Etter den utbredte teknologiboomen innen utdanning, oversvømmes distriktsledere og lærere med et tilsynelatende uendelig antall søknader om digital læring. IT-fagfolk kaster nå alle øyne mot sikkerheten og sikkerheten til studentdata som samles inn av den voksende listen over nye ressurser, ettersom distriktssystemer fulle av sensitive data blir mer sårbare for nettangrep og datainnbrudd. Siden 2018 har antallet rapporterte cyberhendelser i skoler økt fra 400 til over 1300, ifølge en rapport fra 2021 fra Cybersecurity and Infrastructure Security Agency.
Det haster er tydelig ettersom flere stater vedtar lover for å beskytte distrikter og studentdatavern, og legger til flere krav til distriktets IT-team å administrere. Med det byggepresset rundt studentdatavern, er det avgjørende for IT-fagfolk å ha ressursene og nettverket for å sikre at data er beskyttet.
I en nylig diskusjon arrangert av Lightspeed Systems®, ledende stemmer innen studentdatavern—Kevin Lewis, personvernansvarlig fra 1EdTech Consortium, Jim Siegl, seniorteknolog ved Future of Privacy Forum og tidligere teknologiarkitekt for Fairfax County Public School District i Virginia, og Jim Farmer, Chief Technology Officer ved Fayette County Public Schools (FCPS) i Georgia – samlet for å gi innsikt i effektiv beskyttelse av studentdata.
Følgende er tre handlingspunkter distrikter kan iverksette for effektiv beskyttelse av studentdata:
1. Gjør beskyttelse av studentdata til en distriktsomfattende prioritet og innsats
Distriktsteknologiteam blir ofte infiltrert med nye applikasjoner på nettverkene sine og forespørsler om at enda flere applikasjoner skal undersøkes. Med den store oppgaven med å sikre studentdatavern for en overflod av applikasjoner, diskuterte panelet kraften i en "distriktsomfattende bevissthet og handling" tilnærming til beskyttelse av studentdata.
I denne tilnærmingen forklarte Jim Farmer hvordan medlemmer av FCPS-distriktet samles som et «datastyringsråd», bestående av stemmer fra hele distriktet for å øke bevisstheten, utdanningen og forklaringene om personvern for studentdata i organisasjonen.
"Vi måtte øke bevissthetsnivået til alle ved bordet slik at de kunne gå tilbake og jobbe med avdelingene sine og spre informasjonen og bevisstheten vi gjør fordi vi takler ting som apper, passordpolicyer, sikkerhetsprosedyrer og datakatalogisering,” deler Farmer. «Omtrent alle i distriktet ditt kommer til å ha tilgang til informasjon eller studentdata. Så det kan ikke bare være et teknologiinitiativ. Det må gjøres som et team og må tas på som en av de viktigste tingene."
Paneldeltakerne dykket dypere og fremhevet kommunikasjon og utdanning som gjør det mulig for distriktsomfattende personell å være en del av app-vurderingsprosessen selv. Jim Siegl, fra Future of Privacy Forum, delte en minnesmerke av hensyn når han åpnet samtaler om app-vurderingsprosessen for lærere: ITPASSES – interoperabilitet, opplæring, personvern, tilgjengelighet, sikkerhet, sikkerhet, effektivitet og bærekraft.
"Disse er alle en del av samtalene vi ville ha som et distrikt, og som lærere og teknologer," sier Siegl. «Det var en veldig inkluderende måte å bringe folk inn i samtalen for å snakke om dette. Det er mer enn bare en personvernsjekkliste eller en personverngateway. Det var hvordan vi bringer dette spesielle utdanningsverktøyet inn i distriktet for å støtte elevenes læring og gjøre det bærekraftig, privat og trygt."
For å støtte lærere i distriktet sitt, gir Farmer en rubrikkskisse for å gjøre dem i stand til å være en aktiv del av vurderingsprosessen. "Når de går på en konferanse, finner de vanligvis alle disse fantastiske appene de vil komme tilbake og bruke," deler Farmer. «Vi har gitt dem en rubrikk om at de kan forhåndsvetere disse appene og avgjøre om dette er noe som passer og fungerer, i motsetning til å komme tilbake og laste ned 5 til 10 nye ting de nettopp har sett de siste dagene på en konferanse, og det har hjulpet med bevissthet og utdanning.»
Til slutt delte panelet behovet for å samarbeide med edtech-partnere om sikring av distriktsdata. "Sørg for at du jobber med partnerne du har, fordi det allerede er et forhold der," sa Lewis. "Å ha disse viktige diskusjonene om personvern, om sikkerhet, om dine bekymringer som et distrikt ... fordi det er de som kan få det til å skje."
2. Hold kontakten innenfor edtech-nettverket av organisasjoner for kontinuerlig læring og utnytte nyttige ressurser
Etter hvert som behovet for effektiv beskyttelse av studentdata vokser, nye forskrifter passerer og protokoller endres, understreket panelet viktigheten av å utnytte rikdommen av kunnskap blant edtech-nettverket og ressursene som er tilgjengelige gjennom dem. Organisasjoner som 1EdTech (tidligere IMS Global), Konsortium for skolenettverk (CoSN), og International Society for Technology in Education (ISTE) gi medlemmene ressurser, nettverk og støtte for IT-fagfolk som søker hjelp med studentdatavern. Farmer fremhevet den årlige horisontrapporten fra CoSN for utdanning og bevissthet om nøkkelspørsmål innen edtech, som personvern.
Kevin Lewis, fra 1EdTech, delte hvordan organisasjonen hans hjelper distrikter med å beskytte studentdata. I samarbeid med K-12, høyere utdanningsorganisasjoner, statlige utdanningsavdelinger og andre edtech-leverandører, opprettet 1EdTech en rubrikk for app-vurdering. "Det var ment å gi skoler som ønsker å undersøke søknadene sine et raskt øyeblikksbilde av hva den leverandøren gjør og hvor transparente de er med retningslinjene deres," deler Lewis.
For eksempel viser Lightspeed Digital Insight tydelig merker fra Student Data Privacy Consortium og 1EdTechs TrustedEd Apps Seal of Data Privacy, slik at distriktsadministratorer raskt kan identifisere hvilke apper som er sertifisert for datavern. På samme måte kan IT-fagfolk se til Future of Privacy Forum for en omfattende liste over leverandører som har gjennomgått personvernerklæringen og forpliktet seg til sikkerheten til studentdata som en del av Studentdatavernløfte.
For hjelp på statlig nivå anbefalte Farmer Cybersecurity and Infrastructure Security Agency (CISA) og statlige utdanningsavdelinger. Gjennom nylige utvidelser kan distrikter benytte CISAs kontakter for veiledning og assistanse i studentdatavern.
3. Ha et system på plass for å spore og overvåke applikasjoner på distriktsnettverket og deres retningslinjer for studentdata
I dagens læringslandskap bidrar volumet av trusler, en overflod av nye applikasjoner, flere enheter i hendene på studentene og økt foreldrebevissthet til behovet for at IT-ledere i distriktet tar eierskap, inkludert å ha synlighet til enhver tid når teknologien er aktiv brukes på enheter og nettverk over hele distriktet. Som CTO husker Farmer at han kjørte et øyeblikksbilde av en uke i distriktet sitt og fant over 4500 apper i bruk.
For å effektivisere håndteringen av personvern for studentdata, henvender distrikter seg til pålitelige edtech-partnere med verktøy, som Lightspeed Digital Insight. Lightspeed Digital Insight ble utviklet for å tilby skanning av personvernregler for å hjelpe skoler med å oppfylle forskrifter og spare tid mens de administrerer tredjeparts retningslinjer. Med Lightspeed Digital Insight får IT-ledere en omfattende oversikt over alle applikasjoner som brukes på nettverket og enhetene deres, på tvers av alle OSer, og kan identifisere apper som må gjennomgås, for å sikre at lærere trygt kan pilotere apper og at IT har synlighet.
Selv om det kan være en utfordring å holde tritt med nye og eksisterende regelverk rundt studentdatavern, integreres Lightspeed Digital Insight også med toppstandarder for personvern, som f.eks. 1EdTech og Student Data Privacy Consortium-merker, for å sikre samsvar med forskrifter som GDPR, FERPA og COPPA.
Lær mer fra ledere innen beskyttelse av studentdata ved å se det gratis webinaret på forespørsel The Student Data Privacy Landscape: Hvordan sette deg opp for vellykket SDP-administrasjon i år.
For å få en omfattende oversikt over ressursene som brukes på nettverket og synlighet i tredjeparts personvernregler, planlegg en demo av Lightspeed Digital Insight i dag.