасности
студентов экономических, педагогических и других
гуманитарных специальностей должна основываться на
понимании назначения, роли и целей этих знаний в
современной системе образования, трактовке способов их
отражения в качестве обязательной составляющей
информационной подготовки, и представлять собой систему
взглядов на основные задачи, принципы формирования и
направления развития методической системы обучения
информационной безопасности студентов вуза [17].
63
Построение такой концепции, в общем плане [43], по
аналогии с непрерывным курсом информатики в частности, и
архитектоникой информационной подготовки в целом,
включает следующие этапы:
- обоснование необходимости создания;
- формирование целей обучения с учетом прогностики;
выявление межпредметных связей;
- определение принципов отбора содержания и его
структуры;
- разработку структуры подготовки по основам
информационной безопасности;
- разработку предложений по корректировке
законодательной базы в части Федеральных государственных
образовательных стандартов по соответствующим уровням и
направлениям (специальностям) образования, требований к
уровню и качеству подготовки обучаемых в области
информационной безопасности;
- выбор основных подходов к организации учебного
процесса;
- изложение требований к разработке учебных программ
и планов, дидактических материалов, технологической
поддержке обучения;
- планирование мероприятий по реализации концепции;
выявление долгосрочных перспектив развития подготовки в
области информационной безопасности как составной части
информационной подготовки.
Основной задачей реализации аспектов информационной
безопасности в многоуровневой системе информационной
подготовки является подготовка по вопросам обеспечения
информационной безопасности при использовании
компьютерных средств и информационных технологий для
успешной социализации, а также в сфере образования [38].
Такая подготовка, не претендуя на полноту и глубину
предлагаемого материала, как это, например, необходимо для
специалистов в области защиты информации, носит
системообразующий характер и призвана обеспечить
сознательное восприятие обучающимися всей сложности и
ответственности за решение проблемы защиты информации,
понимание трудностей по достижению информационной
безопасности и связанных с этим жестких ограничений и
больших материальных затрат.
64
Практическая часть информационной подготовки должна
быть направлена на формирование прочных навыков
обеспечения информационной безопасности при
использовании в компьютерных системах и сетях
возможностей общего и специального программного
обеспечения, общеупотребимых средств защиты информации.
С учетом современных требований к уровню
информационной подготовки будущего специалиста и
прогностики (представлений о направлениях развития угроз
информационной безопасности и технологий по ее
обеспечению), обучающиеся должны знать:
1) сущность, важность, актуальность и особенности
проблемы обеспечения информационной безопасности
применительно к использованию в сфере образования,
системах правового, организационно-экономического и
финансового управления компьютерных систем и технологий,
основные понятия в этой предметной области;
2) особенности информации и информационных систем
как объекта защиты, основные угрозы для информационных
ресурсов в сфере образования, системах правового,
организационно-экономического и финансового управления,
возможные последствия воздействия угроз и способы их
реализации;
3) основы правового обеспечения информационной
безопасности и защиты информации в компьютерных системах;
4) принципы и содержание организационного обеспечения
информационной безопасности компьютерных систем;
5) методы и средства аппаратно-программного
обеспечения информационной безопасности в компьютерных
системах;
6) критерии защищенности компьютерных систем и
принципы построения комплексной системы защиты
информации;
7) основы компьютерной вирусологии, методы и
средства защиты компьютерных систем от компьютерных
вирусов и вредоносных программ;
8) требования к пользователям компьютерных систем и
рекомендации по обеспечению информационной
безопасности;
9) основы защиты информации и сведений,
составляющих государственную и коммерческую тайну.
65
В качестве умений будущему специалисту необходимо:
1) в качестве пользователя оценивать характер угроз
информационной безопасности в используемой компьютерной
системе;
2) эффективно использовать доступные методы и
средства обеспечения информационной безопасности
современных компьютерных систем;
3) практически реализовывать общие правила и меры
обеспечения информационной безопасности в используемой
компьютерной системе.
Будущий специалист сферы образования, экономики и
др. должен иметь прочные навыки:
1) защиты электронных документов и их фрагментов
(текстов, таблиц, базы данных) от случайных или
преднамеренных изменений с использованием базовых
возможностей операционной системы Windows (Linux) и
программ офисного пакета пакета Microsoft Office (Open Office);
2) использования для защиты электронных документов
цифровых подписей и сертификатов;
3) архивирования и резервирования документов;
4) работы со специализированными антивирусными
средствами – по проверке компьютерных средств на наличие
компьютерных вирусов, их обезвреживанию и удалению,
обновлению антивирусной базы;
5) коллективной работы и защиты информации в
локальных вычислительных сетях и глобальной сети
Интернет;
6) работы с технической литературой по проблемам
информационной безопасности, разграничения доступа и
защиты информации.
Для выявления структуры системы, типизации связей,
анализа и определения компонентов, оптимизации
информационной образовательной среды наиболее
продуктивным является системный подход. На этапах
определения целей обучения, отбора содержания, выбора форм
представления материала, демонстрации учебных задач, выбора
средств обучения, организации контроля результатов обучения
наиболее приемлемым является подход деятельностный.
Разработка методической системы обучения
информационной безопасности базируется на дидактических
принципах и критериях отбора содержания образования [37].
66
Отбор содержания обучения информационной
безопасности осуществляется по следующим параметрам:
- коррекция содержания учебного материала по
информационной безопасности с целью его соответствия
соответствующим Федеральным государственным стандартам
высшего и среднего профессионального образования;
- сотрудничество кафедр и структур вуза на основах
интеграции информационно-дидактических возможностей,
равноправия и суверенитета;
- разработка и экспериментальная апробация учебных
планов и программ с последующим внесением корректив;
- применение различных технологий взаимодействия,
включающих в себя альтернативные традиционным способы и
техники с целью развития креативности в деятельности,
повышения мотивации.
К проблематике информационной безопасности должно
быть усилено внимание в разделах дисциплин, изучающих
информатику и информационные и коммуникационные
технологии, а также и в те разделы, в которых
рассматриваются конкретные информационные технологии и
программные продукты.
Кроме того, в состав изучаемых курсов рабочих учебных
планов должна быть включена соответствующая
профессионально-ориентированная дисциплина:
«Информационная безопасность», главной целью которой
должно стать повышение эффективности подготовки будущих
бакалавров и специалистов по обеспечению информационной
безопасности при использовании информационных и
коммуникационных технологий в сфере образования и
профессиональной деятельности. Наряду с традиционно
рассматриваемыми аспектами информационной безопасности и
защиты информации в ней должны найти отражение
методологические, социально-философские,
культурологические, правовые, организационно-управленческие
аспекты информационной безопасности [33].
Профессионально-ориентированная учебная
дисциплина «Информационная безопасность» должна дать
обучаемым комплекс сведений о современном состоянии
проблемы обеспечения информационной безопасности
применительно к сфере экономики, существующих угрозах,
67
видах обеспечения информационной безопасности, методах и
средствах защиты информации, основах построения систем
защиты информации.
Содержательная часть дисциплины должна носить
системообразующий характер и быть направлена на
формирование компетенций, обеспечивающих сознательное
восприятие пользователем современных информационных и
коммуникационных технологий всей сложности и
ответственности проблем информационной безопасности и
защиты информации в компьютерных системах, понимание
трудностей по обеспечению информационной безопасности,
связанных с этим жестких ограничений и больших
материальных затрат, формирование умений и навыков в
обеспечении информационной безопасности в условиях
жесткой конкурентной борьбы.
В результате изучения дисциплины обучаемые
должны знать:
- суть проблемы обеспечения информационной
безопасности и ее особенности применительно к сфере
будущей деятельности, ее важность и актуальность, основные
понятия в этой предметной области;
- особенности информации и информационных систем
как объекта защиты, основные угрозы для информационных
ресурсов в сфере будущей деятельности;
- основы правового обеспечения информационной
безопасности (элементы информационного права, аспекты
информационной безопасности в системе национальной и
экономической безопасности России, конституционные нормы,
Законы Российской Федерации и Указы Президента
Российской Федерации, ответственность за компьютерные
преступления);
- принципы и содержание организационного
обеспечения информационной безопасности (политика
безопасности, контроль, разграничение и ограничение доступа
к информационным ресурсам);
- методы и средства обеспечения информационной
безопасности (аутентификация и идентификация
пользователей и технических средств, организация защиты
информации в персональных компьютерах,
криптографическое преобразование информации и
электронная подпись);
68
- особенности защиты информации в базах данных и в
сетях телекоммуникаций; основы компьютерной вирусологии,
методы и средства защиты от компьютерных вирусов и
вредоносных программ;
- требования к пользователям информационных и
коммуникационных технологий, в т.ч. и в сети Интернет, и
рекомендации по обеспечению информационной
безопасности.
Одним из важных направлений коррекции методической
системы обучения является разработка деятельностного
компонента содержания, т.е. включения в обязательный
минимум содержания образования специально отобранных
способов деятельности, техник и технологий, ключевых
компетенций и иных процедурных элементов, которыми
необходимо овладеть обучающемуся.
В рамках Болонского процесса как формы
совершенствования высшего образования, особое внимание
уделяется компетенциям, т.е. умению применять полученные
теоретические знания, умения и навыки для решения задач в
предметной области. В практической части дисциплин,
обеспечивающих как базовую (в рамках изучения
информатики), так и предметную информационную подготовку
(при получении практических навыков по использованию
различных информационных и коммуникационных технологий
в своей предметной области) необходимо акцентировать
внимание обучаемых на применении тех или иных механизмов
парирования угроз (ограничения и разграничения доступа,
администрирования в сетевых структурах, использовании
защиты в бизнес-приложениях и т.п.).
Особое внимание при этом может быть уделено работе
в сети с цифровой подписью, парольной защите документов,
шифрованию баз данных, практическому ознакомлению с
мерами безопасности в Интернет, в том числе и при работе с
электронной почтой, защите от спама, использованию
современных средств архивирования и копирования
информации, а также пакетов антивирусной защиты.
Обучение информационной безопасности, как сумма
технологий, выступает, с одной стороны, как процесс познания
обучающимися окружающегося мира, с другой стороны – как
деятельность преподавательского состава по формированию
у обучающихся знаний, навыков и умений.
69
Под «педагогической технологией» понимается
методология конструирования и оценивания образовательных
процессов путем учета человеческих, временных и других
ресурсов для достижения эффективного образования.
При этом строгое определение целей обучения (почему
и для чего?) должно содействовать отбору и построению
содержания (что?), организации учебного процесса (как?),
методов и средств обучения (с помощью чего?), а также
учитывать необходимый уровень квалификации
преподавателей (кто?) и методы оценки достигаемых
результатов обучения (так ли?).
Технология – от греческого téchnē… – искусство,
мастерство, умение и logos – понятие, учение – «наука о
мастерстве, совокупность эффективных и рациональных
методов и приемов, применяемых в каком-либо деле,
мастерстве, искусстве» [30]. Понятие технологии отражает
направленность прикладных исследований (в том числе
педагогических) на совершенствование человеческой
деятельности, повышение ее результативности интенсивности,
инструментальности, технической вооруженности.
Технология в любой сфере – это деятельность, в
максимальной мере отражающая объективные законы данной
предметной области и поэтому обеспечивающая наибольшее
для данных условий соответствие результатов поставленным
целям. В соответствии с рекомендациями Н.И. Рыжовой под
педагогической технологией понимается «совокупность
средств и методов воспроизведения теоретически
обоснованных процессов обучения и воспитания,
позволяющих успешно реализовать поставленные
образовательные цели» [44].
Педагогическая технология предполагает
соответствующее научное проектирование, при котором эти
цели задаются достаточно однозначно и сохраняются
возможности объективных поэтапных изменений и итоговой
оценки достигнутых результатов [22].
Педагогическая технология состоит из предписаний
способов деятельности (дидактические процессы), условий, в
которых эта деятельность должна воплощаться
(организационные формы обучения), и средства
осуществления этой деятельности.
70
Таким образом, с дидактической точки зрения,
педагогическая технология – это разработка прикладных
методик, описывающих реализацию педагогической системы
по ее отдельным элементам.
Применительно к обучению информационной
безопасности, технология обучения есть деятельность
педагогов и студентов по формированию системы знаний,
умений и навыков, на основе применения совокупности
педагогических методов и воздействий для достижения целей
обучения информационной безопасности.
При обучении информационной безопасности, как и при
обучении другим дисциплинам информационного цикла,
применяются как традиционные, так и инновационные
технологии, в основе которых лежит использование
современной информационно-образовательной среды.
Информационно-образовательная среда служит
технологической базой обучения информационной безопасности,
под которой понимается совокупность условий, обеспечивающих
осуществление деятельности участников образовательного
процесса с информационными ресурсами, в т.ч. и
распределенными, посредством использования интерактивных
средств информационных и коммуникационных технологий.
Формирование информационно-образовательной среды
учебного заведения должно основываться на следующих
принципах [52]:
- интеграция в мировое многослойное сотовое
информационное пространство, обеспечивающая
взаимодействие с международными, национальными,
федеральными, региональными информационными ресурсами;
- наличие открытой внутренней информационно-сотовой
структуры, обеспечивающей включение в нее информационно-
образовательной среды образовательных, научных,
управленческих подразделений вуза (кафедры, деканаты,
научные лаборатории, приемная комиссия, библиотеки,
мониторинг и менеджмент качества образования и т.п.);
- соответствие мировым стандартам и тенденциям
развития электронного обучения (e-learning) и управления
обучением (learning management);
- унификация средств навигации, обеспечивающая
пользователям возможность быстрого и удобного доступа ко
всем информационным ресурсам;
71
- обеспечение требований информационной
безопасности и соблюдение авторских прав.
На высшем уровне иерархии в Интернет, находятся
порталы органов государственного управления, порталы
федерального и отраслевого уровня, Федеральные порталы,
входящие в систему образовательных порталов России,
созданную в рамках реализации Федеральной Целевой
Программы Развития Единой Образовательной
Информационной Среды:
- «Единое окно доступа к образовательным ресурсам»
(http://window.edu.ru/) для обеспечения свободного доступа к
интегральному каталогу образовательных Интернет-ресурсов,
электронной учебно-методической библиотеке для общего и
профессионального образования и к ресурсам системы
федеральных образовательных порталов;
- Федеральный портал «Российское образование»
(http://edu.ru/);
- Естественнонаучный образовательный портал
(http://www.en.edu.ru/);
- Социально-гуманитарное и политологическое
образование (http://www.auditorium.ru/);
- Информационный портал «Дистанционное обучение»
(http://www.distance-learning.ru/);
- Информационные и коммуникационные технологии в
образовании (http://www.ict.edu.ru/) и т.п.
Системообразующую роль в формировании
информационной образовательной среды высшего или
среднего учебного заведения должен играть собственный
Интернет-портал, являющийся ядром информационно-
образовательной среды данного учебного заведения.
Серьезного внимания заслуживает вопрос о средствах
обучения, т.к. по понятным причинам изучение основ
обеспечения информационной безопасности в обычных
компьютерных классах может проводиться со значительными
ограничениями, что может только профанировать и
дискредитировать цель подготовки по вопросам
информационной безопасности. Решение поставленного
вопроса может обеспечиваться по трем направлениям:
1) с использованием компьютерных классов общего
пользования;
2) в специально оборудованных классах (лабораториях);
72
3) на экспериментальной базе фирм-разработчиков
средств и систем защиты информации.
Первое направление позволяет организовать
практические занятия с использованием штатных настроек
средств безопасности в изучаемых программных продуктах
(профили пользователя в операционных системах, скрытие
папок и файлов, ограничение доступа, защита документов,
использование цифровой почты, шифрование данных,
применение макросов, настройки браузера и электронной
почты, и т.п.).
Для ознакомления с реальными средствами защиты
информации можно использовать учебные и рекламные
материалы фирм-разработчиков (источники: сайты ведущих
фирм, например 1С, АНКАД, ЭЛВИС+, КРОК, Крипто-ПРО,
Инфосистемы Джет, ЛАНИТ, Лаборатория Касперского,
ДИАЛОГ-НАУКА и т.п., материалы выставок и презентаций,
деловое сотрудничество).
Кроме того, перспективным представляется
использование программ-имитаторов средств защиты, работа
которых, в простейшем случае, имитируется
последовательной сменой слайдов, отображающих этапы
работы со средством защиты информации.
Совершенствование таких программ-имитаторов должно
осуществляться за счет организации интерактивости. Хороший
обучающий эффект может дать лабораторная работа по
укомплектованию системы защиты информации организации
соответствующими средствами, данные о которых обучаемый
должен почерпнуть с сайтов из каталогов фирм-поставщиков.
Второе направление, т.е. использование
специализированного класса (лаборатории) может
развиваться поэтапно, по мере накопления опыта и
материальных ресурсов. Наличие такого полигона позволит
решать задачи по специализации и дополнительному
образованию в области информационной безопасности, т.е.
вписаться в систему подготовки кадров в этой области, а
также проводить проблемно ориентированную научную
работу. Для успешной реализации этого, равно как и третьего
направления, необходимо сотрудничество с фирмами-
разработчиками и производителями средств защиты
информации, положительный опыт которого сегодня имеется.
73
2.3 Содержательные линии информационной
безопасности в дисциплинах
информационного цикла
77
Таблица 5
Аспекты инварианта информационной безопасности в обучении студентов
Правовые аспекты Технологические
Социальные аспекты
информационной и секьюритологические аспекты
информационной безопасности
безопасности информационной безопасности
В результате изучения учебных вопросов этого блока
обучаемые должны знать суть проблемы обеспечения
информационной безопасности и ее особенности
применительно к различным сферам будущей деятельности, а
также ее важность и актуальность, основные понятия в этой
предметной области, особенности информационных систем
(технологий) и информации в различных областях как объекта
и предмета защиты, основные угрозы для информационных
ресурсов во всех социально значимых областях человеческой
деятельности, роль человеческого фактора в решении задач
обеспечения информационной безопасности.
Именно люди составляют наиболее уязвимый
«компонент» информационных ресурсов и представляют
наибольшую опасность для них как в корпоративной среде, так
и при индивидуальном использовании информационных и
коммуникационных технологий. Поэтому среди направлений
решения проблемы информационной безопасности, таких, как
создание безопасных операционных систем и приложений,
улучшение средств защиты, совершенствование
законодательной базы – важную роль играет система
просвещения (образования).
В контексте информационной безопасности должны
быть рассмотрены проблемы компьютерной этики,
возникающие в связи с отсутствием ясности в вопросах о том,
каковы же этические ограничения при применении
компьютерных технологий.
Компьютерная этика призвана ответить на вопросы
этического использования компьютерных технологий как
социального, так и личностного характера, ибо механическое
применение существующих нормативных этических максим в
условиях информационного общества становится неадекватным.
Одним из основных результатов изучения социальных
аспектов информационной безопасности должно быть
осознание обучаемыми того обстоятельства, что безопасность
информационных систем и технологий не является их
врожденным, эмерджентным свойством, а является
результатом диалектического взаимодействия деструктивных
факторов (угроз и опасностей различной этимологии) и
механизмов комплексной системы защиты информации,
обеспечивающей их предотвращение, блокирование,
устранение, минимизацию рисков.
79
Обязательным компонентом подготовки по
информационной безопасности является изучение основ ее
правового обеспечения. В числе задач, решаемых
государством в сфере обеспечения информационной
безопасности, является интенсивное развитие правового
регулирования отношений в области противодействия
угрозам, закрепляются приоритетные интересы в
информационной сфере, чему способствует принятие
значительного количества законодательных актов. Неуклонно
растет правоприменительная практика в области борьбы с
противоправными деяниями против свободы, чести и
достоинства личности, конституционных прав и свобод
человека и гражданина, реализуемых в информационной
сфере. Эти обстоятельства предопределяют обязательность
изучения основ правового обеспечения информационной
безопасности, содержательным наполнением которого должно
стать представление о сложностях правового регулирования
отношений в информационной сфере, обусловленных самим
понятием «информация», отсутствием единства его
толкования в юриспруденции.
В контексте информационного права должны изучаться
аспекты информационной безопасности в системе
национальной и экономической безопасности России,
соответствующие конституционные нормы и правовые акты,
ответственность за компьютерные правонарушения, а также
уровни правового регулирования и система государственных
органов в области информационной безопасности.
Изучение правовых аспектов информационной
безопасности должно быть направлено на устранение правового
нигилизма, осознанного восприятия всех тех ограничений,
которые существуют в силу существования государственной,
банковской, коммерческой, профессиональной, служебной,
личной тайн и авторского права.
В рамках изучения технологических и
секьюритологических аспектов обеспечения информационной
безопасности информационных систем и технологий в сфере
будущей деятельности предметом изучения для студентов
вузов должны стать принципы и содержание организационного
обеспечения информационной безопасности (политика
безопасности, контроль, разграничение и ограничение доступа
80
к информационным ресурсам); принципы создания
комплексных систем защиты информации; методы и средства
обеспечения информационной безопасности (аутентификация
и идентификация пользователей и технических средств,
организация защиты информации в персональных
компьютерах, криптографическое преобразование
информации и электронная подпись); особенности защиты
информации в базах данных и в сетях телекоммуникаций;
основы компьютерной вирусологии, методы и средства
защиты от компьютерных вирусов и вредоносных программ;
требования к пользователям информационными и
коммуникационными технологиями и рекомендации по
обеспечению личной информационной безопасности).
Основным в построении «технологического блока»
является его структуризация и такой отбор содержания,
которые должны обеспечить понимание обучаемыми того
обстоятельства, что, несмотря на обилие опасностей и угроз,
возможно поддержание необходимого и достаточного уровня
информационной безопасности и минимизации рисков при
соответствующей организации, вложении средств и уровне
подготовки пользователей.
Одним из важных направлений развития методической
системы обучения является разработка деятельностного
компонента содержания, т.е. включения в обязательный
минимум содержания образования специально отобранных
способов деятельности, техник и технологий, ключевых
компетенций и иных процедурных элементов, которыми
необходимо овладеть обучающимся. В рамках Болонского
процесса как формы совершенствования высшего
образования, особое внимание уделяется компетенциям, т.е.
умению применять полученные теоретические знания, умения
и навыки для решения задач в предметной области. Поэтому
обязательным компонентом методической системы должен
стать практикум по информационной безопасности.
81
3 МОДЕЛИРОВАНИЕ МЕТОДИЧЕСКОЙ СИСТЕМЫ
ОБУЧЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ
3.1 Системный подход к моделированию
методической системы обучения информационной
безопасности
Информационная
Информационная Информационная Переподготовка,
безопасность
безопасность в базовой безопасность в базовой, актуализация знаний,
по видам
и профильной профильной и предметной умений и навыков
информационной
информационной подготовке информационной подготовке по обеспечению
подготовки
(информатика (информатика, информационной
и информационные информационные системы безопасности
технологии: базовый и технологии в предметных в предметных
и профильный курс) областях) областях
Результатом такой подготовки будут различные уровни
сформированности профессиональной компетентности.
1. На первом уровне (допрофессиональная подготовка,
осуществляемая в профильных классах
общеобразовательных школ, лицеев, гимназий) овладевают
базовыми понятиями и «гигиеническими» навыками в области
информационной безопасности в соответствии с
Федеральным государственным образовательным стандартом
основного общего образования (см. Приложение 2).
2. На втором уровне (уровне среднего
профессионального образования) осуществляется подготовка
студентов колледжей, в результате которой обучающиеся
овладевают компетенциями в соответствии с требованиями
Федеральных государственных стандартов среднего
профессионального образования для соответствующих
специальностей, направлений и профилей подготовки.
3. На третьем уровне (уровне высшего образования,
интегрированного с дополнительным образованием)
осуществляется подготовка бакалавров (прикладной и
академический бакалавриат), магистрантов и специалистов,
способных решать профессиональные задачи в соответствии
с требованиями соответствующих Федеральных
государственных образовательных стандартов высшего
образования и профессиональных стандартов,
обеспечивающих уровень компетентности в области
информационной безопасности в условиях формирующегося
постиндустриального (информационного) общества.
4. На четверном уровне (уровне послевузовского
образования) осуществляется научная подготовка
магистрантов и аспирантов в области информационной
подготовки с учетом инварианта информационной
безопасности, что позволит решить двуединую задачу:
подготовку высококвалифицированного преподавательского
состава с высоким уровнем информационной подготовки и
компетентностью в области обеспечения информационной
безопасности, и научную разработку аксиоматических основ
информационной безопасности, применительно к конкретной
предметной области.
88
Такое многоуровневое построение образовательного
процесса позволяет в большей мере учитывать принципы
индивидуального развития личности, ее потенциальные
возможности, желания каждого студента реализовать
мотивации обучения в сфере безопасного применения
информационных и коммуникационных технологий в
профессиональной деятельности и частной жизни.
Системное содержание методической системы обучения
информационной безопасности студентов вуза определяется
выделением инвариантной (базовой) и дифференцированной
вариативной (специальной) частью, что является отражением
не только синтетических и аналитических тенденций в
обучении информационной безопасности студентов вуза, не
только отражением единства профессиональных знаний, но и
проявлением единства общего (через интеграцию) и
специфического (через дифференциацию), инвариантного и
вариативного содержания.
Вариативность содержания применительно к различным
специальностям, направлениям профилям проявляется на
уровне специальных дисциплин, предопределяющих
специальную подготовку будущих специалистов.
Вариативность содержания учитывается в разделах по
информационной безопасности дисциплин информационного
цикла: «Информационные системы (технологии)» по областям
специализации (см., например о безопасности экономических
информационных систем) [20].
Современное понимание роли обучения информационной
безопасности студентов вуза предопределило отбор
предметных областей интеграции знаний
При построении интегрируемого курса обучения
«Информационная безопасность» (рассмотренного ранее) в
многоуровневой системе образования предполагается
постепенное усложнение учебного материала, равномерное
распределение трудностей усвоения путем взаимосвязи базовых
знаний, обеспечивающих базовый уровень, и специальных
профессиональных знаний (вариативный уровень); установление
внутренних межпредметных связей. Системность в содержании
разработанного курса предполагает поэтапное формирование
системы понятий и уровней, их развитие как для базового уровня
89
изучения курса, так и вариативных модулей курса (для
различных профилей подготовки).
При разработке интегративного курса обучения
«Информационная безопасность» в многоуровневой
системе образования должна реализовываться следующая
система принципов:
- единства воспитания и жизни, обуславливающего
подготовку будущего специалиста к будущей деятельности по
предназначению, поскольку в единстве жизненной практики,
воспитания и педагогического процесса заложено основное
условие воспитательной эффективности педагогических
воздействий на формирование личности студента;
- преемственности, предусматривающий
упорядоченность и последовательность в приобретении
компетенций в области информационной безопасности, с
ориентацией на которые разрабатывается состав и структура
содержания методической системы обучения студентов вуза
информационной безопасности;
- непрерывности и многоуровневости, заключающийся
в целенаправленном освоении студентами дисциплин
информационного цикла с учетом подготовки в области
информационной безопасности;
- системности, проявляющийся в упорядочении учебного
материала в целостную систему взаимосвязанных знаний,
соблюдение системности формирования и закрепления навыков
и умений в процессе обучения студентов;
- профессиональной направленности, обеспечивающий
готовность будущего специалиста к выполнению
профессиональных задач.
Таким образом, содержание интегративного курса
обучения информационной безопасности студентов в
многоуровневой системе профессиональной подготовки
представляет целостное единство инвариантного и
вариативно-модульного компонентов, методов обучения и
соответствующих им средств, при этом формы организации
обучения взаимосвязаны и носят интегративный характер.
Методическая система обучения студентов вуза
информационной безопасности направлена на реализацию
главной цели – подготовки высокопрофессионального
специалиста, обладающего высоким уровнем информационной
90
культуры и обученности по информационной безопасности,
готового к осуществлению профессиональной деятельности
в различных условиях и ситуациях и способного конкурировать
в различных формах высококвалифицированного труда в
соответствии с развитыми профессиональными
способностями и профессиональными интересами с учетом
современных рыночных реалий.
Рассмотрение методологических подходов к разработке
системы обучения информационной безопасности студентов
выявляет необходимость решения следующих задач:
- выбор содержания интегрируемых дисциплин, которые
входят в содержательный компонент;
- установление связей между выбранными элементами
знаний, и логическое их упорядочение.
- С учетом педагогической практики отбор содержания
осуществляется по следующим параметрам:
- коррекция содержания учебного материала с целью его
соответствия Федеральным государственным
образовательным и профессиональным стандартам;
- проектирование архитектоники методической системы
обучения студентов информационной безопасности;
- разработка авторских учебных планов и программ;
- организация сотрудничества учебных и
вспомогательных структур с учетом обеспечения (интеграции)
информационно-дидиактических возможностей в рамках
информационно-образовательной среды учебного заведения;
- разработка и экспериментальная апробация с
последующим внесением корректив, необходимых для
качественного обучения проблематике информационной
безопасности;
- применения различных технологий взаимодействия,
включающих в себя альтернативные традиционные способы и
технологии с целью развития креативности студентов в их
учебно-познавательной деятельности по изучению
проблематики информационной безопасности, повышения
мотивации, личностного интереса.
На основании вышеизложенного может быть
предложена модель методической системы обучения
информационной безопасности студентов (рис. 10).
91
СОЦИАЛЬНЫЙ ЗАКАЗ
(1) Федеральный государственный образовательный стандарт высшего или среднего профессионального образования
+ (2) Профессиональный стандарт
ЦЕЛИ ОБУЧЕНИЯ
Подготовка по информационной Формирование информационной Подготовка к будущей
безопасности культуры профессиональной деятельности
ПРИНЦИПЫ: Предметные области интегрируемых знаний ФУНКЦИИ:
1. Развивающего
и воспитывающего
обучения Гуманитарные, Естественно- Общепрофес- Специальные
социально-экономические научные сиональные 1. Обучающая
2. Научности
3. Связи теории
с практикой Дидактический комплекс для обучения информационной безопасности на базе
4. Систематичности информационно-образовательной среды, обеспечивающий:
и последовательности 1) блочно-модульное планирование учебного материала; 2. Воспитательная
5. Системности 2) использование информационных образовательных ресурсов для извлечения,
6. Сознательности представления и контроля знаний.
и активности обучаемых
7. Наглядности 1. Рабочие программы дисциплины «Информационная безопасность»
8. Доступности для различных специальностей. 3. Развивающая
9. Положительной 2. Рабочие программы дисциплин информационного цикла, включающие
мотивации вопросы информационной безопасности.
10. Прочности 3. Методические указания по организации и проведению занятий
результатов по информационной безопасности.
обучения 4. Учебные пособия (учебники), в т.ч. компьютеризированные. 4. Квази-
11. Рационального 5. Электронные информационно-справочные системы. профессиональная,
сочетания коллективных в области экономики
6. Электронные практикумы.
и индивидуальных
форм обучения 7. Автоматизированная система оценки и контроля знаний обучающихся.
Процессом расширения знаний о профессиональной
деятельности специалиста является общепрофессиональный
и частнопрофессиональный уровни его подготовки, поскольку
содержание данных циклов подготовки включает как научные
знания, так и обобщенные результаты практического опыта.
При определении уровней подготовки студентов
необходимо выявить общие для названных видов знаний
структурные дидактические единицы. С методологических
позиций такой единицей является понятие, так как понятия
представляют собой «узловую форму движения мышления»,
отражающую сущность явлений и процессов и обобщающие
их связи и признаки.
Понятие – форма мышления, отражающая
существенные свойства, связи и отношения предметов и
явлений в их противоречии и развитии; мысль или систему
мыслей, обобщающая предметы некоторого класса по
определенным для них признакам. Понятие не только
выделяет общее, но и расчленяет предметы, их свойства и
отношения, классифицируя последние в соответствии с их
различиями [12].
Различают понятия в широком смысле и – научные
понятия. Первые формально выделяют общие (сходные)
признаки предметов и явлений и закрепляют их в словах.
Научные понятия отражают существенные и необходимые
признаки, а слова и знаки (формулы) их выражающие,
являются научными терминами.В соответствии с
требованиями Федеральных государственных образовательных
стандартов и профессиональных стандартов по формированию
всей совокупности компетенций в обучении информационной
безопасности студентов мы выделяем следующие
уровни содержания:
1. Общенаучный уровень позволяет осуществлять
образование студентов, развивает коммуникативные
способности обучаемых (в т.ч. и с использованием
современных информационных и коммуникационных
технологий), при этом одновременно происходит
социокультурное, интеллектуальное, духовно-нравственное
развитие обучаемых, повышается уровень их информационной
культуры. Умение выражать мысль, уметь спорить, уметь
возразить, подтвердить, согласиться или не согласиться,
93
извиниться, умение слушать, общаться обеспечивают развитие
первичных коммуникативных способностей студентов. Кроме
этого, обучаемые овладевают умениями осуществлять
простейшие профессиональные действия в среде
информационных и коммуникационных технологий с
соблюдением требований информационной безопасности.
2. На общепрофессиональном и профессиональном
уровне содержание обучения студентов информационной
безопасности раскрывает специфику определенной отрасли
профессиональной деятельности, ее закономерности и
тенденции развития.
Личностно-ориентированный подход к подготовке
студентов предполагает возможность использования в учебно-
тематических планах нескольких модулей обучения и
построения индивидуальных образовательных программ с
учетом профессиональных запросов и специализаций. Наличие
инвариантного компонента в учебных программах позволяет
осуществить их оптимальную согласованность. При этом
необходимо учитывать одну важную особенность системы
образования – ее избыточность: объем суммарной
информации, усваиваемой обучающимися, перекрывает
требуемый для конкретной деятельности. Чтобы застраховать
систему образования от конъюнктурных колебаний и внешних
перемен, возможных ошибок при подготовке специалистов,
приходится строить обучение с большим запасом, а любая
узкопрофессиональная составляющая должна быть
относительно невелика.
В соответствии с выявленными целями и разработанными
научными основами методической системы обучения студентов
вуза информационной безопасности, а также в соответствии с
выделенными видами деятельности в многоуровневой системе
профессионального обучения рассмотрим подробнее
содержание учебных циклов и учебных дисциплин.
Разработка методической системы обучения студентов
информационной безопасности является начальным этапом
заданной цели профессионального обучения на стратегическом
уровне управления учебно-воспитательным процессом.
В программе интегративного курса обучения студентов
информационной безопасности представлены
профессиональные задачи, которые обучаемый должен
94
научиться выполнять: профессионально-значимая
информация в области информационной безопасности и
коммуникативные умения, которые должны быть усвоены
обучаемыми для успешного формирования их готовности к
продуктивной деятельности.
Программа обучения студентов информационной
безопасности представляет необходимую информацию для
архитектоники системы подготовки и строится адекватно
профессиональным задачам, обеспечивающим ее сравнение
с требованиями соответствующих Федерального
государственного образовательного стандарта высшего или
среднего профессионального образования и
профессионального стандарта в целях последующего отбора
содержания профессионального обучения.
95
3.2 Структура и содержание методической системы
обучения информационной безопасности
студентов
99
Таким образом, цели являются главным
системообразующим стержнем и инструментом в построении
содержания и самого процесса обучения.
Внешние цели педагогического процесса должны
осознаваться и преподавателями, и студентами. Поэтому
осознание внешних целей, формирование мотивации
личности определяют успех конечных результатов
педагогической деятельности.
Соответствие мотивационного и целевого компонента
является приоритетным условием эффективности
педагогического процесса.
Использование интегративно-модульной системы
обучения позволяет обеспечить высокий уровень образования и
информационной культуры студентов; добиваться высокого
профессионального мастерства; сокращения процесса
адаптации в профессиональной сфере деятельности; развития
потребности в непрерывном самообразовании.
Реализация интегративных процессов производится на
уровне социально-психологических условий, связанных с
установлением педагогически целесообразных
взаимоотношений в ходе решения определенных задач
педагогического процесса.
Активная учебно-познавательная деятельность студентов
может возникнуть только на основе интегративных
процессов содержания профессионального, информационного
образования.
Дидактическая система подготовки студентов вузов в
области информационной безопасности, как и всякая
дидактическая система, основывается на единстве целей,
содержания, методов, средств и форм обучения в системе
базового и дополнительного образования [33; 36].
Она включает алгоритмизацию процесса обучения;
внедрение интенсивных методов обучения; средств,
обеспечивающих самостоятельность обучаемых; совокупность
познавательных и профессиональных задач, ориентированных
на дидактическую логику профессиональной подготовки.
Оценочно-результативный компонент предполагает
введение в учебно-познавательный и учебно-производственный
процесс рефлексивных отношений, ориентированных на
самонаблюдение, самосознание собственной деятельности.
100
Для достижения целей обучения информационной
безопасности предлагается использовать дидактический
комплекс [33], который включает:
- рабочие программы дисциплины «Информационная
безопасность», объединяющие инвариантную часть и
вариативные компоненты для различных специальностей;
- рабочие программы дисциплин информационного
цикла (например, «Информатика», «Информационные
системы в прикладных областях», «Справочные правовые
системы»), предусматривающие изучение вопросов
информационной безопасности);
- методические рекомендации и указания по изучению
проблематики информационной безопасности как в рамках
дисциплин информационного цикла, так и других дисциплин
федерального и регионального (вузовского) компонента;
- учебные пособия и учебники, электронные практикумы;
оценочный материал для автоматизированной системы
оценки и контроля знаний по информационной безопасности.
В процессе обучения информационной безопасности
необходимо развивать у студентов способность к
самоуправлению, саморегуляции и самокоррекции, чувство
ответственности за свою судьбу, преодолевать пассивность,
стремиться к целенаправленном и упорном
самосовершенствовании.
В соответствии с целями педагогического
взаимодействия развивается учебно-познавательная
деятельность обучаемых, направленная на повышение уровня
информационной культуры и обученности информационной
безопасности и реализующая образовательный потенциал в
многоуровневой системе информационной подготовки.
На занятиях по информационной безопасности следует
исходить из основных принципов интенсификации и активизации
обучения и использовать такие приемы организации сенсорного
пространства, как: интенсификация процесса восприятия при
обучении; оптимальное использование резервов памяти;
активизация работы психологического механизма мышления;
использование наглядности в формировании психического
образа; использование суггестивных средств для
интенсификации обучения; применение альтернативных
образовательных технологий.
101
Интенсификации процесса восприятия при обучении
способствует ситуативность и эмоциональность обучения.
Это ведет к активизации учебной деятельности студентов.
Ситуативность в процессе обучения обуславливает
специфическое поисковое и ориентировочное поведение,
служащее, как известно, накоплению информации. Обычно
ориентировочная реакция, проявляющаяся во встрече с
новым необычным и неожиданным помогает студентам
преодолеть свою внутреннюю неуверенность и способствует
интенсификации приобретения информации. Создаваемые на
практических занятиях ситуации близки к профессиональным.
Интенсификации процесса обучения информационной
безопасности способствует оптимальное использование как
произвольного, так и непроизвольного запоминания, которое
является более интенсивным, но в педагогике используется
недостаточно.
Известно, что непроизвольно лучше запоминается то,
что более важно и интересно для данного конкретного
человека. Важно, чтобы проявившийся однажды интерес не
угас, а сопровождал процесс обучения информационной
безопасности, и был сохранен выпускниками на практике.
Для этого рекомендуется целый ряд приемов
организации учебно-воспитательного процесса, среди которых
нами выделяются:
- создание и решение актуальных познавательных задач
и проблемных ситуаций;
- включение в каждое занятие приемов психической
саморегуляции; использование элементов социально-
психологического тренинга, альтернативных технологий
образовательного пространства, таких как отчуждение,
провоцирование и др.
Широкое использование наглядности также является
эффективным интенсифицирующим приемом.
102
3.3 Дидактический комплекс как педагогический
инструментарий достижения целей обучения
информационной безопасности
Дидактический комплекс
на базе информационно-образовательной среды
для обучения информационной безопасности студентов вуза
как целенаправленный вид организации и управления
методическим, содержательным, организационно-
процессуальным и воспитательными компонентами,
обеспечивающими непрерывное обучение информационной
безопасности в рамках многоуровневой, многопрофильной
системы профессионального образования
1) обеспечивающий:
- блочно-модульное планирование учебного материала;
- использование информационных образовательных ресурсов для
извлечения, представления и контроля знаний;
2) включающий в себя:
- рабочие программы дисциплины «Информационная
безопасность» для различных специальностей;
- методические рекомендации и указания по организации и
проведению занятий по информационной безопасности;
- учебные пособия (учебники) по дисциплинам информационного
цикла;
- электронные информационно-справочные и правовые системы.
- авторские электронные практикумы;
- автоматизированную систему оценки и контроля знаний
обучающихся.
106
учебного труда и уровнем овладения профессиональными
ценностями как части общекультурных ценностей, багажа
информационной культуры.
Система знаний, умений и навыков, норм и ценностей,
формируемая у обучаемых в процессе учебно-познавательной
деятельности (в т.ч. и в области информационной
безопасности) представляет собой социально-
смоделированные области, спроектированные на основе
логики учебных предметов и логики учебного процесса в
результате дидактического реконструирования содержания
образования.
Каждая из систем и подсистем представляет собой
профессиональную образовательную ценность и относится к
профессиональной культуре.
Система знаний в области информационной
безопасности – это образовательная целостность, каждая
единица которой взаимосвязана системообразующими
ценностно-целевыми связями, имеет определенную
статическую структуру, основывающуюся на логике учебных
предметов и динамическую структуру, определенную логикой
процесса обучения.
Уровни развития системы знаний по информационной
безопасности в условиях подготовки содержит следующие
компоненты:
- знания интегрированы на общенаучном, общецелевом,
общепрофессиональном и частнопрофессиональном уровнях;
- отдельный самостоятельный уровень интеграции
знаний представляет собой целостность, организованную
системообразующей его целью;
- учебно-познавательная деятельность обучаемых по
усвоению знаний реализуется, исходя из логики процесса
обучения учебным предметам;
- каждое знание является основой формирования
умений и навыков его использования и может быть усвоено на
одном из выбранных уровней с учетом требований
государственного образовательного стандарта;
- в совокупной целостности системы знаний выделены
системные компоненты в соответствии с уровнями
образовательных областей;
107
- комплексы знаний используются преподавателями при
планировании и проведении занятий;
- каждый обучаемый знает объем, структуру, место
отдельного знания в целостности и может восстановить его
преемственные связи.
Система умений – это образовательная целостность,
каждая единица которой системно взаимосвязана с
соответствующим ей знанием, является обобщением из
низшего по сравнению со знанием уровня умственным
действием, действием с моделями натуральных объектов и с
натуральными объектами, выполняемыми обучаемыми
самостоятельно или при помощи ориентирующей
деятельности преподавателя.
Уровень развития умений в области информационной
безопасности в условиях непрерывной профессиональной
системы обучения достигается при соблюдении следующих
условий:
- умения должны быть интегрированы на общенаучном,
общеотраслевом, общепрофессиональном и
частнопрофессиональном уровнях;
- умения отдельного уровня интеграции должны
представлять собой целостность, завязанную с аналогичной
целостностью знаний;
- каждое умение должно быть основой формирования
навыков;
-в совокупности целостности системы умений
необходимо выделить системные компоненты в соответствии
с уровнями образовательных областей;
- комплексы умений следует использовать
преподавателями при планировании организации учебно-
познавательной деятельности обучаемых и при
формировании соответствующих умений;
- каждый обучаемый должен знать сущность
сформированных самостоятельно умений.
Система навыков – образовательная целостность,
каждая единица которой системно взаимосвязана с
соответствующим умением, является обобщением более
высокого порядка, чем умения, выполняемые главным
образом на натуральных объектах, а также на их модулях и в
умственном восприятии.
108
Развитие навыков по обеспечению информационной
безопасности в условиях непрерывной информационной
подготовки предполагает их сформированность в
соответствии с перечнем требуемых операций, видов работ,
технологических процессов обязательно выполняемых
обучаемыми по определенной профессии.
Формирование интегративных профессионально
значимых качеств личности и коммуникативных умений
моделируется, в том числе, и на каждом занятии по
информационной безопасности. Механизмами
формирования являются межличностное взаимодействие
обучающихся с преподавателем при решении
смоделированных профессиональных задач, и креативная
деятельность обучаемых.
Профессионализм (как его определяет В.П. Беспалько)
– интегративное качество личности, характеризующее
профессиональную компетентность специалиста,
определяемое объемом и уровнем присвоенных знаний,
умений, навыков, норм и ценностей, опытом практической
деятельности и профессионально значимыми качествами
специалиста.
Готовность к профессиональной деятельности и
социальному самоопределению определяется по уровню
реализации образовательных задач, установленному
Федеральными государственными образовательными
стандартами высшего и среднего профессионального
образования для различных профилей и направлений
подготовки, по результатам сформированности
профессионально значимых качеств личности будущего
специалиста.
Таким образом, для достижения целей обучения
информационной безопасности нам необходимо использовать
дидактический комплекс, под которым мы понимаем
целенаправленный вид организации и управления
методическим, содержательным, организационно-
процессуальным и воспитательными компонентами,
обеспечивающими непрерывное обучение информационной
безопасности в рамках многоуровневой, многопрофильной
системы образования [33].
109
Методический компонент включает в себя
методическое обеспечение процесса обучения
информационной безопасности, реализующийся в:
- рабочих программах учебных дисциплин
«Информационная безопасность», объединяющих
инвариантную часть и вариативные компоненты для
различных специальностей, направлений и профилей
подготовки;
- рабочих программах дисциплин информационного цикла,
как обязательных, так и относящихся к вариативной части рабочих
планов соответствующих Федеральных государственных
образовательных стандартов высшего и среднего
профессионального образования, а также профессиональных
стандартов (таких, например, как информатика профессионально
ориентированная информатика (педагогическая, правовая,
экономическая и т.п.), информационные технологии и системы в
различных прикладных областях, предусматривающие изучение
вопросов информационной безопасности в рамках
соответствующих разделов;
- методических рекомендациях и указаниях по изучению
информационной безопасности как в рамках дисциплин
информационного цикла, так и других дисциплин
федерального и регионального (вузовского) компонента;
- учебных пособиях и учебниках, практикумах;
оценочных материалах для автоматизированной системы
оценки и контроля знаний по информационной безопасности.
Содержательный компонент представляет собой
систему научных знаний, практических умений и навыков,
способов деятельности и мышления, относящихся к сфере
обеспечения информационной безопасности, которыми
необходимо овладеть студентам в процессе информационной
подготовки в соответствии с требованиями Федеральных
государственных образовательных стандартов высшего и
среднего профессионального образования, а также
профессиональных стандартов.
Организационно-процессуальный компонент включает
в себя упорядочение дидактического процесса по
определенным нами критериям с целью оптимизации
поставленной задачи обучения информационной
безопасности; педагогическое управление и организацию
учебно-воспитательного процесса.
110
Воспитательный компонент дидактического комплекса
по информационной безопасности реализуется, прежде всего,
через личностный подход, который предполагает в качестве
ведущего ориентира, основного содержания и главного критерия
успешной профессионализации не только знания, умения и
навыки, функциональную подготовленность к определенному
виду деятельности, но и формирование и воспитание личных
качеств: нравственно-физических, волевых, профессиональной
направленности, творческой активности, гражданственности,
высокой личной и информационной культуры.
Дидактический комплекс по информационной
безопасности может рассматриваться как совокупность
средств обучения, используемых на различных этапах учебно-
познавательного процесса и обеспечивающих единство
педагогического воздействия.
Целями разработки такого дидактического комплекса
являются:
- совершенствование педагогического мастерства;
- оптимизация подготовки и проведения занятий по
информационной безопасности;
- обеспечение преемственности положительного опыта;
- интенсификация учебно-воспитательного процесса;
- развитие познавательной активности студентов
системой дифференцированных заданий с учетом их
индивидуальных способностей;
- отказ от описательного, сугубо информационного
изложения знаний;
- обеспечение дидактического единства усвоения системы
знаний и развитие творческой познавательной деятельности
студентов в области информационной безопасности.
Дидактические комплексы по характеру структуры
формируемой профессиональной деятельности
подразделяются на комплексы [31; 33]:
- формирующие практическую структуру
профессиональной деятельности (тренажеры, стенды, макеты,
полигоны и т.п.);
- формирующие образные компоненты деятельности
(кино- и видеофильмы, диапозитивы, диафильмы,
кодограммы, слайды и т.п.);
111
- формирующие понятийно-логические компоненты
структуры деятельности (учебно-технологические и
инструкционные карты, учебники, справочники,
программированные материалы).
Для этого в дидактическом комплексе по обучению
информационной безопасности даются указания,
организующие действия преподавателей и студентов.
Дидактический комплекс для обучения информационной
безопасности обеспечивает блочно-модульное планирование
учебного материала, что способствует вариативности его
построения для различных специальностей и специализаций.
Учебные модули, как самостоятельные блоки учебной
информации в области информационной безопасности,
включают в себя цели и учебную задачу, методические
рекомендации, ориентировочную основу действий и средства
контроля (самоконтроля) успешности учебной деятельности.
Совокупность нескольких модулей позволяет раскрыть
содержание определенной учебной темы или даже всей
учебной дисциплины. Модульное обучение информационной
безопасности способствует «активизации самостоятельной
учебной и практической деятельности обучаемых» [31].
Дидактический комплекс по обучению информационной
безопасности рассматривается как основное средство
осуществления управления учебной деятельностью, структура
комплекса должна способствовать системному, целостному и
обозримому отражению содержания образования в области
информационной безопасности, и адекватного восприятия его
студентами [29].
Содержательный компонент дидактического комплекса
по обучению информационной безопасности раскрывается
нами в ряде авторских программ учебных дисциплин, краткий
обзор которых приведен ниже.
Основной такой дисциплиной является учебная
дисциплина «Информационная безопасность», которая
должна дать обучаемым комплекс сведений о современном
состоянии проблемы обеспечения информационной
безопасности компьютерных систем, существующих угрозах,
видах обеспечения информационной безопасности, методах и
средствах защиты информации, основах построения
комплексных систем защиты. Изучаемые разделы, темы и
содержание дисциплины приведены в таблице 6.
112
Таблица 6
Структура учебной дисциплины
«Информационная безопасность»
Раздел Тематика учебной дисциплины
Тема 1. Сущность проблемы информационной
Раздел 1. Основные понятия информационной безопасности компьютерных
114
Раздел Тематика учебной дисциплины
Тема 6. Защита информации в компьютерных
системах от случайных угроз и традиционного
шпионажа.
Раздел 2. Методы и средства обеспечения информационной безопасности
116
Включение этой дисциплины в состав дидактического
комплекса по обучению информационной безопасности может
быть тем, что справочные правовые системы можно активно
использовать в том числе и для изучения вопросов правового
обеспечения информационной безопасности.
Объектом изучения дисциплины является деятельность
будущего специалиста по применению правовой информации
в профессиональной деятельности.
Предмет изучения – компьютерные технологии работы с
правовой информацией в сфере экономики.
Цель дисциплины – дать студентам общие сведения
из теории права (понятие нормативного правового акта,
представление о структуре правовой информации, условиях
и порядке вступления в силу нормативных правовых актов),
о правовой информации и способах ее распространения,
основных свойствах и возможностях справочных правовых
систем, как источников этой информации, о принципах
построения информационных банков систем и их
особенностях, об эффективных способах получения
правовой информации с помощью компьютерных
технологий, о роли подобных систем в обеспечении
информационной безопасности.
Студенты должны освоить современные
информационные технологии работы с правовой
информацией, базирующиеся на применении компьютерной
техники и телекоммуникаций, специального программного и
информационного обеспечения, и уметь эффективно
использовать их для обработки правовой информации для
решения задач профессиональной сферы.
Особое внимание при этом должно уделяться
формированию и закреплению умений и навыков поиска,
анализа и использования правовой информации.
117
ЗАКЛЮЧЕНИЕ
118
5. Выделена система принципов, положенных в основу
методической системы обучения информационной безопасности
средствами информационных технологий и, исходя из
положений концепции, построена модель методической системы
обучения студентов вузов информационной безопасности,
включающая цели, содержание, методы, принципы, формы и
средства обучения с учетом необходимости использования
межпредметных связей для изучения информационной
безопасности в дисциплинах всех циклов.
6. Разработана методическая система обучения
информационной безопасности, позволяющая выполнить
интеграционное развитие личностных и профессиональных
характеристик субъектов обучения. Сформулированы
методологические положения, принципы и методы,
совокупность которых составляет теоретические основы
формирования информационной безопасности как важного
компонента информационной культуры у студентов.
7. Проектирование дидактического комплекса по обучению
информационной безопасности студентов осуществляется в
соответствии с положениями педагогической науки, выделенной
системой подходов и принципов, методической системой
обучения студентов информационной безопасности,
включающей цели, содержание, методы, принципы, формы и
средства обучения с учетом необходимости использования
межпредметных связей для изучения информационной
безопасности в дисциплинах всех циклов.
8. В соответствии с подходами к проектированию
содержания образования и обучения по информационной
безопасности студентов разработаны структура и состав
дидактического комплекса по обучению информационной
безопасности.
119
БИБЛИОГРАФИЯ
122
37. Поляков В.П. Основы проектирования системы
подготовки по информационной безопасности студентов
экономических специальностей. Н.Новгород: ННГАСУ,
2006 164 с.
38. Поляков В.П. Педагогическое сопровождение
аспектов информационной безопасности в информационной
подготовке студентов вузов // Педагогическая информатика.
2016. №4. С. 37-47.
39. Поляков В.П. Педагогическое сопровождение
подготовки по информационной безопасности в системе
высшего профессионального образования // Известия
Академии педагогических и социальных наук; Материалы
научно-практической конференции. М.: Моск. психолого-соц.
институт, НПО «МОДЭК», 2011. Т. ХV. Ч. 2. С. 241-248.
40. Поляков В.П. Развитие информационной подготовки
в контексте стратегии национальной безопасности Российской
Федерации // Наукоград наука производство общество.
М.: ООО «Издательский дом «Научная библиотека». С. 46-51.
41. Поляков В.П. Стратегия национальной безопасности
и развитие информационной подготовки [Электронный ресурс]
// Материалы XXVII Международной конференции
«Современные информационные технологии в образовании»
М., 2016. С. 189-191. URL: http://ito2016.bytic.ru/
uploads/files/conf_2016.pdf (дата обращения: 18.12.2016).
42. Пышкало А.М. Методическая система обучения
геометрии в начальной школе: автореф. доклада по монографии
«Методика обучения геометрии в начальных классах», предст.
на соиск. уч. степ. докт. пед. наук. М., 1975. 36 с.
43. Ракитина Е.А. Теоретические основы построения
концепции непрерывного курса информатики.
М.: Информатика и образование, 2002. 88 с.
44. Рыжова Н.И. Методическая система
фундаментальной подготовки будущих учителей информатики
в предметной области: дис. … д-ра пед. наук: 13.00.02.
СПб.: Рос. гос. пед. ун-т им. А.И. Герцена, 2000. 429 с.
45. Сборник учебно-методических материалов по
специальностям высшего профессионального образования в
области информационной безопасности: 075200 (09102)
«Компьютерная безопасность, 075500 (090105) «Комплексное
обеспечение информационной безопасности
123
автоматизированных систем», 075600 (090106)
«Информационная безопасность телекоммуникационных
систем» / 2-е изд., исправ. и доп. М.: 2005. 768 с.
46. Соколова И.В. Социологические проблемы
информационной безопасности // Информация и связь. 2002.
2002. С. 24-32.
47. Степанов Б.М. Теоретические основы обеспечения
безопасности жизнедеятельности: учебное пособие.
М.: ВА РВСН, 2001. 352 с.
48. Стрельцов А.А. Правовое обеспечение
информационной безопасности России: теоретические и
методологические основы. Минск: «БЕЛЛIТФОНД», 2005. 304 с.
49. Сухомлин В.А. ИТ-образование: концепция,
образовательные стандарты, процесс стандартизации.
М.: Горячая линия-Телеком, 2005. 175 с.
50. Филин С.А. Информационная безопасность: учебное
пособие. М.: Издательство «Альфа-Пресс», 2006. 412 с.
51. Хуторской А.В. Современная дидактика: учебник для
вузов. СПб: Питер, 2001. 544 с.
52. Эскиндаров М.А. Преподаватель основная фигура в
реализации инновационной системы образования / под ред.
проф. Эскиндарова М.А., проф. Смитиенко Б.М.,
проф. Ермакова С.М. М.: Финуниверситет, 2011. 280 с.
53. Юдина П. Ученые доказали вредное влияние
соцсетей на семейные ценности [Электронный ресурс].
URL: http://izvestia.ru/news/635861#ixzz4THf5SX3a (дата
обращения: 18.12.2016).
54. Ярочкин В.И. Программа курса «Основы теории и
методологии безопасности человека, общества, государства»:
введение в специальность: учебно-методическое пособие.
М.: Паруса, 1999. 87 с.
124
Приложение 1
Термины Доктрины
Значения терминов
(статья 2)
1. Национальные Объективно значимые потребности
интересы РФ в личности, общества и государства
информационной в обеспечении их защищенности
сфере и устойчивого развития в части,
касающейся информационной сферы
2. Угроза Совокупность действий и факторов,
информационной создающих опасность нанесения ущерба
безопасности РФ национальным интересам в
информационной сфере;
3. Информационная Состояние защищенности личности,
безопасность РФ общества и государства от внутренних
и внешних информационных угроз, при
котором обеспечиваются реализация
конституционных прав и свобод человека
и гражданина, достойные качество
и уровень жизни граждан, суверенитет,
территориальная целостность
и устойчивое социально-экономическое
развитие Российской Федерации,
оборона и безопасность государства;
4. Обеспечение Осуществление взаимоувязанных
информационной правовых, организационных, оперативно-
безопасности розыскных, разведывательных,
контрразведывательных, научно-
технических, информационно-
аналитических, кадровых, экономических и
иных мер по прогнозированию,
обнаружению, сдерживанию,
предотвращению, отражению
информационных угроз и ликвидации
последствий их проявления;
125
Термины Доктрины
Значения терминов
(статья 2)
5. Силы обеспечения Государственные органы, а также
информационной подразделения и должностные лица
безопасности государственных органов, органов
местного самоуправления и организаций,
уполномоченные на решение
в соответствии с законодательством
Российской Федерации задач
по обеспечению информационной
безопасности;
6. Средства Правовые, организационные, технические
обеспечения и другие средства, используемые силами
информационной обеспечения информационной
безопасности безопасности;
7. Система Совокупность сил обеспечения
обеспечения информационной безопасности,
информационной осуществляющих скоординированную и
безопасности спланированную деятельность, и
используемых ими средств обеспечения
информационной безопасности;
8. Информационная Совокупность объектов информатизации,
инфраструктура информационных систем, сайтов в сети
Российской «Интернет» и сетей связи, расположенных
Федерации на территории Российской Федерации,
а также на территориях, находящихся
под юрисдикцией Российской Федерации
или используемых на основании
международных договоров Российской
Федерации.
126
Приложение 2
Наименование URL
Конституция Российской Федерации
(ст.23,п.1;ст.24,п.1,2; ст. 29,п.1,4,5; ст. 44, п.1;
ст.55, п.3; ст.56, п.1)
1. Конституция Российской
Федерации (принята
всенародным голосованием
12.12.1993) (с учетом поправок,
внесенных Законами РФ http://www.consultant.ru/
о поправках к Конституции РФ (дата обращения: 18.12.2016)
от 30.12.2008 №6-ФКЗ,
от 30.12.2008 №7-ФКЗ,
от 05.02.2014 №2-ФКЗ,
от 21.07.2014 №11-ФКЗ)
Кодексы Российской Федерации
2. Гражданский кодекс
Российской Федерации
(часть первая)» от 30.11.1994 http://www.consultant.ru/
№51-ФЗ (ред. от 03.07.2016) (дата обращения: 18.12.2016)
(с изменениями и дополнениями,
вступившими в силу с 02.10.2016)
3. Кодекс Российской Федерации
об административных http://www.consultant.ru/
правонарушениях (дата обращения: 18.12.2016)
(ред. от 30.12. 2001 №195-ФЗ )
4. Уголовно-процессуальный
кодекс Российской Федерации
(УПК РФ) от 18.12.2001 №174-ФЗ http://www.consultant.ru
принят 22.11.2001 (дата обращения: 18.12.2016)
(действующая редакция
с изменениями до 22.11.2016)
5. Уголовный Кодекс Российской
http://www.consultant.ru
Федерации от 13 июня 1996 г.
(дата обращения: 18.12.2016)
№63-Ф3 (ред. 22.11.2016)
127
Наименование URL
Федеральные законы Российской Федерации
6. Федеральный закон
от 27 июля 2006 г. №149-ФЗ
«Об информации, http://www.consultant.ru
информационных технологиях и о (дата обращения: 18.12.2016)
защите информации»
(в ред. 6.07.2016)
7. Федеральный закон
от 29.12.2010 №436-Ф3
«О защите детей от информации, http://www.consultant.ru
причиняющей вред их здоровью и (дата обращения: 18.12.2016)
развитию»
(в ред. 29.06.2015)
8. Федеральный закон
от 28 декабря 2010 г. №390-ФЗ http://www.consultant.ru
«О безопасности» (дата обращения: 18.12.2016)
(в ред. 05.10.2015)
9. Федеральный закон
от 6 апреля 2011 г. №63-ФЗ
http://www.consultant.ru
«Об электронной цифровой
(дата обращения: 18.12.2016)
подписи»
(ред. 30.12.2015)
10. Федеральный закон
от 2 июля 2013 г. №187-ФЗ
«О внесении изменений
в отдельные законодательные
акты Российской Федерации http://www.consultant.ru
по вопросам защиты (дата обращения: 18.12.2016)
интеллектуальных прав
в информационно-
телекоммуникационных сетях»
(ред. 12.03.2014)
11. Закон РФ от 21.07.1993
№5485-1 «О государственной http://www.consultant.ru
тайне» (дата обращения: 18.12.2016)
(ред. 08.03.2015)
128
Наименование URL
Подзаконные акты
12. Стратегия национальной
безопасности Российской
http://www.consultant.ru
Федерации
(дата обращения: 18.12.2016)
(утв. Указом Президента РФ
от 31 декабря 2015 г. №683)
13. Указ Президента РФ
от 11 февраля 2006 г. №90
http://www.consultant.ru
«О перечне сведений,
(дата обращения: 18.12.2016)
отнесенных к государственной
тайне»
14. Указ Президента РФ
от 6 марта 1997 г. №188
«Об утверждении перечня http://www.consultant.ru
сведений конфиденциального (дата обращения: 18.12.2016)
характера»
(ред. 13.07.2015)
15. Доктрина информационной
безопасности Российской
Федерации http://www.consultant.ru
(утв. Указом Президента (дата обращения: 18.12.2016)
Российской Федерации
от 5 декабря 2016 г. №646)
16. Указ Президента РФ
от 1 июня 2012 г. №761
http://base.garant.ru
«О Национальной стратегии
(дата обращения: 18.12.2016)
действий в интересах детей
на 2012-2017 годы»
17. Стратегия развития
информационного общества
в Российской Федерации http://www.garant.ru
(утв. Указом Президента (дата обращения: 18.12.2016)
Российской Федерации
от 7 февраля 2007 г. №Пр-212)
18. Стратегия развития http://d-russia.ru/wp-
информационного общества content/uploads/2016/12/2016-
в Российской Федерации strategia_IO_proekt_dec.pdf
на 2017 – 2030 годы (проект) (дата обращения: 18.12.2016)
129
Наименование URL
19. ГОСТ Р ИСО/МЭК
27002-2012. Информационная
технология. Методы и средства http://protect.gost.ru
обеспечения безопасности. Свод (дата обращения: 18.12.2016)
норм и правил менеджмента
информационной безопасности
20. ГОСТ Р 1.0-92.
Государственная система http:// http://ohranatruda.ru
стандартизации Российской (дата обращения: 18.12.2016)
Федерации. Основные положения
21. Федеральный
государственный
образовательный стандарт http://www.consultant.ru
основного общего образования (дата обращения: 18.12.2016)
(приказ Минобрнауки
от 17 декабря 2010 г. №1897)
130
Приложение 3
131
Термины Значения терминов
4. Интернет вещей Концепция вычислительной сети
физических предметов («вещей»),
оснащенных встроенными технологиями
для взаимодействия друг с другом или
с внешней средой без участия человека
5. Инфраструктура Совокупность размещенных на территории
электронного Российской Федерации государственных
правительства информационных систем, программно-
аппаратных элементов и сетей связи,
обеспечивающих взаимодействие
в электронной форме органов
государственной власти, органов местного
самоуправления, физических
и юридических лиц
6. Информационное Постиндустриальное общество, новая
общество историческая фаза развития цивилизации,
в которой главными продуктами
производства являются информация
и ее высшая форма – знания.
7. Национальная Федеральная государственная
электронная информационная система, которая
библиотека представляет собой совокупность
документов и сведений в электронной
форме (объекты исторического, научного
и культурного достояния народов
Российской Федерации), доступ к которым
предоставляется с помощью сети Интернет
8. Облачные Информационно-технологическая
вычисления концепция, подразумевающая обеспечение
повсеместного и удобного доступа через
сеть Интернет по требованию к общему
набору («облаку») конфигурируемых
вычислительных ресурсов, устройствам
хранения данных, приложениям и сервисам
которые могут быть оперативно
предоставлены и освобождены
с минимальными эксплуатационными
затратами или обращениями к провайдеру
132
Термины Значения терминов
9. Обработка Совокупность подходов, инструментов
больших объемов и методов автоматической обработки
данных структурированной и неструктурированной
информации в объемах, которые
невозможно обработать вручную
за разумное время, и поступающей
из большого количества различных,
в том числе разрозненных, слабосвязанных
источников информации
10.Общество Общество, которое стремится к получению,
знаний производству и распространению знаний
и направляет их на развитие экономики,
государства и граждан с учетом
приоритетов национальной безопасности
11.Объекты Информационные системы,
критической информационно-телекоммуникационные
инфраструктуры сети и автоматизированные системы
управления технологическими процессами,
функционирующие в оборонной
промышленности, области
здравоохранения, транспорта, связи,
в кредитно-финансовой сфере, в
энергетике, топливной промышленности,
в атомной промышленности, ракетно-
космической промышленности,
горнодобывающей промышленности,
металлургической промышленности
и химической промышленности
12.Сети связи Технология подключения к сети Интернет
нового поколения пятого поколения, используется
в устройствах «Интернета вещей»
и «индустриального Интернета»
13.Туманные Архитектура системного уровня для
вычисления расширения облачных функций хранения,
вычисления и сетевого взаимодействия.
Предполагает обработку данных на
конечных устройствах сети (компьютерах,
мобильных устройствах, датчиках, смарт-
узлах и т.п.), а не в «облаке»
133
Термины Значения терминов
14.Цифровая Деятельность, в которой ключевыми
экономика факторами производства являются данные,
представленные в цифровом виде,
а их обработка и использование в больших
объемах, в том числе непосредственно
в момент их образования, позволяет по
сравнению с традиционными формами
хозяйствования существенно повысить
эффективность, качество и
производительность в различных видах
производства, технологий, оборудования,
при хранении, продаже, доставке и
потреблении товаров и услуг
15.Экосистема Полноценная форма партнерства
цифровой экономики компаний, обеспечивающих постоянное
взаимодействие принадлежащих
им технологических платформ, устройств
и оборудования «Интернета вещей»
и «индустриального Интернета»,
прикладных Интернет-сервисов,
аналитических систем, информационных
систем организаций, органов власти
и граждан, что создает основу
для цифровой экономики
134
Поляков В.П.
АСПЕКТЫ
ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ
В ИНФОРМАЦИОННОЙ ПОДГОТОВКЕ
Монография
Федеральное государственное
бюджетное научное учреждение
«Институт управления образованием
Российской академии образования»
Верстка и дизайн:
Отдел научных изданий и ресурсов ФГБНУ «ИУО РАО»