Разбор заблуждений (мифы vs реальность) о защите персональных данных… — ШМЫРИНА | ЦИФРА в SIBMED — TG.ME

Разбор заблуждений (мифы vs реальность) о защите персональных данных в вузах

Миф 1: «Вузы живут по особым, более мягким правилам, чем бизнес».
Реальность: Требования едины для всех. 152-ФЗ, приказы ФСТЭК и ФСБ, и другие нормативные акты обязаны исполнять и коммерческая компания, и государственный университет. Для медицинских вузов это еще и работа со специальными категориями данных — а это повышенные обязательства.

Миф 2: «Главная угроза — это хакеры».
Реальность: Самые частые утечки происходят изнутри. Сотрудники отправляют данные в мессенджеры или на личную почту, потому что «так удобнее». Обязательно наличие средств защиты информации на рабочих станциях.

Миф 3: «Политика обработки ПДн — это скучная бумажка для галочки».
Реальность: Это базовый документ, который должен ОТРАЖАТЬ реальные процессы.
Законодательство постоянно обновляется, так например, нововведения в 2025 года - согласия на передачу ПДн третьим лицам, должен быть как отдельный документ, а также никаких галок на согласия обработки персональных данных на сайте – только бумажный или электронный документ.

Миф 4: «Для дистанта достаточно просто выдать студенту логин и пароль».
Реальность: Для обучения — да. Для контроля знаний (экзаменов) — нет. Здесь нужны системы прокторинга для строгой идентификации.

Миф 5: «2FA — это сложно и дорого».
Реальность: Двухфакторная авторизация (логин + сложный пароль + подтверждение по телефону) — это простой и надежный способ защиты. На практике: студенты сами следят за актуальностью номера, чтобы не потерять доступ.

#ИБ #Образование #ПДн
❤5🔥3👍1
March 4, 2026 371 7 3