Статья: Об опыте применения витагенного обучения при проведении занятий по информационной безопасности бакалавров и магистров экономики

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам

ФГОБУ ВО «Финансовый университет при Правительстве Российской Федерации»

ЧОУВО «Международный институт дизайна и сервиса»

ФГОБУ «Южно-Уральский государственный гуманитарно-педагогический университет»

Об опыте применения витагенного обучения при проведении занятий по информационной безопасности бакалавров и магистров экономики

Овсяницкая Л.Ю., Лысенко Ю.В.

Челябинск

Статья посвящена необходимости применения специализированных педагогических подходов и методов для подготовки бакалавров и магистров в области информационной безопасности в связи с быстрым ростом и качественными изменениями во всех областях жизни человека. Представлено, что в настоящее время практически вся государственная, профессиональная и персональная информация человека отображается и хранится в цифровом формате. Доказано, что компрометация или потеря этих данных информации могут привести как к репутационным, так и к финансовым потерям человека или предприятия. В работе уделено внимание возникновению нового явления в жизни людей - цифрового следа. Обосновано различие понятий пассивного и активного цифрового следа и проанализировано его влияние на безопасность человека. В работе доказано, что обучение информационной безопасности не сводится к традиционному изучению технических и организационных аспектов вопроса. Подробно показана необходимость привлечения витагенного опыта студентов при преподавании информационной безопасности в высших учебных заведениях, поскольку именно витагенный подход способствует осознанию необходимости соблюдения правил информационной безопасности. В работе описаны применяемые авторами педагогические подходы и методы. Представлены конкретные примеры и задания для проведения практических занятий со студентами с использованием витагенного обучения. Результатом является осознание обучающимися необходимости соблюдения правил и норм информационной безопасности.

Ключевые слова: информационная безопасность, витагенное обучение, высшая школа.

ABOUT THE EXPERIENCE OF APPLICATION OF VITAGENIC LEARNING IN CONDUCTING CLASSES ON INFORMATION SECURITY OF BACHELORS AND MASTERS OF ECONOMY

Ovsyanitskaya L.Y., Lysenko Y.V.

Financial University under the Government of the Russian Federation, Ural branch, Chelyabinsk

International Institute of Design and Service, Chelyabinsk;

South Ural State Humanitarian Pedagogical University, Chelyabinsk

The article is devoted to the need to apply specialized pedagogical approaches and methods for training bachelor's and master's degrees in the field of information security in connection with the rapid growth and qualitative changes in all areas. It is presented that at present, almost all state, professional and personal information of a person is displayed and stored in digital format. It has been proven that the compromise or loss of this information can lead to both reputational and financial losses to a person or company. The work focuses on the emergence of a new phenomenon in people's lives - a digital footprint. The difference between the concepts of passive and active digital footprint is substantiated and its impact on human safety is analyzed. The paper proves that information security training is not limited to the traditional study of technical and organizational aspects of the issue. The process of the need to attract the vitagenic experience of students when teaching information security in higher educational institutions is shown in detail, since it is the vitagenic approach that promotes awareness of the need to comply with information security rules. The paper presents the pedagogical approaches and methods used by the authors. Specific examples and tasks for conducting practical exercises with students using vitagenic learning are presented. The result is students' awareness of the need to comply with the rules and regulations of information security.

Keywords: information security, vitagenic learning, high school.

Введение

В настоящее время вся бытовая, общественная и профессиональная деятельность людей подвержена цифровой трансформации. Согласно статистическим данным, количество пользователей портала Госуслуги составляет приблизительно 75% жителей России и продолжает постоянно увеличиваться [1]. Более 2/3 населения страны доверили все свои персональные данные электронной системе. Другие порталы: банковские системы, многочисленные личные кабинеты в интернет-магазинах, учебных, развлекательных сайтах и иные - суммарно могут иметь даже больший охват.

Как известно, для обеспечения безопасности и конфиденциальности применяются программные и аппаратные комплексы, в основе которых лежат математические алгоритмы, которые имеют высочайшую степень устойчивости ко взлому. Но ни один алгоритм не устоит против человеческого фактора, который выражается в безграмотных действиях или, напротив, бездействии при осуществлении процедуры входа и работе с электронными ресурсами, использовании стандартных однотипных паролей, отказе от установки антивирусного программного обеспечения, несоблюдении организационно-правовых норм при работе с ключами электронной подписи. Компрометация персональных данных в настоящее время может грозить не только временными и репутационными, но и финансовыми потерями.

Следующий фактор, который был не очень важным еще несколько лет назад, но приобретает особую значимость сейчас, - это цифровой след. Этот термин имеет синонимы: «цифровой отпечаток», «цифровая тень», «кибертень». Цифровым следом является информация о пользователе, которая остается в Интернете после просмотра сайтов [2]. След будет пассивным, если пользователь только просматривает страницы, и активным, если он оставляет комментарии, ведет переписку, оставляет «лайки». В совокупности анализ интернет-активности человека создает его виртуальный образ, который активно используется интернет-маркетологами. Появился термин «доксинг» (поиск открытой и конфиденциальной информации о человеке без его ведома).

С одной стороны, получение таргетированной рекламы в разумных количествах полезно пользователям и коммерческим организациям, ведет к повышению качества обслуживания клиентов, с другой стороны, ситуация гораздо глубже и серьезнее.

Виртуальный образ пользователя можно представить своеобразной системой фильтров, которые отслеживают, анализируют и ранжируют по степени значимости для пользователя товары, места, друзей. Постепенно вокруг человека создается информационный «микроклимат». В его персональное виртуальное пространство в социальных сетях с большой долей вероятности попадут рекомендуемые ему товары и услуги, друзья, разделяющие его мнение и интересы. Большое количество подобных друзей постепенно могут воздействовать на мировоззрение и мотивы человека, способствуя приобретению товаров или услуг [3].

Работодатели все чаще признают, что информация, доступная на сайтах социальных сетей, влияет на кадровые решения, включая набор, обучение, продвижение по службе и увольнение [4]. Более того, 70% опрошенных менеджеров по подбору персонала отклоняли кандидатов на работу из-за их ненадежной репутации в Интернете.

Вопросам информационной безопасности, на наш взгляд, уделяется очень мало внимания в процессе среднего, высшего и дополнительного профессионального обучения. Технология и педагогические подходы к преподаванию чаще всего стандартные: лекционные и практические задания, ознакомление с теоретическими аспектами вопроса, решение задач.

Однако такие традиционные методы абсолютно не подходят к осознанию жизненной важности вопроса. Прослушав лекцию и решив задачу, студент, возможно, будет знать о существующих нормативных актах, организационно-правовых нормах и технических мероприятиях, но он не будет осознавать неукоснительность их выполнения, поскольку не понимает, что риски, о которых говорит преподаватель, не виртуальны, а непосредственно касаются его лично, его друзей и родственников. Он не будет тратить личное время и деньги на обеспечение информационной безопасности.

Поэтому нами была разработана технология обучения студентов информационной безопасности на основе их витагенного опыта. Любой студент обладает бытовым, социальным или профессиональным жизненным опытом, который должен быть использован как полезный и важный источник обучения.

А.С. Белкин предложил витагенный подход к обучению [5]. Этот подход основывается на актуализации или востребовании жизненного опыта человека, его интеллектуального, психологического, нравственного потенциала.

А.С. Белкин разделил опыт жизни и жизненный (витагенный) опыт. Под опытом жизни можно понимать всю информацию, полученную человеком в течение его осознанной жизни. Под жизненным (или витагенным) опытом можно представлять информацию, которая уже является достоянием личности, сохранена в долговременной памяти, находится в состоянии готовности к применению. Она важна и актуальна для человека.

При этом переход опыта жизни в жизненный (или витагенный) опыт осуществляется только тогда, когда оказалось, что жизненный опыт имеет социальную или ценностную значимость, он необходим для решения возникшей проблемы или позволяет прогнозировать и конструировать будущее, анализируя собственные ошибки или достижения.

Анализируя собственный педагогический опыт и опыт наших коллег [6, 7], мы понимаем, что именно витагенный подход в преподавании информационной безопасности студентам высшего образования позволит разработать технологию обучения, кардинально отличающуюся от приведенной выше.

Целью исследования является разработка технологии проведения занятий таким образом, чтобы все изучаемые темы:

- рассматривались и обсуждались с точки зрения личной безопасности студента, его родственников или друзей;

- могли подтвердить социальную значимость конкретного вопроса и масштаб поднятой проблемы не декларативно, а с основой на результатах научного эксперимента, который был инициирован и проведен студентом;

- основывались на ситуациях, которые происходили в реальной жизни студентов, их друзей или родственников;

- требовали привлечения жизненного (витагенного) опыта решения данной проблемы. При этом витагенный опыт студента может быть не только успешным, но и отрицательным.

Представим адаптацию идей А.С. Белкина и Н.О. Вербицкой для создания методологии формирования компетентности студентов в области информационной безопасности [8].

Для решения поставленной задачи нами был проведен анализ педагогических подходов, методов и принципов, на основе которых будет разрабатываться технология обучения. Нами были выбраны следующие подходы и методы.

Голографический (многомерный) подход

Как известно, голографическое изображение - это изображение, позволяющее человеку наблюдать объект под разными углами, с разных сторон. Принцип физического явления лег в основу голографического или, его еще называют, многомерного подхода в образовании.

В работе [9] автор утверждает, что для того, чтобы человек овладел пониманием, а не имел перечень знаний, ему необходим голографический портрет явления, а это возможно только при наличии различных интерпретаций вопроса. Голографический (или многомерный) подход предполагает применение различных технологий, методов, приемов, форм и средств, которые позволяют представить изучаемый объект во всех его измерениях и проявлениях, под разным углом зрения.

Пример применения голографического подхода.

1. Тема занятия: «Спам».

Спамом называют массовую рассылку корреспонденции рекламного характера, преимущественно электронных писем или сообщений, людям, которые не выразили желания ее получать. Чаще всего спам содержит рекламу товаров или услуг.

На спам некоторые люди не обращают внимания, другим он кажется раздражающим фактором, действием, несущим опасность путем возможных вредоносных включений, явлением, отнимающим дорогое рабочее время сотрудников, работой мошенников. Однако присутствуют и те, кому рассылка спама приносит деньги: рекламодатели, рекламные агентства, поставщики и отправители спама. Некоторые получатели находят в спаме полезную для себя информацию, поскольку спам становится таргетированным. Достаточно сложна и юридическая интерпретация данного явления.

Такой разный взгляд на одно явление требует его рассмотрения с точки зрения всех участников процесса - от заказчиков спама до исполнителей и получателей. При проведении занятия применяется голографический подход, позволяющий оценить одно явление с различных позиций и выработать собственное суждение. В ходе деловой игры студенты представляют себя в разных ролях, изучают это неоднозначное явление с разных сторон.

Итогом занятия является понимание того, что:

- за каждым случаем появления вредоносной программы или спама стоит материально заинтересованное лицо, финансирующее данный проект. Создание вирусов и рассылка спама - это не раздражающий фактор, а хорошо организованный бизнес;

- имеется необходимость установки современного лицензионного программного обеспечения для защиты от вредоносных программ.

- необходимы умения и навыки выполнения элементарных действий, препятствующих заражению компьютера вирусами.

2. Тема занятия: «Защита информации путем ее преобразования. Основные направления использования криптографических методов».

На занятиях мы имитируем процесс электронного документооборота: студенты создают электронные ключи шифрования, обмениваются самостоятельно зашифрованными и/или подписанными электронными сообщениями, отрабатывают шаблоны поведения добросовестных участников документооборота, имитируют действия злоумышленников, пытающихся подменить текст или авторство документа и использующих методы социального инжиниринга для доступа к паролям, узнают о характерных приемах социального инжиниринга.

Ознакомление с психологическими аспектами и основными шаблонами социального инжиниринга - способов и приемов обмана людей, приводящих к тому, что они сами предоставляют пароли или иную информацию, которая помогает злоумышленникам нарушить безопасность системы, а также рассмотрение объектов изучения с различных, противоположных сторон позволяют: педагогический бакалавр магистр витагенный

- осознать практически абсолютную надежность алгоритмов и процедур электронного документооборота по защите передаваемой информации, но одновременно и возможность компрометации информации при нарушении пользователями элементарных правил;

- сформировать грамотное отношение к генерации, использованию, хранению и уничтожению ключей электронной подписи, исключающее вмешательство человеческого фактора в алгоритмы защиты информации.

Эвристическое обучение

Источник: https://otherreferats.allbest.ru/download/1290491/