В современной школе информация, информационная инфраструктура – один из главных компонентов учебного процесса. Учебные классы оснащены компьютерной техникой и её качественное бесперебойное функционирование существенно определяет качество полученных знаний, способствует формированию профессиональных компетенций обучающихся.
Проблема информационной безопасности образовательного учреждения, школьников в ней – одна из самых актуальных на современном этапе. Растёт количество угроз из Интернета, изменяется нормативно-правовая база, соответственно реалиям времени меняются и методы обеспечения информационной безопасности учебного процесса.
Информационная безопасность – это процесс обеспечения конфиденциальности, целостности и доступности информации.
На сегодняшний день сформулировано три базовых принципа, которые должна обеспечивать информационная безопасность:
- целостность данных — защита от сбоев, ведущих к потере информации, а также зашита от неавторизованного создания или уничтожения данных;
- конфиденциальность информации;
- доступность информации для всех авторизованных пользователей.
27 июля 2006 г. был принят Федеральный закон № 152-ФЗ «О персональных данных» для обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну. Закон вступил в силу 1 июля 2011 года.
НОРМАТИВНЫЕ ДОКУМЕНТЫ ФЕДЕРАЛЬНОГО УРОВНЯ
- Федеральный закон № 152-ФЗ «О персональных данных»
- Федерального закона от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации»
- Постановление Правительства Российской Федерации от 17 ноября 2007 года № 781
«Об утверждении положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных.» - Постановление Правительства Российской Федерации от 15 сентября 2008 года № 687
«Об утверждении положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации.» - Постановление Правительства Российской Федерации от 6 июля 2008 года № 512
"Об утверждении требований к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных. " - Приказ Директора ФСТЭК России от 5 февраля 2010 года № 58
«Об утверждении положения о методах и способах защиты информации в информационных системах персональных данных.» - Совместный приказ ФСТЭК России № 55, ФСБ России № 86, Мининформсвязи России №20 от 13 февраля 2008 года «Об утверждении порядка проведения классификации информационных систем персональных данных.»
- Письмо Рособразования от 27 июля 2009 года № 17-110 «Об обеспечении защиты персональных данных»
- Письмо Рособразования от 3 сентября 2008 года № 17-02-09/185 «О предоставлении уведомлений об обработке персональных данных»
Локальные акты ОУ
Положение о защите, хранении, обработке и передаче персональных данных работников и обучающихся
Полезные ссылки