Система защиты от несанкционированных изменений в электронных системах учёта успеваемости включает в себя несколько элементов: 15
- Авторизация и аутентификация пользователей. 14 Средства обеспечивают разграничение прав доступа к системе. 14
- Защита персональных данных. 14 Она должна соответствовать требованиям законодательства РФ. 1
- Доступ к информации. 14 Данные об обучающихся должны быть доступны только сотрудникам образовательного учреждения, участвующим в учебном процессе. 14
- Протоколирование действий пользователей. 14 Система фиксирует внесение и изменение информации в системе, указывая время и авторство. 14
- Шифрование данных. 5 Преобразование информации в код, который может быть расшифрован только с использованием специального ключа. 5
- Многофакторная аутентификация. 5 Для доступа к данным пользователь должен пройти несколько этапов проверки, что усложняет задачу злоумышленникам. 5
- Ролевое управление доступом. 5 Права на доступ предоставляются в зависимости от ролей пользователей (например, преподаватели, студенты, администраторы). 5
- Обучение пользователей. 35 Персонал и обучающиеся обучаются правилам безопасности в сети, что помогает предотвратить утечку информации. 3
Также в рамках системы защиты могут использоваться системы предотвращения вторжений (IPS), которые помогают выявлять и блокировать потенциальные угрозы в реальном времени. 5