خطر حمله سایبری روی مدارس نیوزیلند با نرمافزار جدید
به گزارش کارگروه بینالملل سایبربان؛ اسناد نشان میدهد که نرمافزارهای ساخت نیوزلند مدارس را در معرض خطر هکرها قرار داده و کریس هیپکینز (Chris Hipkins)، وزیر آموزش و پرورش سال گذشته از مقامات خواست تا برای محافظت از آنها سریعتر عمل کنند.
براساس مقالات منتشر شده فعالانه از سال 2021 شامل یادداشت دستنویس هیپکینز، مدارس با توجه به آسیبپذیری، نمیتوانند حتی یک روز را از دست بدهند.
او نوشت :
«من دوست دارم این کار حتی بیشتر از آنچه که مقاله نشان میدهد، فوریت داشته باشد. مدارس توان و ظرفیت مدیریت این مسائل را ندارند و درخواست از آنها بی انصافی است.»
خبرگزاری نیوزیلند (RNZ) ماه گذشته در مورد برنامههایی که اوایل سال جاری برای بهبود امنیت سایبری مدارس با متمرکز کردن خدمات دیجیتال کلیدی در وزارت آموزش و پرورش و تنظیم استانداردها برای نرمافزار مدارس تهیه شده بود، گزارش داد.
اکنون این وزارتخانه مقالاتی از سال 2021 منتشر کرده که این کار را به اطلاع میرساند.
آنها گزارشی از وزارتخانه را در ژوئن سال گذشته به وزیر ارائه کردند که نشان میداد نرمافزارهای ساخت نیوزلند از جمله سیستمهای مدیریت دانشآموزی (SMS) مدارس را در معرض خطرات امنیت سایبری قرار میدهد.
در این گزارش آمده است :
«این مسائل با شواهدی مبنی بر طراحی و اجرای ضعیف بسیاری از برنامههایی که مدارس برای فعالیتهای روزمره خود به آنها تکیه میکنند، تشدید میشود. این امر به ویژه در مورد برنامههای کاربردی بخش آموزش مانند پیام کوتاه بسیار شدید است. بسیاری از فروشندگان در این فضا شرکتهای کوچک محلی هستند که استانداردهای معمولاً مورد نیاز دولت را برآورده نمیکنند. مدارس بهویژه آسیبپذیر هستند، زیرا بسیاری از سیستمهایی که از آنها استفاده میکنند با امنیت بهعنوان یک نیاز کلیدی مهندسی نشدهاند و با ظهور تهدیدات سایبری جدید بهروز نگه داشته شدهاند.»
یک مقاله مربوط به ماه اکتبر امسال عنوان کرد که پیامک مکانی چالش برانگیز برای شروع است، اما زمان مهم است.
کارشناسان در این مقاله اظهار داشتند :
«ماهیت اطلاعات حساس در پیامکهای مدارس و میزان اعتماد به پیامکها در کورا و مدارس، به دلیل شکنندگی احتمالی برخی از فروشندگان پیامک تشدید میشود. پرداختن به بازار پیامک، از جمله بازنگری در قراردادهای مدارس و رفع خطرات امنیتی، 4 تا 5 سال طول خواهد کشید. برخی فروشندگان فناوری اطلاعات ممکن است سیستمهای خود را ارتقا دهند، اما این خطر وجود دارد که دیگران این کار را نکنند و وزارتخانه از آنها حمایت کند، بهجای اینکه خطر محرومیت از خدمات به مدارس را تهدید کند.»
محققان در مقاله ماه ژوئن امسال نوشتند که فناوریهای ابری بسیاری از خطرات را کاهش میدهند، اما تعداد برنامههای نرمافزاری را که مدارس استفاده میکنند به طور تصاعدی افزایش میدهد و مشکلات دیگری را ایجاد میکند.
به گفته کارشناسان، استفاده روزافزون از بینشهای یادگیری مبتنی بر داده و برنامههای یادگیری تطبیقی، میزان دادههای دانشآموزی را که در چنین سیستمهایی نگهداری میشوند، به شدت افزایش میدهد و بسیاری از آنها دادهها را در جایی نگهداری میکنند که لزوماً مشمول حمایتهای قضایی نیوزیلند نیستند.
چندین شرکت چندملیتی بزرگ و حداقل یک فروشنده پیام کوتاه مبتنی بر ابر نیوزیلندی از نقض قابل توجه حریم خصوصی متحمل شدهاند.
طبق سند دولتی، هیچ استاندارد اعتباربخشی برای نرمافزار مدرسه یا ارائهدهندگان فناوری اطلاعات وجود ندارد، بنابراین ارزیابی آنچه که میخرند برای کارکنان مدرسه دشوار است.
سندی از ماه اکتبر سال گذشته نشان داد که وزارت آموزش و پرورش با مقامات استرالیایی به منظور ایجاد استانداردهای ترانس تاسمان برای نرمافزار آموزشی همکاری میکند؛ این وزارتخانه سالانه حدود 78 میلیون دلار برای خدمات فناوری اطلاعات ارائهشده بهطور مرکزی هزینه میکند و نیاز به مقدار بیشتری نیز خواهد بود.
بودجه دولت امسال شامل 27 میلیون دلار برای اقدامات فوری برای تقویت امنیت سایبری مدارس است.