Press "Enter" to skip to content

学校应该依靠政府来进行网络保护吗?

为了应对网络攻击,学区需要提高它们的意识和准备工作,同时政府和企业需要通过培训、测试和工具来支持学区,以确保快速检测、适当应对和最小损害。¶ 图片来源:securitymagazine.com

针对美国K-12学校和学生的网络攻击正在增加,并带来不可想象的后果。根据白宫发布的消息,在2022-2023学年中有八个K-12学区遭受了严重的网络攻击

以明尼阿波利斯公立学校为例,据AP News报道,该学区遭受了一次勒索软件攻击,导致学生的“原始、亲密和图像”数据被发布在网上。数据泄露包括学生的性侵案件细节、精神病院住院记录、欺凌报告、虐待父母以及自杀企图。

根据互联网安全中心(Center for Internet Security (CIS))的情报和事件响应主任TJ Sayers的说法,网络攻击对学生和其数据的长期影响包括增加对网络和身体的捕食性目标的脆弱性,以及可能永久性地暴露敏感个人信息(如记录他们的心理和身体健康、纪律行为、成绩、地址、社保号码和出生日期的文件)。互联网安全中心是一个提供数据和信息技术安全最佳实践的非营利机构。

根据Safe Search Kids(一个针对儿童的受Google增强的搜索引擎)的说法,犯罪分子可以通过暗网(互联网的匿名部分)对儿童进行教唆、剥削和虐待。

学生由于网络攻击而在教育上遭受了时间的浪费。对K-12学校的攻击使学习进度倒退数个月。根据美国政府问责局(GAO)发布的消息,K-12学校在遭受网络攻击后损失了三天到三个星期的学习时间,并花费两个到九个月时间才能恢复这些学习时间。学区每次事件损失5万到100万美元的硬件更换成本和新的网络安全措施要求。白宫、美国教育部、美国网络安全与基础设施安全局(CISA)和美国联邦通信委员会(FCC)正在采取措施应对K-12学校的网络安全问题,包括培训和协调工作。根据FCC的消息,该机构希望在三年内提供2亿美元的资金,以加固网络防御,并确定有效的攻击预防方法。教育技术和网络安全公司提供资金、免费培训和免费网络安全解决方案,以帮助K-12学校保护自己免受网络攻击。根据白宫的消息,Amazon Web Services、网络提供商Cloudflare、基于云的教育软件提供商PowerSchoolGoogle和全球学习技术公司D2L表示愿意为该努力提供资金和资源。

然而,仅有资金和资源并不足够。

实际上,网络安全和自动化软件公司Foritra的产品管理副总裁Mieng Lim表示,“三年内提供的2亿美元资金几乎无法满足教育领域的网络安全需求。” Lim表示,针对K-12学校的解决方案必须涵盖网络安全的三个支柱,包括人员、流程和技术。她说,实施和维护网络安全是最大的挑战。

根据CIS Multi-State Information Sharing and Analysis Center(MS-ISAC)的利益相关方运营高级副总裁Carlos P. Kizzee的说法,K-12组织可能无法全面实施和维护免费提供给他们的工具和资源,即使免费。根据CISA的说法,MS-ISAC是一个由CISA支持的与网络安全中心合作的项目,为全国的州、地方、领土和部落政府提供网络安全资源。

成熟的K-12网络安全必须包括K-12行政人员、IT人员、教师和学生的努力。开源企业软件公司RedHat的高级技术客户经理D. Greg Scott表示:“网络安全是一个过程,而不是一个事件。” Scott表示,如果获得帮助的人正确使用帮助,将会产生很大的影响。但如果只有资金和产品流入,那将是巨大的浪费。

政府、教育科技供应商和网络安全供应商必须致力于长期参与K-12网络安全。根据Kizzee的说法,DHS CISA与K-12教育科技供应商的“按设计保护”承诺将网络安全作为教育科技设计的组成部分。K-12组织可以使用实施内置安全性的供应商设备,Kizzee说。

K-12学校可以就它们所遇到的网络攻击及其处理方式进行交流。根据Sayers的说法,K-12学校可以免费加入MS-ISAC以进行这样的交流。

Sayers表示:“MS-ISAC提供K-12工作组,这是一个关注全国各地学区问题、挑战和关切的多样化教育机构群体,旨在改善整体K-12网络安全现状。” Sayers说:“K-12是MS-ISAC的最大会员分支,免费会员资格使他们能够获得许多服务和支持。”

MS-ISAC提供的免费服务包括全天候运行的安全运营中心(SOC)、恶意域名屏蔽和报告(MDBR)、网络事件响应团队(CIRT)和网络威胁情报(CTI)。

安全运营中心(SOC)通常监控网络的可疑行为、网络攻击和威胁。SOC发出网络威胁警告,识别和缓解网络漏洞。恶意域名屏蔽和报告(MDBR)屏蔽已知的恶意网站和从事网络钓鱼攻击、感染系统的恶意软件以及用勒索软件加密数据和设备的恶意IP地址。

网络安全事件响应团队(CIRT)参与信息安全事件响应工作,分析恶意软件,并进行计算机和网络的法证调查。威胁情报包括黑客在攻击中使用的战术、技术和流程(TTPs)。情报还包括黑客在入侵网络和系统时留下的潜在威胁指标(IoCs)。当TTPs和IoCs结合在一起时,就像是特定黑客和攻击的指纹。安全分析师可以使用它们来识别特定的网络攻击和威胁行为者

K-12学校可以向聪明的学生学习,他们使用伙伴系统保持在一起并保持安全。“单独来看,大多数K-12学校缺乏应对日益增长的勒索软件威胁的能力。我们建议采取‘全社区’方法,特别是侧重信息共享和易于实施的网络安全实践,”Sayers表示。

David Geer是一位专注于网络安全问题的记者,来自美国俄亥俄州克利夫兰。

Leave a Reply

Your email address will not be published. Required fields are marked *