3 tactiques pour une protection efficace de la confidentialité des données des étudiants

Student data privacy protection featured

L'importance de la protection de la confidentialité des données des étudiants

Suite à l'essor technologique généralisé dans l'éducation, les responsables de district et les enseignants sont submergés par un nombre apparemment infini d'applications d'apprentissage numérique. Les professionnels de l'informatique se préoccupent désormais de la sécurité des données des élèves collectées par la liste croissante de nouvelles ressources, car les systèmes des districts, riches en données sensibles, deviennent plus vulnérables aux cyberattaques et aux violations de données. Depuis 2018, le nombre de cyberincidents signalés dans les écoles est passé de 400 à plus de 1 300, selon un rapport de 2021 de la Cybersecurity and Infrastructure Security Agency.

L'urgence est évidente, car de plus en plus d'États adoptent des lois visant à protéger la confidentialité des données des districts et des élèves, imposant de nouvelles exigences aux équipes informatiques des districts. Face à la pression croissante autour de la confidentialité des données des élèves, il est crucial que les professionnels de l'informatique disposent des ressources et du réseau nécessaires pour garantir la protection des données.

Lors d'une récente discussion organisée par Lightspeed Systems®, des voix de premier plan en matière de confidentialité des données des étudiants - Kevin Lewis, responsable de la confidentialité des données du consortium 1EdTech, Jim Siegl, technologue principal à l' Forum sur l'avenir de la confidentialité et ancien architecte technologique du district scolaire public du comté de Fairfax en Virginie, et Jim Farmer, directeur de la technologie chez Écoles publiques du comté de Fayette (FCPS) en Géorgie, réunis pour fournir des informations sur la protection efficace des données des étudiants.

Quelles mesures pouvez-vous prendre pour une protection efficace de la confidentialité des données des étudiants ?

1. Faire de la protection des données des étudiants une priorité et un effort à l’échelle du district

Les équipes technologiques des districts sont souvent infiltrées par de nouvelles applications sur leurs réseaux et demandent l'examen d'un nombre encore plus important d'applications. Face à l'ampleur de la tâche consistant à garantir la confidentialité des données des élèves sur un grand nombre d'applications, le panel a discuté de l'importance d'une approche de sensibilisation et d'action à l'échelle du district pour la protection de la confidentialité des données des élèves.

Dans cette approche, Jim Farmer a expliqué comment les membres du district FCPS se réunissent en tant que « conseil de gouvernance des données », composé de voix de tout le district pour sensibiliser, éduquer et expliquer les protections de la confidentialité des données des étudiants au sein de l'organisation.

« Nous avons dû sensibiliser tous les participants afin qu'ils puissent collaborer avec leurs services respectifs et diffuser l'information et la sensibilisation que nous menons, car nous abordons des sujets tels que la vérification des applications, les politiques de mots de passe, les procédures de sécurité et le catalogage des données », explique Farmer. « Presque tout le monde dans votre district aura accès aux informations ou aux données des élèves. Il ne peut donc s'agir que d'une initiative technologique. Cela doit être mené en équipe et être considéré comme l'une des tâches les plus importantes. »

Pour aller plus loin, les intervenants ont mis en avant les moyens de communication et de formation permettant au personnel du district de participer lui-même au processus de validation des applications. Jim Siegl, du Future of Privacy Forum, a partagé un guide mnémotechnique pour engager le dialogue sur le processus de validation des applications pour les enseignants : ITPASSES – interopérabilité, formation, confidentialité, accessibilité, sécurité, sûreté, efficacité et durabilité.

« Tout cela fait partie des discussions que nous avons eues en tant que district, éducateurs et technologues », explique Siegl. « C'était une façon très inclusive d'impliquer les gens dans la discussion. C'est plus qu'une simple liste de contrôle ou une passerelle de confidentialité. Il s'agissait de savoir comment intégrer cet outil pédagogique spécifique au district pour soutenir l'apprentissage des élèves et le rendre durable, privé et sécurisé. »

Pour soutenir les enseignants de son district, Farmer propose un guide pratique pour leur permettre de participer activement au processus de sélection. « Lorsqu'ils assistent à une conférence, ils découvrent généralement une multitude d'applications formidables qu'ils souhaitent utiliser à nouveau », explique Farmer. « Nous leur avons fourni un guide pratique pour pré-sélectionner ces applications et déterminer si elles leur conviennent et fonctionnent, au lieu de revenir télécharger 5 à 10 nouveautés découvertes lors de la conférence. Cela a contribué à la sensibilisation et à l'éducation. »

Enfin, le panel a souligné la nécessité de collaborer avec les partenaires du secteur des technologies éducatives pour protéger les données du district. « Veillez à collaborer avec vos partenaires, car ils entretiennent déjà des relations », a déclaré Lewis. « Avoir ces discussions importantes sur la confidentialité, la sécurité et vos préoccupations en tant que district… c'est grâce à eux que nous pouvons y parvenir. »

2. Restez connecté au sein du réseau d'organisations edtech pour un apprentissage continu et exploitez des ressources utiles

Face à l'augmentation du besoin de protection efficace des données des étudiants, à l'adoption de nouvelles réglementations et à l'évolution des protocoles, le panel a souligné l'importance de tirer parti de la richesse des connaissances du réseau EdTech et des ressources disponibles. Des organisations comme 1EdTech (anciennement IMS Global), Consortium pour les réseaux scolaires (CoSN), et Société internationale pour la technologie dans l'éducation (ISTE) Fournir aux membres des ressources, un réseau et un soutien aux professionnels de l'informatique en quête d'assistance en matière de confidentialité des données des étudiants. Farmer a mis en avant le rapport annuel Horizon de CoSN pour l'éducation et la sensibilisation aux enjeux clés des technologies éducatives, comme la confidentialité des données.

Kevin Lewis, de 1EdTech, a expliqué comment son organisation aide les districts à protéger les données des élèves. En collaboration avec des établissements d'enseignement primaire et secondaire, des organismes d'enseignement supérieur, des ministères de l'Éducation des États et d'autres fournisseurs de technologies éducatives, 1EdTech a créé une grille d'évaluation des candidatures. « L'objectif était de donner aux établissements souhaitant examiner leurs candidatures un aperçu rapide des pratiques de chaque fournisseur et de la transparence de ses politiques », explique M. Lewis.

Par exemple, Lightspeed Digital Insight affiche clairement les badges du Student Data Privacy Consortium et du label TrustedEd Apps de 1EdTech, permettant ainsi aux administrateurs de district d'identifier rapidement les applications certifiées pour la confidentialité des données. De même, les professionnels de l'informatique peuvent consulter le Future of Privacy Forum pour obtenir la liste complète des fournisseurs dont les politiques de confidentialité ont été examinées et qui se sont engagés à assurer la sécurité des données des élèves dans le cadre de la certification. Engagement de confidentialité des données des étudiants.

Pour obtenir une assistance au niveau de l'État, Farmer a recommandé l'Agence de cybersécurité et de sécurité des infrastructures (CISA) et les ministères de l'Éducation des États. Grâce aux récentes extensions, les districts peuvent faire appel aux contacts de la CISA pour obtenir des conseils et une assistance en matière de protection des données des élèves.

3. Mettre en place un système permettant de suivre et de surveiller les candidatures sur le réseau du district et leurs politiques de confidentialité des données des étudiants.

Dans le contexte éducatif actuel, le volume des menaces, l'abondance de nouvelles applications, la multiplication des appareils utilisés par les élèves et la sensibilisation accrue des parents sont autant de facteurs qui renforcent la nécessité pour les responsables informatiques des districts de prendre les choses en main, notamment en ayant une visibilité permanente sur les technologies actives utilisées sur les appareils et le réseau du district. En tant que directeur technique, Farmer se souvient d'avoir effectué un instantané d'une semaine dans son district et d'avoir constaté plus de 4 500 applications en service.

Pour simplifier la gestion de la confidentialité des données des élèves, les districts scolaires se tournent vers des partenaires edtech de confiance, dotés d'outils tels que Lightspeed Digital Insight. Conçu pour analyser les politiques de confidentialité, Lightspeed Digital Insight aide les établissements scolaires à respecter les réglementations et à gagner du temps dans la gestion des politiques des tiers. Grâce à Lightspeed Digital Insight, les responsables informatiques bénéficient d'une vue d'ensemble complète de toutes les applications utilisées sur leur réseau et leurs appareils, sur tous les systèmes d'exploitation, et peuvent identifier les applications à vérifier. Les enseignants peuvent ainsi piloter les applications en toute sécurité et le service informatique bénéficie d'une visibilité optimale.

Bien qu'il puisse être difficile de se tenir au courant des réglementations nouvelles et existantes en matière de confidentialité des données des étudiants, Lightspeed Digital Insight s'intègre également aux principales normes de politique de confidentialité, telles que Badges 1EdTech et Student Data Privacy Consortium, pour garantir la conformité aux réglementations telles que le RGPD, le FERPA et le COPPA.

Regardez le webinaire

Apprenez-en davantage auprès des leaders en matière de protection de la confidentialité des données des étudiants en regardant le webinaire gratuit à la demande. Le paysage de la confidentialité des données des étudiants : comment réussir la gestion de la confidentialité des données cette année.

Regarder maintenant

Pour obtenir une vue complète des ressources utilisées sur le réseau et une visibilité sur les politiques de confidentialité des tiers, planifiez une démonstration de Aperçu numérique de Lightspeed aujourd'hui.