Спецпроекты

Роскомнадзор проведет рейд по проверке электронных дневников и журналов

Интернет Безопасность Интеграция ИТ в госсекторе Веб-сервисы Госрегулирование Стратегия безопасности
Минобрнауки и Роскомнадзор составили план проверки электронных журналов и дневников, используемых в школах. Поставщики услуг электронных дневников говорят, что внезапная проверка вызвана массовым выявлением сайтов, выложившим персональные данные детей и их родителей в открытый доступ.

Роскомнадзор проведет проверки электронных дневников и электронных журналов, используемых в школах. О существовании плана таких проверок, а также о самом факте их проведения сообщил Рособрнадзор (Федеральная служба по надзору в сфере образования и науки) - контрольный и надзорный орган в сфере образования и науки, подведомственный Минобрнауки – в письме, разосланном в региональные органы управления образованием.

Замглавы Рособрнадзора Александр Бисеров в письме (PDF) просит региональные органы образования оказать инспекторам Роскомнадзора содействие в доступе «к информационным ресурсам, предоставляющим услуги по ведению электронных форм дневников и журналов».

По мнению Александра Григорьева, заместителя гендиректора по информационной безопасности «Дневник.ру», нынешняя проверка может быть вызвана массовым выявлением сайтов, распространяющих персональные данные детей и их родителей в открытом доступе. «Дневник.ру» - питерская компания, предоставляющая одноименный дистанционный сервис учета успеваемости учащихся.

По сведениям, имеющимся у Григорьева, с мая 2014 г. Роскомнадзор таких сайтов выявил около 500. Как правило, они принадлежат школам, детским садам, муниципальным образованиям и администрациям. Неутешительные результаты этого мониторинга, вероятно, спровоцировали проверки операторов персональных данных, говорит эксперт.

Олег Исайкин, гендиректор компании «ИРТех», поставщика локальных решений для учета успеваемости NetSchool, затрудняется объяснить интерес проверяющих органов к школам и говорит, что с воровством персональных данных школьников никогда не сталкивался.

Плановые проверки операторов персональных данных проводятся один раз в три года. Кроме того, предусмотрены их проверки по факту жалоб и обращений. Поскольку с момента обязательного внедрения электронных журналов в школах в январе 2014 г. прошел почти год, у них была возможность подготовиться и организовать использование системы надлежащим образом, полагает Александр Григорьев.


Замглавы Рособрнадзора Александр Бисеров предупредил о скорых проверках электронных дневников

Хотя за нарушение ФЗ-152 «О персональных данных» предусмотрена ответственность от административной до уголовной, обычно, если нарушения некритичны и не несут существенных рисков, образовательной организации дают время на устранение недостатков, рассказывает эксперт.

Стоит заметить, что нынешнее письмо Александра Бисерова - уже второй за последние несколько дней случай проявленного Минобрнауки интереса к электронным дневникам и журналам.

Накануне CNews писал о рассылке для органов образования субъектов РФ, организованной замглавы Минобрнауки Александром Климовым.

В ней замминистра рассказывал о трудных положениях закона «О персональных данных», которые надлежит исполнять школам, использующим удаленные сервисы электронных дневников. Положения закона, касающиеся установки в школах локальных систем учета успеваемости, замминистра не конкретизировал.