
Что такое информационная безопасность в школе
Автор: Алина Соловьёва · Обновлено
Главное
- Информационная безопасность в школе — это не «защита компьютеров», а контроль над тем, какие сведения о ребёнке и семье собирает школа, кто имеет к ним доступ и как этот доступ ограничивается.
- Родителям важно знать, какие данные ребёнка собирает образовательная организация и где они хранятся.
- Типичная угроза — фишинг под школу: поддельные чаты, опросы и «учитель» в мессенджере.
- Проверить ссылку или приложение за минуту помогают три признака: домен, отправитель и запрашиваемые разрешения.
- Если ребёнок перешёл по ссылке или установил программу, нужно действовать по алгоритму, а о подделке сообщить в школу, Роскомнадзор, банк или на платформу.
Школа знает о ребёнке больше, чем кажется: адрес, телефон, данные о здоровье, состав семьи, иногда — СНИЛС и сведения о льготах. Эти данные попадают в электронный дневник, чаты, опросы и сторонние сервисы. И именно вокруг них строится то, что называют информационной безопасностью в школе, — не про «защиту компьютеров», а про то, какие сведения о ребёнке и семье собирает образовательная организация, кто имеет к ним доступ и как этот доступ контролируется.
Для родителя это не абстракция. Мошенники всё чаще маскируются под школу: создают поддельные чаты, рассылают опросы и пишут «от имени учителя» в мессенджере, чтобы выманить данные или код из SMS. Разберём, какие данные школа собирает и где они хранятся, как распознать фишинг под школу, чем за минуту проверить ссылку или приложение и что делать, если ребёнок уже перешёл по ссылке или установил программу. Отдельно — как настроить приватность в электронном дневнике и школьных сервисах, куда сообщать о подделке и что обсудить с ребёнком до следующего учебного года.
Сравните: три лучших предложения
на 22 сентября 2026 г.Что такое информационная безопасность в школе и почему это касается родителей
Информационная безопасность в школе — это не про «защиту компьютеров», а про то, какие сведения о ребёнке и семье собирает образовательная организация, кто имеет к ним доступ и как этот доступ контролируется. Школа — один из немногих институтов, который накапливает данные годами: от медицинских справок до сведений о составе семьи и доходах, если семья получает льготы. Утечка здесь бьёт не по абстрактному «бюджету», а по конкретному ребёнку и его родителям.
Родительский интерес здесь двойной. Во-первых, вы отвечаете за несовершеннолетнего: пока ребёнок не достиг возраста, с которого сам даёт согласие на обработку персональных данных, юридически это делаете вы. Во-вторых, именно через школу мошенники находят самый уязвимый канал — доверие. Родитель не заподозрит подвох в сообщении от «классного руководителя», потому что этот контакт для него привычен и авторитетен.
Кредитные карты: грейс-период
на 22 сентября 2026 г.Есть и третий слой: цифровой след самого ребёнка. Ученик пользуется электронным дневником, школьной платформой, иногда — чатом класса. Каждый из этих сервисов хранит логин, привязанный телефон или почту, а иногда и геолокацию. Задача родителя — не превратиться в аудитора, а понимать базовую схему: какие данные уходят, кому и что с ними может случиться. Дальше разберём это по шагам — от того, что школа собирает, до конкретных действий, если что-то пошло не так.
Отдельно стоит держать в голове: информационная безопасность школы регулируется законом о персональных данных, и у образовательной организации есть обязанности по их защите. Но обязанность организации не отменяет вашей бдительности — большинство реальных инцидентов начинается не с взлома сервера, а с человеческого действия: клика по ссылке, перехода в фейковый чат, передачи кода.
ВСК: от 75 ₽ — цена полиса. Условия · посмотреть все предложения в каталоге
Какие данные ребёнка школа собирает и где они хранятся
Список собираемых сведений шире, чем кажется. Условно их можно разделить на три группы.
- Идентификационные: ФИО, дата рождения, СНИЛС, пол, адрес регистрации, данные свидетельства о рождении или паспорта.
- Медицинские и социальные: группа здоровья, справки об освобождении от физкультуры, сведения о льготах, составе семьи, иногда — о доходах для назначения выплат.
- Цифровые: логин в электронном дневнике, привязанный номер телефона или почта, оценки, посещаемость, иногда фото и видео с мероприятий.
Хранятся эти данные в нескольких местах одновременно, и это ключевой нюанс. Часть — в бумажных личных делах в канцелярии. Часть — в информационных системах школы или регионального органа управления образованием. Часть — в сторонних сервисах: электронный дневник, платформа для онлайн-занятий, система оплаты питания, чат класса в мессенджере. Каждый внешний сервис — это ещё одна точка, где данные могут оказаться.
Россельхозбанк: до 15% — Кешбэк. Условия · посмотреть все предложения в каталоге
Практический вывод для родителя: полезно понимать, в какие именно сервисы вы или школа заносили данные ребёнка. Если вы регистрировались в школьной платформе сами — вы давали согласие на обработку и можете отозвать его. Если данные передавала школа — согласие оформлялось через неё, и запрос тоже идёт туда.
Что стоит сделать прямо сейчас: попросите в школе перечень информационных систем, которые используются для учёбы и питания, и уточните, кто оператор каждой из них. Это не конфликт, а законный вопрос — образовательная организация обязана знать, куда передаёт персональные данные учеников. Заодно проверьте, какие приложения с доступом к дневнику установлены на телефоне ребёнка: часто там оказываются сервисы, о которых родители не помнят.
Как выглядит фишинг под школу: поддельные чаты, опросы и «учитель» в мессенджере
Схема почти всегда строится на одном приёме — имитации доверенного контакта. Мошенник не взламывает школу, он притворяется её частью.
Фейковый чат класса. Родителю приходит ссылка на «новый чат» или «переезд класса в другой мессенджер». Внутри — якобы учитель и другие родители, которые просят скинуться на нужды класса, на подарок, на поездку. Суммы небольшие, поэтому жертва не включает критическое мышление. Отдельно опасны «родительские» аккаунты, которые просят перевести деньги «за всех» — с обещанием вернуть.
Опросы и конкурсы. Приходит сообщение: «Заполните анкету для школьного проекта», «Проголосуйте за класс в конкурсе». Ссылка ведёт на страницу, где просят ввести логин от Госуслуг или данные карты «для подтверждения участия». Настоящий школьный опрос никогда не требует платёжных данных.
«Учитель» в мессенджере. С незнакомого номера пишет человек, представляющийся классным руководителем или администрацией: «Срочно нужно подтвердить данные ребёнка», «Обновите доступ к дневнику», «Позвоните по этому номеру». Дальше — либо просьба назвать код из SMS, либо переход на «специалиста», который этот код выманивает.
Здесь работает базовое правило: код из SMS — аналог вашей подписи. Назвав его постороннему, вы сами подтверждаете операцию, и банк вправе не возмещать похищенное. Настоящие сотрудники банка коды никогда не спрашивают — и настоящий учитель тоже не спрашивает коды, пароли и данные карт.
Тревожные признаки, которые должны останавливать сразу: срочность («только сегодня», «до конца урока»), просьба перейти по ссылке из сообщения, требование ввести код, предложение установить приложение «для доступа к дневнику». При любом из них — не действуйте в моменте, положите трубку и перезвоните в школу по номеру, который вы знаете сами.
Ключевая ставка ЦБ РФ
на 22 сентября 2026 г.14%
Ставки по вкладам и кредитам ориентируются на этот показатель.
Чем проверить ссылку или приложение за минуту: домен, отправитель, разрешения
Проверка занимает меньше минуты, если знать три точки контроля.
- Домен. Посмотрите на адрес внимательно, а не бегло. Мошенники используют похожие написания: лишняя буква, дефис, замена символа, другой домен верхнего уровня. Официальные школьные и государственные сервисы работают на узнаваемых доменах — если адрес выглядит почти правильным, но не совсем, это подделка. Не переходите по сокращённым ссылкам из сообщений: сначала раскройте их, если мессенджер это позволяет.
- Отправитель. Сверьте номер или аккаунт с тем, что у вас записано. Новый номер, с которого «пишет учитель», — уже повод не отвечать, а перезвонить по известному вам контакту. В почте смотрите полный адрес отправителя, а не отображаемое имя: имя подделывается легко, домен — сложнее.
- Разрешения приложения. Перед установкой посмотрите, что программа запрашивает. Приложение для дневника не нуждается в доступе к контактам, микрофону, галерее и геолокации. Если запросы шире задачи — не устанавливайте. Отдельно проверьте, из какого источника приложение: только официальный магазин, а не файл, присланный в чате.
Полезно держать в голове принцип минимального доверия: любое сообщение, которое торопит и просит данные, проверяется по независимому каналу. Не по тому же чату, откуда пришло сообщение, а по телефону школы или через личный контакт учителя.
Если сомневаетесь в ссылке — не открывайте её на устройстве, где хранятся банковские приложения. Это простое правило снижает цену ошибки: даже если страница окажется фишинговой, платёжные данные на этом устройстве не пострадают.
Что делать, если ребёнок перешёл по ссылке или установил программу
Первое и главное — не ругать ребёнка. Испуг и стыд заставляют скрывать проблему, а время работает против вас. Действовать нужно по порядку.
- Отключите устройство от интернета. Это останавливает передачу данных и работу вредоносного приложения.
- Выясните, что именно произошло. Куда перешёл, что вводил, что устанавливал, спрашивали ли код. Спокойно, без давления — вам нужны факты, а не признание.
- Если вводились данные карты или назывался код из SMS — немедленно позвоните в банк по номеру на обратной стороне карты и заблокируйте операции. Чем быстрее, тем выше шанс остановить списание. Помните: код из SMS — аналог подписи, и при добровольной передаче банк вправе не возмещать похищенное, поэтому скорость здесь критична.
- Смените пароли на почте, в электронном дневнике и школьных сервисах, которые были на устройстве. Начните с почты — через неё восстанавливается доступ ко всему остальному.
- Удалите подозрительное приложение и проверьте устройство антивирусом. Если есть сомнения в чистоте системы — сохраните важные файлы и сбросьте телефон к заводским настройкам.
- Предупредите школу, если ссылка пришла в классном чате: так вы защитите других детей и поможете выявить источник рассылки.
Отдельно проверьте, не оформлены ли на вас лишние сим-карты. На одного человека можно оформить не более 20 сим-карт у всех операторов суммарно (ФЗ-303 от 08.08.2024): с 1 апреля 2025 года новые сверх лимита не оформляют, с 1 ноября 2025 года лишние блокируются. Проверить оформленные на вас номера можно на Госуслугах — чужая симка на ваше имя это инструмент мошенников, и её нужно снять с себя.
Как настроить приватность в электронном дневнике и школьных сервисах
Настройки приватности в школьных сервисах редко лежат на видном месте, но их стоит пройти один раз и затем проверять раз в год.
- Пароль и вход. Отдельный пароль для дневника, не совпадающий с почтой и банком. Двухфакторная аутентификация, если сервис её поддерживает. Не сохраняйте пароль в браузере на общем устройстве.
- Привязанный контакт. Проверьте, какой номер телефона или почта привязаны к аккаунту ребёнка. Если это старый номер или чужой адрес — замените. Именно через привязанный контакт чаще всего восстанавливают доступ мошенники.
- Видимость профиля. Посмотрите, кто видит оценки, фото и личные данные. Для большинства сервисов достаточно, чтобы профиль был виден только учителю и родителю, а не всем участникам платформы.
- Уведомления. Отключите лишние рассылки и push-сообщения от сервиса: чем меньше каналов, тем меньше поводов для фишинга под «уведомление дневника».
- Сторонние приложения. Проверьте, какие программы имеют доступ к аккаунту, и отзовите лишние. Часто там остаются сервисы, установленные год назад и забытые.
Отдельный пункт — чат класса. Если он ведётся в мессенджере, договоритесь с родителями о правилах: не публиковать фото детей без согласия, не переходить по ссылкам из чата, не переводить деньги по просьбе из переписки без звонка учителю. Эти договорённости работают лучше любых технических настроек.
И проверьте, какие данные вы сами оставляете в открытом доступе: фото класса с номерами кабинетов, расписание с указанием адреса, публикации с геометками. Информация о ребёнке, выложенная в открытый профиль, — это тоже часть его цифровой безопасности, и управлять ею можете только вы.
Как сообщить о подделке: школа, Роскомнадзор, банк, платформа
Куда обращаться — зависит от того, что именно произошло. Универсального адреса нет, но есть понятная логика: сначала тот, кто может быстро остановить ущерб, потом тот, кто зафиксирует нарушение.
| Ситуация | Куда обращаться | Что приложить |
|---|---|---|
| Списание денег, назван код из SMS | Банк — по номеру на карте, немедленно | Данные операции, время, сумму |
| Фейковый чат или рассылка от имени школы | Администрация школы, классный руководитель | Скриншоты, ссылку, номер отправителя |
| Утечка или незаконная обработка персональных данных ребёнка | Роскомнадзор через официальный сайт | Описание ситуации, переписку, данные сервиса |
| Поддельная страница, аккаунт, приложение | Платформа или магазин приложений — кнопка «пожаловаться» | Ссылку, скриншоты, описание |
Порядок действий при инциденте: зафиксируйте доказательства (скриншоты, номера, ссылки), затем сообщите в школу — она обязана отреагировать, если рассылка идёт от её имени. Параллельно, если затронуты деньги, — в банк. Если речь о персональных данных — в Роскомнадзор, который ведёт надзор в этой сфере.
Полезно написать заявление в школу письменно и попросить зарегистрировать его. Устное предупреждение легко забывается, а зарегистрированное обращение создаёт обязанность ответить. В обращении укажите дату, время, канал (какой мессенджер или почта), содержание сообщения и что вы уже сделали.
Если пострадали несколько семей — подавайте коллективно. Это и весомее для проверки, и быстрее выявляет масштаб: мошенники обычно рассылают одно и то же по многим чатам, и чем больше подтверждений, тем выше шанс, что источник найдут.
Что обсудить с ребёнком до следующего учебного года
Разговор важнее любых настроек, потому что большинство инцидентов начинается с действия самого ребёнка. Но разговор должен быть конкретным, а не абстрактным «будь осторожен в интернете».
Курсы валют ЦБ РФ
на 22 сентября 2026 г.Объясните три правила, которые ребёнок может запомнить и применить.
- Код — это подпись. Код из SMS нельзя называть никому: ни «учителю», ни «сотруднику банка», ни другу в переписке. Если кто-то просит код — это всегда повод прекратить разговор и рассказать взрослому.
- Ссылка — это дверь. Не переходить по ссылкам из незнакомых сообщений, даже если они выглядят как школьные. Если что-то пришло «от учителя», но с нового номера — сначала показать родителю.
- Рассказать — не стыдно. Если ребёнок перешёл по ссылке, ввёл данные или установил программу — он должен прийти к вам без страха наказания. Договоритесь об этом прямо: проблема решается быстрее, когда о ней говорят сразу.
Дальше — практические договорённости. Установите, какие приложения ребёнок может ставить сам, а какие — только с вами. Проверьте вместе настройки приватности в дневнике и соцсетях. Договоритесь, что пароли от школьных сервисов родители знают — не для контроля переписки, а чтобы быстро помочь при взломе.
И проверьте свою сторону: не оформлены ли на вас лишние сим-карты через Госуслуги, нет ли подозрительных приложений с доступом к дневнику, актуален ли привязанный к аккаунту ребёнка номер. Эти несколько минут раз в год закрывают большинство типовых рисков — и делают школу тем местом, где о безопасности думают заранее, а не после инцидента.
Часто спрашивают
- Сколько лет хранятся данные ребёнка в школе?
- Конкретный срок хранения зависит от вида документа: личные дела и медицинские карты хранятся до достижения ребёнком 25 лет, а оценки в электронном дневнике — обычно до конца учебного года. Точный перечень и сроки школа обязана указать в локальном акте о персональных данных, который родитель вправе запросить.
- Можно ли отказаться от сбора данных ребёнка в школе?
- От обязательных сведений (ФИО, дата рождения, адрес, данные о законных представителях) отказаться нельзя — без них школа не сможет вести учёт и оказывать образовательные услуги. А вот от необязательных вещей — фото для соцсетей школы, участия в сторонних онлайн-платформах, биометрии в столовой — можно отказаться письменно.
- Как проверить, не утекли ли данные ребёнка?
- Признаки утечки — звонки «из школы» с незнакомых номеров, письма от имени учителя с просьбой перейти по ссылке или сообщить код из SMS. Если такое произошло, сообщите классному руководителю и в администрацию школы, а при попытке списания денег — в банк; факт утечки персональных данных можно также направить в Роскомнадзор через его сайт.
- Нужно ли сообщать в Роскомнадзор о поддельном чате от имени школы?
- Да, если в поддельном чате или на фишинговом сайте собирают персональные данные детей или родителей, об этом стоит уведомить Роскомнадзор — он ведёт реестр нарушителей. Параллельно сообщите в школу (чтобы предупредили других родителей) и в платформу, где размещён фейк, — мессенджер или соцсеть заблокирует аккаунт.
- Как настроить приватность в электронном дневнике?
- Зайдите в настройки профиля дневника и отключите публичный показ оценок, фото и контактов — по умолчанию многие сервисы открывают их для всех пользователей школы. Пароль должен быть отдельным (не тем же, что для почты или соцсетей), а вход — только с устройства родителя, а не с чужого компьютера.
Информационный сервис. Не является финансовой рекомендацией. Окончательные условия уточняйте на сайте банка.
Материал был полезен?
Поделиться
Читайте также
Что такое безопасность критической информационной инфраструктуры
ЧитатьЛичные финансыЧто такое целостность в информационной безопасности
ЧитатьЛичные финансыЧто такое событие информационной безопасности
ЧитатьЛичные финансыЧто такое инцидент информационной безопасности
ЧитатьЛичные финансыЧто такое угроза информационной безопасности
ЧитатьЛичные финансыЧто такое информация в информационной безопасности
ЧитатьИз словаря
Разберём термины из статьи простыми словами.