Après le boom technologique généralisé dans l'éducation, les chefs de district et les enseignants sont inondés d'un nombre apparemment infini d'applications pour l'apprentissage numérique. Les professionnels de l'informatique jettent désormais tous les yeux sur la sûreté et la sécurité des données des étudiants collectées par la liste croissante de nouvelles ressources, alors que les systèmes de district remplis de données sensibles deviennent plus vulnérables aux cyberattaques et aux violations de données. Depuis 2018, le nombre de cyberincidents signalés dans les écoles est passé de 400 à plus de 1 300, selon un rapport de 2021 de la Cybersecurity and Infrastructure Security Agency.
L'urgence est évidente alors que de plus en plus d'États adoptent des lois pour protéger la confidentialité des données des districts et des étudiants, ajoutant plus d'exigences à gérer pour les équipes informatiques des districts. Avec la pression croissante qui entoure la confidentialité des données des étudiants, il est crucial pour les professionnels de l'informatique de disposer des ressources et du réseau nécessaires pour garantir la protection des données.
Dans une récente discussion animée par Lightspeed Systems®, les principales voix de la confidentialité des données des étudiants—Kevin Lewis, responsable de la confidentialité des données de 1Consortium EdTech, Jim Siegl, technologue principal au Forum sur l'avenir de la vie privée et ancien architecte technologique du district scolaire public du comté de Fairfax en Virginie, et Jim Farmer, directeur de la technologie chez Écoles publiques du comté de Fayette (FCPS) en Géorgie – réunies pour fournir des informations sur la protection efficace des données des étudiants.
Voici trois mesures que les districts peuvent prendre pour une protection efficace de la confidentialité des données des élèves :
1. Faire de la protection des données des élèves une priorité et un effort à l'échelle du district
Les équipes technologiques du district sont souvent infiltrées par de nouvelles applications sur leurs réseaux et des demandes pour encore plus d'applications à vérifier. Avec la tâche importante de sécuriser la confidentialité des données des élèves sur une multitude d'applications, le panel a discuté de la puissance d'une approche de « sensibilisation et d'action à l'échelle du district » pour la protection de la confidentialité des données des élèves.
Dans cette approche, Jim Farmer a expliqué comment les membres du district FCPS se réunissent en un « conseil de gouvernance des données », composé de voix de tout le district pour sensibiliser, éduquer et fournir des explications sur la protection de la confidentialité des données des étudiants au sein de l'organisation.
"Nous avons dû élever le niveau de [sensibilisation] de tout le monde autour de la table afin qu'ils puissent retourner travailler avec leurs départements et diffuser les informations et la sensibilisation que nous faisons parce que nous nous attaquons à des choses comme la vérification des applications, les politiques de mot de passe, les procédures de sécurité et le catalogage des données », partage Farmer. « À peu près n'importe qui dans votre district aura accès aux informations ou aux données des étudiants. Il ne peut donc pas s'agir uniquement d'une initiative technologique. Cela doit être fait en équipe et doit être considéré comme l'une des choses les plus importantes.
En approfondissant, les panélistes ont mis en évidence les communications et l'éducation qui permettent au personnel de tout le district de faire lui-même partie du processus de vérification des applications. Jim Siegl, du Future of Privacy Forum, a partagé un mnémonique de considérations lors de l'ouverture de conversations sur le processus de vérification des applications pour les éducateurs : ITPASSES - interopérabilité, formation, confidentialité, accessibilité, sécurité, sûreté, efficacité et durabilité.
« Tout cela fait partie des conversations que nous aurions en tant que district, et en tant qu'éducateurs et technologues », explique Siegl. "C'était une façon très inclusive d'amener les gens à la conversation pour en parler. C'est plus qu'une simple liste de contrôle de confidentialité ou une passerelle de confidentialité. Il s'agissait de savoir comment introduire cet outil éducatif particulier dans le district pour soutenir l'apprentissage des élèves et le rendre durable, privé et sécurisé. »
Pour soutenir les éducateurs de son district, Farmer fournit un aperçu de la rubrique pour leur permettre de participer activement au processus de vérification. "Lorsqu'ils vont à une conférence, ils trouvent généralement toutes ces applications merveilleuses qu'ils veulent revenir et utiliser", partage Farmer. "Nous leur avons donné une rubrique qu'ils peuvent pré-vérifier ces applications et déterminer si c'est quelque chose qui va s'adapter et fonctionner, au lieu de revenir et de télécharger 5 à 10 nouvelles choses qu'ils viennent de voir au cours des derniers jours à une conférence, et cela a contribué à la sensibilisation et à l'éducation.
Enfin, le panel a partagé la nécessité de travailler avec des partenaires edtech sur la sauvegarde des données du district. "Assurez-vous de travailler avec les partenaires que vous avez, car il existe déjà une relation là-bas", a déclaré Lewis. "Avoir ces discussions importantes sur la confidentialité, sur la sécurité, sur vos préoccupations en tant que district… parce que ce sont eux qui peuvent y arriver."
2. Restez connecté au sein du réseau d'organisations edtech pour un apprentissage continu et tirez parti de ressources utiles
Alors que le besoin d'une protection efficace de la confidentialité des données des étudiants augmente, que de nouvelles réglementations sont adoptées et que les protocoles changent, le panel a souligné l'importance de tirer parti de la richesse des connaissances du réseau edtech et des ressources disponibles à travers eux. Des organisations comme 1EdTech (anciennement IMS Global), Consortium pour le réseautage scolaire (CoSN), et Société internationale pour la technologie dans l'éducation (ISTE) fournir aux membres des ressources, un réseautage et un soutien aux professionnels de l'informatique qui souhaitent obtenir de l'aide sur la confidentialité des données des étudiants. Farmer a souligné le rapport annuel Horizon de CoSN pour l'éducation et la sensibilisation aux problèmes clés de l'edtech, comme la confidentialité des données.
Kevin Lewis, de 1EdTech, a expliqué comment son organisation aide les districts à protéger les données des élèves. En collaboration avec K-12, des organisations d'enseignement supérieur, des départements d'État de l'éducation et d'autres fournisseurs d'edtech, 1EdTech a créé une rubrique pour la vérification des applications. "Cela visait à donner aux écoles qui souhaitent vérifier leurs applications un aperçu rapide de ce que fait ce fournisseur et de la transparence de ses politiques", partage Lewis.
Par exemple, Lightspeed Digital Insight affiche clairement les badges du Student Data Privacy Consortium et le sceau de confidentialité des données TrustedEd Apps de 1EdTech afin que les administrateurs de district puissent rapidement identifier les applications certifiées pour la confidentialité des données. De même, les professionnels de l'informatique peuvent se tourner vers le Forum sur l'avenir de la confidentialité pour obtenir une liste complète des fournisseurs qui ont fait l'objet d'un examen de la politique de confidentialité et se sont engagés à assurer la sécurité des données des étudiants dans le cadre du Engagement de confidentialité des données des étudiants.
Pour obtenir de l'aide au niveau de l'État, Farmer a recommandé la Cybersecurity and Infrastructure Security Agency (CISA) et les départements d'État de l'éducation. Grâce à des extensions récentes, les districts peuvent utiliser les contacts de CISA pour obtenir des conseils et une assistance dans la protection de la confidentialité des données des étudiants.
3. Avoir un système en place pour suivre et surveiller les applications sur le réseau du district et leurs politiques de confidentialité des données des étudiants
Dans le paysage d'apprentissage actuel, le volume de menaces, une abondance de nouvelles applications, davantage d'appareils entre les mains des élèves et une sensibilisation accrue des parents contribuent tous à la nécessité pour les responsables informatiques de district de s'approprier, notamment d'avoir une visibilité à tout moment de la technologie active utilisé sur les appareils et le réseau à travers le district. En tant que CTO, Farmer se souvient d'avoir exécuté un instantané d'une semaine dans son district et d'avoir trouvé plus de 4 500 applications en cours d'utilisation.
Pour rationaliser la gestion de la confidentialité des données des étudiants, les districts se tournent vers des partenaires edtech de confiance avec des outils tels que Lightspeed Digital Insight. Lightspeed Digital Insight a été conçu pour fournir une analyse des politiques de confidentialité afin d'aider les écoles à respecter les réglementations et à gagner du temps lors de la gestion des politiques de tiers. Avec Lightspeed Digital Insight, les responsables informatiques obtiennent une vue d'ensemble complète de toutes les applications utilisées sur leur réseau et leurs appareils, sur tous les systèmes d'exploitation, et peuvent identifier les applications qui doivent être révisées, garantissant ainsi aux enseignants un pilotage sûr des applications et une visibilité de l'informatique.
Bien qu'il puisse être difficile de suivre les réglementations nouvelles et existantes concernant la confidentialité des données des étudiants, Lightspeed Digital Insight s'intègre également aux principales normes de politique de confidentialité, telles que 1 Badges EdTech et Student Data Privacy Consortium, pour garantir la conformité aux réglementations telles que GDPR, FERPA et COPPA.
Apprenez-en plus sur les leaders de la protection de la confidentialité des données des étudiants en regardant le webinaire gratuit à la demande Le paysage de la confidentialité des données des étudiants : comment vous préparer à une gestion SDP réussie cette année.
Pour obtenir une vue complète des ressources utilisées sur le réseau et une visibilité sur les politiques de confidentialité des tiers, planifiez une démonstration de Aperçu numérique Lightspeed aujourd'hui.