ЕГЭ-2013 начался со скандала: ответы вновь попали в интернет

ЕГЭ-2013 начался со скандала: ответы вновь попали в интернет

Первый день сдачи Единого государственного экзамена (ЕГЭ) в России обернулся скандалом: в интернете появились якобы бланки с готовыми ответами на некоторые варианты тестовых заданий. Ситуация попала в поле зрения премьер-министра России Дмитрия Медведева: он заявил, что результаты ЕГЭ тех, кто выложил в сеть материалы экзамена, должны быть аннулированы.

В понедельник в России началась основная волна ЕГЭ — прошел экзамен по русскому языку.

Ссылки для посвященных

Первыми ЕГЭ сдавали учащиеся Дальнего Востока. Спустя несколько часов после завершения экзамена в интернете появились заполненные бланки тестов. Как правило, такие страницы скрыты под случайными названиями, чтобы найти их могли только "посвященные". Многие ссылки требуют от пользователя прислать свой номер телефона или загрузить неизвестную программу, однако некоторые открывают фотографии бланков уже якобы с правильными ответами, сообщает ria.ru.

Как сообщила РИА Новости сотрудник управления образования и науки Приморского края Екатерина Щегленко, региональные власти в настоящее время отслеживают все случаи публикации в интернете ответов на вопросы ЕГЭ. Все данные о нарушения передаются в Государственную экзаменационную комиссию (ГЭК).

"Если подтверждается, что это действительно текущие ответы, обычно за час или два удаётся установить личность нарушителя, после чего комиссия принимает решение, вплоть до аннулирования результатов ЕГЭ без права пересдачи", — сообщила Щегленко.

Премьер возмущен

Премьер-министр РФ Дмитрий Медведев на совещании с вице-премьерами в понедельник заявил, что есть достаточные основания для того, чтобы аннулировать результаты ЕГЭ для лиц, выложивших ответы в интернет. Он также подчеркнул, что "специалисты различных структур и исполнительных органов проверяют информацию".

"В общем, это достаточные основания для того, чтобы комиссия принимала решение об аннуляции результатов ЕГЭ для лиц, которые соответствующей работой занимаются, потому что это не помощь, а вред. Об этом нужно всем помнить, в том числе тем, кто организует проведение ЕГЭ на местах", — сказал он.

Кроме того, премьер также выразил сожаление, что в России несколько часовых поясов, а не один, тогда такая публикация потеряла бы смысл.

Глава комитета Госдумы по образованию Вячеслав Никонов считает, что установление единого для всей страны времени для проведения ЕГЭ было бы неправильным.

Он отметил, что так как экзамен единый, то и условия для всех школьников, в том числе временные, должны быть для всех одни. Если установить порядок, чтобы все регионы с разными часовыми поясами начали ЕГЭ одновременно — это непременно будет ущемлять права одних школьников перед другими.

"И в этом случае школьники окажутся не в равном положении, потому что кто-то будет писать на "свежую голову" утром, а кто-то на "несвежую" вечером. Это тоже играет свою роль. Должен быть баланс между тем и другим. Вероятно, проводить экзамен в девяти часовых поясах в одно и то же время невозможно", — сказал он  РИА Новости.

По правилам сдачи ЕГЭ, которые были введены в 2012 году, результаты экзамена аннулируются без права пересдачи у тех учащихся, которые размещают в интернете ответы на экзаменационные задания. Кроме того, если выпускник разместит в интернете материалы по одному из обязательных предметов, математике или русскому языку, то он не получит аттестат в этом году.

Результаты ЕГЭ в 2012 году были аннулированы у 122 человек, которые опубликовали свои работы в интернете сразу после проведения экзамена.

Рособрнадзор предупреждает

Рособрнадзор предупреждает, что размещенные в интернете предложения о продаже ответов на задания ЕГЭ являются мошенническими.

"Факты появления в интернете мошеннических предложений по продаже якобы имеющихся ответов на задание ЕГЭ еще до экзамена, Рособрнадзор в очередной раз предупреждает, что эта информация является обманом и призывает воздержаться от пользования ею",- сообщили в понедельник РИА Новости в ведомстве.

По мнению представителей Рособрнадзора, такая ситуация указывает на пробел в организации и качестве проведения ЕГЭ со стороны отдельных регионов.

"Для сохранения ситуации в рамках стабильного штатного режима необходимо повышать уровень ответственности организаторов ЕГЭ и других должностных лиц в регионах, а также усилить эффективность независимого института общественного наблюдения", — считают в ведомстве.

Комментарий главного аналитика компании InfoWatch Николая Федотова:

Во-первых, как бы ни мала была вероятность утечки для каждого конкретного участника ЕГЭ, общая результирующая вероятность утечки будет близка к единице. Потому что в формуле для этой вероятности (http://infowatch.livejournal.com/395554.html) число участников стоит в показателе степени. 860 тысяч сдающих плюс экзаменаторы и другие вовлечённые в процесс люди – это настолько серьёзное количество, настолько большой показатель степени, что рассчитывать на отсутствие утечек никак нельзя. Утечки были, есть и будут, поэтому непременно нужна вторая линия обороны. А то и третья.

Во-вторых, система ЕГЭ построена таким образом, что в ней практически нет участников, кровно заинтересованных в честности и объективности оценок. В доегэшные времена таким незаинтересованным были преподаватели вузов, которые принимали вступительные экзамены. Это единственное "честное" звено из игры исключили (http://infowatch.livejournal.com/225751.html). Все прочие участники объективно заинтересованы в накрутках. Организационно ущербную систему не исправишь техническими мерами.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Более 50% компаний перекладывают непрерывность на ИТ, 20% имеют план

«Инфосистемы Джет» провела масштабное исследование практик восстановления после инцидентов и выяснила: большинство российских компаний относятся к киберустойчивости фрагментарно и чаще действуют по факту, а не по плану. Ключевая мысль исследования — сегодня именно инциденты информационной безопасности и крупные ИТ-сбои чаще всего прерывают бизнес-процессы.

При этом компании по-прежнему разделяют ответственность так, что получается разрыв между операциями и стратегией.

Основные выводы исследования:

  • Более половины компаний полностью возлагают заботу о непрерывности процессов на ИТ-отдел.
  • Только 20% организаций имеют согласованный с бизнесом план восстановления ИТ-инфраструктуры.
  • 37% полагаются исключительно на резервное копирование, а каждая пятая компания не защищает резервные копии дополнительно — это оставляет их уязвимыми.
  • Кризис-менеджмент преимущественно реактивный: команды действуют по мере возникновения проблем, а не по отработанным сценариям.
  • 70% организаций тестируют планы восстановления, но почти не моделируют реальные инциденты.
  • Лишь 40% готовы публично говорить о произошедших инцидентах, что мешает формированию прозрачной культуры киберустойчивости.

Исследование подчёркивает: базовых мер часто мало. Подразделения информационной безопасности фокусируются на защите периметра, ИТ — на восстановлении систем, но редко выстраивается сквозной, комплексный подход — от предотвращения инцидента до его отработки и анализа последствий. В результате у компании может быть «крепкий» периметр и надёжные бэкапы, но при этом игнорироваться защита критических контуров вроде СРК, а плохо настроенные процессы восстановления приводят к большим потерям даже при наличии отдельных сильных элементов.

Что нужно делать дальше:

  • Внедрять BIA (анализ влияния на бизнес), оценку рисков и регулярное тестирование планов восстановления.
  • Переходить от реактивного реагирования к отработанным сценариям и моделированию реальных инцидентов.
  • Защищать резервные копии отдельно и вводить лимиты/контроли на их доступ.
  • Вовлекать весь бизнес: киберустойчивость — это не только задача службы ИБ или ИТ, это общая ответственность ИТ-отдела, бизнеса, финансов, HR и руководства.
  • Стремиться к антихрупкости — архитектуре и процессам, которые не просто выдерживают удар, но учатся и укрепляются после инцидента.

«Главное отличие компаний, которые быстро восстанавливаются после кибератаки, — они готовились заранее», — говорит Андрей Янкин, директор центра информационной безопасности «Инфосистемы Джет». «Почти никогда не получается восстановиться с первого раза, если это ни разу не отрабатывалось на практике. Нужно проводить учения, моделировать атаки, проверять коммуникации и распределение ролей. И самое важное — вовлечённость всей компании: киберустойчивость невозможна, если в ней участвует только служба ИБ».

В итоге исследование показывает, что переход от точечных мер к стратегическому, системному подходу — не прихоть, а необходимость. Компании, которые начнут системно оценивать риски, тестировать сценарии и вовлекать все подразделения, будут восстанавливаться быстрее и получать меньше ущерба от будущих инцидентов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru