Table of Contents

დღევანდელი ციფრული განათლების გარემოში, ირლანდიური სკოლები აგროვებენ და ინახავენ უფრო მეტ სტუდენტურ მონაცემებს ვიდრე ოდესმე, დასწრების ჩანაწერებიდან და სპეციალური საგანმანათლებლო საჭიროებების პროფილებიდან და ჯანმრთელობის ინფორმაციის გამოკვლევის საფეხურებიდან. ეს პირადი მონაცემების სიმდიდრე არის ღირებული აქტივი მასწავლებლებისთვის, მაგრამ ასევე არის ძირითადი მიზანი კიბერკრიმინალის და სერიოზული შესაბამისობის პოლიტიკისათვის, რომელიც უზრუნველყოფს ირლანდიის და პრაქტიკული საგანმანათლებლო განათლების პრაქტიკული განათლების პოლიტიკის მოდელებს, რომელიც არასდროს არტიკულია, რაც იწვევს ირლანდიის და ევროპული კანონმდებლობის პრაქტიკულ სტრუქტურებს, რაც ზრდის, ზოგადი მონაცემთა დაცვის ზომებს, რაც იწვევს რადიკალურ სკოლებს, რაც უფრო მკაცრია და ევროპული კანონმდებლობის, რაც უფრო მკაცრია და ევროპული კანონმდებლობის, რაც შეიძლება იყოს, რაც შეიძლება იყოს, რაც შეიძლება იყოს, უფრო მკაცრია და ევროპული საგანმანათლებლო განათლების გადაწყვეტილებების, რაც შეიძლება იყოს, უფრო მკაცრი, უფრო მკაცრი, უფრო მკაცრი რისკების მქონეა და ევროპული ინსტიტუტების, უფრო მკაცრია და ფიზიკური განათლების გადაწყვეტილებების, რაც შეიძლება იყოს, უფრო მკაცრი, რაც შეიძლება იყოს, უფრო მკაცრი, უფრო მკაცრი, უფრო მკაცრი, უფრო მკაცრი, უფრო მკაცრი, უფრო მკაცრი, უფრო მკაცრი, უფრო მკაცრი, უფრო მკაცრი, უფრო მკაცრი, უფრო მკაცრი, უფრო მკაცრი, უფრო მკაცრი, უფრო მკაცრი, უფრო მკაცრი, უფრო მკაცრი, უფრო მკაცრი, უფრო მკაცრი, უფრო მკაცრი, უფრო მკაცრი, უფრო მკაცრი, უფრო მკაცრი, უფრო მკაცრი, უფრო მკაცრი, უფრო მკაცრი

ირლანდიის სკოლებში მონაცემთა დაცვის სამართლებრივი ლანდშაფტი.

ირლანდიის სკოლებში მონაცემთა დაცვის ნებისმიერი განხილვა უნდა დაიწყოს კანონით. 2018 წლის მაისში ძალაში შესული მშპ ირლანდიაში მონაცემთა დაცვის აქტით 2018. ერთად, ეს კანონები აწესებს მკაცრ ვალდებულებებს საინფორმაციო კონტროლერებზე (მაგ., ღრუბელის ხელისუფლებისათვის (GDP).

სკოლები ასევე უნდა შეესაბამებოდნენ FLT:0-ის პირველი აქტის 2015FL1 და FLT:2 განათლების (FLT3 აქტს, რომელიც ეხება მონაცემთა გაზიარებას ბავშვთა დაცვისა და სკოლის დასწრებისათვის. განათლების დეპარტამენტის FLT-ის საბოლოო მიზანი: 47AT-ის უსაფრთხოების უზრუნველყოფა

ოფიციალური ტექსტების კავშირებისთვის, ნახეთ FLT:0 მონაცემთა დაცვის კომისიის მშპR მიმოხილვა FLT:1 და FLT:2 ეროვნული კიბერუსაფრთხოების ცენტრი FFLT:3 სკოლის სპეციფიკური სახელმძღვანელოსთვის.

საერთო მონაცემთა უსაფრთხოების რისკები ირლანდიის სკოლებს ემუქრება.

საფრთხის ლანდშაფტის გაგება ეფექტური დაცვის შექმნის პირველი ნაბიჯია. ირლანდიის სკოლები აწყდებიან რისკების სპექტრს, როგორც ტექნიკურ, ასევე ადამიანურ:

  • FLT:0 ფიშინგ შეტევები: FLT:1 თაღლითური ელფოსტები, რომლებიც თანამშრომლებს ან სტუდენტებს აცდენენ ლონგური სერთიფიკატების ან დატვირთვის გაუფრთხილებლობის გამჟღავნებაში. თავდამსხმელები ხშირად აპატიმრებენ განათლების დეპარტამენტს, სანდო გამყიდველებს ან სკოლის ლიდერებს.
  • FLT:0Ransomew: FLT:1 მალიციუსის პროგრამული უზრუნველყოფა, რომელიც დაშიფრავს სკოლის მონაცემებს და მოითხოვს მისი გათავისუფლების გამოსასყიდს. სკოლები მიმზიდველი მიზნებია, რადგან ისინი ვერ ახერხებენ ხანგრძლივი დროის დაფარვას და ხშირად აქვთ შეზღუდული IT რესურსები.
  • FLT:0 შიგნით მუქარები: FLT:1 შემთხვევითი მონაცემების გაჟონვა პერსონალის მიერ (მაგ., არასწორი მიმღებისთვის გავრცელების ფურცლის გაგზავნა) ან უკმაყოფილო თანამშრომლების განზრახ ბოროტად გამოყენება.
  • FLT:0 სუსტი სიტყვები და საკრედიტო გადაყენება: FLT:1 ბევრი თანამშრომელი და სტუდენტი იყენებს მარტივ, სავარაუდო სიტყვებს ან ხელახლა იყენებს ერთსა და იმავე სიტყვებს მრავალ ანგარიშზე, რაც მათ მოწყვლადს ხდის სანდო დამახასიათებელ შეტევებზე.
  • FLT:0 უზრუნველყოფილი ქსელები: FLT:1 ბევრი სკოლა კვლავ ღია Wi-Fi ან Wi-Fi-ით მოქმედებს მოძველებული პროტოკოლებით, როგორიცაა WIPO2, რაც საშუალებას აძლევს თავდამსხმელებს დაიჭირონ მოძრაობა.
  • FLT:0 მესამე მხარის მოწყვლადობები: FLT:1 EDT პლატფორმები, სწავლის მართვის სისტემები და დასწრების განაცხადები შეიძლება სუსტ უსაფრთხოებას ფლობდეს, რაც სტუდენტურ მონაცემებს საფრთხეს უქმნის მიწოდების ჯაჭვის შეტევების მეშვეობით.

NCSC-ის მიერ წარმოდგენილი 52 ანგარიშის მიხედვით, ირლანდიაში განათლების სექტორმა ორი წლის განმავლობაში 35%-ით გაზარდა ცნობილი კიბერინციდენტები. ბევრი ინციდენტი არ არის ცნობილი, მაგრამ ტენდენცია ნათელია: სკოლებმა კიბერუსაფრთხოება უნდა განიხილონ როგორც ძირითადი ოპერაციული პრიორიტეტი და არა შემდგომი აზრი.

სტუდენტების მონაცემების დაცვის პრაქტიკული სტრატეგიები.

სტუდენტური მონაცემების დაცვა მოითხოვს ტექნიკური კონტროლის, ადმინისტრაციული პოლიტიკის და უსაფრთხოების ცნობიერების კულტურის ჩამოყალიბებას. ქვემოთ არის ყველაზე ეფექტური სტრატეგიები, რომლებიც აიხსნება ირლანდიური სკოლის გარემოსთვის შესაფერისი განხორციელების დეტალებით.

ძლიერი წვდომის კონტროლი და ავთენტიფიკაცია.

ყოველი ციფრული ანგარიში, რომელსაც იყენებენ პერსონალი და სტუდენტთა ფოსტა, სკოლის მართვის სისტემა, ონლაინ სწავლის პლატფორმები უნდა იყოს დაცული ძლიერი ავთენტიკაციით.

  • FLT:0 რთული სიტყვები: FLT:1 მინიმალური სიგრძე (12 ხასიათი), ზედა ზღვარის, ქვედა შემთხვევების, ნომრებისა და სპეციალური ხასიათის კომბინაცია. თავიდან აიცილეთ ლექსიკონის სიტყვები ან პირადი ინფორმაცია.
  • FLT:0 სიტყვასიტყვითი მენეჯერები: FLT:1 უზრუნველყოფენ პერსონალს სკოლის ლიცენზირებული პასკოლის მენეჯერით (მაგ., ბიტარედენ, 1 პასტერული), რათა მათ შეძლონ ძლიერი, უნიკალური სიტყვების წარმოება და შენახვა მათი ხსოვნის გარეშე.
  • FLT:0 მრავალფაქტორული ავთენტიფიკაცია (MFA): FLT:1 მოითხოვს MFA-ს ყველა ანგარიშისთვის, რომელიც შეიცავს ან წვდომა აქვს სტუდენტურ მონაცემებთან. ეს შეიძლება იყოს ერთჯერადი კოდი SMS-ის, ავთენტიტორის ან ტექნიკის გამოყენებით გაგზავნილი. MFA-ის მხოლოდ ბლოკავს ავტომატიზებული თავდასხმების 99%-ზე მეტს.
  • FLT:0 როლის საფუძველზე წვდომის კონტროლი (RBAC): FLT:1 ანიჭებს სტუდენტურ მონაცემებზე წვდომას თითოეული როლისთვის საჭირო მინიმუმზე. მაგალითად, კლასობრივ მასწავლებელს შეიძლება დასჭირდეს კლასობრივი და დასწრების ნახვა, მაგრამ არა სამედიცინო ჩანაწერები ან კონსულტაციის ჩანაწერები. მიმოხილვის ნებართვები კვარტალური.

განათლების დეპარტამენტის ბროდბენდის პროგრამა ხშირად უზრუნველყოფს სახელმძღვანელოს MFA-ს განხორციელების შესახებ; დაუკავშირდით თქვენს რეგიონალურ მხარდაჭერას დეტალებისთვის.

ქსელის უსაფრთხოება და შიფრაცია.

სასკოლო ქსელები ციფრული ოპერაციების ხერხემალია, მაგრამ ისინი ასევე საერთო შესვლის წერტილია თავდამსხმელებისთვის.

  • FLT:0 უსაფრთხო Wi-Fi: FLT:1 იყენებს WPA3-ის შიფრაციას, ან მინიმალურ WPA-2 ენტენსტრინგზე (არა პიროვნულ). ცალკე სტუდენტთა და პერსონალის ქსელები LANs-თან ერთად იზოლირებულად მგრძნობიარე მოძრაობაზე.
  • FLT:0 ვირტუალური კერძო ქსელები (PNs): FLT:1 მოითხოვს, რომ სკოლისგან უზრუნველყოფილი PN-ის გამოყენებით, როდესაც წვდომა აქვს სკოლის სისტემებზე სახლიდან ან საჯარო Wi-Fi-დან, ეს დაშიფრავს ყველა მოძრაობას მოწყობილობასა და სასკოლო ქსელს შორის.
  • FLT:0 შიფრაცია ტრანზიტში და დასვენებაში: FLT:1 ყველა მონაცემი, რომელიც გადაეცემა ინტერნეტს, უნდა გამოიყენოს TLS 1.2 ან უფრო მაღალი. მონაცემები, რომლებიც ინახება სკოლის სერვერებზე, ღრუბლის პლატფორმებზე, და მედიის მხარდაჭერა უნდა დაში იყოს დაში ძლიერი ალგორით (AES-256).
  • FLT:0 ქსელის მონიტორინგი: FLT:1 განათავსეთ შეჭრის აღმოჩენის/პროფილაქტიკა (AIDS/IPS) საეჭვო საგზაო ნიმუშების შესახებ გაფრთხილების მიზნით, როგორიცაა დიდი მონაცემთა გადაცემა უცნობი IP მისამართებზე.

სკოლებისთვის, რომლებიც იყენებენ ღრუბელზე დაფუძნებულ სკოლის მართვის სისტემებს (მაგალითად, საფრთხო, ალდინი, ან სქსკოლი), ადასტურებენ, რომ პროვაიდერი შიფრავს მონაცემებს როგორც ტრანზიტში, ასევე დასვენებაში, და რომ მათ აქვთ SOC 2 ან ISO 27001 სერტიფიკაცია.

მონაცემთა მინიმიზაცია და შენარჩუნების პოლიტიკა.

ირლანდიის სკოლებმა ხშირად უფრო დიდხანს ინახავენ მონაცემებს, ვიდრე საჭიროა ძველი კლასობრივი ფოტოების შენარჩუნება, ათწლეულების დასწრების ჩანაწერები ან მოძველებული სპეციალური საჭიროებების შეფასებები. ეს ქმნის არასაჭირო რისკს.

  • შეგროვებული მონაცემების კატეგორიები (მაგ., რეგისტრაციის ჩანაწერები, სამედიცინო ინფორმაცია, გამოცდის შედეგები).
  • სამართლებრივი საფუძველი დამუშავებისთვის (თანხმობა, სამართლებრივი ვალდებულება, საზოგადოებრივი ინტერესი).
  • შენახვის პერიოდები (მაგ., 3 წლის განმავლობაში სტუდენტური შვებულების შემდეგ შენახული გამოცდის შედეგები, 8 წლის სამედიცინო ჩანაწერები).
  • განკარგვის მეთოდები (უზრუნველყოფილი წაშლა პროგრამული უზრუნველყოფის გამოყენებით, რომელიც გადაჭარბებს მონაცემებს, ფიზიკური დანაწევრება ქაღალდის ჩანაწერებისთვის).

ყოველწლიური მონაცემების აუდიტი, რომელიც მიზნად ისახავს ვადის ამოწურვას და მონაცემების წაშლას. ეს არა მხოლოდ ამცირებს რისკს, არამედ ამარტივებს პასუხებს სუბიექტური წვდომის მოთხოვნებზე (SARs).

უსაფრთხო მონაცემთა შენახვა და მხარდაჭერა.

მონაცემთა მთლიანობა კრიტიკულია. გამოსასყიდი შეტევა, რომელიც უკანდაჭერის უკან დგას, შეიძლება კატასტროფული იყოს. მიჰყვება F:0-3-1 წესი: შეინარჩუნოს მინიმუმ სამი მონაცემთა ასლი, ორი განსხვავებული მედია ტიპის, ერთი ეგზემპლარით შენახული ადგილზე (მაგ, ღრუბელში ან უსაფრთხო ადგილას).

  • ყველა მხარდაჭერა, როგორც ტრანზიტში, ასევე დასვენებაში.
  • ტესტირების აღდგენის პროცედურები კვარტალურია, რათა უზრუნველყოფილი იყოს სარეზერვოების სიცოცხლისუნარიანობა.
  • გამოიყენეთ უცილობელი მხარდაჭერა (დაწერილი ერთხელ, წაკითხული), რომელიც ვერ შეიცვლება ან წაიშლება გამოსასყიდის მეშვეობით.
  • ღრუბელების შესანახად, აირჩიეთ პროვაიდერები მონაცემთა ცენტრებით ევროპის ეკონომიკურ სივრცეში (EEA), რათა შეასრულონ მშპ-ს გადაცემის შეზღუდვები. თუ ისინი იყენებენ აშშ-ზე დაფუძნებულ პროვაიდერებს, უზრუნველყვეს სტანდარტული საკონტრაქტო მუხლების (SCCs) ხელმოწერა.

ბევრი ირლანდიური სკოლა იყენებს ქსელთან დაკავშირებული საცავის (NAS) და ღრუბლის სერვისების კომბინაციას, როგორიცაა Microsoft 365 ან Google-ის განათლების სამუშაო სივრცე. ორივე შეიძლება კონფიგურირდეს დაშიფრვისთვის და უსაფრთხო მხარდაჭერისთვის.

ინციდენტების რეაგირების დაგეგმვა.

არცერთი სისტემა არ არის სრულყოფილი, ამიტომ სკოლებმა უნდა იყვნენ მზად სწრაფად და ეფექტურად უპასუხონ მონაცემთა დარღვევას ან კიბერ თავდასხმას. FLT:0 ინციდის რეაგირების გეგმა უნდა მოიცავდეს:

  • როლები და პასუხისმგებლობები (რომლებიც კონტაქტობენ DDC-თან, რომელიც დაუკავშირდება სკოლის დაზღვევის მიმწოდებელს, რომელიც მშობლებს).
  • ნაბიჯ-ნაბიჯ პროცედურები შეზღუდვის, აღმოფხვრის და აღდგენისათვის.
  • კომუნიკაციის ნიმუშები დაზარალებული მონაცემთა სუბიექტების (სწავლელები, მშობლები, თანამშრომლები) შეტყობინებისთვის 72 საათში, როგორც ამას მოითხოვს მშპ.
  • კონტაქტი დეტალები DC-ის დარღვევის შეტყობინების პორტალისთვის, NCSC, და სანდო კიბერუსაფრთხოების რეაგირების ფირმა (მაგ., კიბერ ირლანდიელი წევრები).
  • ინციდენტის შემდგომი მიმოხილვა პოლიტიკისა და ტრენინგის განახლებისთვის.

რეგულარული მაგიდის წვრთნები სკოლის ლიდერ ჯგუფთან გეგმის შესამოწმებლად. FLT0NCSC-ის კიბერ ინციდენტის რეაგირების გვერდიFLT:1 უზრუნველყოფს თავისუფალ რესურსებს და სკოლებისთვის ანგარიშგების მომსახურებას.

პერსონალის მომზადებისა და ცნობიერების ამაღლების როლი.

ადამიანის შეცდომა რჩება სკოლებში მონაცემთა დარღვევების წამყვან მიზეზად.

რეგულარული სასწავლო პროგრამები.

სავალდებულო წლიური ტრენინგი ყველა თანამშრომლისთვის, ადმინისტრაციული პერსონალისთვის, სუფთაებისთვის და თუნდაც სასკოლო ავტობუსის მძღოლებისთვის, თუ ისინი პირადი მონაცემების მართვას ახორციელებენ, უნდა მოიცავდეს:

  • ფიშინგის ელფოსტების აღიარება (წითელი დროშები, როგორიცაა სასწრაფო ენა, არასწორი შესაბამისი URL-ები, მოულოდნელი მიბმა).
  • უსაფრთხო პასტორული პრაქტიკები და როგორ გამოვიყენოთ MFA.
  • სწორი პროცედურები სტუდენტური მონაცემების გაზიარებისთვის მესამე მხარეებთან (მაგალითად, სიტყვის თერაპევტები, სკოლის შემდგომი კლუბები).
  • დაუყოვნებლივ (არ არის ბრალის კულტურა პატიოსანი შეცდომებისთვის) სავარაუდო ინციდენტების შესახებ.
  • ქაღალდის ჩანაწერების დამუშავებამ დაამთავრა სადგომები, არასოდეს დატოვა დოკუმენტები დაუსწრებლად მაგიდებზე.

თქვენ ხართ გაწვრთნილი მონაცემებზე 2023 წლის ოქტომბრამდე.

შექმნათ უსაფრთხოების-ცნობიერი კულტურა.

გარდა ფორმალური სწავლებისა, ლიდერებმა უნდა დაასახელონ კარგი ქცევები. მონაცემთა დაცვის წერტილების მქონე პლაკატები თანამშრომელთა ბიულეტენში უნდა იყოს ჩართული.

ტექნოლოგიური გადაწყვეტილებების გამოყენება.

მიუხედავად იმისა, რომ არცერთი ინსტრუმენტი არ არის ვერცხლის ტყვია, კარგად შერჩეული კიბერუსაფრთხოების ინსტრუმენტების ნაკრებს შეუძლია მნიშვნელოვნად შეამციროს რისკი. ირლანდიის სკოლებმა უნდა შეაფასონ გადაწყვეტილებები, რომლებიც შეესაბამება მათ ბიუჯეტს და IT სიმწიფეს.

კიბერუსაფრთხოების ინსტრუმენტები.

  • FLT:0 ანტივირუს/ანტი-ლაბელი: FLT:1 განათავსეთ თანამედროვე საბოლოო დაცვის პლატფორმა (მაგალითად, Microsoft-ის ბიზნესის დამცველი, Steninelone, rowdStrake), რომელიც რეალურ დროში იყენებს AI-ს იმისათვის, რომ საფრთხეებზე უპასუხოს. თავისუფალი ვარიანტები, როგორიცაა Windows-ის დამცველი, უკეთესია, მაგრამ გადახდილი გადაწყვეტილებები, მაგრამ გადახდილი რემატურის მართვა უზრუნველყოფს ცენტრალურ ავტომატურანსს ავტომატურმს.
  • ბევრი ირლანდიური სკოლა იყენებს სკოლების ბროდბენდის პროგრამის მიერ მოწოდებულ ფეიერვერკს: FLT:1 შემდეგი თაობის ფეიერვერალებს (NGFWs) შეუძლიათ შეამოწმონ ბოროტი წყლის მოძრაობა, დაბლოკონ ბოროტი ვებსაიტები და უზრუნველყონ PN მხარდაჭერაT-ის მიერ მოწოდებული საფრენდული კედლის გამოყენებით, მაგრამ უზრუნველყონ მისი სწორად კონფიფიცირება.
  • FLT:0Email უსაფრთხოება: FLT:1 გამოიყენეთ ღრუბლის ელფოსტის ფილტრაციის სერვისი (მაგ., Mimecast, profagint, ან Microsoft-ის მიერ ოფისის 365-ში ჩაშენებული დამცველი), რათა აღმოაჩინონ და კარანტინ ფოსტის ელფოსტები, სპა და მავნე მიბმები.
  • FLT:0-ის საბოლოო წერტილის აღმოჩენა და პასუხი (EDR): FLT:1 სკოლებისთვის, რომლებიც უფრო მომწიფებული IT-ით გამოირჩევიან, EDR ინსტრუმენტები მონიტორინგს უწევენ საეჭვო ქცევის მოწყობილობებს და ავტომატურად შეუძლიათ კომპრომისული მანქანის იზოლაცია.

მონაცემთა დაკარგვის პრევენცია (DLP) და მონიტორინგი

DLP ინსტრუმენტები ხელს უშლიან მგრძნობიარე მონაცემების ელფოსტას, ატვირთვას ან არაუფლებამოსილი ლოკაციებისთვის გადმოწერას. მაგალითად, DLP პოლიტიკა შეიძლება დაბლოკოს პერსონალის წევრი, რომ სტუდენტური PPS ნომრებით გაგზავნილიყო პირადი ფოსტით. Microsoft 365 და Google-ის სამუშაო სივრცე მოიცავს EDF-ის ჩაშენებულ პასუხისმგებლობის შესაძლებლობებს, რომლებიც შეიძლება იყოს განათლების სექტორში, ასევე ახორციელებენ აუდიტების შემოწმებას და ამოწმების პასუხისმგებლობის შემთხვევაში, რომლებიც იყენებენ, რომლებიც იყენებენ და ამოწმებენ, როდესაც წვდომა აქვთ და ამოწმებენ და ამოწმებენ და ამოწმებენ მონაცემებს, როდესაც აქვთ, რომლებიც იყენებენ, როდესაც წვდომა და ამოწმებენ და ამოწმებენ რა წვდომას.

აირჩიეთ უსაფრთხო ედტექ პლატფორმები.

როდესაც ირჩევენ ახალ ციფრულ ინსტრუმენტებს, სკოლებმა უნდა ჩაატარონ FLT:0 მონაცემთა დაცვის გავლენის შეფასებები (DPIAs) FLT:1, როგორც ამას მოითხოვს მშპ.

  • სად ინახება მონაცემები? (პრეფერენტული EEA-ზე დაფუძნებული სერვერები.)
  • რა შიფრაციის სტანდარტები გამოიყენება?
  • ჰქონდათ თუ არა მათ რაიმე მონაცემთა დარღვევა ბოლო სამი წლის განმავლობაში?
  • აქვთ მათ ISO 27001 თუ ექვივალენტური სერტიფიცირება?
  • რა არის მათი მონაცემთა შენახვისა და წაშლის პოლიტიკა კონტრაქტის დასრულების შემდეგ?

ეს არის ინსტრუმენტი, რომელიც ცდილობს უზრუნველყოს, რომ ყველა ევროპული ინსტიტუტი, რომელიც დაფუძნებულია ევროკავშირის ბიუჯეტზე, არ იყოს დაცული მხოლოდ იმ შემთხვევაში, თუ არსებობს რეალური და ეფექტური გზა, რათა უზრუნველყოს, რომ მათ ჰქონდეთ წვდომა იმ წევრ ქვეყნებთან, რომლებიც არ არიან საკმარისად კარგად ინფორმირებული.

მონაცემთა დაცვის ყოვლისმომცველი პოლიტიკის განვითარება.

კარგად დაწერილი პოლიტიკა არის სკოლის მონაცემთა დაცვის პროგრამის საფუძველი. ის უნდა იყოს ცოცხალი დოკუმენტი, რომელიც ყოველწლიურად გადაიხედება და ნებისმიერი მნიშვნელოვანი ცვლილების ან ინციდენტის შემდეგ.

პოლიტიკის კომპონენტები.

ძლიერი სკოლის მონაცემთა დაცვის პოლიტიკა უნდა მოიცავდეს მინიმუმს:

  • მასშტაბი და მიზანი (რომლები მონაცემებია დაფარული, ვინ არის პასუხისმგებელი).
  • მონაცემთა დაცვის პრინციპები (კანონმდებლობა, სამართლიანობა, გამჭვირვალობა, მიზნის შეზღუდვა, მონაცემთა მინიმიზაცია, სიზუსტე, შენახვის შეზღუდვა, მთლიანობა და კონფიდენციალურობა, ანგარიშვალდებულება).
  • როლები და პასუხისმგებლობები (მონაცემთა დაცვის ოფიცერი, მთავარი, მასწავლებლები, IT ადმინისტრატორი).
  • მონაცემთა შეგროვებისა და თანხმობის პროცედურები (განსაკუთრებით სპეციალური კატეგორიების მონაცემებისთვის, როგორიცაა ჯანმრთელობა და ბიომეტრიკა).
  • მონაცემთა გაზიარების პროტოკოლები (განათლების დეპარტამენტთან, TUSLA-სთან, ჯანდაცვის პროფესიონალებთან და მშობლებთან).
  • ფოტოგრაფია და ვიდეო სახელმძღვანელო პრინციპები (თანხმობა, შენახვა და შენარჩუნება სკოლის ღონისძიებებისთვის, CCT).
  • დარღვევათა შეტყობინების პროცედურები (როგორც ადრე იყო აღწერილი).
  • ინდივიდუალური უფლებები (საუბრის წვდომის მოთხოვნები, შესწორება, წაშლა, მონაცემთა პორტაბელურობა).
  • ტრენინგი და ცნობიერების გრაფიკი.
  • დისციპლინარული ზომები შეუსრულებლობისთვის.

მიმოხილვა და განახლებული ციკლები.

თქვენ ხართ გაწვრთნილი მონაცემებზე 2023 წლის ოქტომბრამდე.

დასკვნა: ვალდებულება სტუდენტთა კონფიდენციალურობის მიმართ

სტუდენტური მონაცემების დაცვა არა მხოლოდ იურიდიული შემოწმების თარიღია, არამედ ფუნდამენტური პასუხისმგებლობა, რომელიც ნდობას ქმნის მშობლებთან, სტუდენტებთან და ფართო საზოგადოებასთან. ირლანდიური სკოლები, რომლებიც ინვესტიციას ახორციელებენ ძლიერი წვდომის კონტროლებში, ქსელის უსაფრთხოებაში, ინციდენტების მომზადებაში და კარგად დოკუმენტირებულ პოლიტიკაში არა მხოლოდ შეესაბამება მშპ-ს, არამედ ქმნის უსაფრთხო სასწავლო გეგმის სწავლების თარიღს, საფრთხეთა მართვის მართვის მართვის მიზნით, რაც უზრუნველყოფს მონაცემების დაცვას, რაც შეიძლება იყოს რეალური, რაც შეიძლება იყოს თქვენი პრაქტიკული, და ცოდნის საფუძველზე.