Второй вебинар серии «Безопасный университет»: персональные данные — как навести порядок — 22 июня 2026 г. в 08:15:01.204
Второй вебинар серии «Безопасный университет»: персональные данные — как навести порядок Второй вебинар цикла «Безопасный университет» был посвящён персональным данным в университетах. Обсудили, что изменилось после введения новых штрафов, почему одного положения о персональных данных уже недостаточно, какие ошибки чаще всего встречаются на сайтах и при работе с подрядчиками. Учредитель Паравеба Эмиль Ахтямов напомнил, что количество взломов и инцидентов в этом году заметно выросло — примерно на 59% по сравнению с прошлым. После первого вебинара компания получила более 40 обращений по чек-листу самообследования по информационной безопасности. «Мы делаем эту серию вебинаров для тех, кто в университете отвечает за информационную безопасность или так или иначе вовлечён в эту тему. Мы понимаем, что во многих университетах информационная безопасность — это не всегда отдельная выделенная команда. Часто это зона ответственности, которая добавляется к другим задачам. Нередко встречается ситуация, когда один человек совмещает функции нескольких проректоров и становится ответственным и за ИБ в том числе. Именно для таких случаев мы хотим помочь спокойно разобраться: с чего начать, что проверить в первую очередь, какие риски действительно важны, какие шаги можно сделать уже сейчас». Спикером вебинара выступила заместитель начальника отдела системного администрирования и разработки программного обеспечения Специального центра МЧС России Валерия Сбитнева. Публикуем основные тезисы. 1️⃣Наличие положения о персональных данных уже не означает, что вуз соблюдает закон полностью. Регуляторы и суды смотрят на реальные процессы: кто имеет доступ к данным, где и как они хранятся, кому передаются, правильно ли оформлены согласия, что опубликовано на сайте, есть ли контроль подрядчиков и как вуз реагирует на утечки. 2️⃣Персональные данные в университете — это не только ФИО, но и телефон, email, СНИЛС, паспортные данные, адрес, фотография, сведения об успеваемости, льготах, здоровье, результатах вступительных испытаний. В университете ПДн появляются почти везде: приёмная комиссия, деканаты, кафедры, отдел кадров, бухгалтерия, общежития, пресс-служба. Штрафы за утечки могут достигать десятков миллионов рублей. 3️⃣Типичные ошибки: сбор лишних данных, неправильно оформленные согласия, публикация на сайте списков студентов с телефонами и СНИЛС, слабый контроль доступа, работа с подрядчиками без поручения на обработку данных, использование внешних сервисов без анализа, отсутствие реакции на утечки. 4️⃣С чего начать. Назначить ответственных за организацию обработки и за техническую защиту. Составить карту процессов: где и какие данные собираются, кто имеет доступ, кому передаются, сколько хранятся и как удаляются. Определить информационные системы персональных данных и их уровень защищённости. Подготовить модель угроз. Привести в порядок согласия. Проверить сайт: политика обработки должна быть доступна с каждой страницы сбора данных, а старые файлы с ПДн — не индексироваться поисковиками. Навести порядок с доступами по принципу минимальной необходимости. Обучить сотрудников — большинство инцидентов происходит из-за обычных действий: отправил не туда, открыл доступ по ссылке, переслал ведомость в чат. И регулярно проводить аудит. 5️⃣Что делать при инциденте. Не скрывать и не откладывать. Остановить распространение данных, сохранить факты и журналы, понять, что утекло, незамедлительно уведомить ответственных и регулятора. Следующий вебинар серии «Безопасный университет» будет посвящён теме «Сайт университета глазами Роскомнадзора и ФСТЭК». Спикер — Эмиль Ахтямов.

