Первый вебинар серии «Безопасный университет»: штрафы за утечки выше и что делать вузу — 16 июня 2026 г. в 11:45:00.073
Первый вебинар серии «Безопасный университет»: штрафы за утечки выше и что делать вузу Серия вебинаров для специалистов вузов, отвечающих за информационную безопасность, стартовала. На первом обсудили штрафы за утечки персональных данных и изменения в законодательстве в части работы с критической информационной инфраструктурой (КИИ) и персональными данными. Учредитель Паравеба Эмиль Ахтямов рассказал, что проекты компании реализуются более чем в 150 университетах страны. Паравеб создаёт сайты, личные кабинеты, цифровые сервисы, помогает выстраивать коммуникации и автоматизировать процессы, а также является разработчиком технических платформ федеральных проектов «Приоритет-2030» и «Передовые инженерные школы». За последний год специалисты компании всё чаще сталкиваются с запросами вузов по персональным данным, безопасности сайтов, проверкам регуляторов, внедрению ИИ, требованиям к КИИ и импортозамещению. Именно поэтому запущена серия вебинаров. «Если еще несколько лет назад информационная безопасность воспринималась как задача IT-службы, то сегодня это вопрос устойчивости университета в целом. Потому что последствия инцидента могут затронуть всех: руководство, сотрудников, студентов, абитуриентов, партнеров и, конечно же, репутацию образовательной организации». Для тех, кто пропустил первый вебинар, публикуем основные тезисы из выступления эксперта Паравеба по информационной безопасности Александра Головина. ➡️Размер штрафов за утечку персональных данных теперь зависит от количества утекших записей: для организаций — до десятков миллионов рублей. За нарушения в сфере КИИ — штрафы до 500 тыс. рублей, в отдельных случаях — уголовная ответственность руководителей. ➡️В 2026 году вступили в силу три ключевых документа. Распоряжение Правительства № 360-р утвердило типовые отраслевые перечни объектов КИИ. Больше никакой самостоятельной оценки: система либо попадает в перечень — и тогда её нужно категорировать, либо нет. Постановление № 246 установило отраслевые особенности категорирования для сферы науки. Приказ ФСТЭК № 117 ввёл новые требования: импортозамещение, взаимодействие с ГосСОПКА, управление привилегированным доступом и оценку защищённости каждые полгода. ➡️При категорировании многие упускают, что вуз может вести деятельность в других критических отраслях: поликлиника (здравоохранение), котельная (энергетика), автопарк (транспорт), собственный дата-центр (связь). Игнорирование смежных направлений — нарушение 187-ФЗ с теми же штрафами. ➡️По данным проверок, 43% нарушений связаны с неверной категоризацией персональных данных. Паспортные данные — это «иные» персональные данные, а не общедоступные. Фотография в системе пропусков — биометрия. Диагноз из медицинской анкеты — специальная категория. Штрафы по ст. 13.11 КоАП — до 6 млн рублей. ➡️Что делать вузу? Провести инвентаризацию всех информационных систем, сверить их с отраслевыми перечнями, для научных систем проверить уровень готовности технологии (УГТ): если УГТ 7 или выше (испытания в реальных условиях, опытно-промышленная эксплуатация) — объект подлежит категорированию. Оценить системы по показателям постановлений Правительства № 127 и № 246, присвоить категорию (1, 2, 3 или без категории), в течение 10 рабочих дней направить сведения во ФСТЭК по форме № 236. Если объектов КИИ нет — оформить протокол отсутствия. Это юридическое обоснование при проверке. ➡️Переход на VDI (виртуализация рабочих мест) позволяет одному администратору обслуживать до 500 рабочих мест вместо 50–100. Обновления — с одного образа, новое рабочее место разворачивается за 10 минут. Данные не покидают сервер, кража конечного устройства не ведёт к утечке. Срок службы тонких клиентов — до 15 лет против 5–7 лет у физических ПК. ➡️Второй вебинар серии «Безопасный университет» пройдёт в субботу, 20 июня в 8:00 по Москве. Спикер — Валерия Сбитнева, заместитель начальника отдела системного администрирования и разработки программного обеспечения Специального центра МЧС России.

