Белый дом подталкивает К

Новости

ДомДом / Новости / Белый дом подталкивает К

May 31, 2023

Белый дом подталкивает К

Почти через год после того, как хакеры украли 500 ГБ данных, включая записи 2000 учащихся из Объединенного школьного округа Лос-Анджелеса, суперинтендант Альберто Карвалью присоединился к чиновникам Белого дома в

Почти через год после того, как хакеры украли 500 ГБ данных, включая записи 2000 учащихся из Объединенного школьного округа Лос-Анджелеса, суперинтендант Альберто Карвальо присоединился к чиновникам Белого дома, призывающим к улучшению кибербезопасности в школах K-12 по всей стране.

Взлом LAUSD в сентябре 2022 года — одна из нескольких крупных недавних атак на школьные округа. Только в 2022–2023 учебном году по меньшей мере восемь школьных округов K-12 стали жертвами кибератак, четыре из которых вынудили школы временно закрыть двери или отменить занятия.

В свете резкого роста числа атак Министерство образования США провело в понедельник первый в истории саммит по кибербезопасности для школ K-12, собрав лидеров правительства, образования и сектора кибербезопасности для обсуждения стратегий повышения киберустойчивости школ.

Соответствующие новости см.: LAUSD пострадал от кибератаки, но школы открываются по графику, цифровая посещаемость снова в сети

«Это сигнал нации о том, что администрация осознает и активно признает, что эта проблема представляет собой угрозу национальной безопасности на всех уровнях», — сказал Карвальо на пресс-конференции в понедельник. «Впервые за время моего пребывания на посту суперинтенданта, которому сейчас исполнилось шестнадцать с половиной лет, я увидел это синергетическое объединение всех сторон, сплоченных вокруг политики, практики, информации, знаний и финансовой поддержки кибербезопасности».

Прошлые атаки позволили раскрыть конфиденциальную информацию студентов и сотрудников, включая оценки, медицинские записи, документально подтвержденные домашние проблемы, информацию о поведении и финансовую информацию. Согласно отчету Счетной палаты правительства США за 2022 год, потери в обучении после атак варьируются от трех дней до трех месяцев, время восстановления занимает от двух до девяти месяцев, а денежные потери варьируются от 50 000 до 1 миллиона долларов.

Соответствующие новости см.: Кибератака LAUSD намного серьезнее, чем сообщалось: 2000 студентов скомпрометированы

Помимо саммита, Министерство образования также находится в процессе создания Правительственного координационного совета и только что выпустило три кратких описания цифровой инфраструктуры K-12, чтобы проинструктировать школы о том, как укрепить свою цифровую безопасность.

«Школы имеют доступ к большему количеству устройств и подключений, чем когда-либо прежде, и эта технология в образовании имеет невероятный потенциал, помогая учащимся лучше участвовать в учебе и достижениях, а учителям лучше взаимодействовать со своими учениками», — сказал министр образования США Мигель Кардона. «Но чтобы максимально использовать эти преимущества, мы должны эффективно управлять рисками. Точно так же, как мы ожидаем, что все в школьной системе будут планировать и готовиться к физическим рискам, теперь мы также должны обеспечить, чтобы все помогали планировать и готовиться к цифровым рискам в наших школах и классах».

Правительственный координационный совет будет обеспечивать новые разработки в области кибербезопасности, а также передачу информации об атаках между федеральными властями, правительствами штатов, местными, племенными и территориальными правительствами. В этих сводках школьные округа по всей стране получают подробное руководство о том, как укрепить свою кибербезопасность и обучить учащихся и персонал защищаться от атак.

«Подавляющее большинство проникновений и эксфильтрации систем, специфичных для данных и информации, совершаются не из-за очень изощренных атак, а потому, что кто-то оставил черный ход открытым», — сказал Карвальо. «Поэтому многофакторная аутентификация, постоянное создание новых паролей и повышение квалификации в области управления системами данных для внутренних сотрудников, а также партнеров из частного сектора имеют решающее значение».

Соответствующие новости см.: Чиновники заявляют, что кибератака LAUSD стала «тревожным сигналом» для защиты ее онлайн-систем

Это одна из стратегий, которую LAUSD удвоил после взлома в сентябре 2022 года. Кроме того, округ создал консультативный комитет по кибербезопасности, усилил внутренние тесты на проникновение, чтобы выявить слабые места в собственной системе безопасности, и ужесточил протоколы. для контрактов с организациями частного сектора, имеющими доступ к данным LAUSD.