Создано сегодня в 18:24
В СФ заявили о необходимости усилить киберзащиту образовательных платформ
Фото: Пресс-служба Департамента образования и науки города Москвы/ Mos.ru
Образовательным платформам необходимо одновременно усиливать защиту информации и повышать устойчивость работы цифровых систем, чтобы защититься от атак. В образовательной сфере последствия инцидентов особенно чувствительны, поскольку речь идёт в том числе о данных несовершеннолетних, заявил в беседе с «СенатИнформ» замглавы Совета по развитию цифровой экономики при СФ, первый зампред Комитета верхней палаты по конституционному законодательству и госстроительству Артём Шейкин.
Ранее газета «Коммерсантъ» сообщила, что в начале сентября на российские EdTech-сервисы были совершены мощные DDoS-атаки. Пик сетевой нагрузки на одном из ресурсов достиг 2,1 млн пакетов в секунду, что почти в 30 раз превысило базовые показатели.
Сенатор Шейкин в разговоре с нашим изданием отметил, что хотя в абсолютных показателях крупный бизнес может сталкиваться с более масштабными инцидентами, в образовательной сфере последствия особенно чувствительны, поскольку речь идёт в том числе о данных несовершеннолетних.
«Школы работают со сведениями об учениках и их родителях, контактной информацией, результатами обучения, а в отдельных случаях — данными о здоровье и социальных обстоятельствах семьи. Эти сведения могут сохранять ценность для злоумышленников в течение многих лет и использоваться для адресного мошенничества», - предупредил парламентарий.
В то же время, по его словам, важно различать виды инцидентов: к примеру, DDoS-атака направлена прежде всего на нарушение доступности сервиса и сама по себе ещё не свидетельствует о хищении данных.
Артём Шейкин. Фото: Парламентский фотоархив/ Пресс-служба СФ
Но такие эпизоды показывают, что образовательным платформам необходимо одновременно усиливать защиту информации и повышать устойчивость работы цифровых систем
Артём Шейкин, первый зампред Комитета СФ по конституционному законодательству и госстроительству
По мнению сенатора, для защиты данных работу необходимо начинать с чёткого понимания того, какие именно сведения собирает школа, где они хранятся, кому передаются и в какие сроки должны быть удалены. Парламентарий подчеркнул: чем меньше лишних копий документов и неиспользуемых баз данных остаётся в системе, тем ниже будет возможный ущерб от любого инцидента.
«Следующий уровень - персональные учётные записи сотрудников, многофакторная аутентификация для доступа к чувствительным системам, регулярная проверка прав доступа, своевременное обновление программного обеспечения и разделение учебной и административной инфраструктуры», - сказал Шейкин.
На его взгляд, необходимы также резервное копирование, журналирование событий, защита внешних сервисов от DDoS-атак и заранее отработанный порядок действий при утечке.
«Оставлять решение этой задачи каждой школе по отдельности было бы неправильно. Более устойчивой представляется модель, при которой защищённые сервисы, мониторинг и реагирование на инциденты организуются централизованно, а для поставщиков электронных журналов, образовательных платформ и других подрядчиков действуют единые требования», - подытожил законодатель.
Ранее Артём Шейкин отметил, что многие компании не проводят кибериспытания из-за стоимости процесса, нехватки специалистов и недооценки рисков. Такая логика опасна и может привести к утечке данных, финансовому ущербу и остановке производственных процессов.
«СенатИнформ» писал, что российские компании стали вкладывать больше средств в обучение сотрудников кибербезопасности на цифровых полигонах и реальных кейсах.





