Passer au contenu principal
Les données du personnel et des étudiants de K-12 restent en danger
Perspectives

Les données du personnel et des étudiants de K-12 restent en danger

Le secteur de l’éducation de l’K-12 continue d’être l’un des secteurs les plus vulnérables en raison de l’augmentation de l’apprentissage en ligne qui s’est produite en raison de la pandémie. Cela a entraîné une augmentation exponentielle du nombre d’endpoints (ordinateurs portables, serveurs, etc.) et d’outils logiciels qui ont été installés sur ces endpoints pour faciliter l’apprentissage en ligne. Bien que de nombreux étudiants soient revenus en classe, le nombre d’appareils distants reste utilisé aujourd’hui. De plus, les écoles ne disposent pas du financement ou du soutien en personnel (en particulier en raison de lacunes dans la capacité à offrir des salaires compétitifs) pour faire face à la menace prévalente des cyberattaques.

Menaces imminentes pour la cybersécurité scolaire

Depuis le début de la pandémie, la quantité de cybercriminalité à laquelle les enfants du système éducatif sont confrontés a augmenté :

  • 1 enfant sur 50 en Amérique a été victime d’une usurpation d’identité, tandis que 1 enfant sur 45 a été confronté à une violation de données
  • En janvier 2022, environ 5 000 sites Web d’écoles et d’universités sont devenus sombres lorsqu’un outil hébergeant les sites Web de ces écoles a été attaqué, entraînant 6 jours d’arrêt et de perturbation de l’apprentissage
  • En Floride, des pirates informatiques ont publié près de 26 000 fichiers volés en ligne après que le district scolaire du comté de Broward a refusé de répondre aux demandes de rançon

Les écoles ont toujours été une cible populaire pour les cybercriminels en raison des vastes informations personnelles qu’elles ont dans leurs dossiers pour les étudiants et le personnel, allant des informations sur la paie, des numéros de sécurité sociale, des difficultés d’apprentissage, etc.

Prenez par exemple les numéros de sécurité sociale (SSN). Une fois qu’un SSN est hors de portée, il peut être utilisé dans le cadre d’une « usurpation d’identité synthétique ». Cela se produit lorsque quelqu’un crée une identité en combinant un SSN volé avec un faux nom, une fausse adresse et un faux anniversaire. Étant donné que les enfants n’ont pas d’antécédents de crédit, leur numéro de sécurité sociale est parfait pour le vol synthétique, car commencer par une liste vierge peut être plus lucratif sans qu’un consommateur ne signale l’usurpation d’identité. Pire encore, ce type de fraude utilisant les informations des enfants ne sera probablement pas découvert pendant des années, jusqu’à ce qu’ils ouvrent leur premier compte de carte de crédit, ce qui permet aux voleurs de créer librement des comptes sans crainte.

Les impacts préjudiciables de l’usurpation d’identité des étudiants

Ce type de fraude a des impacts de longue date sur les enfants et les personnes dont les informations ont été volées. Les enfants sont confrontés à des années d’impact allant des scores de crédit détruits, des prêts refusés, des taux d’intérêt plus élevés, etc. De plus, il faut plus de temps à un enfant pour corriger son historique de crédit qu’un adulte. Et le numéro de sécurité sociale d’un enfant peut être vendu pour seulement deux dollars sur le dark web, ce qui entraîne une multitude de conséquences.

Quelques exemples spécifiques de vol d’identité de mineurs :

  • Sara Woodington, une mère célibataire au Texas, a remis en question le statut autiste de son fils autiste de 17 ans après qu’il y ait eu un enregistrement de son numéro de sécurité sociale utilisé pour postuler et travailler à plusieurs emplois
  • En 2021, une femme de Chicago a été inculpée pour avoir déposé des déclarations de revenus frauduleuses et des paiements de relance liés à la Covid-19. Parmi ses victimes, une fille de 7 ans a été tuée par balle en 2015
  • Madison, une fille de 3 ans dans le New Jersey, a reçu une assignation pour fonctions de juré après le vol de son identité, ce qui a poussé ses parents à passer des heures à contacter l’État pour établir un record direct de son âge (source)
  • Les jeunes adultes doivent retarder le début de l’université après le refus de l’aide fédérale aux étudiants, car leurs notes de crédit sont trop faibles après le vol d’identité

La protection de ce trésor de données nécessite un investissement dans la cyberhygiène, permettant aux écoles de mieux suivre des choses telles que l’emplacement où les données sensibles sont stockées, où des vulnérabilités de sécurité peuvent exister dans leur environnement et une meilleure gestion globale de leurs actifs informatiques. Mais au contraire, les écoles ont été plus à risque avec la prolifération des outils d’apprentissage, une augmentation des ordinateurs portables distribués des étudiants et du personnel à gérer et un manque historique de financement qui augmente le risque d’attaques auxquelles les écoles sont confrontées.

Comment les établissements de l’K-12 renforcent-ils la sécurité des données des étudiants ?

La meilleure façon pour les écoles de renforcer leur défense contre les cybercriminels est de mieux gérer leur cyberhygiène. Vous ne pouvez pas protéger ce que vous ne voyez pas, et comme de nombreux membres du personnel du service informatique de l’K-12 sont obligés de porter de nombreux chapeaux différents, jonglent avec des choses telles que le centre d’assistance informatique, la gestion des opérations d’inscription et la sécurité informatique, il peut être difficile d’avoir une visibilité sur leur surface d’attaque.

Les districts scolaires K-12 ont besoin de visibilité pour voir tous leurs actifs et de contrôle pour prendre des mesures pour résoudre des problèmes tels que les appareils non corrigés, la suppression des données sensibles si elles sont trouvées sur des appareils non approuvés, etc.

Tanium est la seule plateforme Converged Endpoint Management qui peut offrir aux établissements scolaires K-12 et secondaire la visibilité, le contrôle et une source unique de vérité pour toutes les données des endpoints à grande échelle, ce qui permet une approche convergente pour sécuriser les données des étudiants et du personnel et protéger l’identité informatique de nos étudiants.

En savoir plus sur Tanium pour l’éducation.