Всероссийский конкурс «Безопасный Интернет в школе»
В рамках федерального проекта «Современная школа»
Методическая разработка на тему:
«Цифровой иммунитет: Инженерный подход к кибербезопасности»
Автор: Потягов Данила Евгеньевич
Должность: Педагог дополнительного образования
/ Системный администратор
Город: Кыштым
1. Пояснительная записка
Актуальность проекта
В условиях тотальной цифровизации школа становится не только местом получения знаний, но и основным узлом формирования культуры поведения в сети. Современный интернет-серфинг требует от учащихся не просто знания правил, а понимания базовых принципов работы сетевых протоколов и методов социальной инженерии. Данная разработка предлагает отойти от простых запретов в сторону формирования «инженерного мышления» в вопросах безопасности.
Цель и задачи
Цель: Формирование у обучающихся осознанного отношения к информационной безопасности через понимание технических основ работы сети Интернет.
Задачи:
- Образовательные: раскрыть механизмы работы фишинга, социальной инженерии и небезопасных соединений.
- Развивающие: развить навыки критического анализа контента и оценки рисков при использовании общедоступных сетей.
- Воспитательные: сформировать этическую культуру общения в цифровой среде.
2. Структура учебного занятия (Кейс-стади)
Этап 1: «Вход в систему» (Актуализация знаний)
Формат: Интерактивный опрос.
Вопросы для обсуждения:
- Чем отличается замок на двери от пароля на смартфоне?
- Почему бесплатный Wi-Fi в кафе может быть опаснее платного?
- Что «помнит» интернет о пользователе, даже если он удалил сообщение?
Этап 2: «Анатомия угрозы» (Теоретический блок)
В этом блоке разбираются три ключевых вектора атак:
| Тип угрозы | Техническая суть | Метод защиты |
|---|---|---|
| Фишинг | Подделка интерфейса популярных сервисов для кражи учетных данных. | Проверка URL-адреса, сертификата SSL (https). |
| Социальная инженерия | Манипуляция доверием пользователя через мессенджеры и звонки. | Критическое мышление, правило «второго канала связи». |
| Цифровой след | Метаданные фотографий, геотеги, история поисковых запросов. | Настройка приватности, использование VPN для защиты трафика. |
Этап 3: Лаборатория «Белый хакер» (Практическая часть)
Учащимся предлагается разобрать реальные ситуации (кейсы):
Кейс №1: «Срочное письмо» Ученик получает письмо от «администрации соцсети» с требованием сменить пароль по ссылке vk-security.ru/login.
Задание: найти 3 признака подделки.
Кейс №2: «Умный дом под угрозой» Обсуждение безопасности IoT-устройств (камеры, умные колонки) и того, как слабый пароль на домашнем роутере открывает доступ ко всей жизни семьи.
3. Информационный блок: «Золотой стандарт безопасности»
Для участников конкурса подготовлен краткий чек-лист для оформления стенда или буклета:
Двухфакторная аутентификация (2FA): Пароль — это только первый барьер. Второй — код в приложении или SMS.
Менеджеры паролей: не используйте один пароль для всех сервисов.
Гигиена приложений: удаляйте программное обеспечение, которым не пользуетесь, и ограничивайте доступ к камере/микрофону.
Правило 15 минут: прежде чем кликнуть по «шок-контенту» или «выигрышу», подождите 15 минут. Эмоции утихнут — логика вернется.
4. Методические рекомендации для педагогов
Говорите на языке технологий: Используйте примеры из современных игр (Minecraft, Roblox) или социальных сетей, которыми пользуются дети. Это повышает уровень доверия.
Демонстрируйте наглядно: если есть возможность, покажите, как выглядит исходный код фишинговой страницы (без вредоносного действия).
Не запугивайте: Цель — не вызвать страх перед интернетом, а научить пользоваться им профессионально и безопасно.
5. Заключение
Безопасность в интернете — это не разовое мероприятие, а непрерывный процесс. Данная методическая разработка позволяет интегрировать вопросы кибербезопасности в курсы ОБЖ, Информатики или проводить как самостоятельные мастер-классы в рамках внеурочной деятельности.
Список литературы и ресурсов:
Федеральный закон «Об образовании в Российской Федерации» № 273-ФЗ.
Материалы проекта «Киберзабота» и Роскомнадзора.
Техническая документация по стандартам безопасности веб-приложений.
