Dziennik elektroniczny i dane uczniów: za co dyrektor szkoły odpowiada osobiście

utworzone przez | wrz 10, 2026 | Bezpieczeństwo Danych | 0 komentarzy

Nauczycielka dostaje mail z tematem „Awaria systemu Librus, zaloguj się i zweryfikuj konto”. Klika, wpisuje hasło. To samo hasło, którego używa do poczty szkolnej i do dziennika elektronicznego. Trzy dni później rodzic dzwoni do sekretariatu z pytaniem, dlaczego jego dziecko dostało wiadomość od nieznanego nadawcy przez komunikator w dzienniku.

Taki scenariusz nie wymaga zaawansowanego ataku. Wymaga jednego kliknięcia i braku nawyku sprawdzania adresu nadawcy. W szkole, gdzie w dzienniku elektronicznym leżą dane uczniów, rodziców i nauczycieli, jedno przejęte konto otwiera dostęp do wszystkich trzech grup naraz.

Co faktycznie sprawdza kuratorium i UODO

Kontrola nie pyta, czy szkoła ma antywirusa. Pyta o dokumenty i procedury.

Czy istnieje rejestr czynności przetwarzania danych uczniów i pracowników. Czy jest spisana procedura postępowania na wypadek incydentu, na przykład wycieku z dziennika elektronicznego albo zgubionego pendrive’a z ocenami. Czy pracownicy administracyjni i nauczyciele przeszli jakiekolwiek szkolenie z ochrony danych, i czy da się to wykazać dokumentem, nie tylko ustnym zapewnieniem dyrektora.

Brak tych trzech rzeczy nie jest wymysłem kontrolera. Wynika wprost z obowiązków, jakie ustawa o krajowym systemie cyberbezpieczeństwa i przepisy o ochronie danych nakładają na placówki oświatowe tak samo jak na firmy.

Gdzie dyrektorzy najczęściej się potykają

Z rozmów z placówkami wracają te same trzy problemy. Kadra nie wie, że kliknięcie w link z fałszywego powiadomienia dziennika to już incydent, który trzeba zgłosić, nie wstydliwie przemilczeć. Hasła do systemów szkolnych są zapisane na kartce przy komputerze w sekretariacie, bo nikt nie ustalił zasady ich przechowywania. Dokumentacja RODO powstała raz, przy wdrożeniu przepisów kilka lat temu, i nikt jej nie aktualizował, mimo że zmieniły się systemy i dostawcy.

Żaden z tych problemów nie wymaga budżetu na dział IT. Wymaga jednego uporządkowanego programu dla całej kadry i jasnej instrukcji, co robić w konkretnej sytuacji.

Co z tym zrobić przed tym rokiem szkolnym

Przygotowaliśmy kurs online „Cyberbezpieczeństwo w Edukacji dla Dyrektora Szkoły 2025/2026”, zbudowany wokół realiów placówki oświatowej, nie ogólnikowych porad o cyberbezpieczeństwie. Uczy rozpoznawania phishingu dopasowanego do szkolnych systemów, pokazuje, jak wygląda poprawna procedura zgłaszania incydentu, i tłumaczy, czego dokładnie oczekuje kontrola.

Certyfikat dostaje się za wykonanie zadań, nie za obejrzenie nagrań. Dostęp jest bezterminowy, kurs kupuje się raz, za 197 zł netto.

Zobacz program kursu i zapisz się

Stan prawny sprawdzony na wrzesień 2026 r. Treść ma charakter informacyjny i nie stanowi porady prawnej.

Related Posts

Raport CERT Polska: 278% wzrostu liczby incydentów. Zalewa nas fala fałszywych inwestycji i phishingu.

Raport CERT Polska: 278% wzrostu liczby incydentów. Zalewa nas fala fałszywych inwestycji i phishingu.

Wrześniowy raport CSIRT NASK wskazuje na dramatyczny wzrost liczby incydentów cyberbezpieczeństwa. Zespół obsłużył łącznie 26,4 tys. incydentów, co stanowi wzrost o 278% w porównaniu z wrześniem 2024 roku i o 30% w stosunku do sierpnia 2025. Zdecydowanie dominującą...

czytaj dalej
Wygląd to nie wszystko. Jak nie dać się oszukać i rozpoznać fałszywą stronę?

Wygląd to nie wszystko. Jak nie dać się oszukać i rozpoznać fałszywą stronę?

Współczesne ataki phishingowe osiągnęły poziom, na którym poleganie na ocenie wizualnej stało się pułapką. Oszuści z chirurgiczną precyzją kopiują wygląd stron bankowych, popularnych serwisów aukcyjnych czy mediów społecznościowych. Logo, układ graficzny, a nawet...

czytaj dalej
7 Kluczowych Obowiązków Dyrektora Szkoły w Zakresie Cyberbezpieczeństwa w świetle RODO i NIS2

7 Kluczowych Obowiązków Dyrektora Szkoły w Zakresie Cyberbezpieczeństwa w świetle RODO i NIS2

W dzisiejszym cyfrowym świecie, placówki edukacyjne stały się celem cyberataków – od włamań do e-dziennika po wycieki wrażliwych danych uczniów. W świetle rygorystycznych przepisów RODO oraz nadchodzącej dyrektywy NIS2, odpowiedzialność za bezpieczeństwo cyfrowe...

czytaj dalej

0 komentarzy

Wyślij komentarz

Twój adres email nie zostanie opublikowany. Wymagane pola są oznaczone *