Mukaan a 2022 EdTech Leadership Survey -raportti, kyberturvallisuus on koulujen IT-henkilöstön suurin huolenaihe, mutta vain 8% IT-johtajista piti piiriään suuressa riskissä. Miksi yhteys katkeaa? Ehkä koulut näyttävät edelleen epätodennäköisiltä kohteilta hakkereille? Loppujen lopuksi, verrattuna rahoituslaitoksiin ja yrityksiin, peruskoulut voivat näyttää tarjoavan hakkereille rajoitettuja palkintoja.
Mutta itse asiassa koulut eivät sisällä vain runsaasti henkilökohtaisia tietoja sekä opiskelijoista että henkilökunnasta: peruskouluja tukevat osavaltiot ja paikallishallinnot, jotka voivat maksaa sen sijaan, että erittäin arkaluontoiset tiedot julkistetaan tai menettävät kykynsä. sähköpostin, verkkojen tai tiedostojen käyttämiseen.
Vankat kyberturvallisuuskäytännöt ja -järjestelmät voi auttaa suojaa verkkoasi. Uhan luonteen ymmärtäminen on ensimmäinen askel pyrittäessä pitämään piirisi tiedot – sekä oppilaidesi ja henkilökuntasi – turvassa.
Miksi kyberhyökkäykset peruskouluja vastaan ovat lisääntymässä Yhdysvalloissa ja ulkomailla
Vuodesta 2016 lähtien niitä on ollut 775 julkisesti julkistettua kouluihin kohdistuvaa tietoverkkorikollisuutta, kanssa 408 pelkästään vuonna 2020. Määrä oli yli kaksinkertainen edellisvuonna ilmoitettuun määrään, ja asiantuntijat huomauttavat, että nämä luvut edustavat vain tiedossa olevia tapauksia. Kouluverkkoja vastaan on todennäköisesti tapahtunut monia muitakin hyökkäyksiä, jotka ovat piilossa yleisöltä.
COVID-19-pandemian aiheuttamat laajat muutokset koulutuksessa voivat olla osittain syyllisiä. Etäopiskelu avasi monia uusia tukiasemia mahdollisille hyökkäyksille, kun opiskelijat, opettajat ja järjestelmänvalvojat kirjautuivat sisään laitteilta useissa eri paikoissa ja verkoissa.
Mutta monet näistä muutoksista – kuten 1-to-1-laitteiden laajempi käyttöönotto, uusien ohjelmistojen ja sovellusten laaja käyttö sekä pienten koulujen IT-henkilöstön lisääntynyt paine – näyttävät pysyvän täällä, vaikka opiskelijat ovat palanneet henkilökohtaiseen tapaamiseen. koulunkäynti. Se on näin ollen Piireille on täydellinen aika parantaa kyberturvallisuusstrategioitaan.
Miksi hakkerit tähtäävät peruskouluihin?
Vaikka kouluilla ei välttämättä ole suurempien oppilaitosten taloudellisia resursseja, niiden verkostot sisältävät runsaasti sekä opettajien että opiskelijoiden arkaluontoisia henkilötietoja, kuten nimiä, osoitteita ja sosiaaliturvatunnuksia. "edu"-päätteiset sähköpostiosoitteet ovat myös erityisen houkuttelevia hakkereille, koska niistä on hyötyä tulevissa hyökkäyksissä muihin paikkoihin.
Mutta yksi tärkeimmistä syistä, miksi peruskoulut ovat hakkereiden suosittuja kohteita, on yksinkertainen: ne ovat helppoja arvosanoja. Useimmissa kouluissa on rajoitettu suojaus. Koulujen IT-osastot ovat usein pieniä, ja tiimit venyvät usein ohuiksi suuren ja monimutkaisen käyttäjä- ja vierailijaverkoston normaalin päivittäisen toiminnan vuoksi.
Etäoppimista tukevien laitteiden yleistyessä IT-tiimien hallintatoiminnot intensiivisivät entisestään. Mikä pahempaa, monet koulut eivät tarjoa kyberturvallisuuskoulutusta opettajille ja henkilökunnalle, ja monilla koulujen IT-osastoilla ei ole ketään, joka olisi omistautunut pelkästään kyberturvallisuuteen. Näiden olosuhteiden vuoksi on todennäköisempää, että ylikuormitettu opettaja napsauttaa hakkerin phishing-linkkiä ymmärtämättä riskiä.
K-12-verkot voivat myös olla ylikuormitettuja ohjelmilla, jotka eivät ole läpäisseet suojausprotokollia. Tämä riski kasvaa usein, koska IT-osaston päivitysten ja korjaustiedostojen ruuhkat estävät tiimin kykyä tunnistaa ja estää uhkia.
Pandemia uhkasi myös kyberturvallisuutta opetusta tukevien uusien ohjelmistojen ja sovellusten leviämisen myötä. Monia ohjelmia tarjottiin ilmaiseksi ja suoraan opettajille, jotka ovat saattaneet ladata ne koulunsa normaalien IT-toimintojen ulkopuolelle. Samoin opiskelijoiden oli aivan liian helppoa tuoda valvomattomia sovelluksia verkkoon omilla laitteillaan lukituksen aikana (ja henkilökohtaiset laitteet ovat edelleen helppo pääsypaikka vaarallisille haittaohjelmille). Nämä ohjelmat voivat jäädä koulun ja oppilaiden laitteisiin, jolloin hakkerit pääsevät verkkoosi.
Piirisi on oletettava, että hakkerit kehittyvät yhä kehittyneemmissä menetelmissä hyödyntääkseen verkkojesi heikkouksia. Riskien tunteminen ja opiskelijoiden ja henkilöstön paras suojeleminen – ja mitä tehdä hyökkäyksen sattuessa – ei ole koskaan ollut tärkeämpää.