Публикации Информационная безопасность школьников: угрозы, последствия и меры противодействия

Всероссийский сборник статей и публикаций института развития образования, повышения квалификации и переподготовки.


Скачать публикацию
Язык издания: русский
Периодичность: ежедневно
Вид издания: сборник
Версия издания: электронное сетевое
Публикация: Информационная безопасность школьников: угрозы, последствия и меры противодействия
Автор: Лёвина Наталья Анатольевна

Информационная безопасность школьников: угрозы, последствия и меры противодействияЛёвина Наталья Анатольевна, учитель информатики Муниципального автономного общеобразовательного учреждения «Средняя общеобразовательная школа № 1 с. Александровское», Александровского района Томской области, . Аннотация. Цифровая среда стала для школы не дополнением, а полноценной частью образовательного процесса: электронные журналы, образовательные платформы, мессенджеры, облачные сервисы, личные устройства учеников. Вместе с удобством растут риски: фишинг, социальная инженерия, утечки персональных данных, кибербуллинг, вовлечение в деструктивные сообщества. В статье рассматриваются основные угрозы информационной безопасности школьников и школы, последствия (включая психологические и здоровье‑сберегающие аспекты), а также предлагается система профилактики и повышения компетенций педагогов и родителей.Ключевые слова: антитеррористическая безопасность, профилактика экстремизма, безопасность детей в интернете, цифровая безопасность школьников, медиабезопасность, защита персональных данных, утечка персональных данных.Современный школьник живёт одновременно в двух средах — реальной и цифровой. Интернет, социальные сети, мессенджеры, образовательные платформы и мобильные приложения стали частью повседневной жизни. Однако цифровизация школы означает, что объектом атаки становится не только ребёнок, но и вся образовательная организация: её аккаунты, документы, базы данных, репутация, учебный процесс.Особенность школьной среды — высокий уровень доверия и большое число участников (дети, родители, педагоги, администрация, подрядчики). Это делает школу удобной целью для мошенников: достаточно “зацепить” одного человека (например, классного руководителя или активного родителя), чтобы запустить цепочку рассылок и манипуляций.Для понимания масштаба важно опираться на измеримые показатели. В России в последние годы фиксируется устойчивый рост преступлений с использованием ИКТ.По данным МВД в 2025 году в России за период с января по август 2025 года, с использованием информационно-коммуникационных технологий (ИКТ) было совершено 471 500 преступлений, из них больше половины (51,1%) — мошенничество [2]. Это означает, что цифровые схемы (включая мошенничество, взломы, кражи данных) стали не “частным случаем”, а одной из основных форм преступности.По данным «Лаборатории Касперского», в 2023 году число заблокированных фишинговых и скам‑ссылок в доменной зоне .RU выросло более чем в 5 раз по сравнению с 2022 годом [1]. Для школы это важно, потому что фишинг часто “маскируется” под образовательные сервисы, мессенджеры и “официальные сообщения”. Даже с учётом различий методик подсчёта, тренд очевиден: фишинг растёт кратно. Растёт не только количество атак, но и их “обыденность”. Поэтому информационная безопасность должна быть встроена в школьную культуру так же, как правила дорожного движения или техника безопасности в кабинете технологии.Современные цифровые риски, с которыми могут столкнуться школьники, родители и образовательная организация, условно можно разделить на три группы: контентные угрозы, угрозы персональным данным и угрозы аппаратным средствам и инфраструктуре. Каждая из них проявляется по‑разному — от опасного контента и психологического давления до утечек данных и атак на устройства или школьную сеть. Чтобы наглядно показать основные способы воздействия и возможные последствия, ниже представлена обобщающая таблица. Ознакомиться с классификацией угроз можно в таблице №1.Таблица 1. Классификация угрозСистема противодействия цифровым угрозам в школе начинается с простого понимания: защищать нужно не только компьютеры и Wi‑Fi, а людей, их решения и привычки. Именно поэтому эффективная модель информационной безопасности строится на партнерстве школы и семьи. Школа отвечает за безопасную инфраструктуру и понятные правила, семья — за ежедневную цифровую гигиену дома и формирование у ребёнка устойчивых навыков безопасного поведения. И чем согласованнее эти усилия, тем меньше шансов у мошенников, травли, утечек и случайных ошибок.В основе школьной защиты лежат технические меры — то, что можно назвать пассивной безопасностью. Это те барьеры, которые работают постоянно и снижают риск даже тогда, когда кто-то ошибся. В школьной сети важно использовать контент‑фильтрацию и безопасные DNS или прокси, чтобы ограничивать доступ к вредоносным и нежелательным ресурсам. Не менее значима сегментация сети: административные компьютеры, учебные устройства и гостевой Wi‑Fi должны быть разведены, чтобы инцидент в одной зоне не «перекинулся» на другую. Отдельная тема — устройства учеников и сотрудников: если школа допускает BYOD, то только по понятным правилам, с контролем неизвестных устройств и запретом на подключение того, что не идентифицировано. Техническая устойчивость невозможна без антивируса, а также без регулярных обновлений операционных систем, браузеров и программ — устаревшее ПО часто становится самой простой точкой входа. И, наконец, то, о чем вспоминают слишком поздно: резервное копирование критичных данных. Документы, локальные базы, методические материалы должны иметь копии, чтобы школа могла восстановиться после сбоя или атаки. Всё это дополняется разграничением прав доступа по принципу «минимально необходимого»: у каждого сотрудника должны быть ровно те права, которые нужны для работы, и не больше — это резко снижает последствия любой ошибки или компрометации аккаунта.Но даже самая сильная техническая защита не заменяет активную безопасность — организационные меры, которые задают порядок и скорость реакции. Важно, чтобы в школе был единый регламент коммуникаций: заранее определены официальные каналы (почтовый домен, официальный чат или бот, телефон), и эта информация регулярно повторяется детям и родителям. Рядом с этим должно звучать правило, которое спасает от большинства мошеннических сценариев: школа никогда не просит пароли и коды из SMS, не требует «срочно подтвердить вход» и не просит «перевести деньги на нужды класса» через неизвестные ссылки. Когда такие правила проговорены официально, родители легче распознают подделки, а дети меньше поддаются давлению. Не менее важен план реагирования на инциденты — простая памятка, которая отвечает на вопросы: что считать подозрительным, кому и как сообщить, что временно отключить, как сменить доступы и как предупредить других. В школе обязательно должен быть назначен ответственный за информационную безопасность (даже если это совмещение), а также должен вестись журнал инцидентов — не для наказаний, а для анализа и предотвращения повторов. Инцидент, который разобрали спокойно и системно, превращается в урок и укрепляет безопасность всей организации.Дальше начинается то, что часто недооценивают: повышение компетенций. Без регулярного обучения взрослые и дети будут повторять одни и те же ошибки — не потому что «невнимательные», а потому что цифровая среда меняется быстрее, чем формируются привычки. Для педагогов лучше всего работает короткий, регулярный и практический формат: например, 15 минут раз в месяц на один кейс — фишинг, подмена домена, звонок «из техподдержки», просьба «срочно открыть документ». Полезны тренировки распознавания фишинга в виде симуляций без наказаний: цель здесь — не поймать «виноватого», а выработать привычку остановиться, проверить и сообщить ответственному. На рабочем месте педагогу помогает простой чек‑лист: проверить отправителя и домен, не открывать подозрительные вложения и макросы, не передавать коды, а при сомнении — уточнить по второму каналу. Отдельный обязательный блок — мини‑курс по персональным данным: что можно и нельзя пересылать в чатах, как хранить списки и документы, почему «просто фото страницы с данными» может стать утечкой. Чем понятнее эти правила, тем меньше риск случайных нарушений.Для родителей, наоборот, важно избегать перегруза терминами и строить обучение вокруг жизненных ситуаций. Хорошо работают два тематических собрания в год: первое — «мошенники от имени школы: как распознать», второе — «безопасность ребёнка в сети: травля, шантаж, приватность». Но одних разговоров мало — нужен короткий практикум «20 минут безопасности», где родители прямо на месте включают двухфакторную аутентификацию, обновляют устройства, настраивают приватность и договариваются о семейных правилах: ночной режим, где и как хранить пароли, что делать при угрозах и кому ребёнок может написать первым. Очень помогает памятка «5 красных флагов» на одну страницу: срочность, просьба о коде или пароле, «выгодное предложение», странная ссылка или домен, давление и угрозы. И крайне полезно, когда у школы есть свой канал по информационной безопасности — раздел на сайте или рассылка, где публикуются актуальные схемы, примеры фишинга и инструкции «что делать, если уже перешёл по ссылке». Тогда родители не остаются один на один с проблемой и не ищут советы в случайных источниках.К этому комплексу стоит добавить несколько элементов, которые усиливают систему и делают её устойчивее. Во‑первых, школе полезно иметь «карту данных»: какие персональные данные где хранятся, кто имеет доступ, каков срок хранения и как данные удаляются. Это помогает не только при проверках, но и в реальной жизни — меньше хаоса, меньше лишних копий, меньше пересылок «по привычке». Во‑вторых, стоит внедрить правило «второго канала» для любых необычных просьб: если пришло сообщение «срочно поменяйте расписание, откройте файл, подтвердите доступ» — обязательно перепроверяем по телефону или через официальный канал. В‑третьих, важно заранее продумать «психологическую часть» цифровых угроз: детям нужно объяснять, что шантаж, угрозы, «слив переписки» и травля — это не повод молчать, а повод сразу обращаться к взрослым. Здесь школа и семья должны говорить одним голосом: ребёнка не накажут за то, что он попал в сложную ситуацию, если он вовремя сообщил. И, наконец, полезно договориться о минимальном наборе семейных правил цифровой гигиены: отдельные пароли, запрет на передачу кодов, осторожность со ссылками, приватность в соцсетях, ограничение ночного времени, а также правило «если страшно или стыдно — всё равно говори».В итоге информационная безопасность школьников — это не только про блокировки, антивирус и запреты. Это комплексная система, где одинаково важны техническая защита школьной инфраструктуры, понятные регламенты коммуникации, регулярное обучение педагогов и родителей, а главное — воспитание у детей навыков цифровой гигиены, ответственности и безопасного поведения. Главный принцип современной школьной информационной безопасности прост: защищаем не «компьютеры», а людей и процессы — и делаем это совместно, как единая команда: школа плюс семья.Список использованной литературы
  • «Лаборатория Касперского»: в 2023 году число заблокированных фишинговых ссылок в России выросло в 5 раз [Электронный ресурс] // Лаборатория Касперского: пресс‑релизы. — 22 января 2024. — Режим доступа: (дата обращения: 14.01.2026).
  • В IT-сфере совершено почти 500 000 преступлений за восемь месяцев 2025 годаВ РФ за семь лет число IT‑преступлений выросло в 7,5 раза [Электронный ресурс] // Ведомости. — 23 октября 2025. — Режим доступа: (дата обращения: 14.01.2026).
  • Письмо Минобрнауки России от 14.05.2018 № 08‑1184 «О направлении информации» (вместе с «Методическими рекомендациями о размещении … информации о безопасном поведении и использовании сети “Интернет”») [Электронный ресурс]. — Режим доступа: (дата обращения: 14.01.2026).
  • Письмо Минпросвещения России от 29.03.2019 № 03‑393 «О методических рекомендациях» (вместе с «Методическими рекомендациями по реализации мер, направленных на обеспечение безопасности детей в сети “Интернет”») [Электронный ресурс]. — Режим доступа: (дата обращения: 14.01.2026).
  • Федеральный закон от 27.07.2006 № 152‑ФЗ «О персональных данных» [Электронный ресурс] // Приемная Государственной Думы. — Режим доступа: (дата обращения: 14.01.2026).
  • Федеральный закон от 29.12.2010 № 436‑ФЗ «О защите детей от информации, причиняющей вред их здоровью и развитию» [Электронный ресурс]. — Режим доступа: (дата обращения: 14.01.2026).