Volgens een Onderzoeksrapport EdTech Leiderschap 2022, is cyberbeveiliging de grootste zorg van IT-personeel van scholen, maar slechts 8% van IT-leiders vond dat hun district een hoog risico liep. Waarom de verbinding? Misschien lijken scholen nog steeds een onwaarschijnlijk doelwit voor hackers? Immers, vergeleken met financiële instellingen en bedrijven, lijken K-12-scholen hackers beperkte beloningen te bieden.
Maar in feite bevatten scholen niet alleen een schat aan persoonlijke gegevens over zowel studenten als personeel: K-12-scholen worden ondersteund door staats- en lokale overheden die kunnen betalen in plaats van toe te staan dat zeer gevoelige gegevens openbaar worden gemaakt of de mogelijkheid verliezen om toegang te krijgen tot e-mail, netwerken of bestanden.
Robuuste praktijken en systemen voor cyberbeveiliging kunnen helpen bescherm uw netwerk. Inzicht in de aard van de dreiging is de eerste stap om de gegevens van uw district, samen met uw leerlingen en personeel, veilig te houden.
Waarom cyberaanvallen op K-12-scholen toenemen in de VS en in het buitenland
Sinds 2016 zijn er 775 openbaar gemaakte gevallen van cybercriminaliteit tegen scholen, met 408 alleen al in 2020. Dat was meer dan het dubbele van het aantal dat het jaar ervoor werd gemeld, en experts merken op dat deze cijfers alleen gevallen vertegenwoordigen die bekend zijn gemaakt. Er zijn waarschijnlijk nog veel meer aanvallen op schoolnetwerken geweest, verborgen voor het publiek.
Wijdverbreide veranderingen in het onderwijs als gevolg van de COVID-19-pandemie kunnen deels de oorzaak zijn. Afstandsonderwijs opende veel meer toegangspunten voor mogelijke aanvallen, aangezien studenten, docenten en beheerders zich aanmeldden vanaf apparaten op meerdere externe locaties en netwerken.
Maar veel van die veranderingen, zoals een grotere acceptatie van 1-op-1-apparaten, wijdverbreid gebruik van nieuwe software en apps en verhoogde druk op het IT-personeel van kleine scholen, lijken een blijvertje te zijn, zelfs nu studenten zijn teruggekeerd naar de scholing. Het is daarom een perfect moment voor districten om hun cyberbeveiligingsstrategieën te verbeteren.
Waarom hackers zich richten op K-12-scholen
Hoewel scholen misschien niet over de financiële middelen van grotere instellingen beschikken, bevatten hun netwerken een schat aan gevoelige persoonlijke informatie voor zowel docenten als studenten, zoals namen, adressen en burgerservicenummers. E-mailadressen die eindigen op "edu" zijn ook bijzonder aantrekkelijk voor hackers omdat deze nuttig zijn bij toekomstige aanvallen op andere locaties.
Maar een van de belangrijkste redenen waarom K-12-scholen een populair doelwit zijn voor hackers, is eenvoudig: het zijn gemakkelijke punten. De meeste scholen hebben beperkte beveiligingsmaatregelen. IT-afdelingen van scholen zijn vaak klein en teams zijn vaak dun met het normale dagelijkse functioneren van een groot, complex netwerk van gebruikers en bezoekers.
Met de toename van apparaten om leren op afstand te ondersteunen, werden de beheerfuncties van IT-teams nog intenser. Erger nog, veel scholen bieden geen cyberbeveiligingstraining aan voor leraren en personeel, en veel IT-afdelingen van scholen hebben niemand die zich uitsluitend bezighoudt met cyberbeveiliging. Deze omstandigheden maken het waarschijnlijker dat een overwerkte leraar op een phishing-link van een hacker klikt zonder het risico te beseffen.
K-12-netwerken kunnen ook overbelast raken met programma's die de beveiligingsprotocollen niet hebben doorlopen. Dit risico wordt vaak vergroot omdat achterstanden op de IT-afdeling met updates en patches het vermogen van een team om bedreigingen te herkennen en te blokkeren belemmeren.
De pandemie vormde ook een bedreiging voor cyberbeveiliging door de verspreiding van nieuwe software en apps die helpen bij het lesgeven. Veel programma's werden gratis en rechtstreeks aangeboden aan leraren, die ze mogelijk hebben gedownload buiten het kader van de normale IT-procedures van hun school. Evenzo was het voor studenten maar al te gemakkelijk om tijdens de lockdown niet-doorgelichte apps via hun eigen apparaten op het netwerk te brengen (en persoonlijke apparaten blijven een gemakkelijk toegangspunt voor gevaarlijke malware). Die programma's kunnen op school- en leerlingapparaten blijven staan, waardoor hackers toegang krijgen tot uw netwerk.
Uw district moet ervan uitgaan dat hackers steeds geavanceerder zullen worden in hun methoden om zwakheden in uw netwerken te misbruiken. Weten wat de risico's zijn en hoe u uw studenten en personeel het beste kunt beschermen - en wat u moet doen in geval van een aanval - is nog nooit zo belangrijk geweest.