Hoewel het schooljaar 2021-2022 weer 'normaal' werd, erkennen veel districtsleiders dat het geen typisch schooljaar was, ook al werd het persoonlijke leren voor velen hervat. Naast de uitdagingen in verband met de pandemie, K-12-districten hadden ook een toestroom van cyberbeveiligingsaanvallen.
Lightspeed Systems® bracht een panel van experts samen om bespreek trends die docenten en bestuurders kunnen verwachten in het komende schooljaar. En cybersecurity voor scholen was een toptrend. De edtech-leiders deelden de belangrijkste inzichten over cyberbeveiliging en welke stappen K-12-scholen kunnen nemen om hun netwerken volgend jaar en daarna te beveiligen.
K-12 cyberbeveiligingstrends die volgend jaar zullen voortduren
Enquêtes tonen aan dat cyberbeveiliging blijft topprioriteit voor IT-professionals en CIO's van schooldistricten. Veel IT-leiders in het K-12 weten dat scholen helaas een gemakkelijk doelwit zijn voor hackers.
Volgens Steven Langford, Chief Information Officer van het Beaverton School District in Beaverton, Oregon, beschikken scholen over een schat aan gegevens en velen hebben niet de middelen om die informatie te bevatten of te controleren zoals particuliere bedrijven dat doen. Dat maakt schooldistricten een aantrekkelijk, kwetsbaar doelwit voor hackers.
Langford geeft een voorbeeld van een DDoS-aanval die het netwerk van Beaverton bijna uitschakelde op de eerste dag van testen over de hele staat. Uiteindelijk werd ontdekt dat de aanval door studenten was gekocht voor slechts $50. Wanneer een cyberaanval op een school zo goedkoop kan worden gekocht, bestaat de zorg dat dit in de toekomst een probleem zal zijn voor scholen. Langford wees er ook op dat geavanceerdere organisaties nog effectievere, krachtigere aanvallen kunnen initiëren dan degene die tegen zijn school is gekocht.
Beperk het risico dat uw K-12-school het slachtoffer wordt van een cyberaanval
Het toenemende gemak van het lanceren van een cyberaanval zou het aanpakken van netwerkbeveiliging een prioriteit moeten maken voor K-12-scholen.
Langford zei dat het eerste wat scholen kunnen doen om zichzelf tegen cyberaanvallen te beschermen, is kijken naar beschikbare middelen, waaronder: Centrum voor het delen en analyseren van informatie over meerdere staten (MS-ISAC), Agentschap voor cyberbeveiliging en infrastructuurbeveiliging (CISA), en Centrum voor Internetbeveiliging (CIS)-om te zien hoe hun district kan aansluiten bij de aanbevelingen van die instanties.
Een andere strategie om uw school te beschermen, is het uitvoeren van een audit.
Tijdens de omwenteling van leren op afstand veroorzaakt door COVID-19, is het mogelijk dat de IT-beveiligingen die uw school had getroffen over het hoofd werden gezien. Docenten en beheerders, die probeerden ervoor te zorgen dat het leren onder extreem moeilijke omstandigheden doorging, hebben mogelijk nieuwe software en apps gedownload buiten IT-processen, leveranciersbeoordelingen en scans op beveiligingsproblemen om.
Het uitvoeren van een risicobeoordeling kan u helpen dit aan te pakken en is een goede stap om het netwerk van uw school te beschermen tegen cybercriminaliteit. Mike Baur, werkzaam binnen de onderwijstechnologiebranche bij Amazon Web Services (AWS), adviseerde scholen zichzelf deze vragen te stellen bij het uitvoeren van een audit:
- Hoe ziet uw systeem eruit?
- Wat is uw infrastructuur?
- Met welke bedrijven werkt u samen vanuit een edtech-perspectief en how en werken ze met elkaar samen?
Een andere manier waarop districten zichzelf kunnen beschermen, is door middel van een cyberbeveiligingsverzekering. Maar als u een verzekering overweegt, is het misschien een goed idee om snel te handelen: verzekeringsmaatschappijen stellen hogere verwachtingen over de voorwaarden die ze accepteren. Dit kan zelfs het geval zijn voor districten die al een cyberbeveiligingsverzekering hebben en die willen vernieuwen.
Ten slotte is het hebben van een cyberbeveiligingsplan cruciaal. Dit bevat:
- Ervoor zorgen dat uw leiderschapsteam een mitigatieplan heeft
- Weten hoe u onmiddellijk contact kunt opnemen met de lokale autoriteiten in het geval van een vermoedelijke inbreuk
- Plannen hoe en wat te communiceren met ouders en andere belanghebbenden als er een cyberaanval is
Een goed kader om het cyberbeveiligingsplan van uw school op te bouwen, kan worden gevonden door de plannen en processen die uw district al heeft voor noodsituaties te nemen en deze te gebruiken als model voor een commandostructuur en communicatieprotocollen tijdens een cyberbeveiligingsincident.