Минцифры приступило к работе над консолидацией данных учащихся в регионах в федеральную систему «Моя школа». Туда, в частности, должны передаваться паспортные данные или свидетельства о рождении учащихся, идентификаторы родителей и педагогов — номера документов и даты рождения. Это обеспечит единый уровень предоставления электронных услуг по регионам, рассчитывают в министерстве. Но эксперты предупреждают о трудностях с интеграцией систем и росте риска утечек и системных сбоев, которые затронут сразу много регионов.
“Ъ” ознакомился с размещенным на портале правовых актов 13 марта проектом приказа Минцифры об информационном обмене между федеральной государственной информсистемой «Моя школа» и региональными образовательными учреждениями. Среди целей в документе называется формирование «цифровых портфолио» учащихся в школах, колледжах и организациях дополнительного образования.
Согласно проекту, для информационного взаимодействия систем субъекты РФ должны будут создать «витрины данных», которые обеспечат сбор и обработку сведений из региональных систем.
Например, речь идет о реквизитах свидетельства о рождении или паспорта ученика, СНИЛС и идентификаторах учетной записи в единой системе идентификации и аутентификации (ЕСИА). В документе говорится, что для системы «Моя школа» должны быть открыты данные родителей или законных представителей ребенка и педагогов учебных заведений.
В системах должен обеспечиваться обмен данными о возрасте, поле, дате рождения и гражданстве учащихся, родителях и учителях, а также образовательной организации — реквизиты юрлица, ФИО и должность руководителя и другие данные. В проекте уточняется, что часть данных будет «деперсонализирована».
В Минцифры “Ъ” пояснили, что единый формат данных «позволит предоставлять электронные услуги в сфере общего, среднего профессионального и дополнительного образования на одинаково высоком уровне во всех регионах».
Федеральная государственная информационная система (ФГИС) «Моя школа» запущена 1 января 2023 года, ею пользуются учителя, ученики и их родители. Технологической основой системы стала «Московская электронная школа» (МЭШ, контролируется Департаментом информтехнологий Москвы, ДИТ). Она объединяет электронный журнал, электронный дневник, портфолио учителя и учащегося и так далее. На данный момент регионы могут подключиться к ФГИС «Моя школа» по желанию — это уже сделали в Татарстане и Тюмени. В Минпросвещения и ДИТ Москвы не ответили “Ъ”.
Собеседник “Ъ” на рынке кибербезопасности уточнил, что для процесса «деперсонализации», как правило, используется шифрование части данных и привязка информации не к реальному имени человека, а к присвоенному ему коду. В АО «Информационная внедренческая компания» (ИВК, занимается защитой данных) считают, что сведения будут хранить «в разных местах» — например, разделив имена и номера документов.
Замдиректора ИВК по научно-исследовательской работе Валерий Андреев отмечает, что у государства уже есть опыт интеграции таких систем. По мнению эксперта, сложности возникнут на уровне классификатора данных и их форматов, в том числе в интеграции систем кибербезопасности, моделей доступа и т. д.: «В каждой системе свои методы защиты, ролевые модели пользователей, своя парольная служба и каталог пользователей. Их надо интегрировать в рамках общей модели информационной безопасности, поэтому проще многое написать заново».
Затраты на интеграцию персональных данных учащихся в единую систему могут быть значительными, считает руководитель направления IT компании К2Тех Антон Воробьев:
«Помимо построения механизмов передачи данных потребуется защитить каналы передачи данных сертифицированным оборудованием для выполнения требований регуляторов».
В «Информзащите» считают, что грамотно построенная деперсонализация может снизить ИБ-риски, но «централизация данных в единой системе создает одну точку отказа», что также скажется на работе сервиса в регионах, если сбой произойдет где-то в другом месте.
Татьяна Исакова, Алексей Жабин
17:58
17:47
17:36
17:25
17:16
17:07
16:55
16:41
16:28
16:15
15:59
15:47
15:34
15:21
15:08
14:55
14:41
14:29
14:15
14:04
13:48
13:35
13:22
13:08
12:55
12:41
12:29
12:16
12:02
11:48
11:35
11:22
11:07
10:53
10:41
10:28
10:14
10:01
09:49
09:36
09:22
09:09
16:55
16:41
16:17
16:17
16:06
15:55
15:41
15:28
Вс | Пн | Вт | Ср | Чт | Пт | Сб | |
1 | 2 | 3 | |||||
4 | 5 | 6 | 7 | 8 | 9 | 10 | |
11 | 12 | 13 | 14 | 15 | 16 | 17 | |
18 | 19 | 20 | 21 | 22 | 23 | 24 | |
25 | 26 | 27 | 28 | 29 | 30 |
15:39
09:49
13:25
14:04
12:51
15:28
12:39
13:24
13:02
12:39
15:08
11:15
14:33
12:26
11:23
13:25
15:19
14:27
15:16
12:13
15:14
14:44
13:25
11:06
13:12
11:13
14:15
11:26
09:35
11:41
10:37
10:55
12:28
12:13
12:51
11:35
10:45
16:51
10:21
14:27
12:37
11:23
13:03
10:47
13:03
13:15
14:58
14:55
14:31
14:19