首席技术官/首席信息官 网络安全月:K-12设置的资源、数据和信息

网络安全月:K-12设置的资源、数据和信息

通过艾米丽·霍普金斯
由Amazon Polly配音

十月是网络安全意识月!CISA和国家网络安全联盟的主题是“尽自己的一份力量”。# BeCyberSmart。”如果你还没有,我强烈建议你去看看资源这个月。他们有许多用多种语言提供的消息单和单页。他们也有六个资源为孩子们提供网络安全服务,非常棒。中钢协本月的推广和推广活动将重点关注“网络智能”(第1周)、网络钓鱼(第2周)、网络安全职业(第3周)和“网络安全第一”(第4周)。

网络安全与K-12

为什么网络安全在K-12中越来越成为“热门话题”?这个《2021年教育科技领导力调查报告》学校网络联盟(CoSN)表示:

“鉴于FBI、[MS-ISAC]和CISA联合声明K-12是勒索软件最有针对性的公共部门,令人惊讶的是,地区it领导并未将这一风险评级更高。”

哇。我读了两遍。哪个公共部门最容易被勒索软件攻击?这一声明是对调查数据的回应,调查数据表明,网络安全威胁虽然是最重要的,但通常被地区技术领导人低估了。事实上,这份报告称,“绝大多数人(84%)不认为任何网络安全威胁是高风险的。”

预算挑战和对威胁严重性的低估使学校和学区变得脆弱。不仅如此,报告还发现,77%的学区没有全职员工,他们的工作只专注于网络安全。看看CoSN报告中的最大挑战。

网络安全k - 12
CoSN报告中的表

数据说明了什么?

除了2021年CoSN EdTech领导力调查报告之外,还有2020年的数据K-12网络安全状况:回顾年(K12-SIX)于2021年3月发布。这些数据表明,转向远程学习会使学校面临更高的网络犯罪风险。由于这一举措,网络事件在2020年夏末秋初急剧上升。

网络安全事件
数据来自K12 SIX报告

根据他们的数据分析,K12-SIX确定了发生涌浪的四个主要因素:

  1. 对设备的依赖性增加
  2. 远程学习中使用的设备被带回学校
  3. IT人员无法主动为COVID-19期间使用的设备提供服务
  4. 在学年的脆弱时期,威胁行为人使用更复杂的方法进行更集中的努力

在这项研究中,他们还确定了五种数据趋势:

  • 涉及学生和教职员个人信息的数据泄露是报告最多的事件类型。
  • 2019冠状病毒病(COVID-19)期间出现了一种新的网络威胁——级入侵——它被用来增强和推动拒绝服务和勒索软件攻击等其他事件。
  • 矛式网络钓鱼仍然是K-12学校的一个问题$2020年,仅一个学区就有980万人被盗,自2016年以来,平均金额为200万美元。
  • 在拥有高收入社区的城市和郊区,以及贫困学生比例较高的地区,规模较大的学校面临的风险更高。

K-12教育机构面临的最大威胁是什么?

网络安全事件的类型
数据来自CoSN报告

2017年,学校准备和应急管理(REMS)技术援助(TA)中心发布了一份概况介绍. 本文件概述了六种最常见的学校和地区网络在线威胁。CoSN还对五大威胁.以下是两者的共同之处:

  1. 数据泄露
  2. 拒绝服务
  3. 网络钓鱼
  4. Ransomware
  5. 物联网的漏洞

K12-SIX和CoSN都认为2020年是网络安全事件“破纪录”的一年。

我们现在该怎么办?

艾德科技杂志建议对协议、规划和培训员工采取积极主动的态度,这对于预防和应对网络安全威胁以及其他措施至关重要。此外,CoSN同意:“培训、培训、培训!确保每个人都知道安全意识是他们的工作,如果他们犯了错误,可以与谁交谈。”

幸运的是,TCEA可以帮助解决这个问题。如果你了解我们,你就会知道我们努力为教育工作者提供高质量的专业发展,这些领域对德克萨斯州及其他地区的学生的安全、福祉和教育质量至关重要。那就是说,我们有两天的时间系统管理员和技术支持会议将于11月4-5日举行,任何人都可以参加。因为我们知道网络安全是最优先考虑的,我们有几个专门从事这一领域的赞助者,他们将讨论最新和最大的趋势和解决方案,以帮助进行评估、规划和威胁管理。我们也提供关于这个热门话题的教育课程。看看全部的时间表在这里,如果您想报名参加会议,可以报名在这里

额外的网络安全资源

你也可以喜欢

留下你的评论

保持联系。

加入我们的电子邮件列表,与TCEA团队的最新更新、事件和新闻保持联系。

您已成功订阅!