Les données des étudiants et du personnel sont en danger
Les attaques de rançongiciels sont en hausse, et les écoles K-12 sont une cible majeure. Le système d’école publique américain emploie plus de personnes, soit environ 6,6 millions , que tout autre secteur du pays. Les systèmes informatiques des écoles publiques stockent une quantité massive d’informations personnellement identifiables (IPI), y compris les noms, les adresses personnelles et les numéros de sécurité sociale, pour plus de 50 millions d’étudiants. Les écoles sont des cibles attrayantes pour les cybercriminels en raison de leur taille, de leurs finances et de la richesse des PII qu’elles gèrent.
Étant donné la prolifération des logiciels open source et des outils gratuits, combinés à un marché massif pour l’achat de PII volées qui peuvent être utilisées pour ouvrir des comptes bancaires ou contracter des prêts, les cybercriminels sont prêts à payer 250 à 350 USD pour les données personnelles d’un étudiant sur le dark web.
Avec des millions d’élèves à travers le pays utilisant des ordinateurs portables personnels et scolaires sur le campus ou à distance, le nombre d’endpoints a explosé, ce qui permet aux cybercriminels de perturber plus facilement que jamais l’apprentissage, mettant en danger les données des étudiants et du personnel. Même avec une sensibilisation accrue, 44 % des organisations éducatives ont été victimes d’une attaque par ransomware entre 2020 et 2021. Contrairement aux hôpitaux ou aux banques, qui hébergent également des données sensibles, la plupart des K–12 écoles disposent d’une fraction du budget et du personnel pour gérer ce risque, c’est pourquoi les attaques augmentent, ce qui expose les élèves à un risque.
Renforcer la posture de cybersécurité dans les écoles de K-12
En février, la Cybersecurity and Infrastructure Security Agency (CISA) a publié sa troisième édition du Guide de sécurité scolaire et outil d’évaluation de la sécurité scolaire (SSAT) CISA K-12 l’enseignement primaire et secondaire, qui vise à aider les écoles K-12 et secondaire à renforcer leur posture de sécurité et à se protéger contre un éventail de menaces ciblées.
Le Dr David Mussington, directeur adjoint exécutif de la CISA pour la sécurité des infrastructures, déclare que « le Guide de sécurité scolaire CISA K-12 et le SSAT mis à jour fournissent aux écoles de nouvelles informations critiques, des outils pratiques et des mesures concrètes qu’elles peuvent mettre en œuvre immédiatement, et avec un investissement financier minimal, pour améliorer leur sécurité physique et mieux protéger les étudiants, les enseignants et le personnel. Cela s’inscrit dans le cadre de l’effort continu de [CISA] visant à rendre les informations de sûreté et de sécurité scolaires facilement accessibles aux communautés à travers le pays. »
Bien que le Guide se concentre principalement sur la sécurité physique, il met également en évidence la technologie qui peut être intégrée à l’approche pour assurer la sécurité des étudiants, y compris la vidéosurveillance, les mécanismes de verrouillage automatique des portes et des fenêtres et les unités de contrôle d’accès. Ces solutions exigent que les administrateurs des opérations informatiques et de la sécurité évaluent les avantages de couches de protection supplémentaires avec la charge de travail accrue de la gestion de la technologie et les risques que ces services puissent être compromis. La prise de contrôle de la vidéosurveillance ouvre la porte à des préoccupations personnelles en matière de confidentialité, car les images et vidéos des élèves pourraient être saisies, et les systèmes de contrôle d’accès liés aux systèmes informatiques et serveurs de l’école pourraient être pris en charge. La mauvaise nouvelle est qu’il suffit d’un seul endpoint non protégé ou d’un compte mal configuré pour laisser entrer les mauvais acteurs, qui peuvent ensuite se déplacer latéralement pour trouver d’autres données ou actifs de grande valeur à compromettre. Et sans personnel adéquat ou outils modernes pour localiser ces mauvais acteurs, ou les mauvaises configurations, il peut être très difficile pour les districts de savoir quand ils ont été compromis.
Pour les écoles de K-12, gagner en contrôle et en confiance sur la posture de cybersécurité n’est plus seulement agréable à avoir, c’est une exigence. Mais par où commencer ?
Le besoin de visibilité des actifs
Les écoles, comme toutes les autres organisations, ne peuvent pas protéger ce qu’elles ne peuvent pas voir. Pour déterminer le risque d’attaque, les administrateurs informatiques ont d’abord besoin de réponses en temps réel à certaines questions de base, notamment :
- Combien d’appareils pour étudiants et employés (ordinateurs de bureau et ordinateurs portables) avons-nous ?
- Combien de serveurs avons-nous ?
- Tous ces appareils sont-ils à jour avec les configurations du système et les correctifs ?
- L’un de ces appareils détient-il des informations personnellement identifiables ?
De nombreuses écoles ne peuvent pas répondre à ces questions en toute confiance. Ils manquent de visibilité en temps réel sur leurs appareils et outils logiciels, ce qui rend plus difficile la sécurisation des données et la prévention des perturbations d’apprentissage.
Tanium fournit des informations cruciales sur les actifs informatiques, où qu’ils se trouvent, sur les réseaux de campus scolaires ou les paramètres d’apprentissage virtuel. L’agent léger de Tanium peut distribuer, gérer et générer des rapports sur les correctifs dans l’environnement d’une école. Gagner en visibilité sur les endpoints gérés et non gérés permet aux écoles de consolider les coûts et de récupérer les outils sous-utilisés pour améliorer l’efficacité, ce qui permet au personnel de sécurité et d’exploitation de consacrer du temps aux choses qui comptent vraiment : les étudiants et les outils dont ils ont besoin pour réussir.
Avec Tanium, les écoles K-12 peuvent également localiser et supprimer rapidement, si nécessaire, des informations personnellement identifiables sur tous les endpoints. Si des menaces de cybersécurité sont détectées, Tanium peut réagir rapidement en identifiant, en enquêtant, en mettant en quarantaine et en corrigeant les incidents grâce à un accès aux données en temps réel et à un contrôle complet.
Découvrez comment Tanium aide les écoles de l’K-12 à prévenir les perturbations de l’apprentissage, à promouvoir la sécurité des données des étudiants et à prévenir les attaques par ransomware sur explore.tanium.com/k-12.

