K-12 학교 리더가 내년에 더 나은 사이버 보안을 계획할 수 있는 방법

4 ways lightspeed analytics school cybersecurity

2021-2022학년도는 "정상"으로 돌아왔지만, 많은 교육청 지도자들은 대면 수업이 재개되었음에도 불구하고 일반적인 학년과는 달랐다고 인정했습니다. 팬데믹과 관련된 어려움 외에도, K-12 학군에서도 사이버보안 공격이 급증했습니다.

라이트스피드 시스템® 교육자와 관리자가 다음 학년도에 예상할 수 있는 추세를 논의하기 위해 전문가 패널을 모았습니다.학교 사이버 보안이 주요 트렌드였습니다. 에듀테크 업계 리더들은 사이버 보안에 대한 주요 내용을 공유하고, K-12 학교들이 내년과 그 이후 네트워크 보안을 위해 취할 수 있는 조치에 대해 논의했습니다.



내년에도 지속될 K-12 사이버 보안 동향


조사에 따르면 사이버 보안은 IT 전문가와 학군 CIO의 최우선 관심사로 남아 있습니다.. 많은 K-12 IT 리더들은 학교가 불행히도 해커의 쉬운 표적이 된다는 사실을 알고 있습니다.

오리건주 비버튼에 위치한 비버튼 학군의 최고정보책임자(CIO)인 스티븐 랭포드에 따르면, 학교들은 방대한 데이터를 보유하고 있지만, 많은 학교들이 민간 기업처럼 그 정보를 보관하거나 모니터링할 자원이 부족하다고 합니다. 이로 인해 학군은 해커들에게 매력적이면서도 취약한 표적이 됩니다.

랭포드는 주 전체 테스트 첫날 비버튼의 네트워크를 거의 마비시켰던 DDoS 공격 사례를 제시했습니다. 결국 학생들이 단돈 $50에 해당 공격을 구매했다는 사실이 밝혀졌습니다. 학교를 대상으로 한 사이버 공격이 이렇게 저렴하게 구매될 수 있다는 점은 앞으로 학교 운영에 큰 문제가 될 수 있다는 우려를 불러일으킵니다. 랭포드는 또한 더욱 정교한 조직들이 자신의 학교를 대상으로 구매한 공격보다 훨씬 더 효과적이고 강력한 공격을 감행할 수 있다고 지적했습니다.



K-12 학교가 사이버 공격의 희생자가 되는 위험을 완화하세요


사이버 공격이 점점 더 쉬워지면서 네트워크 보안을 K-12 학교에서의 우선순위로 삼아야 할 문제가 늘어났습니다.

Langford는 학교가 사이버 공격으로부터 자신을 보호하기 위해 할 수 있는 첫 번째 일은 다음을 포함한 사용 가능한 리소스를 살펴보는 것이라고 말했습니다. 다중 국가 정보 공유 및 분석 센터(MS-ISAC), 사이버 보안 및 인프라 보안 기관(CISA), 그리고 인터넷 보안 센터(CIS)—해당 지역이 해당 기관의 권장 사항에 어떻게 부합하는지 살펴보기 위해서입니다.

학교를 보호하는 또 다른 전략은 감사를 실시하는 것입니다.

COVID-19로 인한 원격 학습의 격변 속에서 학교에서 마련해 둔 IT 안전 장치가 간과되었을 가능성이 있습니다. 교사와 관리자들은 매우 어려운 상황 속에서도 학습이 지속되도록 노력하면서 IT 프로세스, 공급업체 평가, 보안 취약점 검사 등을 거치지 않고 새로운 소프트웨어와 앱을 다운로드했을 수 있습니다.

위험 평가를 수행하면 이러한 문제를 해결하는 데 도움이 되며, 사이버 범죄로부터 학교 네트워크를 보호하는 좋은 방법입니다. Amazon Web Services(AWS)의 교육 기술 부문에서 근무하는 Mike Baur는 학교가 감사를 수행할 때 다음과 같은 질문을 스스로에게 던지도록 조언했습니다.

  • 귀하의 시스템은 어떻게 구성되어 있나요?
  • 귀사의 인프라는 어떤가요?
  • 에드테크 관점에서 어떤 회사와 협력하고 있나요? 그리고 회사들은 서로 얼마나 잘 협력하고 있나요?

학군이 스스로를 보호할 수 있는 또 다른 방법은 사이버 보안 보험입니다. 하지만 보험 가입을 고려하고 있다면 서두르는 것이 좋습니다. 보험사들이 보험 가입 조건에 대한 기대치를 높이고 있기 때문입니다. 이미 사이버 보안 보험에 가입되어 있고 갱신을 고려 중인 학군도 마찬가지입니다.  

마지막으로, 사이버 보안 계획을 수립하는 것이 매우 중요합니다. 여기에는 다음이 포함됩니다. 

  • 리더십 팀에 완화 계획이 있는지 확인하십시오.
  • 의심되는 침해 발생 시 즉시 지방 당국에 연락하는 방법을 알고 있습니다.
  • 사이버 공격이 발생할 경우 부모 및 기타 이해 관계자에게 어떻게, 무엇을 전달할지 계획

학교의 사이버보안 계획을 수립하기 위한 좋은 프레임워크를 찾으려면, 해당 학군이 이미 비상 상황에 대비해 마련한 계획과 프로세스를 가져와 사이버보안 사고 발생 시의 지휘 계통과 커뮤니케이션 프로토콜의 모델로 활용하면 됩니다.

K-12 학교가 사이버 공격 위험을 완화하기 위해 가장 먼저 해야 할 일 | Lightspeed Systems: 지금 시청하기