هک مدارس بریتانیا توسط دانشآموزان: آمارها
هک مدارس بریتانیا توسط دانشآموزان آمارها، انگیزهها و راهکارهای پیشگیری, گزارش جدید دفتر کمیسیونر اطلاعات بریتانیا (ICO) نشان میدهد که نوجوانان در حال تبدیل شدن به عامل اصلی نقض امنیت داده در مدارس هستند. بر اساس تحلیل ۲۱۵ مورد گزارش شده، بیش از ۵۷ درصد از نقضهای داده شخصی از درون مدارس و توسط خود دانشآموزان انجام شده است. این آمار نگرانکننده نشاندهنده تغییر الگوی تهدیدات سایبری در محیطهای آموزشی است.
روشهای هک ساده اما موثر برخلاف تصور رایج، اکثر این حملات نیازی به مهارتهای پیشرفته برنامهنویسی ندارند. حدود یکسوم نقضها تنها با حدس زدن رمزهای عبور رایج یا یافتن اطلاعات ورود به سیستم نوشته شده روی کاغذها انجام شدهاند. تنها نزدیک به ۵ درصد موارد نیاز به تکنیکهای پیچیده عبور از دفاعهای امنیتی داشتهاند.
فوذ کردهاند. دو نفر از این نوجوانان عضویت در انجمنهای هکری را تایید کردند.
انگیزههای پشت صحنه از بازی تا انتقام تحلیل انگیزهها نشان میدهد که چالش، کسب شهرت، پول، انتقام و رقابت بین همکلاسیها محرک اصلی این اقدامات هستند. هیتور تومی، متخصص ارشد سایبری ICO، هشدار میدهد که آنچه به عنوان یک بازی یا چالش در محیط مدرسه آغاز میشود، میتواند به پایهای برای جرایم سایبری جدی علیه سازمانها و زیرساختهای حساس در آینده تبدیل گردد.
ضها ناشی از ضعف در راهکارهای حفاظت اطلاعات مدارس بوده است.
مواردی مانند اجازه استفاده از دستگاههای شخصی توسط دانشآموزان و کارکنان بدون کنترلهای امنیتی لازم، و همچنین کنترل دسترسی نادرست در سیستمهایی مانند Microsoft (نزدیک به ۱۷ درصد موارد) از مهمترین خلأهای فنی هستند. پیشنهادات ICO برای امنسازی مدارس این نهاد یافتهها را دلواپسکننده خوانده و از مدارس خواسته است تدابیر زیر را به سرعت اجرا کنند بهروزرسانی و تقویت آموزشهای حفاظت داده و امنیت سایبری برای کارکنان و دانشآموزان.
پیادهسازی سیاستهای قوی مدیریت رمز عبور و احراز هویت چند عاملی. محدود کردن و نظارت بر استفاده از دستگاههای شخصی در شبکه مدرسه. تنظیم دقیق کنترل دسترسی بر اساس اصل کمترین امتیاز. گزارشدهی بلافاصله نقضهای امنیتی به مراجع ذیصلاح. امنیت سایبری در مدارس تنها وظیفه تیم فنی نیست؛ نیازمند فرهنگسازی، نظارت مداوم و همکاری والدین و معلمان برای هدایت استعدادهای تکنولوژیک نوجوانان به سمت مسیرهای اخلاقی و قانونی است.