Урок "Класифікація загроз безпеці та пошкодження даних у комп’ютерних системах. Загрози, що виникають при роботі в Інтернеті."

Про матеріал
Конспект уроку інформатики у 9 класі "Класифікація загроз безпеці та пошкодження даних у комп’ютерних системах. Загрози, що виникають при роботі в Інтернеті."
Перегляд файлу

Клас: 9                                                                           

Тема: Класифікація загроз безпеці та пошкодження даних у комп’ютерних системах. Загрози, що виникають при роботі в Інтернеті.

Мета: ознайомити учнів із видами загроз комп’ютерним системам, класифікацією загроз безпеці даних; розкрити ризики роботи в Інтернеті; сформувати практичні навички аналізу ситуаційних завдань; розвивати критичне та системне мислення, уміння оцінювати ризики, формулювати висновки, працювати в команді, виховувати відповідальне ставлення до власної інформаційної безпеки, формувати культуру безпечної поведінки в Інтернеті, толерантність у спілкуванні.

Тип уроку:комбінований

Обладнання: комп’ютер, роздатковий матеріал

Хід уроку

І. Організаційний етап

Анімаційний фільм про емоції, який отримав Оскар! "Думками навиворіт" розповідає про життя дівчинки, у думках якої постійно сперечається ціла команда емоцій!

Оберіть персонажа, який найкраще описує ваш  емоційний стан сьогодні!

ІІ. Перевірка домашнього завдання

Тест для взаємооцінювання з теми "Архівування" (9 клас)

Уважно прочитайте кожне твердження і позначте, чи є воно Правдою (Так) чи Неправдою (Ні).

  1. Основна мета архівування даних – це зменшення розміру файлів для економії місця на диску. (Так/Ні)
  2. Програми-архіватори, як правило, використовують стиснення без втрат (Lossless), щоб зберегти всі вихідні дані. (Так/Ні)

 

 

 

  1. Розширення файлу .7Z є одним із поширених форматів архіву, який використовує програма 7-Zip. (Так/Ні)
  2. Процес розпакування архіву відновлює оригінальні файли до їхнього вихідного розміру та структури. (Так/Ні)
  3. Текстові документи або великі бази даних зазвичай мають низький коефіцієнт стиснення. (Так/Ні)
  4. Саморозпаковуваний архів (SFX) може бути відкритий без встановлення спеціальної програми-архіватора. (Так/Ні)
  5. Захист архіву паролем потрібен для забезпечення конфіденційності та безпеки даних, обмежуючи доступ до них. (Так/Ні)
  6. Коефіцієнт стиснення показує відношення вихідного розміру файлу до його розміру після стиснення. (Так/Ні)
  7. Програми-архіватори мають функцію перевірки файлів на наявність вірусів перед створенням архіву. (Так/Ні)
  8. Стиснені мультимедійні файли, як зображення JPEG або аудіо MP3, можна значно стиснути повторно за допомогою архіватора. (Так/Ні)
  9. Створення багатотомного архіву необхідне для того, щоб вміст архіву був захищений від вірусів. (Так/Ні)
  10. Програма WinRAR є вбудованою (стандартною) функцією операційної системи Windows, яку не потрібно встановлювати окремо. (Так/Ні)

Ключ для взаємооцінювання

Інструкція: Використовуйте цей ключ для перевірки відповідей вашого однокласника. Кожна правильна відповідь — 1 бал. Максимальна кількість балів — 12.

  1. Так
  2. Так
  3. Так
  4. Так
  5. Ні
  6. Так
  7. Так
  8. Так
  9. Ні
  10. Ні
  11. Ні
  12. Ні

ІІІ. Актуалізація опорних знань

– Фронтальна бесіда:

Що таке безпека?

 Що таке «інформаційна безпека»?

IV.Мотивація навчальної діяльності

Чи важлива ця тема особливо зараз під час дії воєнного стану.
Чим небезпечна втрата або пошкодження даних?
V. Вивчення нового матеріалу

Які є загрози безпеці та пошкодження даних у комп’ютерних системах?

Із часом до Інтернету під’єднується дедалі більше користувачів. Зараз будь-яка людина може отримати доступ до даних, що зберігаються в Ін­тернеті, або створити свій власний веб-ресурс. Ці особливості глобальної мережі надають зловмисникам можливість скоєння злочинів в Інтерне­ті, ускладнюючи їх виявлення й покарання. Зловмисники розміщують шкідливі програми на веб-ресурсах, «маскують» їх під корисне й без­коштовне програмне забезпечення. Тому важливо запобігти небезпеці, уникнути можливих загроз.

Під загрозою розуміють будь-які обставини та події, що виникають у зовнішньому середовищі, які у відповідних умовах можуть викликати появу небезпечної події.

Інформаційна загроза — це потенційна можливість певним чином порушити інформаційну безпеку.

Під інформаційною безпекою розуміють захищеність даних та інфра­структури, що її підтримує, від будь-яких випадкових або зловмисних дій, результатом яких може стати нанесення шкоди безпосередньо даним, їхнім власникам або інфраструктурі, що підтримує інформаційну безпеку.

Стандартною моделлю безпеки даних може слугувати модель із трьох категорій :

Конфіденційність — стан даних, за якого доступ до них здійснюють тільки ті особи, що мають на нього право.

Цілісність — уникнення несанкціонованої зміни даних та існування даних у неспотвореному вигляді.

Доступність — уникнення тимчасового або постійного приховування даних від користувачів, котрі мають права доступу.

Відповідно до розглянутої моделі безпеки даних є три різновиди загроз:

1. Загроза порушення конфіденційності полягає в тому, що дані стають відомими тому, хто не має права доступу до них. Вона виникає щоразу, коли отримано доступ до деяких секретних даних, що зберігаються в комп’ютерній системі чи передаються від однієї системи до іншої. Іноді, у зв’язку із загрозою порушення конфіденційності, використо­вується термін «витік даних».

2. Загроза порушення цілісності передбачає будь-яку умисну зміну да­них, що зберігаються в комп’ютерній системі чи передаються з однієї системи в іншу. Вона виникає, коли зловмисники навмисно змінюють дані, тобто порушується їхня цілісність.

Цілісність даних також може бути порушена внаслідок випадкової помилки програмного або апаратного забезпечення.

Санкціонованими змінами є ті, які зроблені уповноваженими особами з обґрунтованою метою (наприклад, санкціонованою зміною є періодична запланована корекція деякої бази даних).

3. Загроза відмови служб (загроза доступності) виникає щоразу, коли в результаті навмисних дій, які виконує інший користувач або зловмис­ник, блокується доступ до деякого ресурсу комп’ютерної системи. Блокування буває постійним, якщо доступ до запитуваного ресурсу ніколи не буде отримано, або воно може викликати тільки затримку запитуваного ресурсу, досить довгу для того, щоб він став непотріб­ним. У цих випадках говорять, що ресурс вичерпано.

Загрози, які можуть завдати шкоди інформаційній безпеці організа­ції, можна розділити на кілька категорій.

До категорії дій, що здійснюються авторизованими користувачами, належать: цілеспрямована крадіжка або знищення даних на робочій станції чи сервері; пошкодження даних користувачами в результаті необережних дій.

Другу категорію загроз становлять електронні методи впливу, які здійснюють хакери.

Хакер — кваліфікований ІТ-фахівець, який знається на комп’ютерних системах і втручається в роботу комп’ютера, щоб без відома власника ді­знатися деякі особисті відомості або пошкодити дані, що зберігаються в комп’ютері. Їхні мотиви можуть бути різними: помста, самовираження (дехто робить це задля розваги, інші — щоб показати свою кваліфікацію), винагорода. Останнім часом поняття «хакер» використовується для ви­значення мережевих зломщиків, розробників комп’ютерних вірусів й ін­ших кіберзлочинців. У багатьох країнах злом комп’ютерних систем, роз­крадання інформаційних даних, створення та поширення комп’ютерних вірусів і шкідливого програмного забезпечення переслідується законо­давством.

Окрема категорія електронних методів впливу — комп’ютерні віруси та інші шкідливі програми. Вони становлять реальну небезпеку, широко використовуючи комп’ютерні мережі, Інтернет й електронну пошту. Дуже поширеною загрозою на сьогодні є спам.

Спам — небажані рекламні електронні листи, повідомлення на фо­румах, телефонні дзвінки чи текстові повідомлення, що надходять без згоди користувача.

На сьогодні поняття спаму включає всі різновиди масової реклами.

Фішинг — один з найпопулярніших і прибуткових (для тих, хто його реалізує) видів атак. Сценарій атак фішингу: зловмисник створює сайт, який у точності копіює дизайн і можливості сайта будь-якого банку, інтернет-магазину або платіжної системи. Далі він замовляє спам-розсилку листів, у яких переконує своїх жертв зайти за посиланням на сайт і заповни­ти будь-яку форму з внесенням персональних даних. Здебільшого причиною запиту даних зазначається повідомлення про збій в інформаційній системі й загрозу блокування профілю користувача, якщо не буде надано дані. Мета — збір конфіденційної інформації — паролі, коди тощо.

Скрипти, що автоматично запускаються при відкритті веб-сторінки, можуть виконувати шкідливі дії на вашому комп’ютері, включаючи змі­ну системного реєстру, крадіжку особистих даних і встановлення шкід­ливого програмного забезпечення. Використовуючи мережеві технології, зловмисники реалізують атаки на віддалені комп’ютери та сервери ком­паній. Результатом таких атак може бути отримання повного доступу до ресурсу, а отже, до даних, що зберігаються на ньому, або виведення його з ладу. У зв’язку з появою кредитних карт, електронних грошей і мож­ливістю їхнього використання через Інтернет інтернет-шахрайство стало одним з найбільш поширених злочинів.

На інформаційну безпеку організації можуть впливати різноманітні зовнішні чинники — «природні» загрози: причиною втрати даних може стати неправильне зберігання, крадіжка комп’ютерів і носіїв, форс- мажорні обставини тощо.

Таким чином, у сучасних умовах наявність розвиненої системи інфор­маційної безпеки стає однією з найважливіших умов конкурентоздатності й навіть життєздатності будь-якої організації.

Фізкультхвилинка

https://www.youtube.com/watch?v=sAKDAkeEqTQ

VІ. Закріплення знань

1)Групова робота (3–4 учні)

Ситуація 1

Учень Іван, готуючись до контрольної роботи, вирішив завантажити «зламана» версію дорогої навчальної програми з маловідомого сайту. Файл мав розширення .EXE і називався "Програма_повна_версія_безкоштовно.exe". Одразу після запуску програми комп'ютер почав працювати повільно, а на робочому столі з'явилися файли-ярлики, які Іван не створював. Через годину він виявив, що не може зайти у свій ігровий акаунт, оскільки його пароль було змінено.

Ситуація 2

Мама учениці Ольги отримала електронний лист із заголовком "Терміново: Блокування Вашої банківської картки!". Адреса відправника виглядала як support@bank_ua.net (хоча справжній банк використовує іншу адресу). У листі її просили негайно перейти за посиланням, щоб "підтвердити дані та уникнути блокування рахунку". Посилання вело на сторінку, що виглядала точнісінько як офіційний сайт банку, і вимагала ввести номер картки, термін дії та CVV-код.

Ситуація 3

Учениця Катя працює над важливим проєктом на шкільному комп’ютері, який використовується спільно. Вона відійшла на 5 хвилин, не заблокувавши екран. У цей момент до комп'ютера підійшов невідомий хлопець у формі нібито «техніка-стажиста» і швидко закрив її робоче вікно. Він сказав, що «потрібно терміново встановити оновлення безпеки, інакше дані пропадуть». Хлопець попросив Катю швидко продиктувати логін та пароль її облікового запису в освітній мережі, щоб «зберегти її роботу». Катя, запанікувавши, продиктувала їх.

Звіт групи №___

Назва ситуації: ______________________________________________

1. Класифікація загрози

 

 

2. Можливі наслідки

 

 

3. Шляхи захисту (Пропозиції групи)

  1. ______________________________________________
  2. ______________________________________________
  3. ______________________________________________
  4. ______________________________________________
  5. ______________________________________________


– Презентація рішень групами.

2) робота впарах

  Розгадати кросворд

https://learningapps.org/6278374

3) індивідуальна робота

Вікторина кахут

VII. Підсумок уроку

Картка самооцінки

Учня_______________________________ класу

_______________________________________________

Оціни свою роботу на уроці

 

0-3б

1.Я виконав тест

 

2.Робота в групі

 

3.Робота в парах

 

4.Я самостійно виконав квіз

 

 

 

Оціни свій рівень розуміння теми (познач):

 

  •        Зовсім не зрозуміло
  •        Було складно, але дещо зрозумів(ла)
  •        Зрозуміло, можу пояснити іншому
  •        Дуже цікаво, хочу дізнатися більше!

VIII. Домашнє завдання (диференційоване)

  1.  Cкласти список 5 правил безпеки роботи в Інтернеті
  2. Знайти приклад реальної кібератаки та коротко описати її наслідки.
  3. Створити інфографіку «Загрози та захист в Інтернеті».*

 

docx
Додано
6 жовтня 2025
Переглядів
430
Оцінка розробки
Відгуки відсутні
Безкоштовний сертифікат
про публікацію авторської розробки
Щоб отримати, додайте розробку

Додати розробку