Новости
2026-08-25 14:39 Образование

Как внедрить правила кибербезопасности в организации образования

Как внедрить правила кибербезопасности в организации образования

С 25 августа поправки в ТК обязывают всех сотрудников соблюдать правила кибербезопасности. Нужно утвердить локальные акты, ознакомить персонал под подпись и настроить внутренний контроль. В рекомендации – пошаговый алгоритм действий и скачиваемый комплект из 5 готовых документов: Положение, приказ, обязательство работника, журнал инцидентов и чек-лист.

Жамиля Рахимжанова

главный редактор, эксперт ЭС «AСTUALIS: Образование», педагог, бакалавр права


С 25 августа 2026 года статья 22 Трудового кодекса дополнен обязательным требованием: работники обязаны соблюдать правила кибербезопасности. Работодатель обязан утвердить локальные акты, официально ознакомить с ними всех сотрудников под подпись и настроить систему внутреннего контроля за их соблюдением.

Что такое кибербезопасность и зачем она нужна ОО

Кибербезопасность – это защита информационных систем, компьютеров, электронных баз, документов и персональных данных от несанкционированного доступа, утечки, уничтожения или изменения.

Для организаций образования это особенно важно: организация работает с персональными данными воспитанников, родителей и работников, использует электронные журналы, информационные системы, электронную почту, мессенджеры и другие цифровые ресурсы.

Риск может возникнуть даже из-за обычной ошибки работника: открыть подозрительную ссылку, передать пароль коллеге, отправить файл не тому получателю или подключить к рабочему компьютеру неизвестный носитель.

Поэтому задача руководителя – не только установить правила, но и сделать так, чтобы работники знали эти правила и соблюдали их.

Основные риски при отсутствии регламента:

  • Утечка персональных данных и конфиденциальной информации участников образовательного процесса.
  • Передача паролей третьим лицам и взлом рабочих учетных записей.
  • Заражение информационных систем вредоносным ПО через личные съемные носители и фишинговые ссылки.

Ответственность руководителя

Руководитель организации отвечает за организацию работы по обеспечению безопасности в ОО. Поэтому недостаточно поручить сотрудникам «соблюдать кибербезопасность». Необходимо создать понятную систему: правила → ознакомление работников → фиксация инцидентов → регулярный контроль. Именно эту последовательность закрывают документы из готового пакета.

Пакет документов по кибербезопасности: назначение и шаблоны

Для выполнения требований законодательства разработайте и внедрите комплект из 5 документов или скачайте готовые образцы ниже.

1. Положение о кибербезопасности организации образования

Главный локальный нормативный акт. Устанавливает правила использования ПК, электронной почты, парольной защиты, съемных носителей и работы с персональными данными.

Что сделать:

  1. Скачайте шаблон и адаптируйте его под структуру вашей организации.
  2. Согласуйте документ с IT-специалистом.
  3. Утвердите приказом.

2. Приказ о внедрении системы кибербезопасности в организации образования

Распорядительный документ. Вводит в действие Положение, устанавливает сроки ознакомления персонала и назначает ответственных за внутренний контроль.

Что сделать:

  1. Подготовьте проект приказа до начала учебного года.
  2. Назначьте ответственного за контроль соблюдения правил (например, зам. директора по информатизации или IT-специалиста).
  3. Поручите кадровому специалисту организовать сбор подписей.

3. Обязательство работника о соблюдении требований кибербезопасности

Персональный документ (или лист ознакомления), подтверждающий факт ознакомления сотрудника с правилами и его персональную ответственность.

Что сделать:

  1. Распечатайте бланк обязательства для каждого сотрудника.
  2. Организуйте подписание документа всеми работниками (педагогическим, административным и техническим персоналом).
  3. Храните подписанные обязательства в личных делах или отдельной номенклатурной папке кадровой службы.

4. Журнал регистрации инцидентов кибербезопасности

Учетный документ для фиксации вирусных атак, утечек данных, сбоев в работе систем, фишинговых писем или фактов утери носителей информации.

Что сделать:

  1. Заведите журнал в бумажном или электронном формате.
  2. Назначьте ответственного за ведение записей (IT-специалист или системный администратор).
  3. Регистрируйте каждый инцидент, фиксируйте дату, причину и принятые меры реагирования.

5. Чек-лист внутреннего контроля за соблюдением требований кибербезопасности (ежеквартально)

Инструмент периодической проверки. Позволяет систематически проверять соблюдение правил и оперативно устранять уязвимости.

Что сделать:

  1. Организуйте проверку рабочих мест не реже одного раза в квартал.
  2. Поручите проверять: наличие паролей на ПК, отсутствие стикеров с паролями на мониторах, актуальность антивирусов и корректность прав доступа.
  3. Фиксируйте результаты в чек-листе.

Что сделать руководителю к началу учебного года

Проверьте, что в ОО:

  • есть локальный документ с требованиями кибербезопасности;
  • документ утвержден руководителем;
  • назначены ответственные лица;
  • работники ознакомлены с требованиями;
  • оформлены обязательства работников;
  • предусмотрен порядок регистрации инцидентов;
  • организован внутренний контроль;
  • результаты контроля и выявленные нарушения фиксируются.

Если ...

Источник публикации: Актион МЦФЭР

Источник изображения Magnific