бразовательный процесс касается наименее защищенных от пропаганды членов общества – детей и подростков. Поэтому система информационной безопасности образовательного учреждения должна не только обеспечивать сохранность баз данных и содержащейся в них конфиденциальной информации, но и гарантировать невозможность доступа в стены образовательного учреждения любой пропаганды незаконного характера.
В понятие информационной безопасности образовательного учреждения входит система мер, направленная на защиту информационного пространства и персональных данных от случайного или намеренного проникновения с целью хищения каких-либо данных или внесения изменений в конфигурацию системы.
Весь массив информации, находящейся в распоряжении образовательного учреждения можно разделить на три группы.
Первая группа представляет собой персональные данные, касающиеся учащихся и преподавателей, различные оцифрованные архивы. Вторая группа представляет собой, так называемое, ноу-хау образовательного процесса, носящее характер интеллектуальной собственности и защищаемое законом. В третью группу входит структурированная учебная информация, обеспечивающая образовательный процесс (библиотеки, базы данных, обучающие программы).
Обязанностями лиц, ответственных за защиту информации, должно стать сохранение данных в целостности и неприкосновенности и обеспечение их доступности в любое время для любого авторизированного пользователя, защиты от любой утраты или внесения несанкционированных изменений, конфиденциальности, недоступности для третьих лиц.
Борьба с различными видами атак на информационную безопасность должна вестись на пяти уровнях, причем работа должна носить комплексный характер.
В России принята «Национальная стратегия действий в интересах детей», определяющая степень угроз и меры защиты их безопасности.
Порядок защиты персональных данных определяется, в том числе федеральным законом «Об информации», Трудовым кодексом. Они и Гражданский кодекс помогают разработать методику для обеспечения защиты сведений, относящихся к коммерческой тайне.
В образовательной сфере большую роль играет система морально-этических ценностей. На ней должна основываться система мер, защищающих подростка от травмирующей, этически некорректной, незаконной информации.
Дополнительно должен быть разработан регламент, определяющий порядок взаимодействия с компетентными органами по запросам о предоставлении им тех или иных данных и документов.
Кроме того, эти методики должны определять порядок доступа детей и подростков к сети Интернет в компьютерных кабинетах, возможность защиты некоторых ресурсов неоднозначного характера от доступа ребенка.
За систему физических мер защиты и ее внедрение должно отвечать руководство образовательного учреждения и сотрудники IT-подразделений. Перекладывать организацию мер физической защиты компьютерной сети и носителей на сотрудников наемных охранных подразделений недопустимо.
Среди физических мер должна быть предусмотрена пропускная система защиты в помещения, содержащие носители информации, организация контроля доступа посетителей, установления различных степеней допуска.
Электронная почта, к которой имеют доступ сотрудники и учащиеся, должна быть контролируема. Кроме того, должно быть предусмотрено программное обеспечение, ограничивающее доступ ребенка на определенные сайты (контент-фильтры).
Все меры должны применяться в комплексе. Желательно привлечение к этой проблеме родителей учеников, в ряде случаев они помогут провести аудит мер безопасности и порекомендовать современные решения.