Соответствие FERPA при обмене файлами в образовании
Руководство по обмену файлами с соответствием FERPA для школ и университетов: защита записей учащихся, авторизованное раскрытие и безопасная передача.
Соответствие FERPA при передаче файлов означает, что любая образовательная запись с персонально идентифицируемой информацией об учащемся передаётся только через инструменты, ограничивающие доступ авторизованными получателями, шифрующие файл при передаче и хранении и фиксирующие каждое раскрытие. По 20 U.S.C. § 1232g и 34 CFR Part 99 школы, получающие федеральное финансирование, обязаны получить письменное согласие перед раскрытием записей учащихся или попасть под одно из законодательных исключений. Для передачи файлов это означает TLS 1.3, AES-256-GCM, доступ только для именованного получателя и журналы аудита, хранящиеся достаточно долго для ответа на запросы родителей. Российские университеты, ведущие обмен с американскими партнёрскими учреждениями, также сталкиваются с FERPA: пересылка академических записей студентов-граждан США должна учитывать эти требования наряду с 152-ФЗ.
Что FERPA считает образовательной записью
Образовательные записи — это всё, что ведёт учебное заведение и что содержит информацию, непосредственно связанную с учащимся. Это шире, чем зачётные книжки. Таблицы оценок, IEP-документы, дисциплинарные дела, формы финансовой помощи, заметки куратора и отсканированные медицинские формы в личном деле учащегося — всё это подпадает. Список класса с именами и студенческими ID является записью. 12-мегабайтный PDF с подписанными соглашениями об академической честности — тоже. Справочная информация (имя, специальность, даты зачисления) может передаваться без согласия, если только студент не запретил это, но учебное заведение обязано опубликовать соответствующую политику.
Правила раскрытия определяют архитектуру передачи
По умолчанию FERPA запрещает раскрытие без согласия. Исключения по 34 CFR § 99.31 охватывают должностных лиц учебного заведения, другие школы, принимающие переводных студентов, исследования для образовательных ведомств, аудиты, финансовую помощь, аккредитацию, судебные повестки и чрезвычайные ситуации безопасности. Каждое исключение несёт свои условия. Когда регистратор отправляет 300-мегабайтный пакет зачётных ведомостей аккредитационному органу, метод передачи важен так же, как задокументированное исключение. Файлы, защищённые паролем, в виде вложений электронной почты не подходят: электронная почта по умолчанию не является защищённым каналом.
Техника согласия и цифровые подписи
Письменное согласие по § 99.30 должно указывать: раскрываемые записи, цель раскрытия, получателя, а также быть подписанным и датированным родителем или правомочным студентом. Цифровые подписи через DocuSign или Adobe Sign удовлетворяют требованию «подписано», когда платформа фиксирует верификацию личности. Подписанное согласие должно находиться в личном деле учащегося не менее срока хранения соответствующей записи.
При передаче файла включайте ссылку на запись о согласии в метаданные передачи, чтобы аудиторы могли соотнести оба документа. Некоторые учебные заведения встраивают токен согласия в поле метаданных ссылки для этой цели.
Технические меры защиты файлов учащихся
Учебные заведения должны требовать: шифрование при передаче с TLS 1.3, шифрование при хранении с AES-256-GCM на сервере передачи, и в идеале сквозное шифрование, где только получатель может расшифровать файл. Многофакторная аутентификация для учётных записей отправителей является стандартной практикой, особенно для сотрудников, выполняющих массовый экспорт из Banner, PeopleSoft или Workday Student.
Доступ должен быть специфичным для получателя — никаких общих ссылок, — чтобы на вопрос «кто просматривал запись моего ребёнка между 3 сентября и 15 ноября» можно было дать конкретный ответ. Потребительские сервисы вроде WeTransfer не отвечают этим требованиям по умолчанию.
Ловушка справочной информации
Учебные заведения иногда считают справочную информацию свободно передаваемой, а затем случайно включают в файл дополнительные поля. Список класса, предназначенный для студенческой организации, но включающий GPA, расписание занятий или дисциплинарные замечания, пересекает черту. Решение — чистое разделение на этапе экспорта. Информационные системы должны предлагать шаблон экспорта только справочной информации, который исключает всё за пределами опубликованных справочных категорий. Когда сотрудники создают собственные таблицы, политика должна требовать проверки вторым лицом перед отправкой файла.
Соглашения с поставщиками третьих сторон
Поставщики образовательных технологий, работающие с данными студентов, часто признаются «должностными лицами учебного заведения» по исключению § 99.31(a)(1), когда они выполняют услуги, которые учебное заведение иначе выполняло бы само, остаются под прямым контролем заведения и используют данные только в авторизованных целях. Этот статус требует письменного соглашения. Соглашение должно охватывать: ограничения использования данных, ограничения субподрядчиков, сроки уведомления о нарушениях, удаление данных по окончании контракта и право на аудит. Законы штатов, такие как California SOPIPA, добавляют дополнительные требования, включая запрет таргетированной рекламы учащимся.
Реагирование на инциденты при ошибочной передаче
FERPA не устанавливает федерального срока уведомления о нарушениях, но большинство штатов делают это через собственное законодательство. Когда файл с записями учащегося попадает не тому получателю, план действий начинается с: отзова ссылки (если инструмент поддерживает отзыв), письменного обращения к непреднамеренному получателю с просьбой удалить файл и подтверждением удаления, документирования раскрытых данных, оценки доступности персонально идентифицируемой информации, уведомления затронутых учащихся или родителей в соответствии с законодательством штата и записи инцидента в ежегодный отчёт по соответствию.
Специальные случаи: совершеннолетие и смешанные записи
Права переходят от родителей к правомочному студенту в 18 лет или при поступлении в учебное заведение послесреднего образования. Для двойного зачисления учащихся старших классов, посещающих университетские курсы, правообладатели FERPA существуют для разных записей одновременно, и инструмент передачи должен поддерживать несколько учётных данных доступа. Файлы, содержащие записи нескольких учащихся сразу, — например, экспорт посещаемости класса — требуют согласия каждой семьи или квалифицирующего исключения для всего файла. Разбивка файла по одному учащемуся снижает избыточное раскрытие и упрощает отслеживание согласий.
HexaTransfer шифрует каждый файл сквозным образом с AES-256-GCM, автоматически удаляет через 7 дней и предоставляет учебным заведениям журналы на уровне загрузок для целей аудита. Попробуйте на hexatransfer.com — бесплатно, без регистрации, максимум 10 ГБ.
FERPA отличается от других регуляторных режимов тем, что ставит в центр отношения учащегося и родителя. Выбранный вами инструмент должен уважать эти отношения, будучи способен ответить письменно — кто обращался к конкретной записи в конкретное время. Оформите исключение или согласие, выберите инструмент передачи, соответствующий уровню чувствительности, и храните журналы.
Безопасная отправка больших файлов со сквозным шифрованием
Передавайте файлы до 10 ГБ бесплатно со сквозным шифрованием. Регистрация не требуется. Ваши файлы шифруются в браузере перед загрузкой — никто другой не может их прочитать.
Отправить файл