可在学生和设备返回时确保学校网络安全
自 2016 年以来,估计有 1,180 起与网络相关的事件影响了 K-12,随着学生亲自返回,数字工具的涌入打开了新的漏洞。年早些时候, K-12 网络安全资源中心的一份报告 将 2020 年确定为针对学校的网络攻击“破纪录”的一年。总共有 408 起公开事件,比 2019 年增加了 18%。 自 2016 年以来,估计在公立学校发生了1,180 起与网络相关的事件。
K-12 部门长期以来一直是黑客最受欢迎的目标之一,因为越来越多的技术采用和教室日益数字化的性质超出了学区在雇用网络安全人员和采购足够保护所需资源方面的预算通常允许的范围。
当关闭学校并迫使向虚拟学习过渡时,全国许多尚未与课堂设备进行 1:1 连接的地区发现自己正在快速实施多年计划,并为学生探索数字学习选项第一次。随之而来的设备涌入和急于采用数字资源打开了新的漏洞。
对 K-12 网络安全需求的认识不断提高,也促使立法者在过去一年提出了多项提案,其中包括周五由乔· (Joe Biden) 签署成为法律的K-12 网络安全法案。根据该法律,网络安全和基础设施安全局必须对 K-12 部门的网络安全需求进行研究,并为学区开发工具和指南。
其他提案包括《加强 K-12 网络安全法案》,该法案除了从 CISA 寻求新资源外,还呼吁提供额外资金来创建和运营 K-12 网络安全技术改进计划。
K-12 安全信息交换 (K-12 SIX) 全国主管道格·莱文 (Doug Levin) 说:“我会注意到,联邦政府已经提供的学区确实不乏可用的指导。” “因此,我们真正希望的是对学校在试图抵御这些风险时面临的一些系统性和结构性挑战进行更深入的分析。”
与此同时,随着学生和所有这些新设备返回校舍和网络,K-12 管理员现在可以采取一些措施来加强安全性。
自我评估,并了解现有资源
要了解学区的网络安全需求范围,领导者应该做的第一件事是自我评估。莱文说,K-12 SIX 有一个免费且快速的选项,可以根据组织制定的标准提供定制的报告,其中包含有关要采取的步骤的建议。
“我们要求学校关注四件事,”莱文谈到标准时说。他们是:
保护进出学区的网络流量。
保护最终用户设备。
保护学生、教师和社区成员的身份和个人信息。
定期修补并维护离线备份。
CISA提供的一系列服务也可以帮助学校解决这些问题。该机构的停止勒索软件网站提供资源和指导,以防御 K-12 学校面临的最突出威胁之一,以及报告工具。和恶意域名阻止和报告可以帮助阻止它连接到恶意网页的域,限制来自已知的恶意软件,勒索软件,网络钓鱼和其他网络威胁的感染系统。
据该网站称,该技术“可以通过阻止对勒索软件交付域的初始外展来阻止绝大多数勒索软件感染。”
此外,“CISA 提供网络钓鱼活动评估作为我们网络卫生服务系列的一部分,关键基础设施中的任何人都可以使用这些评估,”CISA的高级顾问 Tom Millar 说。“而且我相信我们确实向一些 K-12 合作伙伴 [和] 公立学校网络提供了这些服务。”
定期修补和离线备份至关重要
保持最新的安全补丁和防病毒软件、为学校网络维护完整的离线备份以及制定事件响应计划是防御网络攻击的关键任务。
“当我说 [及时更新] 时,我的意思是不要将它们推迟一个月,”米勒说。“如果你知道有补丁发布,而你将它们推迟两周太久,那么你将立即以积压告终。”
拥有离线的、不可变的备份可以在响应勒索软件攻击和从勒索软件攻击中恢复方面产生重大影响,尤其是,如果某个地区的数据被赎金锁定,则可以为该地区提供一个可以依靠的安全网。
在发生勒索软件攻击时,Millar 还建议,除了停止勒索软件资源外,还有许多其他模板可免费用于制定事件响应计划。他说,该计划不仅应由 IT 人员执行,还应与其他主要学校和地区级领导一起执行。
“如果最坏的情况真的发生了,我们的建议是永远不要支付赎金,”米勒说。“那只会鼓励肇事者继续下去。”
他补充说,在大多数受害者确实支付了赎金的情况下,他们后来又遭到了另一次袭击。
“也不能保证你真的能取回你的数据,”米勒说。“如果你支付赎金,如果你没有离线备份,从任何地方以任何方式备份的任何数据重建是可用的主要选择。”
知道你不应 该做什么
除了关于该做什么的建议之外,Millar 还建议学校领导了解应该不惜一切代价避免的不良做法。他们之中:
使用“生命周期终止”或不再受安全更新支持的软件。
使用弱密码或默认密码。
使用只有单因素身份验证的远程管理工具。
最后两点特别强调了不要忽视最终用户的潜在影响也很重要。无论网络安全保护措施的级别如何,例如,教育者或学生点击电子邮件中的错误链接都可能是链条中最薄弱的环节。
在高等教育层面,一些机构,如代顿大学,选择通过“网络正念”运动来解决这个问题。正如副教务长兼首席信息官 Thomas Skill在 2016 年告诉 Higher Ed Dive 的那样,教授教职员工、学生和工作人员将他们所做的一切视为潜在的安全风险可能会产生重大影响。
“我们不想推出双因素,让人们走开时会想,'哦,安全问题已经解决,因为我们现在都有双因素,'”斯基尔说。“我们的目标是,这与任何运动员为最艰难的比赛进行的训练没有什么不同。每天,外面的坏人都会想出更新、更好、更聪明、更快的方法来诱骗我们做事,所以我们已经我们必须每天锻炼以了解我们什么时候可以识别网络钓鱼,什么时候不能,并且我们正在跟踪我们在这里所做的所有数据。”
免责声明:本文由用户上传,与本网站立场无关。财经信息仅供读者参考,并不构成投资建议。投资者据此操作,风险自担。 如有侵权请联系删除!
-
大众CC作为一款备受关注的中型轿车,凭借其优雅的设计和出色的性能一直吸引着众多消费者的目光。2025款大众CC...浏览全文>>
-
2025款阜阳途锐新车正式上市,凭借其卓越的性能和豪华配置吸引了众多消费者的关注。这款车型以最低售价55 88...浏览全文>>
-
在准备购买一辆汽车之前,了解车辆的落地价格是非常重要的。所谓落地价,是指购车时除了车款之外还需要支付的...浏览全文>>
-
安徽淮南地区的长安启源E07作为一款备受关注的新能源车型,凭借其时尚的设计、丰富的配置以及出色的续航能力,...浏览全文>>
-
安徽淮南长安启源A05 2025款新车现已正式上市,这款车型以其高性价比和出色性能吸引了众多消费者的关注。作为...浏览全文>>
-
安徽阜阳地区的威然车型在近期进行了配置上的升级,对于想要购买这款MPV的消费者来说,这是一个值得关注的消息...浏览全文>>
-
随着汽车市场的不断发展,SUV车型因其宽敞的空间和多功能性受到了越来越多消费者的青睐。作为大众旗下的高端旗...浏览全文>>
-
安徽蚌埠地区想要购买长安启源E07这款新能源汽车的朋友,可以参考以下信息来做出更明智的选择。长安启源E07定...浏览全文>>
-
随着汽车市场的不断发展,2025款安庆高尔夫作为一款备受关注的车型,其价格和配置自然成为消费者热议的话题。...浏览全文>>
-
近期,安徽蚌埠地区的帕萨特车型迎来了新一轮的价格调整,其落地价再次创下新低,吸引了众多消费者的关注。作...浏览全文>>
- 悉尼最后几个年薪低于 10 万美元的郊区
- 2025 年新南威尔士州值得投资的地方
- 揭秘在澳大利亚买房需要多少收入
- 悉尼最后几个年薪低于 10 万美元的郊区
- 昆士兰有望成为澳大利亚房地产强国之一
- MSI 推出首款双模式 4K 曲面电竞显示器
- 飞利浦 Screeneo GamePix 900:在发布前进行预览
- 您会在这个奇怪的电动露营三轮车里露营吗
- Meross 推出支持 Matter 的智能恒温器
- 配备出色 3K OLED 显示屏的 Acer Swift 16 现已降价至史上最低价
- Acer Predator Helios 18 RTX 4080 游戏笔记本电脑 现优惠 725 美元
- VivoX200Pro视频和新样张揭示了200MP蔡司变焦相机的锐利眼睛可以达到多远
- 派对氛围天文爱好者又一次欣赏到极光秀
- iPhone16相机控制按钮有史以来最不苹果的东西
- 贾雷尔夸萨与利物浦签订新合同
- 首款在安兔兔上得分300万的手机拥有非常强大的SoC即将发布
- HumaninMotionRobotics的自平衡XoMotion外骨骼获得加拿大批准用于物理治疗
- 龙宫样本对之前关于富碳小行星形成的观点提出了质疑
- 凯文德布劳内伤情更新曼城球星的伤势进展和可能的回归日期
- 实验室实验表明用核武器轰炸一颗巨大的小行星可以拯救地球