Из-за чего все-таки приостановили работу проекта «Онлайн-Школа» в Сумах?
Управление образования Сумского горсовета рекомендовало сумским учителям приостановить работу приложения «Онлайн-Школа». Такие объявления появились в учебных заведениях города. Фото выложил в «Фейсбуке» сумчанин Вячеслав Олейниченко. В объявлении говорится: «Вниманию учителей! В соответствии с рекомендациями управления образования и науки Сумского горсовета, в связи с проблемой обеспечения технической защиты информации по проекту «Онлайн-Школа» приостановить работы по внедрению проекта до его приведения в соответствие с действующим законодательством».
Напомним, что с электронными дневниками были проблемы еще в сентябре. Во многих школах они так и не заработали. Тогда секретарь Сумского горсовета Андрей Баранов комментировал, что администрации школ и классные руководители были завалены бумажной работой и не успевали внести в систему обновленные данные о расписаниях классов, списках классов и т.д. Но пообещал, что в ближайшее время «О-Школу» постараются запустить, пишет shans.com.ua.
На наш вопрос, насколько она защищена – и в плане персональных данных родителей и учеников, и в плане результатов обучения, – нас заверили, что система разработана с учетом резервирования. К тому же город выполнил все требования по конфиденциальности информации, поскольку вопросы возникали еще в 2018 году, при внедрении программы.
Родители школьников тогда били тревогу не просто так – в базу попали их персональные данные (номера мобильных телефонов), хотя согласия на их обработку они не давали. Естественно, сумчане волновались, что их данными могут воспользоваться мошенники. Тем более что фирма-разработчик фигурировала в уголовном расследовании в отмывании денег и была причастна к мошенничеству с мобильными номерами.
Журналисты просили прокомментировать представителя ООО «УМГ», которое значилось в меморандуме о сотрудничестве, подписанном городом, многочисленные обвинения абонентов одного из операторов мобильной связи в том, что компания подключает платную услугу, которую они не заказывали, и с их телефонов снимаются деньги. Глеб Денисов заявил тогда, что всегда, мол, найдутся недовольные той или иной услугой: «Это случается не только у нас».
Однако в данном случае ситуация явно была серьезной. Потому что в 2018-м одна из клиенток компании даже зарегистрировала онлайн-петицию к власти «на уровне госслужб провести проверку партнеров всех мобильных операторов, создать и ввести программу, блокирующую нежелательный контент, навязанный третьими лицами, обязать операторов мобильной связи восполнить убытки пользователям, а также – наказать ООО «УМГ» за мошенничество и нарушение Законов «О защите прав потребителя» и «О защите персональных данных».
И вот вопрос защиты информации напоминает о себе уже в 2020-м. Получается, он все же есть? – поинтересовались мы снова у Андрея Баранова. Однако он ответил, что, по его мнению, это чистой воды саботаж. «Да, город получил рекомендации от СБУ обратить дополнительное внимание на защиту информации. Но в бумаге не было речи о приостановке проекта. Просто управление образования буквально похоронило этот проект. Это саботаж».
Как стало известно позже, в прошлом году управление СБУ в Сумской области официально обратилось к мэру Александру Лысенко с просьбой обеспечить информационную безопасность проекта «Онлайн-Школа». Как отмечается в письме, согласно ЗУ «О защите информации в информационно-телекоммуникационных системах», данные с ограниченным доступом должны обрабатываться с применением комплексной системы защиты информации (КСЗИ) – с подтвержденным соответствием. Для создания КСЗИ применяются средства защиты информации, имеющие сертификат или экспертный вывод по результатам госэкспертизы. Однако веб-ресурс проекта «Онлайн-Школа» не имеет соответствия КСЗИ, а также использует услуги несертифицированной компании, мощности которой находятся на территории США. А это создает предпосылки к утечке, нарушению целостности конфиденциальной информации с ограниченным доступом (в том числе – в интересах спецслужб иностранных государств), касающейся лиц, зарегистрированных на этом ресурсе. Поэтому проблему обеспечения технической защиты информации проекта «Онлайн-Школа» необходимо решать непосредственно с Госспецсвязью Украины, на которую возложены задачи в сфере защиты государственных информационных ресурсов в информационно-телекоммуникационных системах.
Как оказалось, средства в горбюджете-2020 на внедрение КСЗИ не заложены. Видимо, такой помпезный проект может вообще свернуться…