6. Edukacija i svijest o digitalnoj sigurnosti i privatnosti

Iako su tehnološke mjere poput enkripcije, vatrozida, IDS, SIEM i MFA ključne za sigurnost digitalnih sustava, one same nisu dovoljne. Najveći sigurnosni rizik često su sami korisnici, njihovo nepoznavanje i nepridržavanje osnovnih pravila, nesmotrenost ili nepažnja i nepovjerenje u vlastitu sposobnost da prepoznaju prijetnje.

Zato je edukacija svih sudionika u obrazovnom procesu – studenata, nastavnika, administrativnog osoblja, ali i roditelja – ključna komponenta zaštite osobnih podataka i sustava.

1. Redovita edukacija nastavnika i studenata o digitalnoj higijeni

Digitalna higijena obuhvaća skup osnovnih navika koje korisnici trebaju usvojiti kako bi se ponašali odgovorno i sigurno na internetu:

  • upotreba jakih i jedinstvenih lozinki
  • redovito ažuriranje uređaja i softvera
  • prepoznavanje lažnih poruka (phishing) i socijalnog inženjeringa
  • zaštita osobnih informacija na društvenim mrežama
  • sigurna uporaba javnih Wi-Fi mreža.

Primjer:

U Sloveniji je Ministarstvo obrazovanja u suradnji sa SI-CERT i ARNES organiziralo nacionalnu kampanju „Varni na internetu” koja uključuje edukativne brošure, videe i radionice za škole i roditelje.

Varni na internetu – edukacija i alati

2. Uvođenje kurikuluma o digitalnoj pismenosti i sigurnosti od rane dobi

Učenje o digitalnoj sigurnosti treba započeti već u osnovnoj školi, uz prilagođene sadržaje koji učenike upoznaju s pojmovima kao što su:

  • digitalni identitet
  • digitalni otisak
  • privatnost i sigurnost
  • cyberbullying, phishing, socijalni inženjering
  • lažne vijesti (fake news) i manipulacija podatcima.

Cilj je pomoći djeci da razviju kritičko mišljenje i odgovorno ponašanje prema digitalnim tehnologijama.

3. Radionice i simulacije sigurnosnih incidenata

Praktična iskustva pomažu korisnicima da ne budu nepripremljeni u slučaju stvarne prijetnje i da imaju razrađen scenarij upravljanja kibernetičkim incidentom. Edukacije trebaju uključivati:

  • simulacije phishing napada
  • vježbe reagiranja na ransomware i ostale kibernetičke incidente
  • scenarije krađe podataka ili pogrešnog dijeljenja informacija.

U takvim radionicama organizacije i polaznici uče i pripremaju infrastrukturu kako prepoznati prijetnju, kome se obratiti i koje korake poduzeti kako bi spriječili ili umanjili štetu i sl.

Primjer:

U Velikoj Britaniji škole često surađuju s organizacijom National Cyber Security Centre (NCSC) koja nudi besplatne cyber incident simulation toolkits i organizira edukativne događaje za djecu i nastavnike.

NCSC – CyberFirst Schools Program

Zaključak

Tehnologija može štititi sustave, ali samo edukacija može zaštititi korisnike. Ulaganje u kontinuirano obrazovanje o digitalnoj sigurnosti i privatnosti ključ je kibernetički sigurnog obrazovnog okruženja.

Edukacija ne smije biti jednokratna aktivnost, već kontinuirani proces koji se razvija i prilagođava novim prijetnjama i tehnologijama.

Accessibility

Boja pozadine Boja pozadine

Font Font

Veličina fonta Veličina fonta

1

Boja teksta Boja teksta

Font Kerning Font Kerning

Image Visibility Image Visibility

Letter Spacing Letter Spacing

0

Line Height Line Height

1.2

Link Highlight Link Highlight