Como os líderes escolares do ensino fundamental e médio podem planejar uma melhor segurança cibernética no próximo ano

4 ways lightspeed analytics school cybersecurity

Embora o ano letivo de 2021-2022 tenha retornado ao “normal”, muitos líderes distritais reconhecem que não foi um ano letivo típico, embora o aprendizado presencial tenha sido retomado para muitos. Além dos desafios associados à pandemia, Os distritos de ensino fundamental e médio também tiveram um aumento de ataques de segurança cibernética.

Sistemas Lightspeed® reuniu um painel de especialistas para discutir tendências que educadores e administradores podem esperar no próximo ano letivo. E a segurança cibernética para escolas foi uma tendência importante. Os líderes de edtech compartilharam as principais conclusões sobre segurança cibernética e quais medidas as escolas de ensino fundamental e médio podem tomar para proteger suas redes no próximo ano e além.



Tendências de segurança cibernética do ensino fundamental e médio que continuarão no próximo ano


Pesquisas mostram que a segurança cibernética continua sendo uma prioridade para profissionais de TI e CIOs de distritos escolares. Muitos líderes de TI do ensino fundamental e médio sabem que as escolas são, infelizmente, um alvo fácil para hackers.

De acordo com Steven Langford, Diretor de Informação do Distrito Escolar de Beaverton, em Beaverton, Oregon, as escolas possuem uma riqueza de dados e muitas não têm recursos para conter ou monitorar essas informações da maneira como as empresas privadas fazem. Isso torna os distritos escolares um alvo atraente e vulnerável para hackers.

Langford dá um exemplo de um ataque DDoS que quase desligou a rede de Beaverton no primeiro dia de testes em todo o estado. Eventualmente, foi descoberto que o ataque havia sido comprado por estudantes por apenas $50. Quando um ataque cibernético contra uma escola pode ser comprado tão barato, há preocupação de que isso seja um problema para as escolas daqui para frente. Langford também destacou que organizações mais sofisticadas podem iniciar ataques ainda mais eficazes e poderosos do que o comprado contra sua escola.



Reduza os riscos de sua escola de ensino fundamental e médio ser vítima de um ataque cibernético


A crescente facilidade de lançar um ataque cibernético deve tornar a segurança da rede uma prioridade para escolas de ensino fundamental e médio.

Langford disse que a primeira coisa que as escolas podem fazer para se protegerem de ataques cibernéticos é analisar os recursos disponíveis, incluindo: Centro de Análise e Compartilhamento de Informações Multiestaduais (MS-ISAC), Agência de Segurança Cibernética e de Infraestrutura (CISA), e Centro de Segurança da Internet (CIS)—para ver como seu distrito pode se alinhar às recomendações dessas agências.

Outra estratégia para proteger sua escola é realizar uma auditoria.

Durante a turbulência do aprendizado remoto causada pela COVID-19, é possível que as salvaguardas de TI que sua escola tinha em vigor tenham sido negligenciadas. Professores e administradores, tentando garantir que o aprendizado continuasse em circunstâncias extremamente difíceis, podem ter baixado novos softwares e aplicativos fora dos processos de TI, avaliações de fornecedores e varreduras de vulnerabilidades de segurança.

Realizar uma avaliação de risco pode ajudar você a lidar com isso e é um bom passo para proteger a rede da sua escola contra crimes cibernéticos. Mike Baur, que trabalha na vertical de tecnologia educacional na Amazon Web Services (AWS), aconselhou as escolas a se fazerem estas perguntas ao conduzir uma auditoria:

  • Como é o seu sistema?
  • Qual é a sua infraestrutura?
  • Com quais empresas você está trabalhando do ponto de vista de tecnologia educacional e quão bem elas estão operando entre si?

Outra maneira de os distritos se protegerem é por meio do seguro de segurança cibernética. Mas se você estiver considerando um seguro, pode ser uma boa ideia agir rápido: as seguradoras estão aumentando as expectativas sobre quais condições aceitarão. Isso pode ser verdade até mesmo para distritos que já têm seguro de segurança cibernética e estão procurando renová-lo.  

Por fim, ter um plano de segurança cibernética é crucial. Isso inclui: 

  • Garantir que sua equipe de liderança tenha um plano de mitigação
  • Saber como interagir com as autoridades locais imediatamente em caso de suspeita de violação
  • Planejar como e o que comunicar aos pais e outras partes interessadas se houver um ataque cibernético

Uma boa estrutura para criar o plano de segurança cibernética da sua escola pode ser encontrada pegando os planos e processos que seu distrito já tem em vigor para emergências e usando-os como um modelo para uma cadeia de comando e protocolos de comunicação durante um incidente de segurança cibernética.

A primeira coisa que as escolas de ensino fundamental e médio devem fazer para mitigar os riscos de ataques cibernéticos | Lightspeed Systems: Assista agora