学生データのプライバシーを効果的に保護するための 3 つの戦術

Student data privacy protection featured

学生データのプライバシー保護の重要性

教育界でテクノロジーブームが広まり、学区のリーダーや教師たちは、デジタル学習のための無数のアプリケーションに圧倒されています。機密データでいっぱいの学区のシステムがサイバー攻撃やデータ侵害に対してより脆弱になっているため、IT プロフェッショナルは、増え続ける新しいリソースによって収集される生徒データの安全性とセキュリティに今や全神経を注いでいます。サイバーセキュリティおよびインフラストラクチャセキュリティ庁の 2021 年のレポートによると、2018 年以降、学校で報告されたサイバーインシデントの数は 400 件から 1,300 件以上に増加しています。

より多くの州が学区と生徒のデータのプライバシーを保護する法律を可決し、学区の IT チームが管理しなければならない要件が増えていることから、緊急性は明らかです。生徒のデータのプライバシーをめぐる圧力が高まる中、IT プロフェッショナルがデータを確実に保護するためのリソースとネットワークを持つことは非常に重要です。

ライトスピード・システムズが主催した最近のディスカッションでは、学生データプライバシーの第一人者である1EdTechコンソーシアムのデータプライバシー責任者であるケビン・ルイス氏、 プライバシーフォーラムの未来 バージニア州フェアファックス郡公立学校区の元技術設計者であり、 フェイエット郡公立学校 (FCPS) ジョージア州で収集されたデータは、学生データの効果的な保護に関する洞察を提供するために活用されています。

学生データのプライバシーを効果的に保護するために実行できるアクション項目にはどのようなものがありますか?

1. 生徒のデータ保護を学区全体の優先事項と取り組みとする

学区の技術チームは、ネットワークに新しいアプリケーションが侵入し、さらに多くのアプリケーションを審査するよう要求されることが多々あります。多数のアプリケーションで生徒データのプライバシーを保護するという大きな課題を抱え、パネルでは生徒データのプライバシー保護に対する「学区全体の認識と行動」アプローチの威力について議論しました。

このアプローチでは、ジム・ファーマー氏は、FCPS 地区のメンバーが地区全体の声を集めた「データ ガバナンス カウンシル」として集まり、組織内での学生データのプライバシー保護に関する意識、教育、説明を高める方法について説明しました。

「私たちは、テーブルに着いた全員の [意識] レベルを高め、彼らが各部署と協力し、私たちが行っている情報と意識を広められるようにする必要がありました。なぜなら、私たちはアプリの審査、パスワード ポリシー、セキュリティ手順、データ カタログ作成などの問題に取り組んでいるからです」とファーマー氏は語ります。「学区内のほぼ全員が情報や生徒データにアクセスできるようになります。したがって、これは単なるテクノロジーの取り組みではありません。チームとして実行し、最も重要なことの 1 つとして取り組む必要があります。」

さらに深く掘り下げて、パネリストは、学区全体の職員がアプリ審査プロセスに参加できるようにするコミュニケーションと教育を強調しました。Future of Privacy Forum の Jim Siegl 氏は、教育者向けのアプリ審査プロセスに関する会話を始める際に考慮すべき事項の頭文字を ITPASSES として紹介しました。これは、相互運用性、トレーニング、プライバシー、アクセシビリティ、セキュリティ、安全性、有効性、持続可能性を意味します。

「これらはすべて、学区として、教育者として、そして技術者として私たちが行う会話の一部です」とシーグル氏は言います。「これは、この問題について話し合うために人々を会話に参加させる非常に包括的な方法でした。これは単なるプライバシー チェックリストやプライバシー ゲートウェイ以上のものです。これは、この特定の教育ツールを学区に導入して、生徒の学習をサポートし、それを持続可能で、プライバシーが保護され、安全なものにする方法です。」

ファーマー氏は、自分の地区の教育者をサポートするために、彼らが審査プロセスに積極的に参加できるように、評価基準の概要を提供しています。「彼らはカンファレンスに行くと、たいてい、戻ってきて使いたくなるような素晴らしいアプリを見つけます」とファーマー氏は語ります。「私たちは、彼らがこれらのアプリを事前に審査し、それが適切で機能するかどうかを判断できるように評価基準を提供しました。カンファレンスで数日間に見たばかりの 5 ~ 10 個の新しいアプリを戻ってダウンロードするのではなく、それが認識と教育に役立っています。」

最後に、パネルは、学区のデータの保護について、EdTech パートナーと協力する必要性について共有しました。「既存のパートナーと協力するようにしてください。すでに関係が築かれているからです」とルイス氏は述べました。「プライバシー、セキュリティ、学区としての懸念について重要な議論をしてください。彼らこそが、それを実現できる存在だからです。」

2. 継続的な学習と役立つリソースの活用のために、組織のEdTechネットワーク内でつながりを保つ

効果的な学生データのプライバシー保護の必要性が高まり、新しい規制が可決され、プロトコルが変更されるにつれて、パネルは、EdTechネットワークの豊富な知識とそれらを通じて利用できるリソースを活用することの重要性を強調しました。 1教育技術 (旧IMSグローバル)、 学校ネットワークコンソーシアム (CoSN)、 そして 国際教育技術協会 (ISTE) 学生のデータプライバシーに関する支援を求める IT プロフェッショナルに、メンバーにリソース、ネットワーク、サポートを提供します。ファーマー氏は、データプライバシーなどの EdTech の主要問題に関する教育と認識のために、CoSN による Annual Horizon Report を強調しました。

1EdTech の Kevin Lewis 氏は、彼の組織が学区の学生データ保護を支援している方法を共有しました。1EdTech は、K-12、高等教育機関、州教育局、その他の EdTech プロバイダーと協力して、アプリ審査のルーブリックを作成しました。「これは、アプリケーションを審査したい学校に、そのサプライヤーが何をしているか、ポリシーがどの程度透明であるかを簡単に把握してもらうためのものでした」と Lewis 氏は語ります。

たとえば、Lightspeed Digital Insightは、学生データプライバシーコンソーシアムと1EdTechのTrustedEd Appsデータプライバシーシールのバッジを明確に表示し、学区管理者がデータプライバシー認定を受けたアプリをすぐに識別できるようにします。同様に、ITプロフェッショナルは、プライバシーポリシーのレビューを受け、学生データのセキュリティに取り組んでいるベンダーの包括的なリストをFuture of Privacy Forumで確認できます。 学生データプライバシー誓約.

州レベルでの支援については、ファーマー氏はサイバーセキュリティおよびインフラストラクチャセキュリティ庁 (CISA) と州教育局を推奨しました。最近の拡大により、学区は CISA の連絡先を利用して、学生データのプライバシー保護に関するガイダンスと支援を受けることができます。

3. 学区ネットワーク上のアプリケーションと生徒データのプライバシーポリシーを追跡および監視するシステムを導入する

今日の学習環境では、脅威の量、新しいアプリケーションの多さ、生徒が所有するデバイスの増加、保護者の意識の高まりなどにより、学区の IT リーダーが責任を持って、学区全体のデバイスやネットワークで使用されているテクノロジーを常に把握する必要性が生じています。CTO として、ファーマー氏は学区で 1 週間のスナップショットを実行したときに、4,500 を超えるアプリが使用されていたことを思い出します。

生徒のデータのプライバシー管理を効率化するために、学区は Lightspeed Digital Insight などのツールを備えた信頼できる EdTech パートナーに頼っています。Lightspeed Digital Insight は、プライバシー ポリシーのスキャン機能を提供して、学校が規制に準拠し、サードパーティのポリシーを管理する時間を節約できるように設計されています。Lightspeed Digital Insight を使用すると、IT リーダーは、ネットワークとデバイスで使用されているすべてのアプリケーションの包括的な概要をすべての OS にわたって把握し、レビューが必要なアプリを特定できるため、教師が安全にアプリを試験運用し、IT 部門が可視性を確保できます。

学生データのプライバシーに関する新しい規制や既存の規制に対応することは難しい場合がありますが、Lightspeed Digital Insightは、次のような主要なプライバシーポリシー標準にも統合されています。 1EdTechおよび学生データプライバシーコンソーシアムのバッジ。GDPR、FERPA、COPPAなどの規制への準拠を保証する.

ウェビナーを見る

無料のオンデマンドウェビナーを視聴して、学生データのプライバシー保護のリーダーから詳細を学びましょう。 学生データプライバシーの状況: 今年、SDP 管理を成功させるには.

今すぐ見る

ネットワークで使用されるリソースの包括的なビューとサードパーティのプライバシーポリシーの可視性を得るには、デモをスケジュールしてください。 ライトスピードデジタルインサイト 今日。