CyberPlay

Szkolenie z cyberbezpieczeństwa dla szkół: praktyczny plan lekcji

Zaplanuj szkolenie z cyberbezpieczeństwa w szkole: kursy wideo, ćwiczenia i gry. Ćwicz sprawdzanie wiadomości, udostępnianie plików i proszenie o pomoc.

Zespół redakcyjny CyberPlay · Opublikowano · Zaktualizowano · 9 min czytania

Poradnik i ćwiczenia po polsku

Nova prezentuje przykładowe okno dialogowe udostępniania listy klasy z szerokim dostępem przez link i uprawnieniami edytora.

Powiększ obraz · Kadr z kursu wideo · interfejs w języku angielskim

Rzeczywisty kadr z lekcji „Wskaż odbiorców przed udostępnieniem” z angielskimi napisami ekranowymi. Lista uczniów, nazwa szkoły i adresaci to fikcyjne przykłady dydaktyczne.

Szkolenie z cyberbezpieczeństwa dla szkół staje się praktyczną lekcją, gdy uczestnicy potrafią wyjaśnić trzy decyzje: jak sprawdzić niespodziewaną wiadomość, komu przekazać plik oraz gdzie poprosić o pomoc po popełnieniu błędu. Zacznij od jednego dobrze znanego szkolnego zadania, wykorzystaj krótki fragment kursu, aby je wyjaśnić, przećwicz sytuację w fikcyjnym scenariuszu, a następnie przećwicz obowiązującą w szkole ścieżkę zgłaszania incydentów. Pracownicy i uczniowie mają w tej sekwencji różne obowiązki.

Ten przewodnik łączy kursy CyberPlay z ćwiczeniami prowadzonymi przez nauczyciela oraz grą Data Dash. Stanowi on propozycję planu lekcji, a nie formalną klasyfikację wiekową ani gwarancję, że pojedyncze zajęcia zabezpieczą szkołę. Przed zajęciami przejrzyj materiał pod kątem umiejętności czytania, potrzeb oraz doświadczenia swoich uczniów. Artykuły, interfejs platformy i gra Data Dash są dostępne w dziewięciu językach witryny; narracja kursów i treść lekcji są obecnie oferowane wyłącznie w języku angielskim i rumuńskim.

Najważniejsze wnioski

  • Wybierz konkretną decyzję ze szkolnego życia przed wyborem materiału wideo lub gry edukacyjnej.
  • Wyraźnie oddziel obowiązki personelu od kroków podejmowanych przez uczniów proszących o pomoc dorosłego.
  • Przejrzyj język, scenariusze i sterowanie przed przeprowadzeniem zajęć w klasie.
  • Korzystaj z fikcyjnych danych i oceniaj sposób myślenia uczniów, zamiast traktować wynik punktowy w grze jako dowód bezpieczeństwa.

1. Przypisz pracownikom i uczniom odmienne zakresy odpowiedzialności

Pracownik administracji szkolnej może weryfikować zmianę rachunku bankowego dostawcy lub decydować, którzy współpracownicy mają wgląd do dokumentacji ucznia. Uczeń może natomiast otrzymać podejrzany link do projektu i jego zadaniem jest zatrzymać się oraz zapytać nauczyciela. Obie decyzje opierają się na zaufaniu, lecz od ucznia nie należy wymagać badania systemów informatycznych szkoły, zatwierdzania płatności ani rozwiązywania incydentów związanych z danymi. Zanim rozpoczniesz ćwiczenie, jasno określ, kto odpowiada za kolejny krok.

NCSC oferuje pakiet szkoleniowy dla pracowników szkół przeznaczony do nauki grupowej lub indywidualnej. Program edukacyjny CISA wspiera nauczycieli osobnymi programami nauczania, materiałami do doskonalenia zawodowego i zasobami do wykorzystania w klasie. Uwzględnij to rozróżnienie w planowaniu: personelowi przedstaw procedury odpowiednie dla ich ról, a uczniom wskaż prostą decyzję i zaufaną osobę dorosłą, do której mogą się zwrócić. Krótki apel może wprowadzić w temat, ale dalsze działania muszą odpowiadać realnym zadaniom każdej z grup.

Źródła tej sekcji: Szkolenie z zakresu cyberbezpieczeństwa dla pracowników szkół · Edukacja i rozwój kariery w dziedzinie cyberbezpieczeństwa

2. Obejrzyj kurs przed wyświetleniem go na ekranie w klasie

Lekcja „Współczesny phishing e-mailowy” uczy odbiorców analizowania treści polecenia zawartego w wiadomości oraz sprawdzania go niezależną, zaufaną ścieżką. Lekcja „Wskaż odbiorców przed udostępnieniem” porusza kwestie doboru adresatów i uprawnień dostępu. „Kliknięto link. Co teraz?” wyjaśnia różnicę między samym kliknięciem odnośnika a wpisaniem hasła, nadaniem uprawnień czy instalacją oprogramowania. Na pierwsze zajęcia wybierz jedno zagadnienie – to odrębne moduły, a nie jednolity kurs stworzony wyłącznie dla szkół.

Obejrzyj najpierw wybraną lekcję, zapoznaj się z pytaniami sprawdzającymi i wypróbuj grę na urządzeniach, z których będą korzystać uczniowie. Zwróć uwagę na język, ilość tekstu do przeczytania, dźwięk, sterowanie, tematykę scenariuszy i czas na dyskusję. Gra Data Dash posiada obecnie oznaczenie wiekowe 13+; korzystaj z proponowanych aktywności zgodnie z tą klasyfikacją i po własnej weryfikacji. W przypadku młodszych dzieci ćwiczenia NCSC CyberSprinters są przeznaczone dla grupy wiekowej 7–11 lat i obejmują materiały dla nauczycieli. Ten przedział wiekowy dotyczy CyberSprinters, a nie CyberPlay. Zmodyfikuj lub pomiń przykłady, które nie odpowiadają możliwościom Twojej klasy.

Lekcja o phishingu porównuje sprawdzanie powiadomienia zaufaną ścieżką z presją czasu i odnośnikami podanymi w samej wiadomości.

Powiększ obraz · Kadr z kursu wideo · interfejs w języku angielskim

  1. Wybierz znaną ścieżkę weryfikacji

    Skorzystaj z oficjalnej aplikacji lub kontaktu szkolnego; w razie wątpliwości poproś o pomoc zaufaną osobę dorosłą.

  2. Oddziel treść prośby od jej weryfikacji

    Link lub numer telefonu podany w wiadomości jest częścią prośby, którą sprawdzasz.

Rzeczywisty kadr z lekcji „Współczesny phishing e-mailowy” z angielskimi napisami ekranowymi. To zainscenizowane porównanie dydaktyczne wspiera dyskusję prowadzoną przez nauczyciela na temat zatwierdzonych szkolnych ścieżek weryfikacji.

Źródła tej sekcji: CyberSprinters: ćwiczenia prowadzone przez edukatorów

3. Zaplanuj 45-minutową lekcję skupioną wokół jednej decyzji

Poniższy harmonogram to autorski przykład konspektu lekcji dla klasy, której nauczyciel wcześniej zaakceptował materiał. Uwzględnia on wybrany fragment kursu, pytanie kontrolne, krótkie ćwiczenie w grze oraz dyskusję. Konspekt nie zakłada ukończenia całego kursu, wszystkich scenariuszy gry ani testu wiedzy w trakcie jednej godziny lekcyjnej. Dostosuj czas po własnej próbie i w miarę możliwości przeprowadź konfigurację sprzętu oraz logowanie uczniów poza czasem właściwej lekcji.

3. Zaplanuj 45-minutową lekcję skupioną wokół jednej decyzji
CzasAktywność prowadzona przez nauczycielaCo wyjaśniają uczniowie
5 minutPokaż fikcyjną wiadomość szkolną i wskaż zawartą w niej prośbę.Jakie działanie jest wymagane i kogo ono dotyczy?
10 minutWyświetl wybrany fragment kursu i omów jedno pytanie kontrolne.Jaka niezależna ścieżka pozwala potwierdzić tę prośbę?
10 minutPrzeprowadź krótkie ćwiczenie w Data Dash i przeanalizuj powiązane pytanie edukacyjne.Jakiego dostępu naprawdę potrzebuje narzędzie, a co jest zbędne?
10 minutWykonajcie w parach poniższe fikcyjne ćwiczenie z udostępniania plików.Kto ma prawo otrzymać plik i kto decyduje w razie wątpliwości?
5 minutPrzećwiczcie szkolną procedurę zgłaszania na wymyślonym przykładzie.Do którego dorosłego lub pracownika szkoły należy zgłosić wątpliwość?
5 minutZadaj pytanie podsumowujące i zbierz tematy wymagające powtórzenia.Co należy zrobić w następnej kolejności, jeśli link został już kliknięty?

4. Zorganizuj osobne ćwiczenie z udostępniania plików dla nauczycieli

Szkolenie z zakresu cyberbezpieczeństwa dla nauczycieli powinno opierać się na decyzjach pojawiających się podczas lekcji i pracy administracyjnej. Przygotuj fikcyjny arkusz kalkulacyjny planowania wycieczki z planem na pierwszej karcie i zmyślonymi danymi kontaktowymi na kolejnej. Poproś nauczyciela o wyjaśnienie, jakich informacji potrzebuje zewnętrzny prowadzący warsztaty, czy szkoła zatwierdziła tego odbiorcę oraz jak udostępnić wyłącznie dozwolone treści. Niewinnie wyglądająca pierwsza strona nie mówi wszystkiego o zawartości pliku.

Połącz tę dyskusję z lekcją „Wskaż odbiorców przed udostępnieniem”: wybieraj konkretnych odbiorców, sprawdzaj adresy i zacznij od minimalnego potrzebnego dostępu. Następnie zademonstruj zatwierdzony w szkole proces udostępniania na pustym pliku ćwiczeniowym. Wątpliwości dotyczące uprawnień powinien rozstrzygać odpowiedzialny pracownik. Nie umieszczaj w przykładzie szkoleniowym prawdziwej dokumentacji uczniów, danych kontaktowych rodzin, notatek dotyczących ochrony dzieci ani danych logowania pracowników. Brakującą procedurę zapisz jako problem do rozwiązania, zamiast prosić nauczyciela o zgadywanie.

Sekwencja prowadzona przez nauczyciela: zauważ prośbę, podejmij decyzję po sprawdzeniu znaną drogą, wyjaśnij dostęp i zgłoś wątpliwości wskazanej osobie.

Powiększ obraz

Autorski schemat nauczania CyberPlay. Nauczyciele dobierają odpowiednie przykłady; role uczniów i pracowników pozostają odrębne.

5. Wykorzystaj gry o cyberbezpieczeństwie dla uczniów jako wstęp do dyskusji

Gra Data Dash łączy zręcznościowe decyzje dotyczące poruszania się i dostarczania zasobów z pojęciami z zakresu bezpieczeństwa. Jeden z mechanizmów porównuje magnes danych zbierający pobliskie kapsuły z magnesem proszącym o odczyt prywatnego ładunku. Opcjonalne pytania edukacyjne obejmują m.in. weryfikację oficjalnego ogłoszenia szkolnego, ochronę adresu domowego, wylogowywanie się ze wspólnego komputera oraz powiadomienie zaufanego dorosłego po kliknięciu podejrzanego linku. Pytania są dostępne poza dynamiczną rozgrywką, co pozwala zatrzymać się, przeczytać je i przedyskutować.

Poproś uczniów o wyjaśnienie decyzji dotyczącej uprawnień, a następnie zmień kontekst: jakiego dostępu naprawdę potrzebowałaby aplikacja zbierająca materiały do projektu szkolnego? Fikcyjny ładunek w grze służy jako analogia, a nie rzeczywisty system danych uczniów. Szybki bieg mierzy więcej niż rozumienie bezpieczeństwa, w tym znajomość sterowania. Pozwól uczniom omówić tę samą decyzję bez grania, gdy odpowiada to ich potrzebom, i oceniaj wyjaśnienie oddzielnie od poruszania się czy wyniku.

6. Uczyń proszenie o pomoc stałym elementem zajęć

Zanim ktokolwiek zacznie ćwiczyć zgłaszanie incydentów, wskaż osoby, które przyjmą zgłoszenie. W przypadku ucznia może to być nauczyciel lub inny zaufany dorosły dostępny przez uzgodnioną w szkole ścieżkę. Dla pracowników może to być wyznaczony kontakt IT lub osoba odpowiedzialna za incydenty. Pokaż, co zrobić, gdy zwykle wskazywana osoba jest niedostępna. Nie wymagaj od uczestników szukania pomocy w samej podejrzanej wiadomości.

Lekcja „Kliknięto link. Co teraz?” dostarcza prostego schematu: opisz, co się stało, kiedy to miało miejsce oraz czy doszło do podania danych, nadania uprawnień lub instalacji oprogramowania. Ćwiczcie wyłącznie na fikcyjnych danych i nigdy nie podawajcie haseł w zgłoszeniach. Wytyczne NCSC dotyczące kultury bezpieczeństwa zalecają proste ścieżki zgłaszania i sprawiedliwe traktowanie osób przyznających się do pomyłki. Zademonstruj taką postawę: podziękuj uczestnikowi, przerwij dalszą interakcję z podejrzaną wiadomością i wskaż, kto zajmie się sprawą. Realną ścieżkę kontaktu w szkole przetestuj poza zajęciami.

Nova tłumaczy, jak kliknięcie, wpisanie hasła, nadanie uprawnień aplikacji czy instalacja programu prowadzą do odmiennych kroków zaradczych.

Powiększ obraz · Kadr z kursu wideo · interfejs w języku angielskim

  1. Opisz dokładnie, co się stało

    Pomóż osobie przyjmującej zgłoszenie odróżnić samo kliknięcie od podania hasła, nadania uprawnień czy instalacji. Nigdy nie wpisuj haseł do treści zgłoszenia.

  2. Skorzystaj z wcześniej wskazanej osoby do kontaktu

    Uczniowie zwracają się do wyznaczonego dorosłego lub wskazanego pracownika szkoły; pracownicy postępują zgodnie ze szkolną procedurą obsługi incydentów.

Rzeczywisty kadr z lekcji „Kliknięto link. Co teraz?” z angielskimi napisami ekranowymi. Wykorzystaj tę zainscenizowaną lekcję, aby ćwiczyć zgłaszanie incydentu zaufanemu dorosłemu lub wyznaczonemu pracownikowi szkoły.

Źródła tej sekcji: Zasady kultury cyberbezpieczeństwa: budowanie bezpieczeństwa, zaufania i otwartości

7. Ćwiczenie: arkusz na festiwal nauki gotowy do udostępnienia

Rozdaj każdej grupie poniższą fikcyjną wiadomość oraz wydrukowany szablon okna udostępniania. Użyj zmyślonych nazwisk i upewnij się, że linki nie działają. Poproś uczniów o opisanie, jakie działanie by wstrzymali i kogo poprosiliby o radę. Pracowników zapytaj osobno, co musieliby zweryfikować przed zezwoleniem na udostępnienie pliku. Nikt nie musi zmieniać ustawień prawdziwego konta ani przesyłać plików.

8. Podsumuj sposób myślenia i szkolne procedury

Wykorzystaj trzy pytania podsumowujące: O jakie działanie poproszono? Jak sprawdzić je niezależną drogą? Kto pomoże, jeśli krok został już wykonany? Uczeń, który rozpoznaje podejrzaną wiadomość, lecz nie potrafi wskazać zaufanej ścieżki weryfikacji, wymaga innego wsparcia niż ktoś, kto wybrał właściwy kontakt, ale błędnie ocenił uprawnienia. Zależnie od potrzeb klasy poproś o odpowiedź ustną, rysunek lub krótką notatkę.

Traktuj postępy w kursie, decyzje w grze i obserwacje nauczyciela jako odrębne rodzaje dowodów. Korzystaj z zapisów dotyczących nauki dostępnych w Twoim obszarze roboczym, aby organizować dalsze działania, z dostępem zgodnym z polityką szkoły. Certyfikat ukończenia potwierdza ukończenie; wynik nie dowodzi, że dziecko bezpiecznie zareaguje na każdą przyszłą wiadomość. Unikaj publicznego porównywania indywidualnych błędów. Jeśli ćwiczenie ujawni, że nikt nie monitoruje wskazanego kanału zgłoszeń, przypisz odpowiedzialność za rozwiązanie tego problemu.

9. Przekształć lekcję w stały nawyk szkolny

Wracaj do tej samej decyzji przy wdrażaniu nowej platformy szkolnej, rozpoczynaniu projektu lub zmianie sposobu udostępniania plików. Zmień treść fikcyjnego komunikatu i poproś uczniów o ponowne uzasadnienie reakcji. Poinstruuj kadrę przyjmującą zgłoszenia, aby znała zwroty stosowane na lekcjach i wiedziała, jak pokierować sprawą. Przekaż rodzicom zwięzłą informację o ćwiczonych nawykach, nie wysyłając do domów ocen punktowych ani przykładów zawierających dane osobowe.

Materiały NCSC dla szkół rozróżniają obowiązki organów zarządzających, pracowników i szkolnych zespołów IT. Umieść lekcję w tej szerszej pracy: za zabezpieczenia kont, kopie zapasowe, decyzje dotyczące dostawców i obsługę incydentów nadal odpowiadają dyrekcja oraz zespoły techniczne. Odwiedź stronę CyberPlay dla szkół, aby sprawdzić aktualne możliwości pracy w klasie, a następnie wybierz krótką sekwencję kursów i ćwiczeń, które nauczyciele wcześniej przejrzeli i mogą poprowadzić.

Źródła tej sekcji: Cyberbezpieczeństwo w szkołach

Połącz decyzję omawianą w klasie z grą Data Dash

Przejrzyj Data Dash, omów wybór uprawnień i wykorzystaj pytania edukacyjne, aby ćwiczyć sprawdzanie informacji oraz proszenie o pomoc. Dopasuj zadanie do swojej klasy i dostępu do kont.

Uruchom grę Data Dash

Źródła i dalsza lektura

  1. Szkolenie z zakresu cyberbezpieczeństwa dla pracowników szkół — Brytyjskie Narodowe Centrum Cyberbezpieczeństwa (NCSC). Dostęp 2026-10-03
  2. Edukacja i rozwój kariery w dziedzinie cyberbezpieczeństwa — Agencja ds. Cyberbezpieczeństwa i Bezpieczeństwa Infrastruktury (CISA). Dostęp 2026-10-03
  3. CyberSprinters: ćwiczenia prowadzone przez edukatorów — Brytyjskie Narodowe Centrum Cyberbezpieczeństwa (NCSC). Dostęp 2026-10-03
  4. Zasady kultury cyberbezpieczeństwa: budowanie bezpieczeństwa, zaufania i otwartości — Brytyjskie Narodowe Centrum Cyberbezpieczeństwa (NCSC). Dostęp 2026-10-03
  5. Cyberbezpieczeństwo w szkołach — Brytyjskie Narodowe Centrum Cyberbezpieczeństwa (NCSC). Dostęp 2026-10-03

Czytaj dalej

Wszystkie artykuły

Kontakt · O nas