Fire dager.
Det er den gjennomsnittlige tiden skolenettverk er nede etter et nettangrep. Gjenoppretting tar enda lengre tid - rundt 30 dager - ifølge en rapport fra Comparitech.
Cyberangrep mot amerikanske skoler er dypt forstyrrende og kostbare. I følge den samme rapporten koster løsepenge-angrep mot høyskoler og K-12-distrikter utdanningsinstitusjoner $3,56 milliarder i nedetid alene og påvirket over 950,00 studenter.
Antall rapporterte nettangrep mot K-12 har økt dramatisk siden 2016.
Nettkriminelle retter seg mot distrikter med stadig mer sofistikerte nettangrep designet for å stjele penger og data. Distrikter må gjøre alt de kan for å forhindre nettangrep. For bedre å forstå hva distriktene er opp mot, vil vi undersøke tre vanlige måter skoler blir nettangrep på og hvordan de kan beskytte seg selv og elevenes data.
1. Malware-angrep
Skadelig programvare er en av de farligste typene nettangrep fordi den kan være vanskelig å oppdage raskt. Skoler møter ofte skadelig programvare som et virus som angriper elevenheter for å få informasjon eller forårsake skade på distriktsnettverk.
Den mest kjente typen skadelig programvare er løsepenger – der et distrikts nettverksdata blir kapret og holdt som gisler inntil løsepenger er betalt. Ved manglende betaling kan hackere publisere studentenes private data. Flere slike angrep mot distrikter har fått stor oppmerksomhet i media.
Hva kan K-12-distrikter gjøre for å beskytte seg mot skadevareangrep?
Skoleenheter, ondsinnede lenker eller nettsteder og utdatert programvare kan alle tjene som inngangspunkter for skadelig programvare.
Distrikter må sikre at de har sterke brannmurer på nettverks- og applikasjonsnivå for å hindre skadelig programvare fra å infiltrere et distrikts nettverk. I tillegg, bydelens nettfilter kan være et effektivt verktøy. For eksempel, Lightspeed Filter™ tilbyr sikkerhetsfunksjoner som hjelper til med å kategorisere og blokkere skadelig programvare.
Deretter bør distriktene opprette og vedlikeholde en spillbok for skadelig programvare med trinnene de vil ta hvis et skadelig angrep oppstår. Spilleboken for skadelig programvare bør inneholde en kontaktliste (som et distrikts forsikringsselskap og til og med den lokale FBI-kontakten) og adressere distriktets kommunikasjonsplan, med detaljer om hvem som må varsles og hvilken informasjon som vil bli delt dersom et angrep skulle inntreffe. Det er viktig å teste lekeboken, så distriktene bør kjøre en gameday rundt den.
I tilfelle et vellykket malwareangrep, søk øyeblikkelig profesjonell hjelp. Skadelig programvare kan være svært alvorlig og å bekjempe den krever en sterk forståelse av cybersikkerhet og sikkerhetssystemer. Løsningen her er ikke å håndtere det individuelt med mindre du er en profesjonell.
2. Denial of service-angrep
Denial of Service (DDoS)-angrep står for omtrent halvparten av alle nettkriminalitet begått mot skoler. Under et DDoS-angrep, en skoles nettside eller nettverk vil målrettet bli oversvømmet med forespørsler. Dette fører til at all nettverkskommunikasjon, både inn- og utgående, fryser.
Disse angrepene kan utføres av tredjeparter for en nominell avgift, noe som gjør DDoS-angrep til en lav adgangsbarriere for alle (til og med en student) ønsker å hindre en skole fra å drive virksomheten sin.
Hva kan K-12-distrikter gjøre for å beskytte seg mot DDoS-angrep?
Robuste brannmurer kan hjelpe med å identifisere innkommende angrep, varsle administratorer og blokkere skaden.
For å redusere nedfallet av et DDoS-angrep, lage backup-sider og systemer som kan håndtere omdirigert nettrafikk, kjent som nettverksredundans. Dette hjelper distriktene å fortsette å kjøre hvis primærsystemene deres går ned.
Cloudflare er også en mulig løsning, avhengig av distriktets nettsted. Hvis distriktets nettsted er vert for en skyleverandør, tilbyr leverandøren sannsynligvis allerede en viss beskyttelse.
3. Brudd på student- og personaldata
Skoler er ansvarlige for enorme mengder data om elevene sine, inkludert:
- Navn
- Adresser
- personnummer
- Karakterer
- Disiplinære dokumenter
- Medisinsk informasjon
Datainnbrudd er en bredt definert type nettkriminalitet som beskriver når slike personopplysninger får tilgang til og innhentes av noen som ikke er autorisert til å ha dem.
For studenter kan denne typen datatyveri få alvorlige konsekvenser som varer inn i deres voksne liv. Og fordi distriktsnettverk ikke bare har tilgang til studentinformasjon, er personlig informasjon om ansatte også alltid i fare.
Hva kan K-12-distrikter gjøre for å beskytte seg mot datainnbrudd?
I følge a rapportere av Kindergarten Through Twelfth Grade Security Information Exchange (K12 SIX), det vanligste tilgangspunktet for datainnbrudd på skoler er gjennom tredjepartsleverandører og administrative tjenester. Slitsomme avtaler med tredjepartsleverandører kan etterlate konfidensiell informasjon eksponert for uautoriserte brukere eller føre til tilfeller av fysisk dataforsømmelser.
For å redusere denne risikoen og beskytte elevdata, må skoledistrikter sikre at partnerne og leverandørene de samarbeider med bruker oppdaterte, omfattende sikkerhetsfunksjoner. Edtech-verktøy som Lightspeed Analytics ™ kan hjelpe distrikter med dette ved å raskt diagnostisere og flagge applikasjoner som er sårbare for brudd på studentdatavern.
Ytterligere skritt skoledistrikter kan ta for å forhindre nettangrep
Brudd på cybersikkerhet er mest sannsynlig på grunn av menneskelige feil. Selv om dette kan være forårsaket av uforsiktig oppførsel, er det mer sannsynlig at personen har en dårlig forståelse av cybersikkerhet som en prosess.
"Vi mennesker er fortsatt det svake leddet innen cybersikkerhet," sa John Genter, VP for Security & Cloud Operations ved Lightspeed Systems®. "Jeg opplever at folk generelt er bekymret for at de må være eksperter på nettsikkerhet. Jeg tror det er viktig vi hjelpe folk til å forstå rollen deres er å være bevisst på nettsikkerhet, ikke nettsikkerhetseksperter. Dette er noe alle kan gjøre."
Regelmessig opplæring i nettsikkerhet er et distrikts beste forsvar mot menneskelige feil. Distriktsansatte må læres om faren for sikkerhetsbrudd, de typiske truslene og måtene å forhindre dem på.
For å bidra til å forhindre cyberangrep, i tillegg til å prioritere opplæring i nettsikkerhet, må K-12-distrikter:
- Hold alle systemer oppdatert. Det er det viktigste distriktene kan gjøre for å forhindre nettangrep. Patching er kritisk.
- Gjennomfør en årlig revisjon av distriktets nettverk og sikkerhetsfunksjoner, inkludert eventuelle patcher eller oppdateringer som må gjøres og eventuelle hull i sikkerhetsytelsen til tredjepartsapplikasjoner og leverandører. For å hjelpe til med å gjennomføre en vellykket revisjon, bør du vurdere å skaffe deg analyseprogramvare som Lightspeed Analytics for enkelt å samle dataene som trengs for en revisjon.
- Gjøre digitalt medborgerskap en del av læreplanen for alle ansatte og studenter. Å praktisere digitalt medborgerskap hjelper ikke bare forhindre nettmobbing og trakassering, men hjelper også folk å forstå deres digitale fotavtrykk, trygge nettkommunikasjon og personvern på nettet.
Dette er noen av måtene å beskytte distriktet ditt mot nettangrep. For å lære mer, last ned vår gratis guide Slik beskytter du K-12-distriktet ditt mot cyberangrep.