- ICO находит большинство инсайдерских кибератак в британских школах, вызванных студентами
- Много нарушений со слабыми паролями или украденными регистрациями, используемыми студентами
- Чиновники просят школы и родителей привести любопытство в законные положительные каналы
Управление комиссара по информации (Ico) предупредил, что ученики все чаще отстают от инсайдерских кибератак в британских школах и университетах.
В период с января 2022 года по август 2024 года ICO 215 проанализировал отчеты о травмах данных от сектора образования с инсайдерскими угрозами.
Это показало, что 57% инцидентов были вызваны студентами. Почти треть поступила из -за украденных или догадных регистрационных документов, когда студенты несут ответственность за 97% этих случаев.
Регистрация, не ломайте
В то время как голливудский подросток -подросток изобразил с определенной степенью гламура в фильмах, например, Ferris Buellers Free Day или хакерРеальность, описанная ICO, является как светской, так и вредной.
Дети не врываются в системы, но часто основываются, часто используя слабые пароли или используя плохие методы защиты данных.
Случай, подчеркнутый ICO, показал, как быстро любопытство может стать серьезным нарушением.
«Студенты 11 -го класса незаконно получили доступ к системе управления информацией средней школы, которая содержит личную информацию от более чем 1400 учеников. В опросе студенты признались, что они заинтересованы и интересовались кибербезопасностью, и что они хотели проверить свои навыки и знания.
В другом примере из ICO:
«Студент незаконно получил доступ к системе управления информацией в колледже, а затем рассмотрел личную информацию, изменила или удаленную, которая принадлежала более чем 9 000 сотрудников, учащихся и кандидатов.
ICO обнаружила, что 23% инцидентов в секторе образования были вызваны плохой практикой защиты данных, например,
Еще в 20% сотрудники, которые отправили данные на личные счета, а 17% поступили от плохо настроенных прав доступа.
5% участвовали инсайдеров, которые намеренно избегают безопасности сети.
«В то время как образовательные взгляды страдают от большого количества кибератак, все еще все еще существуют доказательства того, что« инсайдерская угроза »плохо изучена, в значительной степени не устарела и может привести к будущему риску повреждения и преступности», — сказала Хизер Томей, главный кибер -специалист.
«То, что начинается как Dare, задача, немного веселья в школьной среде, может в конечном итоге привести к тому, что дети, участвующие в нападениях на организации или критические инфраструктуры».
ICO призывает школы для укрепления обучения, уменьшить ненужный доступ и гарантировать, что защита данных регулярно обновляется.
Родителям также рекомендуется открыто говорить со своими детьми о поведении в Интернете с целью управления любопытством в позитивные каналы, а не на преступную деятельность.
«Важно, чтобы мы понимали интересы и мотивы следующего поколения в онлайн -мире, чтобы дети оставались в правильной стороне закона и участвовали в достойной карьере в секторе в постоянных потребностях от специалистов», — заключил Туми.