Положение об информационной безопасности (2)

 Постановление Главного государственного санитарного врача РФ от 28.01.2021 № 2
«Об утверждении санитарных правил и норм СанПиН 1.2.3685-21 «Гигиенические
нормативы и требования к обеспечению безопасности и (или) безвредности для
человека факторов среды обитания» (далее – СанПиН 1.2.3685-21);
 Методические рекомендации по обеспечению санитарно -эпидемиологических
требований при реализации образовательных программ с применением
электронного обучения и дистанционных образовательных технологий.
Методические рекомендации», утвержденные главным государственным
санитарным врачом РФ 29.08.2023 (далее – МР 2.4.0330-23) 2.4. Гигиена детей и
подростков;
 Письмо Министерства просвещения РФ от 31.07.2023 № 04-423 «Об исполнении
протокола» (вместе с «Методическими рекомендациями для педагогических
работников образовательных организаций общего образования, образовательных
организаций среднего профессионального образования, образовательных
организаций дополнительного образования по использованию российского
программного обеспечения при взаимодействии с обучающимися и их родителями
(законными представителями)»);
 Методические рекомендации Временной комиссии Совета Федерации по развитию
информационного общества (письмо Минпросвещения от 07.06.2019 № 04-474)
(далее – Методические рекомендации).
 Концепции информационной безопасности детей в Российской Федерации,
утвержденной распоряжением Правительства РФ от 28.04.2023 N 1105-р
1.3. В Положении используются следующие термины и определения:
1.3.1. информационная безопасность детей - состояние защищенности детей, при
котором отсутствует риск, связанный с причинением информацией вреда их
здоровью и (или) физическому, психическому, духовному, нравственному развитию;
1.3.2. доступ детей к информации - возможность получения и использования детьми
свободно распространяемой информации;
1.3.3. знак информационной продукции - графическое и (или) текстовое
обозначение информационной продукции в соответствии с классификацией
информационной продукции, предусмотренной частью 3 статьи 6 Федерального закона
«О защите детей от информации, причиняющей вред их здоровью и развитию»;
1.3.4. места, доступные для детей - общественные места, доступ ребенка в которые
и (или) нахождение ребенка в которых не запрещены, в том числе общественные
места, в которых ребенок имеет доступ к продукции средств массовой информации
и (или) размещаемой в информационно - телекоммуникационных сетях информационной
продукции;
1.3.5. информационная продукция - предназначенные для оборота на территории
Российской Федерации продукция средств массовой информации, печатная продукция,
аудиовизуальная продукция на любых видах носителей, программы для электронных
вычислительных машин (программы для ЭВМ) и базы данных, а также информация,

распространяемая посредством зрелищных мероприятий, посредством информационно телекоммуникационных сетей, в том числе сети Интернет, и сетей подвижной
радиотелефонной связи;
1.3.6. информационная продукция для детей - информационная продукция,
соответствующая по тематике, содержанию и художественному оформлению
физическому, психическому, духовному и нравственному развитию детей;
1.3.7. информация, причиняющая вред здоровью и (или) развитию детей - информация
(в том числе содержащаяся в информационной продукции для детей), распространение
которой среди детей запрещено или ограничено в соответствии с настоящим Федеральным
законом;
1.3.8. персональные данные – любая информация, относящаяся прямо или
косвенно к определенному или определяемому физическому лицу (субъекту персональных
данных);
1.3.9. оператор персональных данных (оператор) – государственный орган,
муниципальный орган, юридическое или физическое лицо, самостоятельно или
совместно с другими лицами организующие и (или) осуществляющие обработку
персональных данных, определяющие цели обработки персональных данных, состав
персональных данных, подлежащих обработке, действия (операции), совершаемые с
персональными данными;
1.3.10. обработка персональных данных – действие (операция) или совокупность
действий (операций) с персональными данными с использованием и без
использования средств автоматизации, включая сбор, запись, систематизацию,
накопление, хранение, уточнение (обновление, изменение), извлечение, использование,
передачу (распространение, предоставление, доступ), обезличивание, блокирование,
удаление, уничтожение;
1.4. Система информационной безопасности является неотъемлемой частью системы
комплексной безопасности МБОУ «Средняя общеобразовательная школа №5» (далее Учреждение).
1.5. Функционирование системы информационной безопасности в Учреждении
обеспечивается применением комплекса правовых, организационных и технических мер
защиты, в результате чего снижается или исключается риск, связанный с причинением
информационной продукцией, используемой в образовательной деятельности, вреда
здоровью и (или) физическому, психическому, духовному, нравственному развитию
несовершеннолетних обучающихся.
1.6. Использование сети Интернет в образовательной деятельности допускается только
при условии применения административных и организационных мер, технических
(программных, программно - аппаратных) средств защиты обучающихся от
информации, не совместимой с задачами образования и воспитания, иной информации,
распространение которой в Российской Федерации запрещено, информации, причиняющей
вред здоровью и (или) развитию детей.
2. Основные цели и задачи функционирования системы информационной
безопасности
2.1.

Система

информационной

безопасности

направлена

защиту

единого

информационного образовательного пространства Учреждения от незаконного
проникновения, на предотвращение несанкционированного уничтожения, искажения,
копирования, блокирования информации в локальных сетях, а также недопущения
доступа обучающихся и работников учреждения к информации, которая запрещена или
ограничена к распространению в Российской Федерации.
2.2. Система информационной безопасности Учреждения направлена на решение
следующих задач:
2.2.1. защита прав и законных интересов обучающихся в образовательной
деятельности, защита обучающихся от информации, причиняющей вред их здоровью
и (или) развитию и (или) не соответствующей задачам образования;
2.2.2. разграничение объемов и содержания информации, которая может быть доступна
различным категориям пользователей;
2.2.3. предотвращение утечки, хищения, утраты, подделки информации Школы;
2.2.4. предотвращение несанкционированных действий по уничтожению
модификации, искажению, копированию, блокированию информации учреждения;
2.2.5. предотвращение других форм незаконного вмешательства в информационные
ресурсы Учреждения и его локальную сеть.
3. Организационно - административные меры, направленные на защиту детей от
информации, причиняющей вред их здоровью и (или) развитию.
3.1. Приказом директора в Учреждении назначается лицо, ответственное за обеспечение
информационной безопасности. В обязанности ответственного за обеспечение
информационной безопасности в том числе входит:
3.1.1. контроль функционирования системы контентной фильтрации;
3.1.2. контроль функционирования антивирусной защиты, поддержание в актуальном
состоянии антивирусных баз автоматической проверке ПК, локальной сети и внешних
носителей на наличие вирусов;
3.1.3. контроль соблюдения требований по обеспечению информационной безопасности
при проведении технического обслуживания и ремонтных работ персональных
компьютеров;
3.1.4. оценка рисков информационной безопасности Учреждения;
3.1.5. выявление угроз безопасности оборудованию и локальной сети Учреждения;
3.1.6. проведение инструктажа работников Учреждения по правилам работы с
используемыми аппаратно - программными средствами и осуществление контроля за
действиями пользователей при работе с паролями, соблюдение порядка их смены, хранения
и использования,
3.1.7. информирование обучающихся, родителей несовершеннолетних обучающихся,
работников Учреждения о порядке использования сети Интернет и контроль за
использованием сети Интернет обучающимися и работниками.
3.2. В Учреждении разрабатываются и утверждаются локальные нормативные акты,
регламентирующие:

3.2.1. политику обработки персональных данных, права и обязанности обучающихся и
работников Учреждения в сфере защиты персональных данных;
3.2.2. порядок доступа и использования сети Интернет в Учреждении;
3.2.3. организацию контроля использования сети Интернет в Учреждении;
3.2.4. организацию контроля за библиотечным фондом и предотвращение доступа
обучающихся к информации экстремистского характера, к информации, запрещенной для
распространения среди детей и (или) не соответствующей возрасту обучающихся.
3.3. В Учреждении оказывается организационная и методическая поддержка работникам
в области безопасной работы с информационными ресурсами, информационными
образовательными технологиями, в том числе, путем их направления на повышение
квалификации по вопросам защиты детей от информации,
причиняющей вред
их здоровью и (или) развитию, распространяемой посредством сети Интернет.
3.4. В Учреждении на регулярной основе осуществляется информирование работников,
обучающихся и их родителей (законных представителей) об ответственности за
нарушение требований законодательства Российской Федерации,
локальных
нормативных и организационно распорядительных актов Учреждения по вопросам
обеспечения информационной безопасности обучающихся при организации доступа к
сети «Интернет».
3.5. В Учреждении разрабатывается, реализуется и совершенствуется комплекс
мероприятий, направленный на правовое просвещение обучающихся и родителей
(законных представителей) несовершеннолетних обучающихся в сфере информационной
безопасности, на формирование навыков обучающихся безопасной работы в
информационно - телекоммуникационных сетях.
Жалобы или претензии о нарушениях законодательства Российской Федерации о защите
детей от информации, причиняющей вред их здоровью и (или) развитию, включая
несоответствие применяемых административных и организационных мер защиты
детей от информации, причиняющей вред их здоровью и (или) развитию,
установленным законодательством требованиям, а также о наличии доступа детей к
информации, запрещенной для распространения среди
детей,
и
направление
мотивированного ответа о результатах рассмотрения таких обращений, жалоб или
претензий рассматриваются руководством Учреждения в срок, не превышающий
7 (семи) рабочих дней со дня получения.
3.7. В случае получения обращений, жалоб или претензий о наличии доступа детей к
информации, запрещенной для распространения среди детей, установление причин и
условий возникновения такого доступа и принятие мер по их устранению
осуществляется руководством Учреждения незамедлительно.
3.8.
Мониторинг
осуществления
организационно административных
мер,
направленных на защиту детей от информации, причиняющей вред их здоровью и (или)
развитию осуществляется заместителем директора в рамках своих полномочий.
4. Информация, используемая в образовательной деятельности и контроль за ее
содержанием.

4.1.
Информация
и
(или)
информационная
продукция,
используемая
в
образовательной деятельности, осуществляемой в
учреждении,
должна
соответствовать требованиям законодательства Российской Федерации к защите детей от
информации, причиняющей вред их здоровью и (или) развитию, соответствовать
содержанию и задачам образования.
4.2. При осуществлении образовательной деятельности в Учреждении обеспечивается
доступ обучающихся и работников к:
4.2.2. электронным
образовательным ресурсам,
прошедшим
педагогическую
экспертизу, рекомендованным и (или) сформированным органами государственной власти,
осуществляющими управление в сфере образования, подведомственными им
организациями; разработанными издательствами, выпускающими учебную литературу,
учреждениями высшего и среднего образования, российскими библиотеками и иными
уполномоченными или допущенными органами и организациями;
4.2.3. общедоступным государственным и региональным информационным системам;
4.2.4. информационно - телекоммуникационной
сети
Интернет
в установленном локальным нормативным актом Учреждения.

в

порядке,

4.3. В работе и (или) общении с обучающимися педагогическим работникам или иным
работникам не допускается использовать информацию:
4.3.1. которая направлена на пропаганду войны, разжигание национальной, расовой
или религиозной ненависти и вражды, а также иную информацию, за распространение
которой предусмотрена уголовная или административная ответственность;
4.3.2. запрещенную для распространения среди детей в соответствии со ст.5 Федерального
закона от 29.12.2010 № 436-ФЗ «О защите детей от информации, причиняющей вред
их здоровью и развитию»;
4.3.3. имеющую знак информационной продукции, не соответствующий возрасту
обучающегося (обучающихся);
4.3.4. полученную с нарушением авторских или смежных прав;
4.3.5. имеющую конфиденциальный характер в соответствии с действующим
законодательством и (или) локальными нормативными актами Учреждения
4.4. Мониторинг содержания информационной продукции, используемой в
образовательной
деятельности
педагогических
работников
осуществляется
предметными кафедрами, а также администрацией в рамках внутришкольного контроля.
4.5. В образовательной и (или) досуговой деятельности с обучающимися, не
допускается посещения зрелищных или иных мероприятий, билеты на которые (афиши или
иная информация о мероприятии) содержат знак информационной продукции, не
соответствующий возрасту обучающегося (обучающихся).
4.6. В У ч р е ж д е н и и
осуществляется административный контроль за
соблюдением возрастной классификации
информационной продукции,
приобретаемой и (или) используемой в образовательной и (или) досуговой деятельности.
4.7. В процессе осуществления образовательной деятельности с использованием
информационно - компьютерных
технологий педагогическими

работниками осуществляется
контроль
за
использованием
обучающимися сети Интернет, в том числе, визуальный контроль.
4.8.
При обнаружении
угроз
информационной
безопасности
Учреждения,
несанкционированного доступа к локальной сети, а также обнаружении доступа к
ресурсу, содержание которого может нанести вред здоровью и (или) развитию
обучающихся, работники обязаны незамедлительно сообщить об этом руководству для
принятия соответствующих мер.
4.9. Работник, ответственный за обеспечение информационной безопасности, при
получении информации, указанной в п. 4.8. настоящего Положения незамедлительно:

4.9.1. устанавливает обстоятельства получения доступа к ресурсу сети Интернет,
содержащему информацию, не совместимую с задачами образования и воспитания,
иную информацию, распространение которой в Российской Федерации запрещено,
информацию, причиняющую вред здоровью и (или) развитию детей;
4.9.2. идентифицирует ресурс сети Интернет;
4.9.3. в течение 1 (одного) рабочего дня с момента получения информации, указанной
в п.4.8. настоящего Положения, проводит мероприятия, направленные на ограничение
доступа к ресурсу сети Интернет, содержащему информацию, не совместимую с задачами
образования и воспитания, иную информацию, распространение которой в Российской
Федерации запрещено, информацию, причиняющую вред здоровью и (или) развитию
детей (вносит изменения в политики доступа, применяемые в технических
средствах
контентной
фильтрации,
вносит
изменения в
конфигурацию технических средств контентной фильтрации, в
случае
необходимости предпринимает другие меры).
4.9.4. проводит анализ обстоятельств, послуживших причиной доступа к ресурсам сети
Интернет, содержащим информацию, не совместимую с задачами образования и
воспитания, иную информацию, распространение которой в Российской Федерации
запрещено, информацию, причиняющую вред здоровью и (или) развитию детей.
4.9.5. вносит директору на основе
проведенного анализа предложения по
воспитания, иную информацию, распространение которой в Российской Федерации
запрещено, информацию, причиняющую вред здоровью и (или) развитию детей, путем
осуществления попыток получения доступа к таким ресурсам сети Интернет – не реже 1
раза в квартал;
5.5. В Учреждении не допускается обучающимися и работниками, а также иными
лицами самовольная установка программного обеспечения на компьютерную технику,
либо использование не принадлежащих Учреждению программ и оборудования.
5.6. Мониторинг осуществления организационно - технических мер, направленных на
обеспечение информационной безопасности осуществляется заместителем директора в
рамках своих полномочий.
6. Обучение и просвещение в сфере информационной безопасности
6.1. В рамках образовательной деятельности осуществляется обучение безопасным

способам работы в информационно - телекоммуникационных сетях, в план воспитательной
работы включаются мероприятия, направленные на повышение медиаграмотности
обучающихся, формированию навыков безопасного поведения в сети Интернет.
6.2. В Учреждении проводятся образовательные и консультационные мероприятия с
родителями обучающихся с целью объяснения правил, рисков предоставления детям
средств связи с выходом в сеть Интернет.
6.3. На информационных стендах и в кабинетах, оснащенных персональными
устройствами для выхода в сеть Интернет, размещаются информационные памятки,
содержащие основные советы по обеспечению информационной безопасности
обучающихся.
6.4. На официальном сайте Школы размещается специализированный раздел
«Безопасность», в рамках которого предусмотрено размещение локальных нормативных
актов в сфере обеспечения информационной
безопасности обучающихся,
нормативно - правовых
документов, регламентирующих
обеспечение
информационной
безопасности несовершеннолетних, методические рекомендации,
информационные памятки для работников, обучающихся и их родителей, направленные
на
повышение
информационной
грамотности
и
обеспечение
информационной безопасности детей.
7. Заключительные положения
7.1. Положение вступает в силу с момента его утверждения приказом директора.
7.2. Положение отменяется или изменяется в случае изменения действующего
законодательства, а также при наличии иных нормативно - правовых оснований, влекущих
изменение, дополнение или отмену закрепленных в нем положений.
7.3. Положение размещается на информационных стендах и на официальном сайте
Учреждения в сети Интернет.


Наверх
На сайте используются файлы cookie. Продолжая использование сайта, вы соглашаетесь на обработку своих персональных данных. Подробности об обработке ваших данных — в политике конфиденциальности.

Функционал «Мастер заполнения» недоступен с мобильных устройств.
Пожалуйста, воспользуйтесь персональным компьютером для редактирования информации в «Мастере заполнения».