← Назад

Создано сегодня в 18:24

В СФ заявили о необходимости усилить киберзащиту образовательных платформ

школа удалёнка цифровое образование ноутбук

Фото: Пресс-служба Департамента образования и науки города Москвы/ Mos.ru

Образовательным платформам необходимо одновременно усиливать защиту информации и повышать устойчивость работы цифровых систем, чтобы защититься от атак. В образовательной сфере последствия инцидентов особенно чувствительны, поскольку речь идёт в том числе о данных несовершеннолетних, заявил в беседе с «СенатИнформ» замглавы Совета по развитию цифровой экономики при СФ, первый зампред Комитета верхней палаты по конституционному законодательству и госстроительству Артём Шейкин.

Ранее газета «Коммерсантъ» сообщила, что в начале сентября на российские EdTech-сервисы были совершены мощные DDoS-атаки. Пик сетевой нагрузки на одном из ресурсов достиг 2,1 млн пакетов в секунду, что почти в 30 раз превысило базовые показатели. 

Сенатор Шейкин в разговоре с нашим изданием отметил, что хотя в абсолютных показателях крупный бизнес может сталкиваться с более масштабными инцидентами, в образовательной сфере последствия особенно чувствительны, поскольку речь идёт в том числе о данных несовершеннолетних.

«Школы работают со сведениями об учениках и их родителях, контактной информацией, результатами обучения, а в отдельных случаях — данными о здоровье и социальных обстоятельствах семьи. Эти сведения могут сохранять ценность для злоумышленников в течение многих лет и использоваться для адресного мошенничества», - предупредил парламентарий.

В то же время, по его словам, важно различать виды инцидентов: к примеру, DDoS-атака направлена прежде всего на нарушение доступности сервиса и сама по себе ещё не свидетельствует о хищении данных. 

Но такие эпизоды показывают, что образовательным платформам необходимо одновременно усиливать защиту информации и повышать устойчивость работы цифровых систем

Артём Шейкин, первый зампред Комитета СФ по конституционному законодательству и госстроительству

По мнению сенатора, для защиты данных работу необходимо начинать с чёткого понимания того, какие именно сведения собирает школа, где они хранятся, кому передаются и в какие сроки должны быть удалены. Парламентарий подчеркнул: чем меньше лишних копий документов и неиспользуемых баз данных остаётся в системе, тем ниже будет возможный ущерб от любого инцидента.

«Следующий уровень - персональные учётные записи сотрудников, многофакторная аутентификация для доступа к чувствительным системам, регулярная проверка прав доступа, своевременное обновление программного обеспечения и разделение учебной и административной инфраструктуры», - сказал Шейкин. 

На его взгляд, необходимы также резервное копирование, журналирование событий, защита внешних сервисов от DDoS-атак и заранее отработанный порядок действий при утечке.

«Оставлять решение этой задачи каждой школе по отдельности было бы неправильно. Более устойчивой представляется модель, при которой защищённые сервисы, мониторинг и реагирование на инциденты организуются централизованно, а для поставщиков электронных журналов, образовательных платформ и других подрядчиков действуют единые требования», - подытожил законодатель.

Ранее Артём Шейкин отметил, что многие компании не проводят кибериспытания из-за стоимости процесса, нехватки специалистов и недооценки рисков. Такая логика опасна и может привести к утечке данных, финансовому ущербу и остановке производственных процессов

«СенатИнформ» писал, что российские компании стали вкладывать больше средств в обучение сотрудников кибербезопасности на цифровых полигонах и реальных кейсах. 

Это интересно
  • НеИностранец - как живут иностранцы в России?
    Точки Роста – инновации в России. Новые производства и технологии.