6. Edukacija i svijest o digitalnoj sigurnosti i privatnosti
Iako su tehnološke mjere poput enkripcije, vatrozida, IDS, SIEM i MFA ključne za sigurnost digitalnih sustava, one same nisu dovoljne. Najveći sigurnosni rizik često su sami korisnici, njihovo nepoznavanje i nepridržavanje osnovnih pravila, nesmotrenost ili nepažnja i nepovjerenje u vlastitu sposobnost da prepoznaju prijetnje.
Zato je edukacija svih sudionika u obrazovnom procesu – studenata, nastavnika, administrativnog osoblja, ali i roditelja – ključna komponenta zaštite osobnih podataka i sustava.
1. Redovita edukacija nastavnika i studenata o digitalnoj higijeni
Digitalna higijena obuhvaća skup osnovnih navika koje korisnici trebaju usvojiti kako bi se ponašali odgovorno i sigurno na internetu:
- upotreba jakih i jedinstvenih lozinki
- redovito ažuriranje uređaja i softvera
- prepoznavanje lažnih poruka (phishing) i socijalnog inženjeringa
- zaštita osobnih informacija na društvenim mrežama
- sigurna uporaba javnih Wi-Fi mreža.
Primjer:
U Sloveniji je Ministarstvo obrazovanja u suradnji sa SI-CERT i ARNES organiziralo nacionalnu kampanju „Varni na internetu” koja uključuje edukativne brošure, videe i radionice za škole i roditelje.
Varni na internetu – edukacija i alati
2. Uvođenje kurikuluma o digitalnoj pismenosti i sigurnosti od rane dobi
Učenje o digitalnoj sigurnosti treba započeti već u osnovnoj školi, uz prilagođene sadržaje koji učenike upoznaju s pojmovima kao što su:
- digitalni identitet
- digitalni otisak
- privatnost i sigurnost
- cyberbullying, phishing, socijalni inženjering
- lažne vijesti (fake news) i manipulacija podatcima.
Cilj je pomoći djeci da razviju kritičko mišljenje i odgovorno ponašanje prema digitalnim tehnologijama.
3. Radionice i simulacije sigurnosnih incidenata
Praktična iskustva pomažu korisnicima da ne budu nepripremljeni u slučaju stvarne prijetnje i da imaju razrađen scenarij upravljanja kibernetičkim incidentom. Edukacije trebaju uključivati:
- simulacije phishing napada
- vježbe reagiranja na ransomware i ostale kibernetičke incidente
- scenarije krađe podataka ili pogrešnog dijeljenja informacija.
U takvim radionicama organizacije i polaznici uče i pripremaju infrastrukturu kako prepoznati prijetnju, kome se obratiti i koje korake poduzeti kako bi spriječili ili umanjili štetu i sl.
Primjer:
U Velikoj Britaniji škole često surađuju s organizacijom National Cyber Security Centre (NCSC) koja nudi besplatne cyber incident simulation toolkits i organizira edukativne događaje za djecu i nastavnike.
NCSC – CyberFirst Schools Program
Zaključak
Tehnologija može štititi sustave, ali samo edukacija može zaštititi korisnike. Ulaganje u kontinuirano obrazovanje o digitalnoj sigurnosti i privatnosti ključ je kibernetički sigurnog obrazovnog okruženja.
Edukacija ne smije biti jednokratna aktivnost, već kontinuirani proces koji se razvija i prilagođava novim prijetnjama i tehnologijama.
Boja pozadine
Font
Veličina fonta
Boja teksta
Font Kerning
Image Visibility
Letter Spacing
Line Height
Link Highlight