На главную Лекции и практикум по психологии Психология кибербезопасности Профилактика кибервиктимизации и развитие готовности к безопасному поведению в цифровой среде
Профилактика кибервиктимизации и развитие готовности к безопасному поведению в цифровой среде
Лекции и практикум по психологии - Психология кибербезопасности

Основные вопросы
1. Психологические предпосылки кибервиктимизации.
2. Развитие готовности обучающихся к безопасному поведению в виртуальном мире.


9.1. Психологические предпосылки кибервиктимизации


Кибервиктимизация - это процесс превращения лица (пользователя) или группы лиц (пользователей) в жертву преступного посягательства, совершаемого с использованием цифровых технологий и онлайн коммуникации, с целью кражи денег, информации, шантажа, запугивания, унижения. Анализ судебной практики показывает, что люди (как преступники, так и жертвы) до конца не понимают всю меру ответственности, хотя и проходят соответствующее обучение - знакомятся с инструкциями предприятия о неразглашении коммерческой тайны, персональных данных клиентов.
Так, например, сотрудники оператора сотовой связи, вступив в преступный сговор, имея доступ к SBMS, создавали своим клиентам дополнительные сим-карты, выводили на них деньги, затем через Киви кошелек и яндекс-деньги выводили денежные средства на подставные банковские карты и обналичивали их в банкоматах. Продавец сотовых телефонов из Саратовской области скопировал сертификат доступа и осуществил несанкционированную активизацию ПО SBMS.
Житель Ижевска, войдя в сговор с неустановленным лицом из интернета, пытался украсть деньги из банкомата. Осужден на 4 года условно. Сотрудник из Астрахани, воспользовавшись служебным положением, из “добрых” побуждений передал третьим лицам детализацию телефонных разговоров абонента.
Житель Саратовской области через интернет приобрел образ фишингового сайта Сбербанка, разместил в социальной сети Одноклассники информацию о несуществующей акции Сбербанка, по которой человек получит вознаграждение, если зарегистрируется на этом сайте. Жители Брянска в желании “помочь” за символическую плату модифицировали смарт-карту “Триколор” для подключения без абонентской платы.
В Казани неоформленные трудовые отношения, свободный доступ к компьютеру и возникшая личная неприязнь, обернулись местью в виде уничтожения базы данных клиентов, научных наработок по диссертации. В Саранске бывшая сотрудница обратилась к ныне работающему менеджеру с просьбой за вознаграждение передавать ей учетные карточки некоторых абонентов. Гражданин Югры для просмотра большего количества телеканалов без абонентской платы модифицировал пакет Ростелекома, разместил на интернет-сайтах “Авито”, “Юла”, а также в социальной сети “В Контакте” объявление об этом.
В одной компании персональные данные клиентов использовали под черновики, другой житель Алтайской области взломал сайт местного министерства здравоохранения, а еще один получил доступ к персональным данным клиентов eBay. Изучение глубинных мотивов данных преступлений поможет точнее описать портрет преступника и жертвы. Исследования этой сферы поведения человека выделяют следующие факторы, способствующие кибервиктимизации:
- Слабая цифровая грамотность приводит к безответственному поведению при скачивании подозрительного программного обеспечения, перехода по ссылкам, оставлению своих учетных данных на непонятных сервисах, пересылке фэйковых сообщений, пренебрежению к настройкам конфиденциальности в социальных сетях и бездумному, тотальному постингу своих фотографий, мыслей и чувств.
- Импульсивность, низкий эмоциональный контроль снижает критичность мышления. Человек принимает решения в режиме быстромышления, на эмоциях, вызванных когнитивными искажениями или, как их называют в когнитивной психологии, ловушками мышления - склонность к произвольным умозаключениям, катастрофизации, сверхобобщениям, к чтению мыслей (додумыванию за других людей), магическое, черно-белое (ригидное) мышление. Источником когнитивных ошибок и степенью их выраженности являются глубинные убеждения человека о самом себе, окружающем мире и своем месте в этом мире, в частности негативное отношение к себе.
- Низкая самооценка человека в состоянии неопределенности, перед фактом угрозы, приводит к модели реагирования со стрессом, в состоянии тревоги, в котором опять же отключается рациональное мышление, что приводит к ошибочным решениям, недооценке серьезности риска, либо избегающему поведению, когда человек устраняется от решения проблемы, считая, что он не справится. Такой человек склонен сознательно или несознательно отрицать угрозу или выступать против предложенных профилактических мер, например, по повышению самооценки, изменению восприятия своей самоэффективности, киберграмотности в целом. Идеальный вариант, к которому надо стремиться при проведении обучающих мероприятий по информационной безопасности - это когда человек осознает степень серьезности риска и способен действовать и предпринимать меры, чтобы контролировать опасность.
- Низкий уровень удовлетворенностью жизнью (отсутствие дружеских отношений, трудности в общении, завязывании новых контактов, одиночество), сопровождающийся негативными эмоциями, приводит к повышению уровня тревоги и депрессии. Исследования показывают, что такие люди больше времени проводят в онлайне из-за страха пропустить что-то интересное и важное - синдром упущенной выгоды Fear of Missing Out (FOMO). Они делают ежеминутные посты в социальных сетях, беспрерывно проверяют свои аккаунты, стараются жить в режиме онлайн.
- Чрезмерное пребывание в интернете повышает риск кибервиктимизации. Исследователи установили, что, чем больше человек проводит времени в онлайне, тем больше подвергается уловкам злоумышленников, которые для своей преступной деятельности используют ботов, которые рассылают письма, всплывающие окна, ложную информацию. Бот - это некоторый аккаунт, который постоянно включает автоматическое наблюдение, выполняет такие действия как автоматические лайки, посты. Выявлено, что боты следят и отправляют фишинговые письма, ссылки на поддельные сайты пользователям случайным образом, происходит простое зондирование, что и объясняет факт того, что чем больше человек пребывает в сети, тем больше вероятность натолкнуться на такой зонд.
- Высокий уровень доверия, чрезмерная открытость, склонность верить фэйковым новостям. По некоторым оценкам 51,8 % всего веб-трафика генерируется ботами, среди которых есть, конечно, и «добрые» боты, принадлежащие серьезным компаниям, знаменитостям для управления своими базами, коммуникации с клиентами и подписчиками. Проведенные эксперименты показывают, что люди воспринимают ботов, как надежный источник информации, боты близки людям по компетенции. Установлено, что пользователи, использующие больше слов отрицания, имеют более высокий уровень восприимчивости к получаемым сообщениям. Исследователи из Италии предложили модель обнаружения доверчивых пользователей с точностью 93,27 % по числу их “друзей» - ботов в социальных сетях. Такие пользователи становятся распространителями фэй- ковых новостей в своих реальных средах, что является серьезной угрозой для стабильности общества и искусственно повышает уровень неопределенности.


9.2. Развитие готовности обучающихся к безопасному поведению в виртуальном мире


Важнейшим психолого-педагогическим условием безопасной жизнедеятельности молодежи и студентов в цифровой среде является развитие готовности обучающихся к безопасному поведению в виртуальном мире, которая включает:
- знание ИКТ и угроз, связанных с их использованием;
- навыки безопасного поведения в цифровой среде;
- ответственность в использовании методов и средств, направленных на соблюдение правил безопасного поведения и личной безопасности в цифровом пространстве.
В реализации формирования и развития готовности обучающихся к безопасному поведению в виртуальном мире можно условно выделить два основных направления:
1, Создание условий безопасного использования ресурсов виртуальной среды в процессе обучения;
2. Формирование и развитие навыков безопасного поведения в виртуальной среде.


Проанализируем каждое из названных направлений формирования и развития готовности обучающихся к безопасному поведению.
1. Создание условий безопасного использования ресурсов виртуальной среды требует от пользователя проявления следующих основных форм активности:
- ограничение доступа (особенно для детей и подростков) к деструктивной информации;
- минимизация рисков, связанных с «заражением» компьютера (и других устройств, используемых для выхода в интернет) вредоносными программами.
Ограничение доступа к деструктивной информации. Сложившаяся мировая практика фильтрации контента в сети интернет разнообразна по формам её применения. Так, в Саудовской Аравии эта система описана на официальном сайте и содержит объяснения, почему блокируется тот или иной материал. В Китае принята политика скрытой фильтрации, применение обычно маскируется как техническая ошибка. Во Франции закрывается доступ к сайтам, которые могут способствовать разжиганию межэтнической и религиозной розни.
Известны три основные модели блокирования доступа к сайтам: сетевое, инфраструктурное и блокирование подключения пользователя. Аналитики отмечают, что по параметрам быстроты, затрат на реализацию, минимальности негативных последствий наиболее оптимально блокирование по URL с предварительным выделением запросов по IP-адресам. Часто блокирование контента, который может представлять угрозу личности, имеет запаздывающий характер. Сайт с деструктивным содержанием должен просуществовать некоторое время и быть посещаемым, после чего он будет признан как опасный в информационном плане. Сайтами, содержащими вредоносную информацию для несовершеннолетних лиц, признаются интернетресурсы, в которых допускается изображение физического и психологического насилия и сексуальных действии, присутствует информация, поощряющая наркоманию, курение и алкоголизм, ведение нездорового образа жизни, суицид, участие в азартных играх и лотереях, половую распущенность, демонстрацию гипноза и паранормальных явлений, а также компьютерные игры, вызывающие агрессивность. В статье 14 Федерального закона Российской Федерации от 29.12.2010 № 436-ФЗ «О защите детей от информации, причиняющей вред их здоровью и развитию» сказано, что «.. .доступ к информации, распространяемой посредством информационно-телекоммуникационных сетей, в том числе сети интернет, в местах, доступных для детей, предоставляется., .при условии применения административных и организационных мер, технических, программно-аппаратных средств защиты детей от информации, причиняющей вред их здоровью и (или) развитию». Один из самых простых и действенных способов помешать обучающимся получить преднамеренный или случайный доступ к нежелательному контенту - использование программного обеспечения, осуществляющего принудительную фильтрацию и блокировку определенных веб-сайтов, и позволяющего пользователям получать доступ только к предварительно одобренным интернет-ресурсам. Специалисты в сфере информационно-коммуникационных технологий, методисты могут помочь определить, какие сайты должны быть заблокированы в образовательных организациях, также целесообразно проводить регулярные аудиты используемых открытых
образовательных интернет-ресурсов на предмет оценки их содержания с точки зрения наличия нежелательного контента и определения необходимости их дополнительной фильтрации или блокировки. Использование специализированного программного обеспечения по фильтрации нежелательного контента и блокировки вредоносных сайтов является одним из обязательных условий формирования безопасного интернета в учебных заведениях. Технические средства контентной фильтрации должны быть сконфигурированы и настроены таким образом, чтобы обеспечивать разграничение доступа пользователей к выбору и настройкам режимов работы средств контентной фильтрации и обеспечивать отсутствие возможности их несанкционированного отключения.
Минимизация рисков, связанных с «заражением» компьютера вредоносными программами. Любое вредоносное программное обеспечение пользователи зачастую называют «вирусами», хотя оно на самом деле не ограничивается только вирусами. Каждый день появляется около 200 000 новых версий вредоносных программ: вирусов, троянов, червей и др. Благодаря изобретательности злоумышленников вредоносные программы настолько разнообразны и хитроумны, что в ситуации реального столкновения с ними зачастую даже осведомленные пользователи попадают в ловушку. Как и всякое программное обеспечение, вредоносные программы непрерывно развиваются и совершенствуются. Избежать не всех, но многих неприятностей помогают специальные комплексные программы защиты от технических интернет-угроз - программы, которые мы привыкли называть термином «антивирус». Такая защита обновляется в режиме реального времени. На самом деле антивирус является лишь частью комплексного решения информационной безопасности.


2. Формирование и развитие навыков безопасного поведения в виртуальной среде.
Для достижения высокого уровня безопасности человека в цифровой среде необходимо не только развивать стратегии и технологии преодоления рискованных, опасных ситуаций, но и развитие ресурсов личности, препятствующих попаданию в ситуации повышенного риска.
К числу основных характеристик готовности безопасного поведения в цифровой среде могут быть отнесены следующие:
- сформированные представления обучающихся об интернет-угрозах, возможностях их минимизации и преодоления;
- сформированные стратегии преодоления интернет-угроз, а именно человек способен адекватно оценить степень опасности, провести «инвентаризацию» собственных внутренних и доступных внешних ресурсов, необходимых для ее преодоления, грамотно выбрать стратегию и технологию поведения, в случае необходимости привлечь носителей внешних ресурсов, самостоятельно или с доступной поддержкой осуществить необходимые действия, нести ответственность за любые (в т. ч. и негативные) последствия собственной активности;
- развитые личностные ресурсы, помогающие преодолеть сложную, опасную ситуацию (ответственность, критическое мышление, стрессоустойчивость, умение попросить помощь и принять ее и т.д.);
Таким образом обеспечение безопасности обучающихся в цифровой среде требует от студентов знаний ИКТ и владение средствами защиты своего онлайн пространства; проявление личной активности и ответственного поведения в онлайн пространстве; соблюдение правил безопасного поведения в виртуальной среде.
Анализ безопасного поведения личности в цифровой среде позволяет выявить критерии и определить показатели готовности личности к безопасному поведению в цифровой среде:
- когнитивный (наличие знаний о способах безопасного поведения в цифровой среде, познавательная активность, аналитический стиль мышления);
- мотивационно-потребностный (направленность и мотивация личности на безопасное поведение в цифровой среде, потребность и желание личности в обеспечении личной и общественной безопасности, уровень внутренней мотивации к подготовке и самоподготовке в области безопасности поведения в цифровой среде);
- деятельностно-практический (навыки, умения, необходимые для реализации безопасного поведения в цифровой среде, стрессоустойчивость, реализация безопасного поведения в цифровой среде).
- творческий (способность к видению проблем, нестандартность мышления, способность к инновациям в цифровой среде).


Практическое занятие 9
«Профилактика кибервиктимизации и развитие готовности
к безопасному поведению в цифровой среде»


Вопросы для обсуждения
1. Социально-психологические детерминанты кибервиктимизации.
2. Психологические компоненты готовности к безопасному поведению в цифровом мире.
3. Психологические условия развития готовности человека к безопасному поведению в цифровом мире.


Вопросы для самоконтроля
1. Содержание понятия «готовность к безопасному поведению в цифровом мире».
2. Современные технологии развития готовности человека к безопасному поведению в цифровом мире.


Темы докладов и рефератов
1. Опыт работы педагогов и психологов по развитию готовности человека к безопасному поведению в цифровом мире.
2. Творческая активность и безопасность поведения в киберсреде.
3. Роль критического мышления в реализации безопасного поведения в цифровом мире.


Библиография по теме
1. Баева, И. А. Тренинги психологической безопасности в школе / И. А. Баева. - СПб.: Речь, 2002. - 251 с.
2. Бакулина, А. С. Пленники всемирной сети, компьютерная зависимость у детей и молодежи и социальные инновации в области ее профилактики / А. С. Бакулина // Социально-психологические аспекты практики социальной работы : сб. науч. ст. / ред.-сост. Т. Н. Дорошенко. - М., 2016. -С. 208-219.
3. Науширванова, Р. Р. Психологические аспекты селфи / Р. Р. Наушир- ванова, Е. В. Ахмадеева // Современные научные исследования и инновации- - 2016. - № 1.
4. Шарипова, Г. Р. Профилактика селфи-зависимости у младших подростков / Г. Р. Шарипова, А. Р. Дроздикова-Зарипова // Международный студенческий научный вестник. - 2016. - № 5 (часть 1).

Источник: Воробьева, К. И. Психология кибербезопасности : учебное пособие / К. И. Воробьева, М. В. Долгачев ; научный редактор Т. X. Невструева ; Министерство науки и высшего образования Российской Федерации, Тихоокеанский государственный университет. - Хабаровск : Издательство ТОГУ, 2022. - 117, [1] с.

 

Поиск

Все права защищены. При при копировании материалов сайта, обратная ссылка, обязательна! Варианты ссылок:
HTML код:

Код для форумов:


Уважаемые пользователи и посетители сайта!
Спасибо за то, что вы присылаете материал на сайт «Ваш психолог. Работа психолога в школе» по адресу sait.vashpsixolog собачка mail.ru Убедительная просьба, обязательно указывайте автора или источник материала. На многих материалах авторство потеряно, и, если вы, являетесь автором одного из них, пришлите письмо с точной ссылкой на материал. Если на ваше письмо, вы не получили ответ, напишите еще раз, т.к. письма иногда попадают в спам и не доходят.
Смотрите внимательно: авторство или источник указываются, чаще всего, в конце материала (если материал разбит на страницы, то на последней).
С уважением, администрация.