Digitální technologie a bezpečnost
| Typický ročník | 8. |
| Interval vhodných ročníků | 7.–9. |
| Učivo | počítačové viry, spam, sociální inženýrství, digitální identita, informační systémy |
| Předcházející modul | Základní použití digitálních technologií |
| Navazující modul | Hardware, software, počítačové sítě |
| Bezprostřední výsledky učení |
|
| Související RVP výsledky učení |
|
Modul seznamuje žáky s hlavními riziky digitálního světa a způsoby, jak se proti nim efektivně chránit. Žáci se naučí rozpoznávat hrozby, jako jsou počítačové viry, spam nebo manipulativní praktiky sociálního inženýrství, a osvojí si zásady bezpečného chování při používání technologií. Dále porozumí principům fungování informačních systémů a tomu, jakým způsobem pracují s osobními daty.
Tento blok doporučujeme řešit.
V současné době se lze jen těžko vyhnout tomu, aby člověk měl kromě své identity v reálném světě i digitální identitu. Digitální identita představuje totožnost uživatele v online světě, je souhrnem informací o tomto člověku. Na tvorbě digitální identity se podílí sám uživatel, ale také jiní lidé či internetové stránky/aplikace.
Aktivní a pasivní digitální identita
Pokud informace o sobě na internet vědomě dodává sám uživatel, buduje digitální identitu aktivně (např. přidáním příspěvku na sociální síť). Naopak pasivně se může člověk podílet na své digitální identitě pouhou návštěvou stránky, kliknutím na reklamu či sdílením polohy svého zařízení. V takovém případě zanechává pasivní digitální stopu.
Ochrana digitální identity
Člověk může svou digitální identitu do určité míry ovlivňovat. Měl by přemýšlet nad tím, jaké informace o něm se dostávají na internet. Digitální identita člověka mnohdy ovlivňuje náhled na něj (např. v situaci, kdy personalista vyhledává informace o zájemci hlásícím se na pracovní pozici).
Zasahování do digitální identity jiné osoby (např. pokud někdo vystupuje jako jiný člověk či o jiném člověku šíří informace) je často neetické či dokonce překračuje zákon. Zvláště s osobními údaji člověka nemůže být nakládáno bez jeho souhlasu.
I přesto, že prakticky každá činnost na internetu zanechává určitý otisk, lze zde mnohdy snadno vystupovat i anonymně. Anonymita pak může vést k šíření lží a dalším nevítaným činnostem.
Příklady aplikací s doklady/osobními údajiOsobní údaje jsou jakékoli informace o určitém člověku. Mohou sloužit k určení jeho totožnosti. Tyto údaje se mohou týkat jak člověka samotného (např. věk), tak jeho propojení s okolím (např. adresa bydliště). Osobní údaje mohou být uchovávány jak fyzicky (např. vytištěné na průkazu), tak digitálně (např. v databázi určité společnosti či státu).
V rámci EU nakládání s osobními údaji reguluje Obecné nařízení o ochraně osobních údajů (GDPR). Pokud chce někdo zpracovávat osobní údaje jiného člověka, potřebuje k tomu jeho svobodně vydaný souhlas. Ten je možné kdykoli odvolat. Souhlas se týká jen zcela konkrétního použití osobních údajů (např. souhlasíme s tím, že náš e-mail bude zveřejněn v soupisu živnostníků, což nikomu nedává právo nám na něj posílat nevyžádaná obchodní sdělení).
I státní instituce či úřady by měly ochranu osobních údajů dodržovat. V některých případech však mohou s osobními údaji nakládat i proti vůli člověka (např. v rámci vyšetřování).
Informace o tom, jak bude nakládáno s našimi osobními údaji, jsou obvykle zahrnuté v podmínkách služeb, do nichž se registrujeme. Je vhodné tyto podmínky brát v úvahu. To, že jsou mnohé služby zdarma, bývá často „vykoupeno“ tím, že z našich osobních údajů generují zisk. Na základě osobních údajů nám mohou být například cíleně nabízeny reklamy, za které jiná společnost zaplatí. Osobní údaje též mohou být využity k uzpůsobení obsahu (zejména na sociálních sítích), vlivem toho na daných službách uživatel tráví větší množství času. Obecně též mohou sloužit k předvídání chování uživatelů (např. v souvislosti s nakupováním na e-shopech).
Osobní údaje mohou být zneužity, např. tak, že se někdo vydává za jinou osobu, vyhrožuje rozesláním osobních údajů o někom aj. Proto bychom si vždy měli důkladně rozmyslet, kde své osobní údaje zveřejníme či komu je sdělíme. Některé údaje by se z podstaty věci neměly sdělovat nikdy (např. hesla, přístupové údaje do internetového bankovnictví).
Za osobní údaje dětí zodpovídají rodiče (zákonní zástupci). Např. veřejné vystavování fotografií malých dětí na sociální sítě může vést k problémům (např. kyberšikaně). V Česku může osoba sama dát souhlas ke zpracování svých osobních údajů od 16 let.
Pojmy
Autentizace je ověření identity (totožnosti) uživatele. Používá se před přístupem do zařízení, určitého systému (programu) či k datům. Častým způsobem autentizace je zadávání hesla. Biometrická autentizace je naopak založena na rozpoznávání částí těla uživatele (nejčastěji otisk prstu, obličej).
Při vícefázové (také vícefaktorové) autentizaci je potřeba identitu ověřit více způsoby. Příkladem vícefázové autentizace je zadání hesla a potvrzení pomocí mobilního zařízení (použití autentizační aplikace, opsání kódu z SMS). Vícefázová autentizace je ve srovnání s jednofázovou o něco náročnější pro uživatele, ale bezpečnější.
Pokusit se prolomit hesla je možné:
- hrubou silou – Počítač zkouší všechny (definované) kombinace znaků.
- slovníkovým útokem – Počítač zkouší známá slova a jejich kombinace.
K „odposlouchávání“ zadávaných hesel slouží např. keylogger, což je forma spywaru.
Volba hesla
Vhodná a nevhodná hesla: příkladyPoužívaná zařízení je namístě zabezpečit tak, aby nedošlo k odcizení či ztrátě dat, ale i zařízení samotných. Co k tomu může pomoci?
- Udržovat aktuální software (včetně operačního systému). Aktualizace zpravidla přinášejí opravy bezpečnostních chyb.
- Mít pod kontrolou přístup do zařízení, např. nastavit biometrické odemykání (otisk prstu, snímání obličeje), nastavovat vhodná hesla. Umět zařízení najít či zablokovat v případě ztráty (u mobilů je k tomuto zpravidla potřeba aktivovaný přístup k poloze a připojení k internetu).
- Zálohovat data, např. na externí pevný disk či cloud. Toto platí zvláště pro data, která nelze nahradit (např. vlastní tvorba, rodinné fotografie aj.).
- Bránit se malwaru.
- Přistupovat obezřetně k samotnému hardwaru, např. nepouštět notebook na zem, nenechat nevoděodolný telefon spadnout do záchodové mísy aj.
Náměty na doplňkové aktivity
Diskuze: Co všechno o nás ví aplikace?Diskuze vedená na základě příkladů (např. sociální sítě, mapové aplikace, e-shopy). Jaká data aplikace o nás sbírá? Jak s těmito daty může nakládat? Může dojít ke zneužití těchto dat?