日本語版
最新ニュース
科学&テクノロジー

報告書によると、保護者は学校のサイバーセキュリティが現実よりも強力であると考えている

2024 年の終わりの数か月間、国内の一部の公立学校区でさらなるサイバーセキュリティの問題が発生しました。これは、管理者がサイバー攻撃や生徒と職員のデータの漏洩から復旧する必要があったためです。ロードアイランド州プロビデンスの学生たちは、 彼らの個人データ ハッキングにより、ワクチン接種記録や運転免許証情報などの情報が暴露されました。一方、ミシガン州ウェイン郡での攻撃により、ある学校システムのインターネットと電話サービスが停止し、当局は緊急に対応を続けた。 それを復元する。費用も膨大です。コンパリテック社のレポート 去年 学校や大学はランサムウェア攻撃によって 1 日あたり平均 50 万ドルの損失を被っていることがわかりました。現在、一部の州が事件の発生を義務付けているかどうかにかかわらず、政府はゆっくりと対応しています。 報告される あるいは連邦通信委員会が、学校や図書館にサイバーセキュリティを強化するための助成金を提供する2億ドルの試験プログラムを開始する。そして、新しい調査では、学校がサイバーセキュリティ体制を改善する緊急の必要性と認識のギャップが浮き彫りになっています。サイバーセキュリティソフトウェア会社Keeper Securityが調査結果を発表 昨年末 親の74%が、 表明された自信 子供の学校のサイバーセキュリティ対策において、安全なパスワード管理とサイバー衛生に関する指導を受けていると報告したのはわずか 21% でした。一方、Keeper は、セキュリティ意識向上トレーニングを義務付けている学校はわずか 14% であることを発見しました。また、特に何千人もの職員、学生、教師がさまざまなデバイスで接続している状況では、フィッシングメールは依然として脅威となっています。たとえば、フィッシング攻撃が急増し続ける中、ニューヨーク市教育省は物理的安全性とデジタル的安全性を同じものと考えています。保護者の信頼と学校のサイバーセキュリティの現実との間に乖離があるのは、政府や企業が攻撃を受けるまでは保護に多額の投資をしないという官民セクターにわたる広範な傾向を反映している。「サイバーセキュリティは、多くの人が自分の身に降りかかるまで考えない問題です」と Keeper の最高情報セキュリティ責任者である James Scobey 氏は述べています。 「これはこの状況にある保護者に限ったことではなく、IT管理者から役員室にいる企業リーダー、選挙で選ばれた役人に至るまで、全般に言えることだ。それが自分の身に起こって初めて問題になるのですが、それが私たちが目の当たりにしていることだと思います。」スコビー氏は、人々の意見と現場の現実との間の「ギャップの拡大」は、新型コロナウイルス感染症のパンデミック以降、より顕著になっていると述べた。また、学区は互いに独立しているため、学区間での情報共有を促進するのが難しい場合もあります。「特に初等教育環境では、その環境は非常に孤立しているため、ある場所で侵害されたとしても、必ずしも国内の別の地域や他の教育分野での意識が高まるわけではありません」とスコビー氏は語った。他のフォーチュン 500 企業もこれに注目し、教訓を学ぼうとしています。そのようなコミュニケーションや対話は現在行われていません。」州政府は長い間、継続的な進化を通じて、あるいはオハイオ州サイバーレンジ研究所の副所長であるピーター・コバック氏が昨年呼んだ「研修」から脱却するためにカリキュラムを拡張することによって、従業員向けのサイバーセキュリティ研修をカスタマイズしようと努めてきた。コンプライアンスの考え方は、1 回限り、年に 1 回だけです。」学生がすでにテクノロジーに慣れているとしても、サイバーセキュリティ トレーニングを学生に合わせて調整するのは難しい場合があります。しかしスコビー氏は、それは可能だと述べた。「子どもたちがいる場所で子どもたちと関わることが重要ですが、これらのことについて子どもたちに口うるさく話さないことが重要です。なぜなら、多くの点で、これらの子どもたちは、たとえ8歳や9歳の子どもであっても、おそらく大人とは異なる点で技術的に精通しているからです。」時々ね」と彼は言った。 「面白くして、ゲーム風にして、パスワードの保護についてのメッセージを比較的シンプルにして、それを実行するためのツールを提供してください。それが、このコンポーネントに欠けているもう一つの部分だからです。」FCCの補助金プログラムは、連邦政府内で問題の制御に向けた新たな真剣さを示す確かな一歩である。一方、教育省はさまざまな基準を設定し、全国の学区向けに教育キャンペーンを実施していますが、教育省の将来は 不確実です。また、国立標準技術研究所にはサイバーセキュリティに関するさまざまな標準があるが、「そのほとんどを理解するにはサイバーセキュリティの修士号が必要だ」とスコビー氏は述べた。「翻訳機能があり、連邦政府の一部によって行われた優れた指導と研究を取り入れ、それを地元の学区や学校管理者が利用できるようにし、それらの機能に使用できるレベルで関与します。 NIST…

報告書によると、保護者は学校のサイバーセキュリティが現実よりも強力であると考えている

2024 年の終わりの数か月間、国内の一部の公立学校区でさらなるサイバーセキュリティの問題が発生しました。これは、管理者がサイバー攻撃や生徒と職員のデータの漏洩から復旧する必要があったためです。

ロードアイランド州プロビデンスの学生たちは、 彼らの個人データ ハッキングにより、ワクチン接種記録や運転免許証情報などの情報が暴露されました。一方、ミシガン州ウェイン郡での攻撃により、ある学校システムのインターネットと電話サービスが停止し、当局は緊急に対応を続けた。 それを復元する

費用も膨大です。コンパリテック社のレポート 去年 学校や大学はランサムウェア攻撃によって 1 日あたり平均 50 万ドルの損失を被っていることがわかりました。現在、一部の州が事件の発生を義務付けているかどうかにかかわらず、政府はゆっくりと対応しています。 報告される あるいは連邦通信委員会が、学校や図書館にサイバーセキュリティを強化するための助成金を提供する2億ドルの試験プログラムを開始する。

そして、新しい調査では、学校がサイバーセキュリティ体制を改善する緊急の必要性と認識のギャップが浮き彫りになっています。サイバーセキュリティソフトウェア会社Keeper Securityが調査結果を発表 昨年末 親の74%が、 表明された自信 子供の学校のサイバーセキュリティ対策において、安全なパスワード管理とサイバー衛生に関する指導を受けていると報告したのはわずか 21% でした。

一方、Keeper は、セキュリティ意識向上トレーニングを義務付けている学校はわずか 14% であることを発見しました。また、特に何千人もの職員、学生、教師がさまざまなデバイスで接続している状況では、フィッシングメールは依然として脅威となっています。たとえば、フィッシング攻撃が急増し続ける中、ニューヨーク市教育省は物理的安全性とデジタル的安全性を同じものと考えています。

保護者の信頼と学校のサイバーセキュリティの現実との間に乖離があるのは、政府や企業が攻撃を受けるまでは保護に多額の投資をしないという官民セクターにわたる広範な傾向を反映している。

「サイバーセキュリティは、多くの人が自分の身に降りかかるまで考えない問題です」と Keeper の最高情報セキュリティ責任者である James Scobey 氏は述べています。 「これはこの状況にある保護者に限ったことではなく、IT管理者から役員室にいる企業リーダー、選挙で選ばれた役人に至るまで、全般に言えることだ。それが自分の身に起こって初めて問題になるのですが、それが私たちが目の当たりにしていることだと思います。」

スコビー氏は、人々の意見と現場の現実との間の「ギャップの拡大」は、新型コロナウイルス感染症のパンデミック以降、より顕著になっていると述べた。また、学区は互いに独立しているため、学区間での情報共有を促進するのが難しい場合もあります。

「特に初等教育環境では、その環境は非常に孤立しているため、ある場所で侵害されたとしても、必ずしも国内の別の地域や他の教育分野での意識が高まるわけではありません」とスコビー氏は語った。他のフォーチュン 500 企業もこれに注目し、教訓を学ぼうとしています。そのようなコミュニケーションや対話は現在行われていません。」

州政府は長い間、継続的な進化を通じて、あるいはオハイオ州サイバーレンジ研究所の副所長であるピーター・コバック氏が昨年呼んだ「研修」から脱却するためにカリキュラムを拡張することによって、従業員向けのサイバーセキュリティ研修をカスタマイズしようと努めてきた。コンプライアンスの考え方は、1 回限り、年に 1 回だけです。」

学生がすでにテクノロジーに慣れているとしても、サイバーセキュリティ トレーニングを学生に合わせて調整するのは難しい場合があります。しかしスコビー氏は、それは可能だと述べた。

「子どもたちがいる場所で子どもたちと関わることが重要ですが、これらのことについて子どもたちに口うるさく話さないことが重要です。なぜなら、多くの点で、これらの子どもたちは、たとえ8歳や9歳の子どもであっても、おそらく大人とは異なる点で技術的に精通しているからです。」時々ね」と彼は言った。 「面白くして、ゲーム風にして、パスワードの保護についてのメッセージを比較的シンプルにして、それを実行するためのツールを提供してください。それが、このコンポーネントに欠けているもう一つの部分だからです。」

FCCの補助金プログラムは、連邦政府内で問題の制御に向けた新たな真剣さを示す確かな一歩である。一方、教育省はさまざまな基準を設定し、全国の学区向けに教育キャンペーンを実施していますが、教育省の将来は 不確実です。また、国立標準技術研究所にはサイバーセキュリティに関するさまざまな標準があるが、「そのほとんどを理解するにはサイバーセキュリティの修士号が必要だ」とスコビー氏は述べた。

「翻訳機能があり、連邦政府の一部によって行われた優れた指導と研究を取り入れ、それを地元の学区や学校管理者が利用できるようにし、それらの機能に使用できるレベルで関与します。 NIST のホワイト ペーパーには ID の管理方法がすべて記載されていますが、素人がそれを手に取って実装することはできません」と彼は言いました。

スコビー氏は、将来について、特に強力なパスワードと安全な管理に関するサイバーセキュリティトレーニングが重要になると述べた。こうした基本的なサイバー衛生技術や、フィッシング攻撃による侵害を回避する方法に関するトレーニングは、「5 年または 10 年にわたって利益をもたらすでしょう」と同氏は述べています。

「侵害が起こらないという意味ではありません」とスコビー氏は言う。 「断固とした敵はいつでも侵入してきますが、私たちの役割はそれを可能な限り困難にすることです。敵対者はソフトターゲットを狙うため、教育や適切なツールの提供を通じて、これらのターゲットをある程度強化し、それを可能な限り困難にする必要があります。」

#報告書によると保護者は学校のサイバーセキュリティが現実よりも強力であると考えている

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。