Главная ошибка при выборе темы — взять формулировку размером со всю отрасль защиты информации: «Информационная безопасность» или «Киберугрозы» целиком уводят доклад в пересказ общей классификации угроз без разбора одной технологии, протокола или вида атаки. Тема становится рабочей, когда в её названии уже видно, что конкретно разбирается, а не какая отрасль в целом. Вторая ошибка свойственна именно этой теме — попытка выбрать формулировку, которая требует демонстрации взлома, подбора пароля или проверки чужой системы. Список ниже собран из тем, которые раскрывают защиту информации без выхода за эту границу.
Как писать текст по выбранной теме, где брать проверяемые источники и как строить выступление, разобрано в статье «Доклад по информационной безопасности» — там же подробно описаны границы, за которые доклад на эту тему не должен заходить.
Что ждут от темы на разных ступенях
| Ступень | Какая тема подойдёт | Требования к раскрытию |
|---|---|---|
| 7–9 класс (информатика) | один вид угрозы или термин | простое объяснение на примере, 1–2 источника |
| 8–11 класс (ОБЖ) | поведение в сети, признаки мошенничества | узнаваемые признаки ситуации, 2–3 источника |
| 10–11 класс, профиль | механизм защиты или норматив | пример и обоснованный вывод, 3–4 источника |
| Колледж, вуз | модель угроз, норматив, технология защиты | разбор на уровне профильной дисциплины, 4–6 источников |
Учебная работа целиком — за 3 минуты
- Структура и оформление по ГОСТу
- Уникальный текст
- Готово за 2–3 минуты
Угрозы и их виды
Темы этой группы держатся на одном виде угрозы — перечислять все угрозы подряд в одном докладе не стоит.
| Тема | Что раскрыть |
|---|---|
| Фишинг: как распознать поддельное письмо | типичные признаки, обобщённый пример без чужих данных |
| Вредоносные программы: вирусы, шифровальщики, шпионские модули | принцип действия одного типа, способы защиты |
| Внутренние угрозы: ошибки сотрудников и учеников | типичная ситуация, способ предотвращения |
| Внешние угрозы: чем они отличаются от внутренних | признаки, по которым угрозы делят на группы |
| Социальная инженерия: как мошенники получают доступ к данным | приёмы воздействия на человека, а не на систему |
| Мошенничество в мессенджерах: типичные схемы | узнаваемые признаки сообщения, что делать при получении такого сообщения |
Защита персональных данных
Раздел про то, что закон считает персональными данными и как их защищают на уровне организации и человека.
| Тема | Что раскрыть |
|---|---|
| Что закон считает персональными данными | определение, примеры из учебной или бытовой ситуации |
| Права субъекта персональных данных | что может потребовать человек у организации, собравшей его данные |
| Утечки персональных данных: как они происходят | типовые причины, меры предотвращения |
| Согласие на обработку персональных данных | зачем оно требуется, что должно в нём быть указано |
| Персональные данные несовершеннолетних: особенности защиты | дополнительные ограничения, роль согласия родителей |
Пароли и аутентификация
Тема удобна тем, что её легко раскрыть на собственном примере, без обращения к чужим данным.
| Тема | Что раскрыть |
|---|---|
| Как проверить надёжность своего пароля | критерии надёжности, проверка на собственном примере |
| Двухфакторная аутентификация: как она работает | принцип дополнительной проверки, разбор на своём аккаунте |
| Почему нельзя использовать один пароль на разных сервисах | механизм риска при утечке одного сервиса |
| Менеджеры паролей: для чего они нужны | принцип хранения, чем удобнее обычной записи в заметках |
| Биометрическая аутентификация: отпечаток пальца и распознавание лица | принцип работы, ограничения метода |
Нормативная база и организация защиты
Раздел для тем, которые опираются на документы и правила, а не на техническое устройство системы.
| Тема | Что раскрыть |
|---|---|
| Федеральный закон о персональных данных в общих чертах | назначение закона, основные понятия, оговорка о редакции |
| Кто отвечает за защиту информации в организации | роли и задачи, без разбора конкретной внутренней системы |
| Принципы информационной безопасности | базовые принципы — конфиденциальность, целостность, доступность |
| Модель угроз организации в общих чертах | из чего складывается модель, зачем она нужна |
| Политика безопасности организации: что в неё входит | состав документа, зачем он нужен в общих чертах |
Учебная работа по вашей теме — за 2–3 минуты
Титульный лист, введение, главы, заключение и список литературы. Оформление по ГОСТу, готовый файл Word — работа целиком, а не текст для доработки.
- Список литературы по ГОСТу
- Объём выбираете сами
- Уникальный текст
Тему укажете на следующем шаге
Профессии и технологии в отрасли
Темы о том, кто и как работает в защите информации, без демонстрации рабочих инструментов взлома.
| Тема | Что раскрыть |
|---|---|
| Профессия специалиста по информационной безопасности | задачи, требуемые навыки, без инструкций по взлому |
| Антивирусная программа: принцип работы | как программа обнаруживает угрозу, без разбора обхода защиты |
| Искусственный интеллект в защите информации | конкретная задача, которую решает технология, с датой проверки примера |
| Шифрование данных: как оно защищает информацию | принцип шифрования на простом примере, без инструкции по взлому шифра |
Частые ошибки
Берут тему размером со всю отрасль. «Информационная безопасность» или «Киберугрозы» без сужения превращаются в пересказ вступительной статьи.
Выбирают тему, которая требует демонстрации взлома. Формулировка про подбор пароля, обход защиты или проверку чужой системы не подходит для школьного или студенческого доклада ни при каких условиях.
Путают персональные данные с любой конфиденциальной информацией. Это разные понятия, и смешение терминов заметно на защите.
Берут тему без проверяемого источника. Статья без автора и даты для этой темы не годится — цифры и утверждения об угрозах быстро устаревают.
Не разделяют школьный и профильный уровень темы. Разбор модели угроз организации уместен в колледже или вузе, а не в докладе внутри школьной информатики.
Используют реальный пример с чужими данными. Пример фишингового письма, утечки или инцидента описывают обобщённо, без имён, адресов и других данных конкретных людей или организаций.
Чек-лист
- Тема сужена до одного вида угрозы, механизма защиты или норматива.
- Формулировка не требует демонстрации взлома, подбора пароля или обхода защиты.
- Учтена ступень — школьный раздел курса или профильная дисциплина.
- Под тему есть проверяемый источник с автором и датой.
- Персональные данные и конфиденциальная информация не перепутаны.
- Примеры угроз и инцидентов обобщены, без чужих личных данных.
- Весь практический пример, если он есть, построен на собственном аккаунте или устройстве.
- Тема не дублирует формулировку, уже занятую другим докладчиком.
- Номера статей закона указаны только при полной уверенности в них.
- Тема согласована с учителем или руководителем до начала работы.
Что дальше
Что именно проверяют источники по выбранной теме, как строится план и где проходит граница между разбором угрозы и демонстрацией взлома — разобрано в статье «Доклад по информационной безопасности». Шаги по превращению формулировки в готовый текст разобраны в статье «Как написать доклад», и для этой темы к ним стоит добавить сверку: не подталкивает ли выбранная формулировка к демонстрации взлома вместо описания защиты. Материалы ФСТЭК и федеральный закон о персональных данных в списке источников оформляют по правилам из статьи «Список литературы в докладе». Если тема требует короткого устного разбора перед классом, реплики для выступления стоит прогнать по статье «Речь для доклада».
Если тема выбрана, а собирать источники и писать текст некогда, Нейросова подготовит доклад по выбранной теме защиты информации — с проверенными источниками и без единого шага за пределы учебных границ темы.
Часто задаваемые вопросы
Как понять, что тема доклада по информационной безопасности слишком широкая?
Можно ли взять тему про взлом или обход защиты?
Подходят ли темы про искусственный интеллект в защите информации?
Нужно ли для темы про пароли показывать процесс подбора?
Чем отличаются темы для школы от тем для колледжа и вуза?
Нейросова напишет любую учебную работу
Статья помогает сделать самому. Если времени нет — оставьте тему, остальное соберём сами: от плана до списка литературы.
- Структура и оформление по ГОСТу
- Список литературы по ГОСТу
- Уникальный текст, формат Word
- Оплата после предпросмотра