2. Pregled glavnih izazova digitalne sigurnosti u obrazovanju
Digitalna transformacija obrazovanja donosi mnoge prednosti od pristupačnosti sadržaja do personaliziranog učenja, ali sa sobom nosi i niz sigurnosnih izazova koji mogu ugroziti integritet sustava, privatnost studenata i pouzdanost obrazovnog procesa. Škole, sveučilišta i druge obrazovne ustanove često nemaju dovoljno resursa ili stručnosti da se adekvatno nose s rastućim prijetnjama u digitalnom okruženju. Obrazovne ustanove imaju u pravilu više različitih dijelova informacijskih sustava koji dodatno situaciju čine još kompleksnijom za implementaciju sigurnosnih mehanizama.
Glavni izazovi s kojima se obrazovni sektor danas suočava:
1. tehnološki zastarjela oprema
Mnoge obrazovne ustanove koriste neke dijelove zastarjele opreme koji više ne dobivaju sigurnosna ažuriranja, čime postaju ranjivi na već poznate napade. Uz to, škole često nemaju specijalizirane IT timove koji bi provodili sustavno održavanje i sigurnosne nadogradnje. Izvor: Cybersecurity Considerations for K-12 Schools and School Districts
Primjer:
Medicinski fakultet Sveučilišta Stanford pretrpio je povredu podataka koja je dio kibernetičkog incidenta povezanog s uslugom za dijeljenje datoteka treće strane, nazvanom File Transfer Appliance (FTA), koju pruža tvrtka Accellion Inc.: Statement on the School of Medicine Cybersecurity Incident. Više o događaju pročitajte na poveznici.
2. slaba zaštita osobnih podataka
U školama i na fakultetima svakodnevno se prikupljaju osjetljivi osobni podatci: imena, adrese, OIB-ovi, ocjene, medicinski podatci pa čak i biometrijski zapisi (npr. u sustavima za evidenciju dolazaka). Ti se podatci često pohranjuju bez enkripcije, na nezaštićenim serverima ili se dijele s trećim stranama bez jasne pravne osnove. (Common Pitfalls in School Data Protection and How to Avoid Them)
Prema GDPR-u, škole su obvezne štititi osobne podatke svojih studenata, a povrede mogu rezultirati znatnim kaznama.
Više informacija: Vodiči i edukativni materijali o zaštiti osobnih podataka
3. phishing i socijalni inženjering
Phishing kampanje ciljaju nastavnike i studente putem e-poruka, nastojeći ih navesti da kliknu na zlonamjerne poveznice ili otkriju svoje pristupne podatke. Mlađi korisnici, ali i zaposlenici koji nisu educirani o osnovnim oblicima prijevara, lako postaju žrtve takvih napada.
Savjet: uvođenje obvezne edukacije o prepoznavanju lažnih poruka može znatno smanjiti broj uspješnih napada.
Kratki edukativni video: What is Phishing?
4. nedovoljna kontrola pristupa
Računi studenata i nastavnika često se kreiraju bez odgovarajućih sigurnosnih postavki. Slabe lozinke, upotreba istih lozinki za više servisa i izostanak višefaktorske autentifikacije (MFA) otvaraju vrata neovlaštenom pristupu školskim platformama i podatcima.
Rješenje: implementacija politike složenih lozinki i MFA za sve korisnike sustava.
5. ovisnost o online alatima trećih strana
Platforme poput Google Workspace for Education, Microsoft Teams, Zoom i razni LMS sustavi (poput Moodlea) često obrađuju goleme količine podataka o korisnicima. Iako većina tih alata ima snažne sigurnosne mehanizme, njihova privatnost i način upotrebe podataka ne moraju uvijek biti u skladu s nacionalnim zakonodavstvom.
Ključno je pažljivo proučiti uvjete korištenja i osigurati da se podatci ne upotrebljavaju u komercijalne svrhe.
Zaključak
Glavni izazovi digitalne sigurnosti u obrazovanju proizlaze iz kombinacije tehničkih slabosti, nedovoljne edukacije korisnika i nejasnih pravila o korištenju podatcima. Njihovo rješavanje zahtijeva sustavan pristup koji uključuje tehnološka rješenja, pravne smjernice i stalnu edukaciju svih sudionika obrazovnog procesa.
Boja pozadine
Font
Veličina fonta
Boja teksta
Font Kerning
Image Visibility
Letter Spacing
Line Height
Link Highlight