راهکار جدید مقابله با حملات سایبری به مدارس آمریکا
به گزارش کارگروه بین الملل خبرگزاری سایبربان، این اقدام در شرایطی انجام شده است که مدارس آمریکا به یکی از اهداف آسیبپذیر حملات سایبری تبدیل شدهاند.
حملات باجافزاری و سرقت دادهها میتوانند اطلاعات حساس دانشآموزان و کارکنان را افشا کرده، فعالیتهای اداری مدارس را متوقف و روند آموزش را مختل کنند؛ این در حالی است که بسیاری از مناطق آموزشی از بودجه و نیروی متخصص کافی برای مقابله با تهدیدات سایبری برخوردار نیستند.
مجموعه جدید آژانس امنیت سایبری و امنیت زیرساخت (CISA)، با عنوان بسته منابع بنیادین امنیت سایبری مدارس K-12 شامل راهنماهای آموزشی، ویدئوها و ابزارهای کاربردی است که با هدف کمک به مدارس برای پیشگیری، واکنش و بازیابی در برابر تهدیدات سایبری رایج طراحی شده است.
این دستورالعملها تنها تیمهای فناوری اطلاعات را هدف قرار نداده و مدیران مدارس و کارکنان غیرمتخصص را نیز دربرمیگیرد؛ رویکردی که نشان میدهد امنیت سایبری دیگر صرفاً یک موضوع فنی نیست و به بخش مهمی از ایمنی و تداوم فعالیت مدارس تبدیل شده است.
این راهنمای جدید بر هشت حوزه اصلی تمرکز دارد که از جمله آنها میتوان به حفاظت از اطلاعات ورود و گذرواژهها، ایمنسازی تجهیزات، آزمایش نسخههای پشتیبان، ارتقای توان واکنش به حوادث، آموزش کارکنان در زمینه امنیت سایبری و تدوین سیاستهای مناسب برای مدیریت اطلاعات حساس اشاره کرد.
این آژانس همچنین یک راهنمای آغاز کار، دستورالعمل جامعتر برای اجرای اقدامات امنیتی، مجموعهای ششقسمتی از ویدئوهای آموزشی و مطالب مرجع سریع در اختیار مدارس قرار داده است.
هدف اصلی این بسته، ارائه اقداماتی عملی و قابل اجراست که مدارس بتوانند متناسب با امکانات و شرایط خود آنها را به کار بگیرند.
این موضوع بهویژه برای مناطق آموزشی کوچکتر اهمیت دارد؛ مناطقی که ممکن است تیم اختصاصی امنیت سایبری یا بودجه قابل توجهی برای سرمایهگذاری در این حوزه نداشته باشند.
نیکلاس اندرسون، سرپرست آژانس، با تأکید بر اهمیت این موضوع گفت حملات سایبری علیه مدارس و مناطق آموزشی نهتنها مأموریت آموزشی، بلکه امنیت دانشآموزان و معلمان را نیز تهدید میکند.
این دستورالعمل با استفاده از نظرات متخصصان حوزه آموزش و امنیت سایبری تهیه شده و با چارچوب امنیت سایبری مؤسسه ملی استاندارد و فناوری آمریکا (NIST) و اهداف عملکردی امنیت سایبری آژانس امنیت سایبری و امنیت زیرساخت همسو است.
پیام اصلی این اقدام آن است که امنیت سایبری دیگر صرفاً مسئولیت واحد فناوری اطلاعات مدارس نیست، بلکه به یکی از الزامات اساسی برای تداوم فعالیت آموزشی و حفاظت از دانشآموزان و کارکنان تبدیل شده است.