С конца ноября вход в электронный дневник (Нижегородскую образовательную платформу) происходит по-новому с использованием ЕСИА (единой системы идентификации и аутентификации). В ЕСИА формируются, учитываются и хранятся сведения об участниках системы – физических и юридических лицах, которые прошли регистрацию с созданием учетной записи. Этой системой мы пользуемся при входе на сайт госуслуг. Об этом рассказал проректор НИРО, курирующий цифровизацию, Дмитрий Кабешев.
По словам Дмитрия Владимировича, это не региональная инициатива, а требование российского законодательства.
С 12 декабря 2023 года вступила в действие поправка к статье 8 закона №149-ФЗ «Об информации, информационных технологиях и защите информации». Согласно этой поправке, с 1 января 2024 года для доступа к информационным ресурсам на территории РФ требуется дополнительная идентификация с помощью мобильной связи или с использованием системы ЕСИА. Об этом говорят и подзаконные акты правительства РФ, в частности №584 от 10.07.2013, в соответствии с которыми доступ к государственным ресурсам (а электронный дневник также к ним относится) должен происходить с обязательным использованием ЕСИА.
Чтобы развеять слухи и спекуляции, связанные с этим нововведением, нужно понять, как это работает.
– ЕСИА – это не сами госуслуги, а сервис, который используется для авторизации, в том числе для входа на единую платформу госуслуг (ЕПГУ). То есть, когда пользователь хочет получить доступ к электронному дневнику, он перенаправляется в ЕСИА, где происходит процедура авторизации, для чего он вводит свой логин и пароль. В этот момент Нижегородская образовательная платформа (электронный дневник) никакого доступа к данным ЕСИА и тем более персональной информации не имеет. Когда логин и пароль совпали и прошла так называемая двухфакторная авторизация, подтверждение кодом, который присылается на телефон, дневник станет доступен для пользователя. Подобная схема представляет собой страховку на тот случай, если учетной записью захотят воспользоваться злоумышленники. Даже если пароль или логин стали известны посторонним людям, то без введения кода они не смогут получить доступ к информации. Важно взять за правило: никому, ни при каких условиях код не сообщать, – призывает Дмитрий Кабешев.
После авторизации в ЕСИА, система отправляет подтверждение уже на Нижегородскую образовательную платформу (в электронный дневник) и только после этого данные на пользователя сверяются. При этом никакую информацию с госуслуг электронный дневник не запрашивает и не получает! Происходит сверка данных на пользователя, имеющихся в ЕСИА, и в учетной записи
электронного дневника. Так платформа убеждается, кто заходит в данный момент в электронный дневник – ученик, родитель, учитель. Если это родитель, то сверяются данные закрепленных за человеком детей с их данными. По времени эта операция занимает доли секунды.
Этот разовый запрос к данным госуслуг не предполагает пересылку персональных данных по сети из одной системы в другую – технически это очень сложная процедура. Он выполняется по специальным протоколам и алгоритмам. Стоит напомнить, что электронные системы воспринимают буквы как цифры. Берутся основные индикаторы – ФИО, дата рождения, электронная почта. Образно можно представить, что из кубиков выложили слова, а затем их перемешали и в таком виде представляют другой системе. Поскольку алгоритмы шифрования одинаковы, то это дает возможность подтвердить, что вы это вы и есть ли у вас такие дети. Так ЕСИА создается система усиленной безопасности.
Наши данные хранятся в электронном дневнике в отдельном защищенном модуле, к которому имеет доступ только администратор школы.
Пользователь, который получил доступ к электронному дневнику после авторизации ЕСИА, лишен доступа к персональным данным других пользователей, хранящихся на госуслугах.
Если возникли проблемы с авторизацией, стоит зайти напрямую на единый портал госуслуг. В случае определения попыток это сделать, они будут идентифицироваться как ошибки, следует обратиться в техническую поддержку портала. Если проблем с заходом на госуслуги нет, то нужно обратиться в техподдержку электронного дневника или администратору электронного дневника в школе.
Есть вопрос.
– Почему сбоит электронный дневник? Это региональные сбои или они характерны для всей страны?
– Электронный дневник – это региональная платформа. Причин сбоев очень много. Чаще всего это происходит из-за проблем, возникших у интернет-провайдеров. В сентябре и октябре этого года, в частности, так и происходило. Пользователи жаловались на неустойчивую работу электронного дневника, на то, что очень долго обрабатываются запросы при входе на платформу. Для устранения сбоев мы проводили проверку серверного оборудования, в частности, Центра обработки данных правительства области, на которых находится нижегородская образовательная платформа. О результатах мы сразу уведомляем администраторов в школах, чтобы те довели информацию о техническом сбое до учащихся и родителей и таким образом сняли многие вопросы.
– Зачем нужен «Сферум»?
– Это бесплатная платформа для учителей и учеников. На ее основе можно проводить онлайн-занятия, совершать видеозвонки, общаться в чатах, делиться документами, составлять расписание уроков и даже вести информационный канал школы. Основная задача «Сферума» – помочь учителю организовать обучение. Эта платформа была создана, чтобы обеспечить безопасный контур для общения. Это закрытая среда, в которой дети могут коммуницировать друг с другом привычным для них способом, так же, как в других мессенджерах, не опасаясь злоумышленников.