Программа информатизации
Основные направления программы:
Интеграция корпоративных ресурсов
в единое информационно-образовательное пространство школы
1. Развитие информационных технологий сфере образования.
2. Повышение квалификации педагогических, административных инженерно-технических кадров.
3. Оснащение ОО средствами информатизации.
4. Организация системы технического обслуживания.
Дмитрий Васильевич Коновалов, заместитель директора по ИКТ
Татьяна Ивановна Чупина, заместитель директора по УВР
ГБОУ школа №655
Приморского района Санкт-Петербурга
2016
ЭЛЕКТРОННЫЙ ДОКУМЕНТООБОРОТ
Squid SARG - генератора отчетов работы проксисервера.
Нормативно-правовое обеспечение процесса информатизации
школьный сервер
Развитие информационных технологий
ONLYOFFICE
Электронный документооборот
- Организация единого хранилища электронных документов организации.
- Организация разноуровнего доступа к электронным документам.
- Возможность совместного редактирования электронного документа.
Использование Интернет
ОБРАЗОВАТЕНЫЙ ПОРТАЛ (MOODLE)
Стартовая страница в браузере сотрудников
Почтовые ящики всех сотрудников в собственном домене в формате:
фамилия сотрудника@название школы.ru
(например ivanov@school655.ru)
Техническая поддержка
Единая адресная книга всех сотрудников
Доступ в корпоративную почту
Приказ о назначении сотрудника, ответственного за работу с официальной электронной
почтой №97/4 от 27.04.2016
Приказ об утверждении официального адреса электронной почты №97/3 от 27.04.2016
- Приказ Рособрнадзора от 29 мая 2014 г. N 785 "Об утверждении требований к структуре официального сайта образовательной организации в информационно телекоммуникационной сети "Интернет" и формату представления на нем информации"
- Постановление Правительства РФ от 10.07.2013 № 582 "Об утверждении Правил размещения на официальном сайте образовательной организации в информационно-телекоммуникационной сети "Интернет" и обновления информации об образовательной организации"
- Постановление Правительства РФ от 18.04.2012 № 343 "Об утверждении правил размещения в сети интернет и обновления информации об образовательном учреждении"
- Федеральный закон от 08.11.2010 N 293-ФЗ "О внесении изменений в отдельные законодательные акты РФ в связи с совершенствованием контрольно-надзорных функций и оптимизацией предоставления государственных услуг в сфере образования"
Агент Mail.Ru - с общим списком сотрудников для мгновенного обмена сообщениями и видеосвязи
Совместная работа с документами
Оценка эффективности
Электронный журнал
Облачное хранилище для каждой учетной записи размером до 100 Гб
m
Корпоративный календарь с различными способами оповещения сотрудников (e-mail, смс, всплывающее окно в браузере).
Школьный сайт
Взаимодействие между участниками образовательного процесса, в том числе дистанционное посредством сети Интернет, возможность использования данных, формируемых в ходе образовательного процесса для решения задач управления образовательной деятельностью.
ФГОС
Сервис дистанцонных технологий
Учет лицензионного программного обеспечения
Федеральный уровень
1. ФЗ №124 от 24.07.1998 «Об основных гарантиях прав ребенка в Российской Федерации»
2. ФЗ №149 от 27.07.2006 «Об информации, информационных технологиях и о защите информации»
3. ФЗ №436 от 29.12.2010 «О защите детей от информации, причиняющей вред их здоровью и развитию»
4. Федеральный закон № 139-ФЗ от 28 июля 2012 года «О внесении изменений в Федеральный закон «О защите детей от информации, причиняющей вред их здоровью и развитию» и отдельные законодательные акты Российской Федерации по вопросу ограничения доступа к противоправной информации в сети Интернет».
5. "Правила подключения общеобразовательных учреждений к единой системе контент-фильтрации доступа к сети Интернет, реализованной Министерством образования и науки Российской Федерации" (утв. Минобрнауки России 11.05.2011 N АФ-12/07вн)
Школьный уровень
Приказ О создании комиссии по Контентной фильтрации
Положение О комиссии по Контентной фильтрации
Приказ О мерах обеспечивающих ограничение доступа к интернет-ресурсам, не совместимым с задачами образования и воспитания обучающихся
Положение о системе контентной фильтрации
Инструкция для сотрудников ГБОУ школа №655 Приморского района Санкт-Петербурга о порядке действий при осуществлении контроля использования обучающимися сети Интернет (Приложение 2)
Классификатор информации, распространение которой запрещено либо ограничено в образовательных учреждениях в соответствии с законодательством Российской Федерации (Приложение 3)
Правила использования сети Интернет в ГБОУ школа №655 Приморского района Санкт-Петербурга (Приложение 4)
Журнал контроля контентной фильтрации
Акт проверки КФ
Федеральный уровень
1. Письмо Минобрнауки России от 15.02.2012 N АП-147/07 «О методических рекомендациях по внедрению систем ведения журналов успеваемости в электронном виде»
2. МИНИСТЕРСТВО ПРОСВЕЩЕНИЯ СССР ПРИКАЗ от 27 декабря 1974 г. N 167 ОБ УТВЕРЖДЕНИИ ИНСТРУКЦИИ О ВЕДЕНИИ ШКОЛЬНОЙ ДОКУМЕНТАЦИИ
Региональный уровень
Распоряжение Комитета по образованию от 31.10.2011 N 2299-р (251.904Kb) Об утверждении Регламента по предоставлению услуги по предоставлению информации о текущей успеваемости учащегося, ведения электронного дневника и электронного журнала учащегося
Распоряжение Комитета по образованию N 2678-р от 21.11.2013 (295.267Kb) О внесении изменения в распоряжение Комитета по образованию от 31.10.2011 N2299-р
Инструкция по работе с ЭЖ
Школьный уровень
Инструкция по ведению учета учебной деятельности
Регламент ведения ЭЖ
Регламент предоставления услуги
Приказ О внедрении в управление деятельностью ОУ электронного журнала
Повышение квалификации педагогических, административных инженерно-технических кадров
Федеральный уровень
1. ГОСТ Р ИСО/МЭК 17799-2005 "Практические правила управления информационной безопасностью"
2. Постановление Правительства РФ №1236 от 16 ноября 2015 г. "Об установлении запрета на допуск программного обеспечения, происходящего из иностранных государств, для целей осуществления закупок для обеспечения государственных и муниципальных нужд".
3. Постановление Правительства РФ от 20.10.2015 N 1121 "Об утверждении требований к форматам исполнительных документов, вынесенных и (или) направляемых для исполнения в форме электронного документа"
4. "Гражданский кодекс Российской Федерации (часть четвертая)" от 18.12.2006 N 230-ФЗ (ред. от 28.11.2015, с изм. от 30.12.2015) (с изм. и доп., вступ. в силу с 01.01.2016)
ГК РФ Статья 1286.1. Открытая лицензия на использование произведения науки, литературы или искусства (введена Федеральным законом от 12.03.2014 N 35-ФЗ)
5. Постановление Правительства Российской Федерации от 30 января 2013 г. N 62 г. Москва "О национальном фонде алгоритмов и программ для электронных вычислительных машин", 4 февраля 2013 г.
Школьный уровень
Приказ "О назначении ответственного лица за установку программного обеспечения"
Приказ "Об инвентаризации установленного ПО и оптимизации АРМ"
Положение об использовании программного обеспечения (1 раз в три года)
Приложения к положению:
1. Реестр разрешенного к использованию программного обеспечения
2. Паспорт персонального компьютера
3. Заявка на установку/удаление программного обеспечения АРМ
4. Журнал регистрации дополнений к реестру разрешенного к использованию программного обеспечения
Защита персональных данных
Направлния программы информатизации
Школьный сайт
Оснащение средствами информатизации
Федеральный уровень
1. Федеральный закон Российской Федерации от 27 июля 2006 г. N 152-ФЗ О персональных данных
2. Постановление Правительства Российской Федерации от 17 ноября 2007 г. N 781 г. Москва "Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных" утратил силу
3. Постановление Правительства Российской Федерации от 6 июля 2008 г. N 512 г. Москва Об утверждении требований к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных
4. Постановление Правительства Российской Федерации от 15 сентября 2008 г. N 687 г. Москва "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации"
5. Приказ Федеральной службы по техническому и экспортному контролю (ФСТЭК России) от 5 февраля 2010 г. N 58 г. Москва "Об утверждении Положения о методах и способах защиты информации в информационных системах персональных данных" утратил силу
6. Федеральный закон Российской Федерации от 25 июля 2011 г. N 261-ФЗ г. Москва "О внесении изменений в Федеральный закон "О персональных данных"
7. Постановление Правительства Российской Федерации от 21 марта 2012 г. N 211 г. Москва "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами"
8. Постановление Правительства Российской Федерации от 1 ноября 2012 г. N 1119 г. Москва "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных"
9. Приказ Федеральной службы по техническому и экспортному контролю (ФСТЭК России) от 18 февраля 2013 г. N 21 г. Москва "Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных"
10. Методические рекомендации по исполнению приказа Службы от 5 сентября 2013 г. № 996 «Об утверждении требований и методов по обезличиванию персональных данных».
Школьный уровень
Приказ о назначении ответственного за организацию обработки ПДн
Должностная инструкция ответственного за организацию обработки ПДн
Приказ о назначении ответственного за безопасность обработки ПДн - администратора информационной безопасности
Функциональные обязанности администратора информационной безопасности
Приказ о назначении комиссии по приведению деятельности организации в соответствие с требованиями 152-ФЗ
Приказ о вводе в действие комплекта документов, регламентирующих обработку ПДн в организации:
Правила обработки, хранения и уничтожения персональных данных
Правила рассмотрения запросов субъектов персональных данных или их представителей (Приложение 1 - Журнал регистрации обращений, Приложение 2 Форма обращения);
Правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных, установленным Федеральным законом"О персональных данных", принятыми в соответствии с ним нормативными правовыми актами и локальными актами оператора;
Правила работы с обезличенными данными;
Перечень информационных систем персональных данных
Перечень персональных данных, обрабатываемых в государственном или муниципальном органов связи с реализацией трудовых отношений, а также в связи с оказанием государственных или муниципальных услуг и осуществлением государственных или муниципальных функций
Перечень должностей служащих государственного или муниципального органа, ответственных за проведение мероприятий по обезличиванию обрабатываемых персональных данных;
Перечень должностей служащих государственного или муниципального органа, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным;
Типовоеобязательство служащего государственного или муниципального органа, непосредственноосуществляющего обработку персональных данных, в случае расторжения с нимгосударственного или муниципального контракта прекратить обработку персональныхданных, ставших известными ему в связи с исполнением должностных обязанностей;
Типовая форма согласия на обработку персональных данных служащих государственного или муниципального органа, иных субъектов персональных данных,
Типовая форма разъяснения субъекту персональных данных юридических последствий отказа предоставить свои персональные данные;(Сотрудники, Родители, Ученики)
Порядок доступа служащих государственного или муниципального органа в помещения, вкоторых ведется обработка персональных данных (Приказ об утверждении мест хранения материальных носителей персональных данных (серверная), Журнал на доступ в серверную)
Политика (обязательно на сайт)
Протокол оценки вреда, который может быть причинён субъектам ПДн (в идеале)
Частная модель угроз (для каждой информационной системы).
Сертификаты безопасности АИС (на официальных сайтах АИС, которые ОУ использует в образовательном процессе)
Протокол педагогического совета (щзнакомить сотрудников с нормативной базой).
Проводить проверки не менее 1 раза в три года. Проверки проводит ответственный за организацию обработки ПДн или комиссия.
Журнал учета мероприятий по контролю ИБ.
Отчет о результатах проведения внутренней проверки.
Федеральный уровень
1. Приказ Рособрнадзора от 29 мая 2014 г. N 785 г. Москва "Об утверждении требований к структуре официального сайта образовательной организации в информационно телекоммуникационной сети "Интернет" и формату представления на нем информации" скачать
2. Постановление Правительства РФ от 10.07.2013 № 582 "Об утверждении Правил размещения на официальном сайте образовательной организации в информационно-телекоммуникационной сети "Интернет" и обновления информации об образовательной организации"скачать
3. Постановление Правительства РФ от 18.04.2012 № 343 "Об утверждении правил размещения в сети интернет и обновления информации об образовательном учреждении" скачать
4. Федеральный закон от 08.11.2010 N 293-ФЗ "О внесении изменений в отдельные законодательные акты РФ в связи с совершенствованием контрольно-надзорных функций и оптимизацией предоставления государственных услуг в сфере образования"скачать
Школьный уровень
● Положение об официальном школьном сайте (1 раз в три года)
● Приказ об утверждении положения (1 раз в три года)
● Приказ о создании и размещении школьного сайта (1 раз на момент создания, лучше если он датирован 2010 годом)
● Приказ о размещении информации на школьном сайте (1 раз в год)
Организация системы технического обслуживания
МЕНЕДЖЕР IT-ИНФРАСТРУКТУРЫ
iTALC - система дистанционного управления, предназначенная для школьных компьютерных классов
GLPI - веб-приложение, позволяющее через браузер просмотреть собранную автоматически информацию о программном обеспечении, составе ПК, переферийных устройствах, оставить заявку на техническое обслуживание.
PROXMOX- система виртуализации.
ZABBIX - система электронного мониторинга серверов.