stepik.org

Автопроверка видит существенные пробелы: соответствие законодательству РФ 50/100, ИБ C. Имеет смысл закрыть срочные пункты и заказать полный отчёт с ТЗ.

Проверено: 26 авг. 2026 г., 20:58 · Образование · «Онлайн-курсы - Stepik»

Информационная безопасность
C

72/100 · конфигурация периметра

Соответствие законодательству РФ
50

из 100 · автооценка, не юр.заключение

Почему не 100 по законодательству РФ?

Балл снижается за конкретные пробелы ниже. Нажмите «i», чтобы понять, что это значит для бизнеса.

  • Cookies не описаныдо 300 тыс. ₽Нет явного упоминания cookies / политики cookies
  • Трекеры без признаков cookie-баннерадо 500 тыс. ₽+Найдены: Яндекс.Метрика, Google Analytics / GTM, Meta Pixel, VK Pixel. Баннер согласия в HTML не обнаружен.
  • Зарубежные сервисы на страницедо 1 млн ₽+Cloudflare scripts, Google Hosted Libraries. Проверьте трансграничную передачу и основания по 152-ФЗ.

Уже видно как плюс: Есть ссылка на политику ПДн; Обнаружены трекеры/аналитика.

Сравнение с отраслью «Образование»

Выборка отрасли «Образование»: 447 сайтов · ниже среднего на 9

Законодательство РФ
Вы 50/100
Отрасль 59/100
Информационная безопасность
Вы 72/100
Отрасль 48/100
  • 152-ФЗДанные учеников, родителей, сотрудников
  • 273-ФЗОб образовании в Российской Федерации
  • 38-ФЗРеклама образовательных услуг

Хаб отрасли → · Все индексы

Соответствие законодательству РФ

Cookies не описаныдо 300 тыс. ₽ВажноСредний риск

Нет явного упоминания cookies / политики cookies

Трекеры без признаков cookie-баннерадо 500 тыс. ₽+СрочноВысокий риск

Найдены: Яндекс.Метрика, Google Analytics / GTM, Meta Pixel, VK Pixel. Баннер согласия в HTML не обнаружен.

Зарубежные сервисы на страницедо 1 млн ₽+ВажноСредний риск

Cloudflare scripts, Google Hosted Libraries. Проверьте трансграничную передачу и основания по 152-ФЗ.

Информационная безопасность

Нет заголовка CSPИБ-рискВажноСредний риск

Рекомендуется настроить CSP

Нет заголовка X-Frame-OptionsИБ-рискВажноСредний риск

Рекомендуется настроить X-Frame-Options

Нет заголовка X-Content-Type-OptionsИБ-рискВажноСредний риск

Рекомендуется настроить X-Content-Type-Options

Нет заголовка Referrer-PolicyИБ-рискВажноСредний риск

Рекомендуется настроить Referrer-Policy

Нет заголовка Permissions-PolicyИБ-рискВажноСредний риск

Рекомендуется настроить Permissions-Policy

Cookie без HttpOnly: csrftokenИБ-рискРекомендацияНизкий риск

Флаг HttpOnly не обнаружен

Автооценка носит информационный характер и не является юридическим заключением, аудитом или подтверждением соответствия законодательству РФ.