Ensuring Zero Trust in K-12 Education Whitepaper

Koulupiirit eivät voi enää luottaa pelkästään piiritietoihin perustuvaan tietoturvaan. Kun käyttäjät muodostavat yhteyden kampukselta, kotoa ja pilvialustoilta, Zero Trust auttaa koulupiirejä suojaamaan oppilaiden tietoja, vähentämään altistumista hallitsemattomalta tai hajautetulta käytöltä ja rakentamaan kestävämmän kyberturvallisuustilanteen. Tässä oppaassa selitetään, miten Zero Trust toimii K-12-kouluissa, miten NIST-mallia sovelletaan, mitkä hallintalaitteet ovat tärkeimpiä ja mitä työkaluja koulupiirien tulisi arvioida ensin.

Mitä on nollaluottamus koulutuksessa?

Zero Trust on kyberturvallisuusmalli, joka olettaa, että yhteenkään käyttäjään tai laitteeseen ei pitäisi luottaa automaattisesti, olivatpa ne verkon sisällä tai ulkopuolella. Peruskoulusta 12. luokkaan asti tällä on merkitystä, koska koulupiirit tukevat hajautettua pääsyä, laajaa valikoimaa koulun hallinnoimia ja henkilökohtaisia laitteita sekä oppilaiden tietosuojaan ja internet-turvallisuuteen liittyviä sääntelyvelvoitteita.

Miten NIST SP 800-207 soveltuu K-12-luottamusperiaatteeseen

E-kirjojen sijainnit NIST SP 800-207 koulujen nollaluottamusarkkitehtuurin perustana. K-12-piireissä käytännön opetuksena on huomioitava jatkuva henkilöllisyyden ja laitteen tilan varmentaminen, kontekstiperusteinen käytäntöjen valvonta käyttöpisteessä, lokinpito ja näkyvyys käyttäjien ja resurssien välillä sekä suojaus, joka ulottuu etä- ja pilvipohjaiseen käyttöön – ei vain paikallisiin ympäristöihin.

Nollaluottamuksen kuusi keskeistä pilaria peruskouluissa ja lukioissa

IdentiteettiTodenna käyttäjät ennen käyttöoikeuksien myöntämistä; integroi kertakirjautumisen, monitodellisen todentamisen ja identiteetintarjoajien kanssa.
LaitteetValvo laitteen tilaa ja hallitse vaatimustenmukaisuutta MDM:n tai päätepisteiden suojauksen avulla.
VerkkoSegmentoi verkot ja käytä mikrokehyksiä sivuttaisliikkeen vähentämiseksi.
SovelluksetRajoita pääsyä hyväksyttyihin sovelluksiin kontekstuaalisilla käytännöillä.
DataSalaa tiedot sekä siirrettäessä että säilytettäessä; valvo käyttöä ja estä luvaton jakaminen.
Näkyvyys ja analytiikkaKerää telemetriaa käyttäjien, laitteiden ja sovellusten välillä havaitaksesi poikkeamat varhaisessa vaiheessa.

Parhaat käytännöt nollaluottamuksen toteuttamiseen peruskoulussa ja lukiossa

  1. Aloita identiteetistä
  2. Kartan käyttöoikeus roolin mukaan
  3. Suojaa laitteet kaikkialla
  4. Suodata ja seuraa internetin käyttöä
  5. Kirjaa kaikki ja havaitse varhain
  6. Kouluttaa jatkuvasti henkilökuntaa ja opiskelijoita
  7. Laadi tapahtumasuunnitelma

Yleisiä vältettäväjä sudenkuoppia

  • Liiallinen riippuvuus vanhoista palomuureista
  • Opiskelijoiden tietosuojan huomiotta jättäminen
  • Näkyvyyden puute

Miten Lightspeed Filter™ sopii K-12-koulujen nollaluottamusstrategiaan

E-kirjojen sijainnit Lightspeed Filter™ K–12-erityisenä suojauksena, joka tukee nollaluottamusperiaatteita laajentamalla suojausta kampuksella ja sen ulkopuolella tapahtuvaan käyttöön, tukemalla hakemistopohjaisia käytäntöjä ja parantamalla näkyvyyttä verkkotoimintaan ja sisällön käyttöön. Oppaassa korostetaan tukea BYOD- ja jaettujen laitteiden ympäristöille, laitteella tapahtuvaa suodatusta, integrointia Google Workspaceen ja Microsoft Entraan, K–12-kohtaista luokittelua, reaaliaikaista uhkien torjuntaa ja vanhempien näkyvyyttä Lightspeed Parent Portal™.

Lataa täydellinen opas nollaluottamukseen peruskoulussa ja lukiossa

Hanki täydellinen PDF-tiedosto sekä piirikunnalle valmis käyttöönottotarkistuslista ja suunnittelutyöarkki.

Lataa ilmainen opas heti: