كيفية حماية منطقتك التعليمية من الهجمات الإلكترونية
تتزايد الهجمات الإلكترونية على مدارس التعليم الأساسي والثانوي، وكل منطقة تعليمية، بغض النظر عن حجمها أو موقعها، بحاجة إلى خطة. يغطي هذا الدليل أكثر التهديدات شيوعًا والاستراتيجيات التي يمكن لفريقك تطبيقها اليوم لحماية طلابك وموظفيك وبياناتك.
مقدمة
لطالما شكلت الهجمات الإلكترونية مصدر قلق لمدارس التعليم الأساسي والثانوي، وتشير الدراسات إلى أنها في ازدياد.
يتعين على المناطق التعليمية بذل المزيد من الجهود لحماية شبكات مدارسها وبياناتها.
تتزايد الهجمات الإلكترونية على مدارس التعليم الأساسي والثانوي لأسباب متعددة:
- تعاني العديد من أقسام تكنولوجيا المعلومات في المناطق التعليمية من ضرائب زائدة ونقص في التمويل.
- يتزايد استخدام الأجهزة الشخصية في العمل (داخل الحرم الجامعي وخارجه).
- تمتلك المناطق التعليمية ثروة من البيانات الشخصية (للطلاب والموظفين على حد سواء).
- تستخدم المناطق التعليمية بشكل متكرر برامج جديدة
ببساطة، تُعتبر المناطق التعليمية أهدافاً سهلة للمجرمين الإلكترونيين.
بمجرد أن يخترق مجرمو الإنترنت بياناتك، لن يكون طلابك فقط في خطر، بل سيكون المعلمون والموظفون والإداريون أيضًا في خطر، حيث تم تخزين بياناتهم الشخصية داخل شبكات المنطقة.
يمكن للهجمات الإلكترونية أيضاً أن تمنعك من الاتصال بموظفيك في حالات الطوارئ، ومن دفع رواتب موظفيك أو مقدمي الخدمات الآخرين، ومن استعادة أعمال الطلاب الدراسية أو بيانات منطقتك وسجلاتها المالية.
لذا، لا ينبغي أن تقع مسؤولية حماية منطقتكم التعليمية من الهجمات الإلكترونية على عاتق قسم تقنية المعلومات فقط. بل يقع على عاتقكم، أنتم وقادة منطقتكم، التعاون الوثيق مع زملائكم في قسم تقنية المعلومات لضمان تخصيص الوقت والموارد اللازمة لأمن المعلومات لحماية منطقتكم. سيغطي هذا الدليل استراتيجيات يمكن لجميع المناطق التعليمية - بغض النظر عن حجمها أو موقعها - تطبيقها للمساعدة في الحد من مخاطر الهجمات الإلكترونية.
01 | استراتيجيات يمكن للمناطق التعليمية تطبيقها لحماية نفسها من الهجمات الإلكترونية الشائعة
في هذا القسم، سنستعرض أكثر الطرق شيوعًا التي يستهدف بها مجرمو الإنترنت المناطق التعليمية، وما يمكنك فعله للتخفيف من هذا الخطر.
العامل البشري
تحدث الاختراقات الأمنية الإلكترونية في أغلب الأحيان بسبب خطأ بشري. ورغم أن هذا قد يكون ناتجًا عن إهمال، إلا أن الأرجح هو أن الشخص لديه فهم ضعيف للأمن السيبراني كعملية.
- نصيحة سريعة من لايت سبيد: ""ما زلنا نحن البشر الحلقة الأضعف في مجال الأمن السيبراني. أجد أن الناس عمومًا قلقون من ضرورة أن يكونوا خبراء في هذا المجال. أعتقد أنه من المهم أن نساعد الناس على فهم أن دورهم هو أن يكونوا على دراية بالأمن السيبراني، وليس أن يكونوا خبراء فيه. وهذا أمر يستطيع أي شخص القيام به.""
جون جنتر
مسؤول أمن، شركة لايت سبيد سيستمز
ما الذي يمكن أن تفعله منطقتك؟
يُعدّ التدريب المنتظم على الأمن السيبراني أفضل وسيلة للوقاية من الأخطاء البشرية. ثقّف طلابك وموظفيك حول مخاطر الاختراقات الأمنية، والتهديدات الشائعة، وسبل الحماية منها.
- قم بتطبيق تدريب إلزامي على الأمن السيبراني لموظفي المنطقة بشكل سنوي - أو بشكل متكرر أكثر، إذا كانت احتياجات منطقتك تتطلب ذلك.
- أدرج التدريب على الأمن السيبراني خلال أيام التدريب أثناء الخدمة.
- أرسل نشرة إخبارية أسبوعية أو شهرية حول الأمن السيبراني إلى طلابك وموظفيك حول التهديدات السيبرانية الشائعة وكيفية الوقاية منها.
بعد ذلك، اجعل حماية كلمة المرور جزءًا من ثقافة منطقتك التعليمية من خلال:
- تأكد من تأمين جميع البيانات الشخصية المتعلقة بمنطقتك وحمايتها بكلمة مرور.
- أعد التأكيد للموظفين على أهمية حماية كلمة المرور (ممنوع وضع الملاحظات اللاصقة على شاشة الكمبيوتر).
- أخبر الناس أن طول كلمة المرور مهم.
- شجع على استخدام عبارات المرور كبديل أفضل لكلمات المرور.
- استخدم المصادقة متعددة العوامل لجميع عمليات تسجيل الدخول.
بالإضافة إلى ذلك، من الأفضل دائمًا تقييد الوصول إلى جميع البيانات المهمة وإدراج المواقع الإلكترونية غير الضرورية للتعليم في القائمة السوداء. يمكن أن يساعدك فلتر الإنترنت الخاص بمنطقتك في هذا الأمر.
يمكنك أيضًا التفكير في البرامج التي يقوم بإعادة تعيين كلمات المرور وتقييد الوصول لمنع اختراقات البيانات. أو يراقب مشاركة الطلاب وخصوصيتهم للمساعدة في التخفيف من نقاط الضعف في خصوصية بيانات الطلاب.
02 | التصيد الاحتيالي
في حين كان من السهل اكتشاف عمليات الاحتيال الإلكتروني في الماضي، إلا أن هذه العمليات تستمر في التطور لاستهداف مستخدمي الإنترنت الأكثر دراية بشكل أفضل.
ما الذي يمكن أن تفعله منطقتك؟
إحدى أكثر الطرق فعالية لتجنب عمليات الاحتيال الإلكتروني هي تدريب الموظفين والمعلمين على التعرف على علامات الاتصالات الاحتيالية.
أخبرهم أن عليهم الانتباه إلى ما يلي:
- نصيحة سريعة من لايت سبيد: أرسل اختبارات التصيد الاحتيالي لمساعدة الناس على تعلم كيفية اكتشاف عمليات الاحتيال.
"من المهم النظر إلى اختبارات التصيد الاحتيالي كفرص للتعلم تُحفز على التحسين، لا كأداة للتوبيخ. يسعدني جدًا عندما يرسل لي أحدهم رسالة تصيد احتيالي وقعت ضحية لها، ويشرح بالتفصيل كيف حدث ذلك. حينها أعرف أنهم تعلموا وأصبحوا أكثر استعدادًا لاكتشاف عمليات التصيد الاحتيالي الحقيقية."
جون جنتر
مسؤول أمن، شركة لايت سبيد سيستمز
- اسم نطاق غير صحيح في عنوان البريد الإلكتروني
- لغة عاجلة أو تهديدية
- مرفقات مشبوهة أو روابط غير صحيحة
- كلمات بها أخطاء إملائية أو نحوية
- عناوين URL غير متطابقة
قم بتذكير منطقتك بانتظام - سواء من خلال النشرات الإخبارية الأسبوعية للأمن السيبراني، أو أيام التدريب أثناء الخدمة، أو مزيج من الاثنين - بضرورة توخي الحذر.
أخبرهم أن عليهم الانتباه إلى ما يلي:
- عدم النقر على الروابط التي تعتبرها مشبوهة.
- قم بتمرير مؤشر الماوس فوق الروابط قبل النقر عليها للتأكد من أنها تنقلك إلى موقع موثوق.
- عدم التصرف أبداً في الطلبات "العاجلة" دون المرور عبر القنوات المناسبة للتحقق من صحة الطلب أولاً.
وأخيرًا، يمكن لمرشح البريد العشوائي الجيد أن يساعد في حظر رسائل البريد الإلكتروني التصيدية، وهو بمثابة دعم أساسي لحملات التوعية والتثقيف في مجال الأمن السيبراني.
03 | حقن البريد العشوائي عبر التعليقات
اليوم، تمتلك معظم المناطق مدونات ومواقع إلكترونية وصفحات على وسائل التواصل الاجتماعي. ولكن إذا كان بإمكان أي شخص التعليق على منشورك أو صفحتك، فبإمكانه أيضاً نشر رسائل غير مرغوب فيها في قسم التعليقات أو إدراج روابط ضارة محتملة في تلك التعليقات.
ما يمكن أن تفعله منطقتك:
لتجنب هذه الثغرة الأمنية، يتعين على منطقتكم إدارة صفحاتها الإلكترونية بعناية وفهم عميق وحذر. ومن الطرق الفعّالة لتحقيق ذلك استخدام مرشحات البريد العشوائي للتعليقات على مدونتكم وموقعكم الإلكتروني، مما يساعد على منع أي روابط خبيثة قد تُضاف إلى قسم التعليقات.
يمكن أن يلعب فلتر الإنترنت الخاص بمنطقتك التعليمية دورًا في الحفاظ على سلامة طلابك ومنطقتك التعليمية على وسائل التواصل الاجتماعي. يوفر برنامج مثل Lightspeed Filter™ للمسؤولين... التحكم في الوصول إلى وسائل التواصل الاجتماعي والقدرة على وضع سياسات حسب المجموعة أو العمر أو الصف أو المستخدم لضمان حصول المستخدمين المناسبين على الوصول المناسب.
يمنح Lightspeed Filter™ المسؤولين التحكم في الوصول إلى وسائل التواصل الاجتماعي والقدرة على وضع السياسات.
04 | البرامج الضارة
تُعد البرامج الضارة واحدة من أكثر أنواع الهجمات الإلكترونية شيوعاً وخطورة لأنه يصعب اكتشافها بسرعة.
ما يمكن أن تفعله منطقتك:
يمكن أن تُشكّل الأجهزة الشخصية والروابط أو المواقع الإلكترونية الخبيثة والبرامج القديمة نقاط دخول للبرامج الضارة. لذا، احرص على وجود جدران حماية قوية على مستوى الشبكة والتطبيقات لمنع البرامج الضارة من التسلل إلى شبكة مؤسستك. بالإضافة إلى ذلك، يُمكن أن يكون فلتر الويب أداة فعّالة. على سبيل المثال، يُقدّم Lightspeed Filter™ ميزات أمان تُساعد في تصنيف البرامج الضارة وحظرها.
بعد ذلك، أنشئ خطة عمل لمواجهة البرامج الضارة تتضمن الخطوات التي ستتخذها في حال وقوع هجوم. تأكد من تضمين قائمة جهات اتصال بشركة التأمين الخاصة بك، وحتى جهة الاتصال المحلية لدى مكتب التحقيقات الفيدرالي. يجب أن تتناول خطة العمل أيضًا خطة التواصل الخاصة بك. على سبيل المثال، من يجب إخطاره وما المعلومات التي يجب مشاركتها؟ من المهم اختبار خطة العمل، لذا قم بإجراء محاكاة لها.
في حال وقوع هجوم برمجيات خبيثة ناجح، اطلب المساعدة الفورية من المختصين. فالبرمجيات الخبيثة قد تكون خطيرة للغاية، ومكافحتها تتطلب فهمًا عميقًا للأمن السيبراني وأنظمة الحماية. الحل الأمثل هنا هو عدم محاولة التعامل معها بشكل فردي إلا إذا كنت متخصصًا.
يوفر Lightspeed Filter™ ميزات أمان تساعد في تصنيف البرامج الضارة وحظرها.
05 | انتحال النماذج
عادة ما تستخدم عملية اختراق النماذج لسرقة معلومات بطاقات الائتمان وغيرها من البيانات المالية، وقد تشكل تهديدًا خاصًا للمدارس الخاصة والدينية التي تتطلب من أولياء الأمور إجراء المدفوعات عبر الإنترنت.
ما يمكن أن تفعله منطقتك:
تحدث معظم هجمات اختراق نماذج البيانات عبر برامج خارجية، ويتم إدخال الشفرة الخبيثة قبل تثبيت البرنامج على شبكة المستخدم بفترة طويلة. ويمكن للمناطق التعليمية مكافحة ذلك من خلال اختبار التحديثات الجديدة باستمرار وإجراء اختبارات الثغرات الأمنية.
كما أن استخدام بطاقة ائتمان مخفية أو الدفع عبر Apple Pay® أو Google Pay™ أو أي نظام دفع إلكتروني آخر يستخدم التشفير يمكن أن يوفر للآباء والموظفين حماية إضافية عند إدخال البيانات المالية في موقع المدرسة الإلكتروني.
06 | اختراقات البيانات
تتحمل المدارس مسؤولية كميات هائلة من البيانات المتعلقة بطلابها وموظفيها. هذه الثروة من المعلومات تجعلها هدفاً رئيسياً لاختراقات البيانات.
ما يمكن أن تفعله منطقتك:
بحسب تقرير صادر عن برنامج تبادل معلومات أمن التعليم من الروضة وحتى الصف الثاني عشر (K12 SIX)، فإنّ أكثر نقاط الوصول شيوعًا لاختراقات البيانات في المدارس هي عبر مزودي الخدمات الخارجية والخدمات الإدارية. ويمكن أن تؤدي الاتفاقيات المتساهلة مع مزودي الخدمات الخارجية إلى تعريض المعلومات السرية لمستخدمين غير مصرح لهم، أو إلى اختلاس البيانات المادية. وللحد من هذه المخاطر، يتعين على المناطق التعليمية ضمان استخدام الشركاء ومزودي الخدمات الذين تتعامل معهم لأحدث ميزات الأمان الشاملة.
07 | هجمات حجب الخدمة
يُغرق هجوم الحرمان من الخدمة الموزع (DDoS) هدفًا ما، كموقع إلكتروني مثلاً، بسيل من حركة مرور الإنترنت الخبيثة من مصادر متعددة. ويؤدي هذا إلى حرمان المستخدمين الحقيقيين من الخدمة، ما يجعل النظام غير قابل للاستخدام. ورغم أن هجمات DDoS قد تزداد في بداية العام الدراسي، إلا أنها لا تُمثل التهديد الرئيسي للمدارس الابتدائية والثانوية، إذ لا تتجاوز نسبتها 11% من إجمالي الهجمات.
ما يمكن أن تفعله منطقتك:
تساعد جدران الحماية القوية في تحديد الهجمات الواردة، وإخطار المسؤولين، ومنع الضرر. وللحد من التداعيات في حال نجاح هجوم DDoS، يُنصح بإنشاء مواقع وأنظمة احتياطية قادرة على التعامل مع حركة مرور الويب المُعاد توجيهها. يُعرف هذا الأسلوب بتكرار الشبكة، وهو يضمن استمرار عمل المؤسسات التعليمية في حال تعطل أنظمتها الأساسية.
يُعدّ Cloudflare حلاً محتملاً أيضاً، وذلك بحسب موقع منطقتك الإلكتروني. إذا كان موقع منطقتك مُستضافاً لدى مزوّد خدمة سحابية، فمن المرجّح أن يوفّر هذا المزوّد بالفعل بعض الحماية.
هجمات DDoS على المناطق التعليمية من الروضة وحتى الصف الثاني عشر في العام الدراسي 2024-2025.
(المصدر: بناءً على بيانات Comparitech و CIS)
08 | خطوات إضافية للوقاية من الهجمات الإلكترونية
لمساعدة منطقتك على التخفيف من مخاطر الهجمات الإلكترونية، راجع هذه القائمة، واسأل نفسك كم عدد الاستراتيجيات التالية التي نفذتها منطقتك بشكل فعال.
- نصيحة سريعة من لايت سبيد: عند إجراء تدقيق للأمن السيبراني، اسأل نفسك:
- كيف يبدو نظامنا؟
- ما هي بنيتنا التحتية؟
- ما هي الشركات التي نتعاون معها من منظور تكنولوجيا التعليم؟
- ما مدى جودة تعاونهم مع بعضهم البعض؟
- حافظ على تحديث جميع أنظمتك. هذا هو أهم شيء يمكنك فعله لمنع الهجمات الإلكترونية. تحديث البرامج أمر بالغ الأهمية.
- اسأل شركة التأمين الخاصة بك في مجال الأمن السيبراني عن الموارد التي تقدمها للمساعدة. يُعد مستشار التأمين الخاص بك مورداً يمكن لمنطقتك الاستفادة منه ليس فقط لشراء المستويات المناسبة من تأمين المسؤولية الإلكترونية، ولكن أيضاً لتقديم المشورة بشأن ممارسات إدارة المخاطر اللازمة لإرضاء شركات التأمين.
- قم بإجراء تدقيق سنوي لشبكة منطقتك وميزات الأمان الخاصة بها. يشمل ذلك أي تصحيحات أو تحديثات مطلوبة، وأي ثغرات في الأداء الأمني لتطبيقات وموردي الجهات الخارجية. ولضمان نجاح عملية التدقيق، يُنصح باستخدام برامج تحليلية مثل Lightspeed Insight™ لتسهيل تجميع البيانات اللازمة.
- اجعل التدريب المنتظم على الأمن السيبراني أولوية لمنطقتك للمساعدة في تقليل فرص الخطأ البشري. يشمل ذلك اشتراط التدريب على الأمن السيبراني لمنطقتك، وإضافة التدريب على الأمن السيبراني إلى أيام التدريب أثناء الخدمة، وإرسال نشرة إخبارية عن الأمن السيبراني.
- احصل على سحابة آمنة لمنطقتك. يمكن لمزودي الخدمات السحابية العامة مثل Amazon Web Services (AWS) مساعدتك في تخزين بياناتك والوصول إليها بسهولة مع ضمان سريتها وسلامتها.
- تأكد من تفعيل خاصية المصادقة متعددة العوامل لجميع الحسابات على شبكة مدرستك. وفقًا لمايكروسوفت، فإن المستخدمين الذين يقومون بتمكين المصادقة متعددة العوامل (MFA) أقل عرضة للاختراق بنسبة 99%.
- اطلب الدعم من السلطات المحلية قبل وقوع أي هجوم. لا يتعين على منطقتكم مواجهة هذه المشكلة بمفردها؛ إذ يمكن للسلطات المحلية تقديم المشورة لكم بشأن الخدمات والخطوات التالية التي ينبغي على منطقتكم اتخاذها، وقد تتمكن من المساعدة في تنفيذ هذه الخطوات. إن معرفة الموارد المتاحة لكم من مدينتكم أو مقاطعتكم يُساعد منطقتكم على التواصل السريع مع الجهات المختصة في حال وقوع هجوم إلكتروني.
- اجعل المواطنة الرقمية جزءًا من المنهج الدراسي لجميع الموظفين والطلاب. إن ممارسة المواطنة الرقمية لا تساعد فقط في منع التنمر والمضايقة عبر الإنترنت، بل تساعد أيضًا الناس على فهم بصمتهم الرقمية، والملكية الفكرية، والتواصل الآمن عبر الإنترنت، والخصوصية عبر الإنترنت.
- ضع خطة لما يجب فعله في حالة وقوع هجوم إلكتروني أو الاشتباه في وقوع هجوم إلكتروني. اعرف الاحتياطات التي اتخذتها. ويشمل ذلك وضع خطة لكيفية التواصل مع الموظفين والعائلات بشأن أي بيانات مخترقة والخطوات التي تتخذها لاستعادة البيانات.
مع مراجعات من جهات خارجية،, تقنية لايت سبيد إنسايت™ يراقب مدى الالتزام بالسياسات للمساعدة في منع الثغرات الأمنية المتعلقة بالخصوصية
09 | توصيات الحكومة والوكالات
توصي الصناديق والهيئات الحكومية بتكتيكات مماثلة. على سبيل المثال، مركز المساعدة التقنية للخصوصية التابع لوزارة التعليم الأمريكية (PTAC). ينصح المناطق التعليمية باتخاذ الخطوات التالية لتأسيس الأمن السيبراني:
- إجراء عمليات تدقيق أمني لتحديد نقاط الضعف وتحديث/ترقيع الأنظمة المعرضة للخطر.
- قم بإنشاء سجلات التدقيق ومراجعتها بشكل دوري للكشف عن أي نشاط مشبوه.
- تدريب الموظفين والطلاب على أفضل الممارسات في مجال أمن البيانات والتعرف على أساليب الهندسة الاجتماعية التي يستخدمها المحتالون.
- تقييد الوصول إلى البيانات الحساسة.
وفي الوقت نفسه، يوصي مكتب التحقيقات الفيدرالي التركيز على مجالين رئيسيين للحد من مخاطر الهجمات الإلكترونية:
- جهود الوقاية (مثل التدريب على التوعية وضوابط الوقاية التقنية القوية).
- وضع خطة متينة لاستمرارية العمليات في حالة وقوع هجوم.
صندوق إدارة المخاطر التابع لمجلس معايير المحاسبة في تكساس (TASB)،, توصي الشركة، التي تقدم حلول إدارة المخاطر للمناطق التعليمية في تكساس وغيرها من المؤسسات التعليمية، بتعيين مسؤول أمن معلومات، يُفضل أن تكون مهام أمن المعلومات هي دوره الأساسي. يتمتع هذا الشخص بصلاحية صريحة لإدارة متطلبات خصوصية البيانات والأمن السيبراني نيابةً عن مجلس إدارة منطقتكم التعليمية، أو مديرها، أو أي إدارة تنفيذية أخرى ذات صلة. يُكلف مسؤول أمن المعلومات بوضع خطة للأمن السيبراني وصيانتها، تتضمن سياسات وإجراءات وضوابط تقنية مناسبة لأمن المعلومات. بالإضافة إلى ذلك، يُقدم المسؤول التوجيه والمساعدة لأعضاء مجلس الإدارة، ومالكي المعلومات، والقائمين عليها، والمستخدمين النهائيين، فيما يتعلق بمسؤولياتهم المستقلة في مكافحة المخاطر السيبرانية.
هذه بعض الطرق لحماية منطقتكم التعليمية من الهجمات الإلكترونية. في القسم التالي، نقدم قائمة بموارد أخرى يمكن لمنطقتكم الاستفادة منها للمساعدة في حماية نفسها.
10 | موارد إلكترونية للهجمات الإلكترونية
تتوفر العديد من الموارد عبر الإنترنت التي تقدم إرشادات إضافية للمناطق التعليمية التي تتطلع إلى تطوير خطط الأمن السيبراني.
| مورد | وصف |
|---|---|
| K12 SIX | مجتمع غير ربحي لتبادل المعلومات حول التهديدات الإلكترونية مخصص للمناطق التعليمية. من خلال بوابة اتصالات آمنة، يمكن لفرق تكنولوجيا المعلومات والأمن في المدارس تبادل التحذيرات بشأن التهديدات الإلكترونية ومساعدة بعضها البعض في التخفيف من آثار الهجمات الناجحة بدعم من موظفي K12 SIX، الذين يستفيدون من عشرات مصادر البيانات وأدوات التحليل. |
| مصمم دليل الاستجابة للحوادث | يقدم أدلة إرشادية محددة مسبقًا - من البرامج الضارة إلى سرقة البيانات - يمكنك تنزيلها لإنشاء دليل الإرشاد الخاص بك ومشاركته مع منطقتك. |
| المعهد الوطني للمعايير والتكنولوجيا (NIST) | يقوم بتطوير معايير الأمن السيبراني، والمبادئ التوجيهية، وأفضل الممارسات، والموارد الأخرى لتلبية احتياجات الصناعة الأمريكية، والوكالات الفيدرالية، والجمهور بشكل عام. |
| وكالة الأمن السيبراني وأمن البنية التحتية | الموقع الرسمي الشامل التابع للحكومة الأمريكية للحصول على الموارد اللازمة لمكافحة برامج الفدية بشكل أكثر فعالية. |
| مركز المساعدة التقنية للخصوصية التابع لوزارة التعليم الأمريكية | يقدم قوائم مراجعة لأمن البيانات والاستجابة للاختراقات، وأفضل الممارسات، والتمارين التدريبية. |
| رابطة مجالس المدارس الوطنية (NSBA) - المدارس الآمنة إلكترونياً | يوفر موارد لتخطيط الأمن السيبراني، ووضع السياسات، واقتراحات لمسارات مهنية متعلقة بالأمن السيبراني. |
| وكالة الأمن السيبراني وأمن البنية التحتية التابعة لوزارة الأمن الداخلي الأمريكية (CISA) | تمتلك مجموعة متنوعة من الموارد لدعم مهمتها المتمثلة في حماية البنية التحتية الحيوية للبلاد، بما في ذلك المدارس، من التهديدات المادية والإلكترونية. |
| مركز المساعدة الفنية التابع لوزارة الأمن الداخلي الأمريكية لشؤون الاستعداد وإدارة الطوارئ للمدارس | يقدم اقتراحات بشأن الاستعداد الشامل للأمن السيبراني والاستجابة للطوارئ. |
| مركز شكاوى جرائم الإنترنت (IC3) | يوفر آلية للإبلاغ عن المعلومات وتقديمها إلى مكتب التحقيقات الفيدرالي بشأن مخططات الاحتيال المشتبه بها التي يتم تسهيلها عبر الإنترنت. |
| المركز الوطني لإحصاءات التعليم (NCES) | يقوم بجمع وتحليل البيانات المتعلقة بالتعليم في الولايات المتحدة ويقدم تفسيراً لتلك البيانات وإرشادات عملية لأمن المعلومات التعليمية. |
| إطار الأمن السيبراني للمعهد الوطني للمعايير والتكنولوجيا (NIST) | يوفر أداة نموذجية لإدارة مخاطر الأمن السيبراني يمكن استخدامها لتحديد وتقييم وإدارة مخاطر الأمن السيبراني. |
11 | كيف يمكن أن تساعد لايت سبيد في الأمن السيبراني للمدارس من الروضة وحتى الصف الثاني عشر
تُمكّن حلول الأمان من Lightspeed المناطق التعليمية من تعزيز قدرتها على إدارة المخاطر، وحماية الطلاب والموظفين والأجهزة والبيانات من الداخل إلى الخارج. فمن خلال الجمع بين عقود من الخبرة في تصفية المحتوى والذكاء الاصطناعي المتقدم والإدارة الشاملة لتكنولوجيا التعليم، توفر Lightspeed حماية قوية عبر منصة موحدة. وباعتبارها ركيزة أساسية لاستراتيجيات أمن المعلومات وحماية البيانات في المدارس، تُمكّن Lightspeed قادة تكنولوجيا المعلومات من حماية بيئاتهم الرقمية بشكل استباقي وضمان الامتثال للوائح المتغيرة.
تقنية لايت سبيد إنسايت™
يُمكّن Lightspeed Insight™ قادة تكنولوجيا المعلومات وتكنولوجيا التعليم من الحصول على رؤية شاملة لاستخدام تكنولوجيا التعليم في المنطقة التعليمية، مما يُتيح لهم فهم الموافقات وإدارة التكاليف وتقييم الأثر بسرعة واتخاذ الإجراءات اللازمة. وفّر الوقت وحسّن الامتثال من خلال سير عمل الموافقة على التطبيقات، والمسح الفوري لسياسات الخصوصية، والتكامل مع أدلة التطبيقات المعتمدة من 1EdTech وStudent Data Privacy Consortium.
مع تقنية لايت سبيد إنسايت™, يمكن للمدارس أن:
- تحسين عملية اتخاذ القرارات من خلال مقاييس عملية وموحدة وفورية حول استخدام التطبيق والتفاعل معه.
- بسّط عملية مراجعة واعتماد تقنيات التعليم الخاصة بك.
- تبسيط إدارة خصوصية البيانات في مجال تكنولوجيا التعليم اليدوية.
- ضمان اتصال عادل لجميع الطلاب.
فلتر لايت سبيد™
يمنح Lightspeed Filter™ مدرستك المرونة والتحكم اللازمين لتعزيز التعلم والاستكشاف دون التأثير سلبًا على الإنتاجية أو المساس بخصوصية المستخدمين، وذلك من خلال حل شامل لفلترة المحتوى على جميع أنظمة التشغيل وبيئات التعلم. امنع الوصول إلى ملايين المواقع والصور ومقاطع الفيديو غير اللائقة بسرعة ودقة عاليتين بفضل قاعدة البيانات الأوسع نطاقًا، والتي بُنيت على مدار 20 عامًا من فهرسة الويب والتعلم الآلي.
مع فلتر لايت سبيد™, يمكن للمعلمين:
- قم بالتوسع باستخدام تقنيتنا الحاصلة على براءة اختراع والمستضافة على السحابة على مستوى الجهاز دون زيادة التكاليف أو المساس بالأداء.
- احصل على تغطية وتقارير متسقة لجميع أنظمة التشغيل دون الحاجة إلى تكوين وكلاء أو وحدات تحكم الوصول المتوازية أو شهادات ثقة للأجهزة والمتصفحات الشائعة.
- إدارة السياسات القابلة للتخصيص، داخل وخارج الحرم الجامعي، والتي تتجاوز الامتثال لقانون حماية الأطفال على الإنترنت (CIPA)، بما في ذلك سياسة إحضار الأجهزة الشخصية (BYOD) وإنترنت الأشياء (IoT).