全国の学校システム向けのクラウドソフトウェアプロバイダーであるPowerSchoolの場合、 12月に開示されました ハッカーが壊れて生徒と教師のデータを盗んだということは、K-12の学校とそのベンダーが直面するサイバーセキュリティのリスクを再び強調しました。
PowerSourceカスタマーサポートポータルを介した会社の学生情報システムのデータ侵害、 訴訟を促した 100を超える学区から、一部の学区は脅威アクターから連絡を受けたと主張しています お金を強要します それらから。
事件とその進行中の効果は、昨年末に発表された研究によると、親が自分の防御が現実よりも強いと考えていても、学校システムのサイバーセキュリティを強力に保つことがどれほど難しいかを示しています。そして、現在の学校がどのようにテクノロジーに依存しているかを考えると、脅威はどこにでもあり、大規模な組織や政府が直面している脅威のようです。
K12セキュリティ情報取引所の共同設立者兼ナショナルディレクターであるDoug Levin氏は、「学校は施設を管理し、セキュリティシステムとドアロックとベルシステムを持っています」と述べています。 NEXTGOV/FCW そして 50ルート サイバーサミット 先週。 「彼らは食品を提供するので、フードサービスと販売ポイントはテクノロジーを介して管理されます。彼らはルーティングソフトウェアとGPSに依存する可能性のある輸送システムを持っています。彼らは大規模な雇用主であるため、HRシステムを持っているので、州と連邦政府が学生に関する多くの情報とデータを収集し、それを共有することを義務付けています。
これらの課題と、学校の82%が最近のサイバー違反に苦しんでいるインターネットセキュリティセンターの厄介な統計の中で、レビンはサイバーセキュリティが多くの教育リーダーにとって最優先事項であり続けていると述べました。しかし、養子縁組は不均一なままであり、学校の監督、教育委員会のメンバー、およびコミュニティ全体がこの問題について「啓発」されているとレビンは言いました。
また、学区が脅威情報を互いに共有させることは困難に見えることがあります。しかし、2020年に確立された情報共有および分析センターであるK12 Sixを介して、より重要な情報共有の証拠があります。
「教育部門は驚くほど協力的です」とレビンは言いました。 「それは、彼らが十分だとは感じないという文化から生まれたと思いますが、彼らが実際に互いに競争していないことを本質的に理解しています。学校システムは地理的な集水域を持っているので、登録のために互いに競争していません。
学校が直面する最大の問題の1つは、誰もがサイバーセキュリティについて十分に訓練されることを保証することです。レビンは、そのようなトレーニングのために4人の聴衆を特定しました:学生、スタッフ、ITリーダー、監督や教育委員会などのシステムリーダーシップ。優れたサイバーセキュリティの慣行は、学生が持つことができる優れた「ライフスキル」であるとレビンは言いましたが、さまざまなレベルのスタッフにとって専門能力開発の機会が重要です。リーダーにハックの結果を理解させることも、彼らの心を集中させ、彼らが堅牢なトレーニングの利点を見るのを助けることができます。
「ランサムウェア攻撃が数日間学校制度を閉鎖し、数百万ドル相当の損害を引き起こす可能性があり、数週間または数ヶ月間プロジェクトを遅らせるという概念は、残念ながら多くの学校システムが驚いたものです」とレビンは言いました。 「サイバー事件に対応することの一つのことは、インシデント対応計画がなく、その計画を実践していない場合、おそらくあなたの応答はあなたが以前よりもはるかに拷問されるだろうということです。」
スタッフは、民間部門と競争しようとするため、すべてのレベルの政府にとっては学校にとっても大きな問題のままです。そして、レビンは、教育機関がこれまで競争できることはまずないと認めているが、彼らは前進するために最善を尽くしている。これには、特に営業時間外にネットワークに「目を向ける」ことができるマネージドサービスプロバイダーの雇用が含まれます。
「私たちが高度に資格のあるものを雇うことができる場所にいると想像するのはかなり難しいです [chief information security officer]「しかし、米国のすべての学区で」と彼は言いました。「しかし、私たちは、地域機関や州機関が、学校システムにより多くの集中的なサポートを提供して、スタッフの専門家を持たせる必要がないようにして、創造的なアプローチを見ています。」
レビン氏によると、州と連邦政府が果たす役割もあります。すでに、連邦通信委員会は、3年間のパイロットプログラムで学校や図書館がサイバーセキュリティを改善するのにどのように役立つかを模索しています。
しかし、支援する責任の多くは、長期的に問題を引き起こす可能性がある州に陥る可能性があります。
「学校システムをターゲットにした外部の脅威アクターは、海外から来ています」とレビンは言いました。 「これを専門的に行っている外国の脅威関係者を擁護する立場にあるという概念は、それがアメリカ全土の地域コミュニティであるという概念は、広まっていると思います。」
#学校はサイバーセキュリティの脅威の中で驚くほど協力的であるとK12のリーダーは言う