Navrhne základní způsoby zabezpečení zařízení a systémů, se kterými pracuje, na základě posouzení rizik ztráty, poškození či zneužití dat.
Komentář:
Při jakékoli činnosti s počítačem (mobilní zařízení jsou také počítače) uživatel (žák) zanechává vědomou či nevědomou digitální stopu a velmi často vytváří data, která pro něho mají velký význam. Z toho vyplývá nutnost chránit svá data před ztrátou, ať již způsobenou útokem, nebo selháním zařízení. Žák by měl záměrně přijímat opatření zabraňující získání (a ev. zneužití) jeho dat, mít kontrolu nad daty, která sdílí, a vědomě minimalizovat svoji digitální stopu s cílem snížit riziko zneužití svých dat a obsahu, který publikuje.
Žádné jednotlivé opatření bezpečnost nevyřeší – vedeme žáky k tomu, aby využívali systémový přístup k zabezpečení IT. Systémový přístup zahrnuje a propojuje: technická opatření (aktualizace softwaru, firewall, antivir, webový štít…), organizační opatření (omezení přístupu k počítači, práva k datům), znalosti útoků (a z nich plynoucí opatrnost) a také pravidelné zálohování dat.
Z hlediska digitální stopy je nutné vést žáka k odpovědnosti za obsah, který vytváří a sdílí. Základem je znalost fungování sociálních sítí, na kterých (téměř všichni) žáci svůj obsah běžně publikují.
Žák by měl na základě svých aktivit analyzovat bezpečnostní situaci, poté navrhnout způsob řešení a následně realizovat potřebná zabezpečení zařízení, na kterých pracuje, a dat, která vytváří a sdílí.
Současný rozsah kyberkriminality je obrovský a bohužel se nedá předpokládat, že by se snižoval. Uživatelé (žáci) proto musí rozumět mechanismům a způsobům útoků, které útočníci nejčastěji používají. Díky tomu budou schopni systémově aplikovat potřebná bezpečnostní opatření.
Žák se učí řešit bezpečnost ve třech základních fázích: analýza rizik, návrh řešení a jejich realizace v modelových situacích. Konkrétní kontext odpovídá věku. První budou typicky např. telefony a instant messengery, SMS, e-mail, videostreamingové služby, postupně přibudou uživatelský software na počítači, sociální sítě, herní platformy, sdílená úložiště.
Vyučující postupně vede žáka k tomu, aby:
- na základě pochopení fungování počítačů a sítí rozuměl mechanismům a způsobům útoků, které útočníci nejčastěji používají,
- sledoval aktuální bezpečnostní situaci a analyzoval aktuálně využívané typy podvodů a dalších útoků,
- ověřoval funkčnost bezpečnostních funkcí, které jeho operační systém nabízí (aktualizace softwaru, firewall, antivir, webový štít…), a okamžitě řešil případné nedostatky,
- využíval systémový přístup k zabezpečení počítače a svých dat: kontroloval technická opatření (aktualizace softwaru, firewall, antivir, webový štít…), využíval organizační opatření (omezení přístupu k počítači, práva k datům), uplatňoval znalosti útoků (a z nich plynoucí opatrnost) a využíval pravidelné zálohování dat,
- navrhnul, zdůvodnil a začal používat vlastní pravidla pro ovlivnění své (nevědomé) digitální stopy, kterou svou činností vytváří (např. cookies, metadata, historie a logování činnosti, sledování uživatele při pohybu v cloudu),
- s porozuměním fungování cloudu řídil přístup ke svým datům a jejich sdílení z hlediska zneužití jeho (osobních) dat,
- při publikování obsahu online (např. při využívání sociálních sítí) vytvářel odpovědně svoji vědomou digitální stopu a spravoval své digitální identity,
- uvedl příklady algoritmicky personalizovaného obsahu webu (např. reklamy, videa, novinové zprávy, výsledky vyhledávání) a vysvětlil, jak je možné, že je tento obsah přizpůsobován na míru uživateli, diskutoval výhody a nevýhody této personalizace.
Vazby na další OVU
Úroveň: Na začátku
Popis:
- Vybírá bezpečné aplikace a webové stránky, rozpozná varovné signály.
- Uvede možná opatření pro bezpečné připojení k digitálním zařízením.
- Používá silná hesla, vysvětlí význam biometrických údajů pro zabezpečení.
- Rozliší různé typy dat a informací, popíše rizika jejich sdílení a uvede příklady možných důsledků.
- Zjišťuje, jak algoritmy mění obsah na internetu podle toho, co dělá uživatel, a diskutuje o tom, jak to může ovlivnit jeho vlastní rozhodování.
Úroveň: Na cestě
Popis:
- Na základě porozumění tomu, jak fungují počítače a sítě, vysvětlí základní podstatu běžných kybernetických útoků (např. malware, ransomware, phishing, DDoS útoky…).
- Učí se posuzovat funkčnost bezpečnostních nástrojů, které jeho operační systém nabízí (aktualizace software, firewall, antivir, webový štít…).
- Nastavuje pravidla přístupu ke svým datům a k jejich sdílení.
- Navrhne vlastní pravidla pro ovlivnění své (nevědomé) digitální stopy, kterou svojí činností vytváří (např. cookies, metadata, historie a logování činnosti, sledování uživatele při pohybu v cloudu).
- Vysvětlí, jak je možné, že různí uživatelé získávají různý obsah stejných služeb (výsledky vyhledávání, reklama, obsah sociálních sítí).
Ilustrace
Zadání pro žáky
Pořídit fotografii vlastním mobilním telefonem s povolenými metadaty u fotoaparátu. Extrahovat EXIF metadata pomocí vhodného softwaru. Zaměřit se na klíčové informace, jako jsou: Datum a čas pořízení a z nich odvozeně získat jaké byly v tu chvíli na daném místě meteorologické podmínky. Typ a model zařízení. Použití blesku, světelné podmínky. GPS souřadnice (pokud jsou k dispozici) a z nich odvozeně získat díky veřejnému API poštovní adresu. Údaje o softwaru a úpravách fotografie. Vyhodnotit získaná data a identifikovat informace ke vzniku fotografie. Zjistit, jak lze metadata upravit nebo odstranit a jaké to má důsledky pro ochranu soukromí.
Postup ověřování
Indikátory pro posouzení, zda žák dosáhl očekávaného výsledku učení na této úrovni analyzuje data a meta data z vlastní fotografie, možnosti odvození dalších dat z veřejně dostupných zdrojů.
| OVU | Ilustrace-INF-INF-003-ZV9-013.pdf | Stáhnout |
V aktivitě žáci zjišťují, jakou digitální stopu zanechávají při používání mobilních aplikací. Zjišťují, k jakým funkcím zařízení má zvolená aplikace přístup a zamýšlejí se nad tím, zda jsou tato oprávnění nezbytná a jak mohou ovlivňovat jeho soukromí.
Popis ověřování
Učitel sleduje, zda žák
- orientuje se v nastavení systému,
- najde oprávnění aplikace a popíše, ke kterým funkcím zařízení má aplikace přístup
- chápe souvislost mezi udělenými oprávněními a rizikem ztráty soukromí či zneužití dat - zdůvodní, která oprávnění považuje za nezbytná a která za nadbytečná
| INF-09-13-KKC | INF-9-13-KKC.docx | Stáhnout |
Úroveň: Splněno
Popis:
- Sleduje aktuální bezpečnostní situaci, analyzuje aktuální rizika a vysvětlí, jak lze předcházet kyberútokům, které by se ho mohly týkat.
- Ověřuje funkčnost bezpečnostních nástrojů, které jeho operační systém nabízí, řeší nalezené nedostatky, případně vyhledá odbornou pomoc.
- S porozuměním fungování cloudu řídí přístup ke svým datům a k jejich sdílení.
- Rozhodne se k použití konkrétních pravidel pro minimalizaci své nechtěné digitální stopy (metadata, logy, data dalších uživatelů), svou volbu zdůvodní.
- Diskutuje přínosy a rizika algoritmicky personalizovaného či generovaného obsahu.
Ilustrace
Zadání pro žáky
Vytvořte myšlenkovou mapu obsahující důležité oblasti a body zabezpečení počítače.
Postup ověřování
Indikátory pro posouzení, zda žák dosáhl očekávaného výsledku učení na této úrovni:
- Na základě pochopení systémového přístupu k zabezpečení vytvoří myšlenkovou mapu obsahující důležité oblasti a body zabezpečení počítače.
| INF-INF-004-ZV9-012, optimální úroveň | INF-INF-004-ZV9-012.docx | Stáhnout |
Žák si uvědomuje, že při každodenním používání digitálních technologií mohou nastat situace, kdy dojde ke ztrátě nebo zneužití zařízení či dat. V této úloze uvažuje o možných rizicích a navrhuje jednoduchá a praktická opatření. Učí se tak chápat principy kyberbezpečnosti ve vztahu ke svému zařízení, účtům a digitálním návykům.
Popis ověřování
Učitel sleduje, zda žák:
- rozpozná rizikové situace,
- navrhuje realistická opatření (nikoli obecná nebo formální),
- rozumí souvislostem mezi chováním a rizikem,
- je schopen svůj návrh zdůvodnit a případně upravit podle podmínek.
| INF-09-13-KKS | INF-9-13-KKS.docx | Stáhnout |
Úroveň: Minimální doporučená úroveň
Popis:
Dodržuje pravidla a zásady ochrany při práci s daty.