ГБПОУ Челябинский профессиональный колледж
Областное методическое объединение преподавателей УГС “Техника и технологии наземного транспорта”

31 мая педагоги #ЧелПК Дубровина Ольга Сергеевна и Морозова Зоя Александровна приняли участие в заседании областного методического объединения преподавателей УГС “Техника и технологии наземного транспорта”, “Техносферная безопасность и природообустройство” на базе института #ЧИРПО выступив с докладом: «Реализация гражданско-патриотического направления воспитательной работы в группах УГС 23.00.00 и 20.00.00 в Челябинском профессиональном колледже».
В докладе представлена реализация воспитательных мероприятий в колледже, а также актуальность гражданско-патриотического направления воспитательной работы со студентами.

Памятка о необходимых мерах безопасности в сфере ИТ технологий

Социальная инженерия или «атака на человека» — это совокупность психологических и социологических приёмов, методов и технологий, которые позволяют получить доступ к конфиденциальной информации.

Киберпреступники все чаще используют методы социальной инженерии для проникновения в инфраструктуру организации при целевой атаке. Согласно статистике, количество атак с использованием социальной инженерии в 2021 году выросло на 216%. Злоумышленники, предпринимая попытки найти доступ к системе или ценным данным, используют самое уязвимое звено — человека. Простой пример — телефонный звонок, где преступник выдаёт себя за кого-то другого, пытаясь узнать у абонента конфиденциальную информацию, играя на чувствах человека, обманывая или шантажируя его. К сожалению, многие продолжают попадаться на такие ловушки и доверчиво рассказывают социальным хакерам всё, что им нужно. 

Человеческий фактор по-прежнему остается слабым звеном в любой системе защиты, поэтому сегодня как никогда возрастает потребность в обучении сотрудников основам информационной безопасности. 

Также стоит отметить, что на текущий момент социальная инженерия установила прочную связь с киберпреступностью, 

Рассмотрим самые популярные методы социальной инженерии

Так называемая «Атака на человека» может производиться по многим сценариям, но существует несколько наиболее распространённых техник работы злоумышленников. 

Фишинг

Основной упор на невнимательность.

Метод сбора пользовательских данных для авторизации — обычно это массовые рассылки спама по электронной почте. В классическом сценарии на почту жертвы приходит поддельное письмо от какой-то известной организации с просьбой перейти по ссылке и авторизоваться (ввод комбинации логин/пароль). Чтобы вызвать больше доверия, мошенники придумывают серьёзные причины для перехода по ссылке: например, просят потенциальную жертву обновить пароль или ввести различного рода персональную информацию (ФИО, номер телефона, должность и т.д.). 

Троян

Основной упор на невнимательность, доверие.

Вирус не зря получил своё название по принципу работы троянского коня из древнегреческого мифа. Только приманкой здесь становится email-сообщение, которое при классическом сценарии мошенников обещает быструю прибыль, выигрыш или другие «золотые горы» — но в результате человек получает вирус, с помощью которого злоумышленники крадут его данные. Данный вид атаки тоже необходимо относить к методам социальной инженерии, потому что создатели вируса как правило хорошо знают, как замаскировать вредоносную программу, чтобы вы наверняка кликнули по нужной ссылке, скачали и запустили файл.

Часто сотрудники непреднамеренно помогают злоумышленнику в развитии атаки, пересылая зараженное письмо коллегам с просьбой открыть вложение или перейти по ссылке. Например, в теле письма используются формулировки из повседневной служебной деятельности. «Уважаемые начальники подразделений, направляем график отпусков на текущий год. Просим довести до сотрудников и т.д. С уважением, отдел кадров». При положительном для злоумышленников развитии событий письмо пересылается по организации. В свою очередь сотрудник, получивший письмо уже от своего коллеги абсолютно не подозревает о наличии ссылок на вредоносное ПО. 

Как только злоумышленник убедился, что сотрудник принял его за коллегу или какое-то доверенное лицо, распространил письмо по организации, в ходе дальнейшей переписки он может попытаться получить нужную ему информацию, не вызывая подозрений. Так можно узнать версию используемого ПО, наличие антивируса на рабочем компьютере, электронную почту других сотрудников, номера мобильных телефонов, структуру компании. Все это представляет ценность и может использоваться при планировании и проведении последующих социотехнических атак.

Злоумышленники часто опираются на страх, жадность, надежды, ожидания и другие эмоции, которые могут заставить пользователя поддаться сиюминутной слабости. Когда внезапно на почту приходит письмо «список сотрудников на увольнение» — пользователь забывает об элементарных правилах техники кибербезопасности, он даже не задумывается, почему ему вообще пришло подобное письмо.

Часто бывает так, что именно тема письма побуждает сотрудника открыть его, перейти по ссылке, скачать и запустить файл, не разбираясь — кто адресат и почему домен отправителя написан как-то странно. 

Если недостаточно внимательно отнестись к прочтению такого письма, то подвох заметить непросто. 

Предсказуемо страх увольнения или сокращения — достаточно мощный фактор, чтобы забыть о правилах информационной безопасности: письма с такой темой в большинстве случаев побуждали пользователей совершить потенциально опасное действие. Высокий процент успеха показывают письма, где есть слова «премия», «поощрение», «повышение зарплаты»: Злоумышленник может также попытаться привязать тему рассылки к какому-то знаменательному событию (если располагает, например, сведениями о недавно прошедшем в компании корпоративе), профессиональным и государственным праздникам. 

Дорожное яблоко

Основной упор на доверчивость, любопытство

Представляет собой адаптацию троянского коня и состоит в использовании физических носителей (CD, флэш-накопителей). Злоумышленник обычно подбрасывает такой носитель в общедоступных местах на территории компании (парковки, столовые, рабочие места сотрудников, туалеты). Для того, чтобы у сотрудника возник интерес к данному носителю, злоумышленник может нанести на носитель логотип компании и какую-нибудь подпись. Например, «данные о продажах», «зарплата сотрудников», «отчет в налоговую» и другое.

Услуга за услугу

Основной упор на доверчивость

Используя этот метод, злоумышленник представляется сотрудником службы технической поддержки и спрашивает о наличии сбоев в работе программного обеспечения, предлагает исправить возникшие неполадки в системе либо предупредить о вероятности их наступления, хотя на самом деле проблем в работе ПО не возникало. Жертва верит в наличие неисправностей и, выполняя указания хакера, лично передаёт ему доступ к важной информации.

Распространенный сценарий, когда пользователь сам говорит об отсутствии времени и сообщает необходимые пароли для того, чтобы сотрудник технической поддержки самостоятельно провел необходимые манипуляции.

Обратная социальная инженерия

Основной упор на доверчивость, невнимательность

Методика направлена на то, чтобы жертва сама обратилась к социальному инженеру и выдала ему необходимые сведения. Это может достигаться несколькими путями:

Внедрение особого ПО

Основной упор на невнимательность

На электронную почту поступает письмо, информирующее о возможных сбоях в работе часто используемого программного обеспечения (например, пакет офисных программ). В этом же письме указаны контактные данные специалиста технической поддержки, используемые злоумышленником. При возникновении сбоя в работе вышеперечисленного ПО, пользователь вспоминает о ранее поступившем предупреждении и связывается со злоумышленником в лице технического специалиста. 

Таким образом, ситуация заранее подстроена, пользователь связывается с социальным хакером. Налаживая работу ПО, производятся необходимые для взлома манипуляции. А когда взлом обнаруживается, социальный инженер остаётся вне подозрения (поскольку создается впечатления, что он помогал вам).

ЗАКЛЮЧЕНИЕ

С учетом изложенного, самые распространенные сценарии вышеуказанных атак реализуются путем email-рассылок.

Причиной тому относительная дешевизна и простота таких методов, а также высокая эффективность.

На текущий момент целевой вектор подобных атак значительно сместился от получения доступа к информации к её уничтожению (блокированию) путем применения вирусов-шифровальщиков.

Для рядовых пользователей самый актуальный и действенный совет — всегда оставаться бдительными, проверять информацию об отправителе, прежде чем перейти по ссылке или скачать предлагаемый файл — убедиться, что это не вредоносный ресурс. Полученные файлы перед открытием необходимо проверить с помощью антивирусного ПО. Стоит также удостовериться, что домен отправителя легитимный и реальный. В случае возникновения сомнений, рекомендуется проверить, действительно ли адресат отправлял данное письмо и является ли он настоящим владельцем домена и (или) электронного ящика, связавшись с ним каким-то альтернативным способом, например, через мессенджер или по телефону. 

Своевременное выявление и пресечение атаки позволит избежать серьезных последствий. 

Что касается организационных мер, то основой является систематическое повышение осведомленности сотрудников в области информационной безопасности. 

Исследование компаний в области ИБ показывают, что 38% организаций вообще не проводят тренинги для сотрудников по вопросам ИБ, а 37% делают это формально, без какой-либо проверки эффективности. Хотя проводить периодическое обучение с контролем информированности каждого сотрудника крайне важно. При этом процесс повышения осведомленности должен в первую очередь быть направлен на практическую сторону обеспечения безопасности, а каждый сотрудник должен понимать свои обязанности и ответственность за обеспечение ИБ. 

Отличная практика, когда сотрудники оповещают подразделения ИБ о том, что им пришло сомнительное письмо, особенно если заметно, что над рассылкой тщательно поработали. В таком случае, даже если заражение или утечка имели место, еще можно успеть оперативно отреагировать на атаку и принять контрмеры.

Основные меры по защите от вышеперечисленных видов социальных атак.
  • Сохраняйте бдительность. Всегда обращайте внимание на отправителя писем и адрес сайта, где собираетесь ввести какие-то личные данные. Если это почта на домене крупной организации, удостоверьтесь, что домен именно такой и в нём нет опечаток. Если есть сомнения — свяжитесь с техподдержкой или представителем организации по официальным каналам.
  • Используйте только доверенные носители информации
  • Не переходите на подозрительные сайты и не скачивайте сомнительные файлы, один из самых лучших помощников социальной инженерии — любопытство. 
  • Не используйте один и тот же пароль для доступа к личным и корпоративным (рабочим) ресурсам.
  • Использование антивирусного программного обеспечения. Недопущение его отключения.
  • Систематический инструктаж. Все сотрудники должны быть проинструктированы о том, как вести себя при обнаружении попыток или осуществления незаконного проникновения.
Экскурсия “Ночь музеев”

Группа 211 сервис на транспорте железнодорожного отделения ЧелПК посетила центр исторического наследия Южно – Уральской железной дороги. Экскурсия, приуроченная к ночи музеев, оказалась очень занимательная.

Встреча с руководством Главного управления МЧС России по Челябинской области

20.05.2022 в ГБПОУ “Челябинский профессиональный колледж” на площадке, расположенной по адресу Троицкий тракт 13, состоялась встреча студентов 3,4 курсов, обучающихся по специальностям “Защита в чрезвычайных ситуациях” и “Пожарная безопасность”, с руководством Главного управления МЧС России по Челябинской области.
Шагин Александр Васильевич, полковник внутренней службы, начальник управления кадровой и воспитательной работы Главного управления МЧС России по Челябинской области и Барышников Сергей Александрович, полковник внутренней службы, начальник Копейского пожарно спасательного гарнизона ознакомились с материально- технической базой колледжа, провели всречу со студентами, дали разъяснения по всем вопросам, касающихся дальнейшего трудоустройства студентов ЧелПК в МЧС

Закрытие всероссийской акции «Вахта Памяти» 

Торжественное закрытие всероссийской акции «Вахта Памяти» состоялось в Челябинске у Вечного огня 19 мая 🔥

🇷🇺В течение двух недель лучшие школьники и студенты профессиональных образовательных организаций города Челябинска ежедневно стояли на посту у мемориала.
🇷🇺Напомним, «Вахта Памяти» проходила в Челябинске с 5 по 19 мая, обучающиеся семи школ и семи профессиональных образовательных организаций южноуральской столицы ежедневно, сменяя друг друга, стояли на посту у мемориала, а также участвовали в патриотических мероприятиях.
🇷🇺Заместитель начальника Управления по делам молодежи Администрации города Варвара Сычева вручила почётную грамоту команде #ЧелПК (руководитель Булатов П.О.) за образцовое несение Почетного Караула у Вечного огня города Челябинска “Вахта Памяти”.

Студенты возложили цветы к никогда не гаснущему символу Победы🌷

Сильные идеи для нового времени

О форуме «Сильные идеи для нового времени» – 2022

Организаторы – Агентство стратегических инициатив и Фонд Росконгресс. Председатель организационного комитета Форума – помощник Президента Российской Федерации Максим Орешкин. 

Цель форума ideas.roscongress.org – дать каждому человеку от 16 лет шанс предложить идею для развития России, получить профессиональную оценку своей инициативы и возможности для ее реализации через партнерскую сеть АСИ — федеральные и регионарные власти, институты развития, коммерческие партнеры, НКО, то есть организации, которые заинтересованы в том, чтобы найти для себя проекты и инициативы для дальнейшей всесторонней поддержки.

Будут отобраны и реализованы 100 сильных идей, которые внесут значимый вклад в развитие страны и достижение национальных целей развития до 2030 года.

«Каждый человек сможет предложить свою идею, получить ее профессиональную оценку и возможности для реализации. Такой уникальный формат позволит аккумулировать предложения граждан со всей страны и сформировать перспективные проекты для развития России, достижения национальных целей до 2030 года. Мы не гонимся за количеством – важно найти действительно интересные и применимые идеи, которые уже в ближайшем будущем смогут изменить ситуацию в той или иной сфере, помочь различным категориям граждан», – отметил Помощник Президента Российской Федерации, председатель Организационного комитета форума Максим Орешкин.

«В этом году мы вновь собираем перспективные предложения всех неравнодушных граждан по развитию России. Ждем на форум людей, которые открыты для диалога и готовы делиться своим опытом и идеями для изменений к лучшему. Все инициативы будут рассматривать эксперты топ-уровня, лучшие из предложений по итогам форума получат поддержку и будут реализованы по всей России», – поделилась генеральный директор АСИ Светлана Чупшева.

Форум – это площадка, которая позволит аккумулировать идеи и предложения граждан со всей страны и сформировать перспективные проекты для развития России.

Форум – это возможность для каждого в нашей стране предложить свою идею для России, получить ее профессиональную оценку и возможности для реализации.

ОСНОВНЫЕ ЭТАПЫ:

  • Cбор идей: идет на крауд-платформе ideas.roscongress.org и продлится до 20 мая 
  • Региональная экспертная сеть отберёт топ-1000 идей
  • Председатель и бюро экспертного совета АСИ отберут топ-100 идей
  • Начало июля – очный форум, представление топ-10 идей главе государства.

ТЕМАТИЧЕСКИЕ НАПРАВЛЕНИЯ ФОРУМА:

  1. Блок «Национальная социальная инициатива» идеи по развитию новых моделей повышения качества социальных, медицинских и образовательных услуг; по эффективной борьбе с бедностью и оказанию мер социальной поддержки; по снижению смертности от неинфекционных, сердечно-сосудистых и других хронических заболеваний.
  2. Блок «Национальная технологическая инициатива» – идеи, помогающие обеспечить маломобильных граждан экологически безвредным транспортом; по реализации технологических решений в области здоровьесбережения и адаптивного питания с учетом показаний здоровья; по созданию сети инженерно-образовательных консорциумов в российских университетах и научных организациях.
  3. Блок «Национальная кадровая инициатива» – идеи по созданию системы дополнительного образования и профориентации детей; по созданию возможностей для молодежного предпринимательства и трудоустройства; по поддержке человека при поиске работы и развитии карьеры.
  4. Блок «Национальная экологическая инициатива» – идеи по подготовке и адаптации государства, бизнеса и населения к последствиям изменения климата; по формированию и развитию рынка решений и сервисов, улучшающих экологическое благополучие граждан с помощью «чистых технологий».
  5. Блок «Предпринимательство» – идеи по повышению инвестиционной активности в регионах; по снижению административного давления на бизнес и улучшению бизнес-климата для МСП и самозанятых.
  6. Блок «Развитие регионов» – идеи по созданию новых межрегиональных проектов, которые должны стать точкой роста для соседних регионов; по развитию сервисов, позволяющих использовать богатство Арктики для прорывного развития страны, а также проекты, предлагающие новые смыслы и миссии развития малых городов и сел 
  7. Блок «Открытый разговор» – прорывные и нестандартные идеи для повестки развития России – 2030, не вошедшие в прочие тематические треки

Участники форума смогут проработать идею и получить обратную связь от экспертного сообщества, пройти акселератор и подготовить проекты на базе своих идей, найти сторонников и единомышленников, сформировать команду проекта.

Партнеры и экспертное сообщество благодаря форуму смогут поддержать и принять участие в реализации идей участников, сформировать сообщество вокруг важной темы, поделиться опытом в экспертной области и стать наставником.

C 17 по 18 мая 2022 года в ГБУ ДПО ЧИРПО прошел III этап областного конкурса студенческих научно-исследовательских работ

В соответствии с приказом Министерства образования и науки Челябинской области от 01.03.2022г. № 01/385 «О проведении областного конкурса студенческих научно-исследовательских работ в 2022 году» с 17 по 18 мая 2022 года прошел III этап областного конкурса студенческих научно-исследовательских работ (далее именуется – Конкурс) на базе ГБПОУ «Челябинский педагогический колледж №2».

Конкурс проводился в три этапа:

I этап – внутри профессиональной образовательной организации;

II этап – областной – заочный (апрель 2022 года);

III этап – областной – в очном формате (17-18 мая 2022 года).

III этап Конкурса проводился по 9 предметным секциям, в рамках которых компетентное жюри оценивало результаты исследовательской работы обучающихся профессиональных образовательных организаций Челябинской области:

  1. Секция № 1. «Краеведение. История»
  2. -исследовательских работ
  3. Секция № 3. «Психология. Педагогика. Социология»
  4. Секция № 4. «Естественнонаучные дисциплины»;
  5. Секция № 5. «Экология. Валеология;
  6. Секция № 6. «Экономика и право»;
  7. Секция № 7. «Техносфера. Полезная модель»;
  8. Секция № 8 «Информационные технологии;
  9. Секция № 9 «От студенческого творчества к педагогическому исследованию».

 

Наш колледж на очном этапе в секции №9 «От студенческого творчества к педагогическому исследованию» представляли студентки специальности «Дошкольное образование» Верета Евгения гр. 207 (руководитель – Пермякова Екатерина Анатольевна) и Рыженкова Татьяна гр. 307 (руководитель – Ющук Ольга Владимировна). Студентки достойно представили работы и получили дипломы участников областного конкурса студенческих научно-исследовательских работ в 2022 году.

Молодцы!!!

Прохождение выпускниками преддипломной практики

Выпускная группа 311 железнодорожного отделения ЧелПК  проходит преддипломную практику в стенах Челябинского железнодорожного вокзала.  Три недели практики пролетели не заметно, кто то из студентов  даже определился с выбором будущей  профессии. Довольны остались все и студенты и работодатель!

Обучение проводников пассажирских вагонов

На базе железнодорожного отделения ЧелПК  организованы курсы проводников пассажирских вагонов. Обучающиеся знакомятся с теоретической частью профессии в колледже, и конечно с практической, которая проходит в Челябинском резерве проводников. Первого июня резерв проводников ждет студентов, чтобы отправить в первый рейс!

Участие  во всероссийской акции «Вахта памяти»

Команда студентов ЧелПК принимает участие  во всероссийской акции «Вахта памяти», цель которой почтить память погибших в Великой Отечественной войне. В 2022 году она посвящена 77-й годовщине Победы в Великой Отечественной войне.

17 мая 2022 года на Аллее Славы у мемориала «Вечный огонь» Почетный караул несли наши обучающиеся. Команда, возглавляемая педагогом Булатовым П.О.,  неоднократно была награждена грамотами «За образцовое несение Почетного караула» по итогам проведения «Вахты Памяти».

Участники стояли в карауле возле «Вечного огня», выпускали «Боевой листок», отвечали на вопросы викторины, связанные со славной историей Великой Отечественной войны.

Мы помним! Мы гордимся!

Перевод