Как внедрить правила кибербезопасности в организации образования
С 25 августа поправки в ТК обязывают всех сотрудников соблюдать правила кибербезопасности. Нужно утвердить локальные акты, ознакомить персонал под подпись и настроить внутренний контроль. В рекомендации – пошаговый алгоритм действий и скачиваемый комплект из 5 готовых документов: Положение, приказ, обязательство работника, журнал инцидентов и чек-лист.
С 25 августа 2026 года статья 22 Трудового кодекса дополнен обязательным требованием: работники обязаны соблюдать правила кибербезопасности. Работодатель обязан утвердить локальные акты, официально ознакомить с ними всех сотрудников под подпись и настроить систему внутреннего контроля за их соблюдением.
Что такое кибербезопасность и зачем она нужна ОО
Кибербезопасность – это защита информационных систем, компьютеров, электронных баз, документов и персональных данных от несанкционированного доступа, утечки, уничтожения или изменения.
Для организаций образования это особенно важно: организация работает с персональными данными воспитанников, родителей и работников, использует электронные журналы, информационные системы, электронную почту, мессенджеры и другие цифровые ресурсы.
Риск может возникнуть даже из-за обычной ошибки работника: открыть подозрительную ссылку, передать пароль коллеге, отправить файл не тому получателю или подключить к рабочему компьютеру неизвестный носитель.
Поэтому задача руководителя – не только установить правила, но и сделать так, чтобы работники знали эти правила и соблюдали их.
Основные риски при отсутствии регламента:
Ответственность руководителя
Руководитель организации отвечает за организацию работы по обеспечению безопасности в ОО. Поэтому недостаточно поручить сотрудникам «соблюдать кибербезопасность». Необходимо создать понятную систему: правила → ознакомление работников → фиксация инцидентов → регулярный контроль. Именно эту последовательность закрывают документы из готового пакета.
Пакет документов по кибербезопасности: назначение и шаблоны
Для выполнения требований законодательства разработайте и внедрите комплект из 5 документов или скачайте готовые образцы ниже.
1. Положение о кибербезопасности организации образования
Главный локальный нормативный акт. Устанавливает правила использования ПК, электронной почты, парольной защиты, съемных носителей и работы с персональными данными.
Что сделать:
2. Приказ о внедрении системы кибербезопасности в организации образования
Распорядительный документ. Вводит в действие Положение, устанавливает сроки ознакомления персонала и назначает ответственных за внутренний контроль.
Что сделать:
3. Обязательство работника о соблюдении требований кибербезопасности
Персональный документ (или лист ознакомления), подтверждающий факт ознакомления сотрудника с правилами и его персональную ответственность.
Что сделать:
4. Журнал регистрации инцидентов кибербезопасности
Учетный документ для фиксации вирусных атак, утечек данных, сбоев в работе систем, фишинговых писем или фактов утери носителей информации.
Что сделать:
5. Чек-лист внутреннего контроля за соблюдением требований кибербезопасности (ежеквартально)
Инструмент периодической проверки. Позволяет систематически проверять соблюдение правил и оперативно устранять уязвимости.
Что сделать:
Что сделать руководителю к началу учебного года
Проверьте, что в ОО:
Если ...
Жамиля Рахимжанова
главный редактор, эксперт ЭС «AСTUALIS: Образование», педагог, бакалавр права
С 25 августа 2026 года статья 22 Трудового кодекса дополнен обязательным требованием: работники обязаны соблюдать правила кибербезопасности. Работодатель обязан утвердить локальные акты, официально ознакомить с ними всех сотрудников под подпись и настроить систему внутреннего контроля за их соблюдением.
Что такое кибербезопасность и зачем она нужна ОО
Кибербезопасность – это защита информационных систем, компьютеров, электронных баз, документов и персональных данных от несанкционированного доступа, утечки, уничтожения или изменения.
Для организаций образования это особенно важно: организация работает с персональными данными воспитанников, родителей и работников, использует электронные журналы, информационные системы, электронную почту, мессенджеры и другие цифровые ресурсы.
Риск может возникнуть даже из-за обычной ошибки работника: открыть подозрительную ссылку, передать пароль коллеге, отправить файл не тому получателю или подключить к рабочему компьютеру неизвестный носитель.
Поэтому задача руководителя – не только установить правила, но и сделать так, чтобы работники знали эти правила и соблюдали их.
Основные риски при отсутствии регламента:
- Утечка персональных данных и конфиденциальной информации участников образовательного процесса.
- Передача паролей третьим лицам и взлом рабочих учетных записей.
- Заражение информационных систем вредоносным ПО через личные съемные носители и фишинговые ссылки.
Ответственность руководителя
Руководитель организации отвечает за организацию работы по обеспечению безопасности в ОО. Поэтому недостаточно поручить сотрудникам «соблюдать кибербезопасность». Необходимо создать понятную систему: правила → ознакомление работников → фиксация инцидентов → регулярный контроль. Именно эту последовательность закрывают документы из готового пакета.
Пакет документов по кибербезопасности: назначение и шаблоны
Для выполнения требований законодательства разработайте и внедрите комплект из 5 документов или скачайте готовые образцы ниже.
1. Положение о кибербезопасности организации образования
Главный локальный нормативный акт. Устанавливает правила использования ПК, электронной почты, парольной защиты, съемных носителей и работы с персональными данными.
Что сделать:
- Скачайте шаблон и адаптируйте его под структуру вашей организации.
- Согласуйте документ с IT-специалистом.
- Утвердите приказом.
2. Приказ о внедрении системы кибербезопасности в организации образования
Распорядительный документ. Вводит в действие Положение, устанавливает сроки ознакомления персонала и назначает ответственных за внутренний контроль.
Что сделать:
- Подготовьте проект приказа до начала учебного года.
- Назначьте ответственного за контроль соблюдения правил (например, зам. директора по информатизации или IT-специалиста).
- Поручите кадровому специалисту организовать сбор подписей.
3. Обязательство работника о соблюдении требований кибербезопасности
Персональный документ (или лист ознакомления), подтверждающий факт ознакомления сотрудника с правилами и его персональную ответственность.
Что сделать:
- Распечатайте бланк обязательства для каждого сотрудника.
- Организуйте подписание документа всеми работниками (педагогическим, административным и техническим персоналом).
- Храните подписанные обязательства в личных делах или отдельной номенклатурной папке кадровой службы.
4. Журнал регистрации инцидентов кибербезопасности
Учетный документ для фиксации вирусных атак, утечек данных, сбоев в работе систем, фишинговых писем или фактов утери носителей информации.
Что сделать:
- Заведите журнал в бумажном или электронном формате.
- Назначьте ответственного за ведение записей (IT-специалист или системный администратор).
- Регистрируйте каждый инцидент, фиксируйте дату, причину и принятые меры реагирования.
5. Чек-лист внутреннего контроля за соблюдением требований кибербезопасности (ежеквартально)
Инструмент периодической проверки. Позволяет систематически проверять соблюдение правил и оперативно устранять уязвимости.
Что сделать:
- Организуйте проверку рабочих мест не реже одного раза в квартал.
- Поручите проверять: наличие паролей на ПК, отсутствие стикеров с паролями на мониторах, актуальность антивирусов и корректность прав доступа.
- Фиксируйте результаты в чек-листе.
Что сделать руководителю к началу учебного года
Проверьте, что в ОО:
- есть локальный документ с требованиями кибербезопасности;
- документ утвержден руководителем;
- назначены ответственные лица;
- работники ознакомлены с требованиями;
- оформлены обязательства работников;
- предусмотрен порядок регистрации инцидентов;
- организован внутренний контроль;
- результаты контроля и выявленные нарушения фиксируются.
Если ...
Источник публикации: Актион МЦФЭР
Источник изображения Magnific