Пять причин серьезного отношения к информационной безопасности

Одновременно с технологическим развитием и цифровизацией общества растет и значение информационной безопасности. Для учебных заведений, таких как университет, это значимо вдвойне из-за особого характера деятельности и объёма работы с данными. Но что такое «информационная безопасность», почему она важна и что включает? Ответ дает Иван Широков, начальник отдела защиты информации Алтайского государственного университета:

Информационная безопасность (ИБ) — это комплекс мер и технологий, направленных на защиту данных и систем от незаконного доступа, повреждения или утечки. Основными целями ИБ являются обеспечение конфиденциальности, целостности и доступности информации.

— Иван Михайлович, почему ИБ важна для университетов и иных образовательных учреждений?

— Первая причина — это защита личных данных студентов и сотрудников. Университет обрабатывает огромное количество данных, включая персональные данные студентов и преподавателей, таких как паспортные данные, результаты обучения, резюме и подобные им. Утечка этих данных может не только нарушить права граждан, но и отрицательно сказаться на репутации университета.

Вторая причина — защита академических исследований, ведь университет является центром научной деятельности, а результаты исследований часто имеют высокую стоимость. Незащищенные данные могут стать объектом кибератак или утечек, что приведет к финансовым и репутационным потерям.

Третья причина — это соблюдение законодательства. Существуют нормативные акты, регулирующие обработку и хранение данных, такие как федеральные законы «О персональных данных», «Об информации, информационных технологиях и защите информации» и другие в Российской Федерации или Общий регламент по защите данных (GDPR) в ЕС». Несоблюдение этих законов может привести к значительным штрафам или другим серьезным санкциям, вплоть до уголовной ответственности.

Четвертой и пятой причинами являются защита IT-инфраструктуры и борьба с киберугрозами. В университете активно используются цифровые платформы: системы электронного документооборота, системы дистанционного обучения, системы учета студенческого контингента, электронные журналы, базы данных, облачные хранилища и прочее. Атаки на инфраструктуру могут нарушить образовательный процесс или нанести урон оборудованию.

Более того, любой вуз — привлекательная цель для хакеров. Причины могут варьироваться от политически-мотивированных атак до финансового или даже «спортивного» интереса со стороны киберпреступников. Создание устойчивой системы ИБ снижает вероятность «успешного» взлома.

— Есть ли примеры серьезных последствий нарушения ИБ в университетах?

— В 2020 году крупный университет США стал жертвой атаки с использованием программ-вымогателей. Злоумышленники заблокировали доступ к данным студентов и сотрудников, требуя выкуп. Университету пришлось заплатить более миллиона долларов.

В 2022 году во время начала приемной кампании большинство вузов Алтайского края стали жертвами DDoS-атаки. Злоумышленники заблокировали доступ к личным кабинетам и официальным сайтам, через которые осуществлялся прием документов абитуриентов.

В одном из университетов Нидерландов в 2022 года научно-исследовательская группа потеряла годы работы из-за кибератаки, которая уничтожила их серверы с данными.

— А что включает в себя ИБ для университетов?

— В университетах следует применять следующие меры:

  1. Технические: использование современных антивирусов, файрволов, систем обнаружения вторжений и шифрования данных.
  2. Организационные: разработка и внедрение политики информационной безопасности, проведение регулярных аудитов и обучение сотрудников и студентов.
  3. Другие (культурные): создание корпоративной культуры безопасности, где каждый участник образовательного процесса понимает важность защиты данных и соблюдает правила.

В Алтайском государственном университете информационная безопасность — это не просто технический вопрос. Это необходимое условие для сохранения нашей репутации, защиты наших личных данных, обеспечения непрерывности образовательного процесса и научных исследований и соблюдения законодательства.