Пять причин серьезного отношения к информационной безопасности
Одновременно с технологическим развитием и цифровизацией общества растет и значение информационной безопасности. Для учебных заведений, таких как университет, это значимо вдвойне из-за особого характера деятельности и объёма работы с данными. Но что такое «информационная безопасность», почему она важна и что включает? Ответ дает Иван Широков, начальник отдела защиты информации Алтайского государственного университета:
— Иван Михайлович, почему ИБ важна для университетов и иных образовательных учреждений?
— Первая причина — это защита личных данных студентов и сотрудников. Университет обрабатывает огромное количество данных, включая персональные данные студентов и преподавателей, таких как паспортные данные, результаты обучения, резюме и подобные им. Утечка этих данных может не только нарушить права граждан, но и отрицательно сказаться на репутации университета.
Вторая причина — защита академических исследований, ведь университет является центром научной деятельности, а результаты исследований часто имеют высокую стоимость. Незащищенные данные могут стать объектом кибератак или утечек, что приведет к финансовым и репутационным потерям.
Третья причина — это соблюдение законодательства. Существуют нормативные акты, регулирующие обработку и хранение данных, такие как федеральные законы «О персональных данных», «Об информации, информационных технологиях и защите информации» и другие в Российской Федерации или Общий регламент по защите данных (GDPR) в ЕС». Несоблюдение этих законов может привести к значительным штрафам или другим серьезным санкциям, вплоть до уголовной ответственности.
Четвертой и пятой причинами являются защита IT-инфраструктуры и борьба с киберугрозами. В университете активно используются цифровые платформы: системы электронного документооборота, системы дистанционного обучения, системы учета студенческого контингента, электронные журналы, базы данных, облачные хранилища и прочее. Атаки на инфраструктуру могут нарушить образовательный процесс или нанести урон оборудованию.
Более того, любой вуз — привлекательная цель для хакеров. Причины могут варьироваться от политически-мотивированных атак до финансового или даже «спортивного» интереса со стороны киберпреступников. Создание устойчивой системы ИБ снижает вероятность «успешного» взлома.
— Есть ли примеры серьезных последствий нарушения ИБ в университетах?
— В 2020 году крупный университет США стал жертвой атаки с использованием программ-вымогателей. Злоумышленники заблокировали доступ к данным студентов и сотрудников, требуя выкуп. Университету пришлось заплатить более миллиона долларов.
В 2022 году во время начала приемной кампании большинство вузов Алтайского края стали жертвами DDoS-атаки. Злоумышленники заблокировали доступ к личным кабинетам и официальным сайтам, через которые осуществлялся прием документов абитуриентов.
В одном из университетов Нидерландов в 2022 года научно-исследовательская группа потеряла годы работы из-за кибератаки, которая уничтожила их серверы с данными.
— А что включает в себя ИБ для университетов?
— В университетах следует применять следующие меры:
- Технические: использование современных антивирусов, файрволов, систем обнаружения вторжений и шифрования данных.
- Организационные: разработка и внедрение политики информационной безопасности, проведение регулярных аудитов и обучение сотрудников и студентов.
- Другие (культурные): создание корпоративной культуры безопасности, где каждый участник образовательного процесса понимает важность защиты данных и соблюдает правила.
В Алтайском государственном университете информационная безопасность — это не просто технический вопрос. Это необходимое условие для сохранения нашей репутации, защиты наших личных данных, обеспечения непрерывности образовательного процесса и научных исследований и соблюдения законодательства.