Спецпроекты

Письмо Минобрнауки об электронных дневниках напугало школы

Интернет Безопасность Бизнес Интеграция ИТ в госсекторе Внедрения Веб-сервисы Госрегулирование Стратегия безопасности Законодательство
Минобрнауки разослало в органы образования субъектов Федерации письмо, в котором описало требования к обработке персональных данных в дистанционных электронных дневниках в сравнении с локальными решениями. Рассылка вызвала «недоумение у специалистов на местах» и спровоцировала «шквал дискуссий».

В распоряжение CNews попало письмо из Минобрнауки в органы образования субъектов РФ, в котором федеральные чиновники предупреждают региональных коллег о сложностях обработки персональных данных в образовательных учреждениях.

Письмо за подписью заместителя министра Александра Климова, отправленное 21 октября 2014 г., посвящено использованию в школах электронных дневников и журналов контроля за успеваемостью (PDF).

В нем излагаются известные положения закона «О персональных данных» ФЗ-152, вступившие в силу в июле 2013 г. В частности, замминистра напоминает региональным органам образования об обязанностях компаний, предоставляющих школам услуги дистанционных электронных журналов.

Такие организации, пишет он, обязаны: уведомлять уполномоченные органы о намерении осуществлять обработку персональных данных; контролировать возможность трансграничной передачи персональных данных; обеспечивать соответствие целей обработки данных, указанных в согласии на обработку, с целями обработки данных у организации, которой данные передаются и, наконец, заключить с ней договор.

Интересно, что наряду с известными положениями закона о персональных данных в письме есть фрагмент, в котором замминистра сообщает, что при ведении электронного журнала на локальном сервере («обработке данных внутри образовательной организации»), исполнение некоторых требований закона «О персональных данных» может быть облегчено («ряд перечисленных выше мероприятий требований может быть сокращен»).

Там же замминистра подчеркивает, что создание локального электронного журнала потребует от школы провести организационно-технические мероприятия для выполнения требований закона. В отличие от требований к дистанционным журналам, подробности мероприятий, касающихся локальных систем, автор в тексте письма не приводит.


Заместитель главы Минобрнауки Александр Климов

Среди компаний, предоставляющих услуги дистанционного электронного журнала, известны, например, «Дневник.Ру» и «Веб-мост» (решение «Элжур»).

Замдиректора по информационной безопасности «Дневник.ру» Александр Григорьев заявил CNews, что письмо замминистра Александра Климова - «это не первый случай, когда официальные документы вызывают недоумение у специалистов на местах и провоцируют шквал дискуссий». По словам Григорьева, в письме нет сведений, которые не были ранее указаны в законе «О персональных данных», и все школы с этими сведениями уже знакомы.

В то же время директор отдела поддержки пользователей «Дневник.ру» Вера Тузова уверяет, что ее компания «получила большое количество запросов от представителей школ с просьбой прокомментировать письмо Минобрнауки (от 21.10.2014 № АК-3358/08). В письме... сделан акцент именно на локальных решениях, используемым при обработке ПДн в школе. В связи с этим представители школ начали сомневаться в правомерности использования интернет-решений, о которых практически не сообщалось в письме».

Александр Григорьев поясняет, что школа действительно может использовать имеющиеся на рынке локальные электронные журналы или создать собственный. При этом для соблюдения требований обработки персональных данных ей придется организовать помещение для серверной; закупить серверное оборудование, на котором будет развернуто внутреннее решение; обеспечить бесперебойность его работы; соблюсти все требования по информационной безопасности; наконец, нанять персонал для обслуживания оборудования или оплатить аутсорсинг.

В то же время при использовании удаленных решений школа подписывает договор с уже действующим оператором персональных данных и использует программное решение с пакетом сертификатов и разрешительных документов, добавляет Григорьев.

Стоит заметить, что помимо интернет-сервисов электронных журналов на российском рынке представлены и локальные системы учета успеваемости. В частности, их поставкой занята самарская компания «ИРТех», разработчик решения NetSchool.

Решение предусматривает развертывание NetSchool на локальном сервере с доступом к журналу с любого ПК в школьной сети через веб-браузер. При наличии выхода из локальной сети в интернет доступ к электронному журналу возможен и с домашних компьютеров.

По собственным данным компании, опубликованных на ее сайте, на 1 марта 2013 г. ее системы NetSchool, «Сетевой Город» и др. были внедрены в более чем в 10 тыс. образовательных учреждениях России.

На момент публикации этого материала представители Минобразования не смогли ответить на вопросы CNews о целях отправки письма заместителем министра.

По мнению Олега Исайкина, генерального директора «ИРТех», «письмо от Минобрнауки совершенно правильное. И то, что министерство лишний раз напомнило школам про ФЗ-152 - это хорошо. Мы и сами постоянно напоминаем об этом школам и органам управления образованием и консультируем их в части необходимых мероприятий по соблюдению данного закона. На самом деле, если "без паники" подходить к соблюдению требований закона, то никаких особо дорогих ресурсов по их обеспечению не требуется. Особенно для приведения в надлежащий вид нормативных документов, что требуется, как для локальных решений на уровне школы, как для решений на уровне региона, так и для решений, принадлежащих третьей стороне».