Диплом: Психологические особенности безопасного поведения в сети интернет студентов колледжа (на примере Университет «Синергия»)

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
38
1. интернет зависимость проявляется в стремлении выйти в сеть
Интернет, интернет прокрастинация, как правило, проявляется в
процессе работы за устройством, имеющим выход в сеть Интернет
(прокрастинатор в большинстве случаев не испытывает потребности
выйти в сеть Интернет)
2. интернет зависимый проводит в сети Интернет достаточно много
времени и стремиться это время увеличить, в тяжелых случаях
интернет зависимый проводит в сети практически все время
свободное от работы и необходимых дел, интернет прокрастинатор
может проводить в сети не много времени и без существенного
ущерба для реальной жизни
3. основными причинами интернет прокрастинации являются
нежелание учиться и работать, скука, слабый самоконтроль и низкая
организованность; основными причинами интернет зависимости
являются трудности реализации в реальной жизни потребностей в
общении, уважении, признании, принадлежности к общности,
которые переносятся в виртуальный мир, т.е. интернет зависимый
ориентирован на достижение определенных целей в виртуальном
мире, а у интернет прократинатора таких целей нет.
Основываясь на сходных чертах целесообразно рассматривать интернет
прокрастинацию как особую форму интернет зависимости, кроме того, в
настоящее время отсутствуют самостоятельные методы оценки интернет
прокрастинации, тем более в юношеском возрасте. Поэтому далее в рамках
данного исследования интернет прокрастинация не будет рассматриваться
отдельно.
39
Выводы по первой главе
Основным видом интернет активности в юношеском возрасте является
коммуникативная активность, что обуславливает соответствующие причины
склонности к интернет зависимости и риски, связанные с угрозами
безопасности в сети Интернет.
Отличительной особенностью коммуникативной активности, особенно
привлекающей молодых людей, является анонимность, позволяющая не
только скрываться за вымышленным ником, но и пробовать себя в разных
ролях – как в компьютерных играх, так и при общении в социальных сетях,
на форумах, по электронной почте.
Для молодых людей «игры с идентичностью» являются средством
опробирования различных моделей поведения и социальных ролей,
предоставляют возможность реализации различных способов
самопрезентации, что является одной из причин возникновения интернет
зависимости, уходу от реальности в виртуальный мир, где обитает персонаж,
как правило, наделенный чертами, которые его создатель хотел бы иметь (но
не имеет, например, в силу их антисоциального характера) в реальной жизни.
Также необходимо отметить «размытый» состав референтных групп, в
которые могут входить люди различного пола, возраста и с различным
социальным статусом. Вообще, неопределенность социальной среды сети
Интернет можно рассматривать как один из основных факторов,
определяющих предпосылки выявления особенностей поведения в сети
Интернет в юношеском возрасте поскольку «…виртуальная личность
подростка (она же - самопрезентация в Интернете) более раскованна,
является более эпатирующей и менее социально желательной по сравнению с
реальным, и тем более, по сравнению с идеальным "Я"» [34].
40
Глава 2. Исследование безопасности поведения в сети Интернет
2.1 Угрозы безопасности сети Интернет
Прежде чем рассматривать вопросы безопасного поведения в сети
Интернет необходимо определиться с тем, какие именно опасности
подстерегают пользователя, попавшего в сети «всемирной паутины». Особое
внимание при этом будет уделяться юным пользователям, поскольку именно
они составляют «повышенную группу риска» среди всех интернет
пользователей, именно они наиболее часто становятся жертвами тех или
иных интернет угроз. Психологические факторы, обуславливающие
принадлежность подростков и молодежи к повышенной группе риска будут
подробно рассмотрены в разделе 2.3.
Вопросам безопасности в сети Интернет посвящено множество
научных исследований, практических и популярных статей, при этом до
настоящего момента нет общепринятого определения понятия «безопасность
в сети Интернет». Дело в том, что имеющиеся материалы рассматривают
различные аспекты этого вопроса – информационные, технические,
нормативные, психологические, административные и так далее.
Соответственно, точка зрения, с которой рассматривается данный вопрос,
определяет содержание понятия. При этом во многих работах это
содержание, как и само понятие в принципе не раскрывается, и авторы сразу
переходят к рассмотрению различных аспектов вопроса.
Интересно отметить, что в законе 149-ФЗ «Об информации,
информационных технологиях и о защите информации» [2] понятие
«безопасность» вообще не упоминается, а в законе 152-ФЗ «О персональных
данных» встречается лишь в контексте требований к Оператору
персональных данных «обеспечивать безопасность персональных данных
при их обработке» [3, Статья 6, пункт 3].
Поэтому на практике наиболее часто используется определение,
которое приводится в документе «Специальные требования и рекомендации
по технической защите конфиденциальной информации» [1]: «Безопасность
41
информации - состояние защищенности информации, характеризуемое
способностью персонала, технических средств и информационных
технологий обеспечивать конфиденциальность (т.е. сохранение в тайне от
субъектов, не имеющих полномочий на ознакомление с ней), целостность и
доступность информации при ее обработке техническими средствами».
Как видно из этого определения оно связано с безопасностью
информации или информационных ресурсов. Другие нормативные
документы также касаются вопросов защиты информационных активов,
авторских прав, персональных данных и так далее, т.е. речь идет только о
безопасности информации, вопросы безопасности пользователя не
рассматриваются. Поэтому вопрос безопасности в сети Интернет логично
разделить на две составляющих:
1. Безопасность информации в сети Интернет, в том числе
безопасность персональных и личных данных. Важно отметить, что
ни в Российском законодательстве, ни в научной литературе нет
четкого разграничения понятий «персональные» и «личные»
данные. Закон 152-ФЗ «О персональных данных» дает следующее
определение: «персональные данные - любая информация,
относящаяся к прямо или косвенно определенному или
определяемому физическому лицу (субъекту персональных
данных)» [3, Статья 3, пункт 1]. Научно-практический комментарий
к данному закону основываясь на судебной практике приводит
характерные примеры персональных данных, и в тоже время
констатирует, что «в настоящее время наибольшую дискуссию
вызывает понятие персональных данных. В связи с этим
Роскомнадзором в рамках Консультативного совета при
уполномоченном органе по защите прав субъектов персональных
данных было предложено создать рабочую группу по определению
матрицы персональных данных» [4]. Поэтому в рамках данного
исследования будут применяться как понятие персональных данных,
42
т.е. данных относящихся к персональным в соответствии с
вышеуказанным научным комментарием и реальной практикой
регулятора [48] и личные данные, т.е. данные пользователя, доступ к
которым он хочет ограничить или исключить.
2. Безопасность пользователя сети Интернет.
Очевидно, что эти два аспекта тесно связаны между собою, поскольку
несанкционированный доступ и противоправное использование
персональных данных представляют безусловную опасность для
пользователя, однако значительное количество опасностей, представляющих
угрозу непосредственно для пользователя, никак не связано с его
персональными данными и личной информацией.
Тесная взаимосвязь этих аспектов наглядно отражается понятии
приватности – термине, широко используемом в западной литературе по
безопасности и по психологии и пока еще достаточно мало исследованном
отечественными учеными и практикующими специалистами.
Наиболее популярное и наиболее удачное с моей точки зрение
определение понятия приватности, относящееся к ее обеспечению в сети
Интернет (хотя оно и сформулировано в 1975 году), дается И. Альтманом,
который определяет ее как «важный регуляторный динамический процесс,
детерминирующий и непрерывно корректирующий границы личности с
точки зрения ее отношений с окружающим миром» [26]. Таким образом,
удовлетворяющая человека приватность – это «установление желаемого
баланса между «открытостью и закрытостью», «я и другими», «прошлым и
будущим» [19].
Из этого определения следуют очень важные для данного исследования
выводы:
1. Обеспечение безопасности, приватности – это не разовая акция или
серия действий, это непрерывный процесс, обусловленный как
появлением новых угроз безопасности и необходимостью
43
использования соответствующих средств защиты, так и изменением
границ личности, баланса между «открытостью и закрытостью».
2. Субъективность отдельных аспектов и вопросов обеспечения
безопасности и приватности, обусловленная различными границами
личности индивидуумов, различными требованиями к балансу
между «открытостью и закрытостью», «я и другими» т.е. то, что
одним человеком может восприниматься как опасность или угроза
для другого таковым не является. Например, одни пользователи
социальных сетей спокойно публикуют на своих открытых
страницах интимные фотографии, а другие избегают публикации на
своих закрытых страницах любых фотографий с их участием
ограничиваясь панорамными видами или интерьерами помещений.
3. В процессе динамического изменения границ личности, баланса
между «открытостью и закрытостью» приватность с одной стороны
выполняет детерминирующую роль, т.е. роль средства определения
этих границ, а с другой стороны – корректирующую роль, поскольку
позволяет индивидууму как адаптироваться к внешним условиям,
так и защищать установленные границы от попыток вторжения в
личное пространство. Например, в случае публикации в социальной
сети групповой фотографии с участием какого-либо индивидуума
без его согласия данный индивидуум может под влиянием других
участников фотосъемки изменить свою позицию и скорректировать
таким образом личные границы, либо потребовать извинений и
удаления фотографии тем самым защищая свои личные границы и
вступая в конфликт с лицом, разместившим фотографию и другими
участниками фотосессии, если для них размещение такого фото
вполне нормально и приемлемо. Таким образом, то, что вначале
могло восприниматься как опасность и угроза нарушения границ
личности под воздействием внешних факторов (влияния других
участников фотосессии) может утратить свою «опасность» и
44
восприниматься как вполне нормальное явление (при условии
принятия индивидуум данной позиции).
Получается, что понятия опасности и безопасности являются
достаточно субъективными и определяются с точки зрения конкретного
индивидуума, его личных границ, его представлений о допустимом именно
для него балансе между «открытостью и закрытостью».
Поэтому в рамках данного исследования будет использоваться самое
широкое понимание термина безопасности как состояния защищенности
жизненно важных интересов личности, предприятия, государства от
внутренних и внешних угроз. Поскольку угроза представляет собой
потенциально или реально существующие воздействия, приводящие к
материальному или моральному ущербу, то логично начать с определения
угроз присущих сети Интернет.
Очень условно эти угрозы можно разделить на внешние и внутренние.
Внутренние угрозы обусловлены пристрастием пользователя к тем или иным
интернет сервисам или в целом пребыванию в сети Интернет, например,
интернет зависимость, интернет прокрастинация, о которых говорилось в
разделе 1.2. Внешние угрозы обусловлены сторонним воздействием на
пользователя сети Интернет. Основные виды внешних угроз сети Интернет
(некоторые из них, такие как компьютерные вирусы, троянские программы
относятся к общим компьютерным угрозам, однако в современных условиях
реализуются, в основном, посредством сети Интернет) рассмотрены далее.
Спамрассылка по электронной почте нежелательных сообщений, как
правило, рекламного характера, кроме того, подобные сообщения могут
содержать вредоносное программное обеспечение или ссылки на
фишинговые сайты.
Фишингсоздание поддельного сайта, например, банка или
социальной сети, копирующего регистрационную страницу официального
сайта и рассылка фишинговой ссылки на него по электронной почте или в
сообщениях, отправленных якобы от имени самой социальной сети. Цель –
45
получить учетные данные (логин и пароль) пользователя. Полученным
логином и паролем злоумышленник может распорядиться следующим
образом:
• продать на черном рынке;
• использовать для сбора дополнительной информации о жертве, зайдя в
ее профиль;
• использовать взломанную учетную запись социальной сети или
электронной почты для рассылки сообщений якобы от имени жертвы с
целью распространения рекламы, вредоносного программного кода
либо выманивания денег (например, под видом сбора средств на
лечение тяжелобольного ребенка).
Компьютерные вирусыпрограммы, которые способны создавать свои
копии (не обязательно полностью совпадающие с оригиналом) и внедрять их
в различные объекты и/или ресурсы компьютерных систем, сетей и так далее
без ведома пользователя. При этом копии сохраняют способность
дальнейшего распространения. Спектр вредоносного функционала
компьютерных вирусов чрезвычайно широк. При этом следует отметить
определенные особенности разработок последних лет:
тестирование компьютера на предмет наличия антивирусного ПО и, по
возможности, его нейтрализация, в ряде случаев, если вирусу не
удается нейтрализовать антивирусное ПО, то заражения не происходит;
активное использование функционала по сокрытию присутствия вируса
в системе и его деятельности;
высокий уровень сложности кода и функционала вируса, в том числе
способность к самомодификации кода (полиморфные вирусы),
перехват обращений операционной системы к пораженным файлам или
секторам дисков и «подстановка» незараженных участки информации
или копий незараженных файлов («стелс» вирусы);
заражение компьютера с целью использования его ресурсов, в том
числе для рассылки спама и DDOS (Distributed Denial of Service) атак.
46
Троянские программы вредоносное программное обеспечение,
проникающее на компьютер под видом легального программного
обеспечения, например игры или программы просмотра видео файлов.
Пользователь самостоятельно запускает данное программное обеспечение, не
подозревая о его «двойном» назначении. Так, сетевой червь Net-
Worm.Win32.Koobface, появившийся в июле 2008 года и до сих пор не
потерявший своей актуальности, распространяется в виде различных ссылок
на страницы популярного сервиса YouTube, например, через сообщения по
электронной почте или в социальных сетях. При нажатии такой ссылки
пользователь видит сообщение о невозможности просмотра видео из-за
отсутствия новой версии FlashPlayer, и ему предлагается скачать данный
плеер. В результате загружается не плеер, а вредоносная программа.
Сетевые атаки целью данных действий является захват контроля
(повышение прав) над удалённой/локальной вычислительной системой, либо
её дестабилизация, либо отказ в обслуживании, а также получение данных
пользователей пользующихся этой удалённой/локальной вычислительной
системой [6]. В отличие от компьютерных вирусов, проникающих на
компьютер не заметно и способных распространяться самостоятельно,
сетевая атака всегда заметна (при наличии соответствующих средств
обнаружения) и нацелена на конкретный компьютер.
Программы-вымогатели. Волна распространения подобных программ
захлестнула отечественный сегмент сети Интернет буквально несколько лет
назад. Данные программы блокируют работу операционной системы и/или
шифруют все файлы на жестком диске и выдают соответствующие
сообщения как это показано на рисунке 1. После завершения процесса
блокирования или шифрования, пользователю предлагается перевести
определенную сумму (как правило, в районе 10-20 тысяч рублей) для
получения кода разблокировки/расшифровки. В качестве подтверждения
способности расшифровать файлы злоумышленники предлагают выслать им
2-3 зашифрованных файла, а после возвращают их в начальном виде. Угроза
47
чревата тем, что при блокировании работы операционной системы ее можно
просто переустановить, а вот в случае шифрования всех файлов это не
поможет.
Рисунок 1. Сообщения от программ-вымогателей
Во время начала эпидемии программ-вымогателей (2012-2013 годы)
антивирусные компании предлагали сервисы разблокировки. Работа
сервисов основывалась на уязвимостях кода программ-вымогателей и
возможности подбора кода разблокировки исходя из информации о

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран