Während das Schuljahr 2021-2022 zur „Normalität“ zurückkehrte, räumen viele Distriktführungskräfte ein, dass es kein typisches Schuljahr war, obwohl das persönliche Lernen für viele wieder aufgenommen wurde. Neben den mit der Pandemie verbundenen Herausforderungen K-12-Distrikte verzeichneten auch einen Zustrom von Cybersicherheitsangriffen.
Lightspeed Systems® ein Expertengremium zusammengestellt Erörtern Sie Trends, die Pädagogen und Administratoren im kommenden Schuljahr erwarten können. Und Cybersicherheit für Schulen war ein Top-Trend. Die Edtech-Führungskräfte teilten wichtige Erkenntnisse zur Cybersicherheit und welche Schritte K-12-Schulen unternehmen können, um ihre Netzwerke im nächsten Jahr und darüber hinaus zu sichern.
K-12-Cybersicherheitstrends, die sich nächstes Jahr fortsetzen werden
Das zeigen Umfragen Cybersicherheit steht für IT-Experten und CIOs von Schulbezirken weiterhin an erster Stelle. Viele K-12-IT-Führungskräfte wissen, dass Schulen leider ein leichtes Ziel für Hacker sind.
Laut Steven Langford, Chief Information Officer des Beaverton School District in Beaverton, Oregon, verfügen Schulen über eine Fülle von Daten, und vielen fehlen die Ressourcen, um diese Informationen so zu speichern oder zu überwachen, wie es private Unternehmen tun. Das macht Schulbezirke zu einem attraktiven, anfälligen Ziel für Hacker.
Langford nennt ein Beispiel für einen DDoS-Angriff, der das Netzwerk von Beaverton am ersten Tag der landesweiten Tests beinahe lahmgelegt hätte. Schließlich stellte sich heraus, dass der Angriff von Studenten für nur $50 gekauft worden war. Wenn ein Cyberangriff auf eine Schule so billig erworben werden kann, besteht die Sorge, dass dies in Zukunft ein Problem für die Schulen sein wird. Langford wies auch darauf hin, dass raffiniertere Organisationen noch effektivere und mächtigere Angriffe initiieren können als die, die gegen seine Schule gekauft wurden.
Minimieren Sie das Risiko, dass Ihre K-12-Schule Opfer eines Cyberangriffs wird
Die zunehmende Leichtigkeit, einen Cyberangriff zu starten, sollte die Netzwerksicherheit zu einer Priorität für K-12-Schulen machen.
Langford sagte, das erste, was Schulen tun können, um sich vor Cyberangriffen zu schützen, sei, sich die verfügbaren Ressourcen anzusehen – einschließlich Mehrstaatliches Informationsaustausch- und Analysezentrum (MS-ISAC), Agentur für Cybersicherheit und Infrastruktursicherheit (CISA), und Zentrum für Internetsicherheit (CIS)– um zu sehen, wie sich ihr Distrikt an die Empfehlungen dieser Agenturen anpassen kann.
Eine weitere Strategie zum Schutz Ihrer Schule ist die Durchführung einer Prüfung.
Während des durch COVID-19 verursachten Umbruchs des Fernunterrichts ist es möglich, dass die IT-Sicherheitsvorkehrungen Ihrer Schule übersehen wurden. Lehrer und Administratoren, die versuchen sicherzustellen, dass das Lernen unter extrem schwierigen Umständen fortgesetzt wird, haben möglicherweise neue Software und Apps außerhalb von IT-Prozessen, Anbieterbewertungen und Sicherheitslückenscans heruntergeladen.
Die Durchführung einer Risikobewertung kann Ihnen dabei helfen, dies zu beheben, und ist ein guter Schritt, um das Netzwerk Ihrer Schule vor Cyberkriminalität zu schützen. Mike Baur, der bei Amazon Web Services (AWS) im Bereich Bildungstechnologie arbeitet, riet Schulen, sich diese Fragen zu stellen, wenn sie ein Audit durchführen:
- Wie sieht dein System aus?
- Was ist Ihre Infrastruktur?
- Mit welchen Unternehmen arbeiten Sie aus Edtech-Perspektive zusammen und hWie gut funktionieren sie miteinander?
Eine weitere Möglichkeit, wie sich Distrikte schützen können, ist eine Cybersicherheitsversicherung. Wenn Sie jedoch eine Versicherung in Betracht ziehen, ist es möglicherweise eine gute Idee, schnell zu handeln: Versicherungsunternehmen erhöhen die Erwartungen an die Bedingungen, die sie akzeptieren. Dies kann sogar für Distrikte gelten, die bereits über eine Cybersicherheitsversicherung verfügen und diese verlängern möchten.
Schließlich ist es entscheidend, einen Cybersicherheitsplan zu haben. Das beinhaltet:
- Stellen Sie sicher, dass Ihr Führungsteam über einen Minderungsplan verfügt
- Wissen, wie man sich im Falle eines mutmaßlichen Verstoßes sofort an die örtlichen Behörden wendet
- Planen, wie und was Eltern und anderen Beteiligten mitgeteilt werden soll, wenn es zu einem Cyberangriff kommt
Ein guter Rahmen zum Erstellen des Cybersicherheitsplans Ihrer Schule kann gefunden werden, indem Sie die Pläne und Prozesse, die Ihr Distrikt bereits für Notfälle hat, als Modell für eine Befehlskette und Kommunikationsprotokolle während eines Cybersicherheitsvorfalls verwenden.