Passer au contenu principal
Visibilité et contrôle : lutter contre l’épidémie de cybermenace dans les écoles de l’K-12
Perspectives

Visibilité et contrôle : lutter contre l’épidémie de cybermenace dans les écoles de l’K-12

Le secteur de l’éducation a été une cible pour les cybercriminels. Les écoles doivent poser des questions plus difficiles et mettre en place la bonne technologie pour arrêter les menaces avant qu’elles ne se produisent.

Cela a été une année de drames et de perturbations dans le secteur de l’éducation aux États-Unis. Les districts scolaires ont répondu courageusement à la pandémie avec des efforts de transformation numérique rapides.

Mais cela a ouvert plus de voies d’attaque par des cybercriminels motivés financièrement. Dans la plupart des districts, les ressources sont limitées, mais il en va de même pour les connaissances privilégiées sur la manière de lutter contre la menace.

En posant les bonnes questions et en mettant en place les bonnes personnes, les bons processus et les mesures technologiques, les districts peuvent aller de l’avant en toute confiance.

La cybersécurité est la dernière chose à l’esprit d’un trop grand nombre de districts scolaires en ce moment, car ils se concentrent sur « garder les lumières allumées ». Mais si vous ne résolvez pas les failles de sécurité, ces lumières pourraient très facilement être éteintes à nouveau.

Une année record

La pandémie a fait preuve de cybercriminalité dans ses vraies couleurs. Les acteurs des rançongiciels étaient préparés non seulement à cibler les hôpitaux qui luttent contre la COVID-19 en première ligne, mais également à priver les enfants de leur éducation à travers l’Amérique.

Plus de 2020 personnes sont devenues de plus en plus audacieuses dans leurs demandes et prolifiques dans leur ciblage des réseaux scolaires et des ressources d’enseignement à distance. Voici trois exemples :

  • En Floride, une demande de rançon de 40 millions USD a été satisfaite par l’incrédulité des écoles publiques du comté de Broward.
  • Dans le comté de Baltimore, 115 000 élèves ont été exclus des leçons à distance par des tactiques similaires.
  • À Hartford, dans le Connecticut, 200 des 300 serveurs du district ont été verrouillés par ransomware en septembre, ce qui a retardé le début du mandat d’automne.

Les écoles sont depuis longtemps une cible populaire pour les cybercriminels, étant donné les grandes quantités de données personnelles et financières qu’elles stockent sur le personnel et les étudiants. Pensez aux informations de paie des enseignants, peut-être, ou aux données d’identité des étudiants. Ce dernier est populaire sur le marché noir, où il est souvent utilisé dans la fraude aux demandes de carte de crédit, l’idée étant que la victime, en tant que mineure, est moins susceptible de le remarquer.

Alors, dans quelle mesure les choses étaient-elles vraiment mauvaises en 2020 ? Selon un rapport récent du Centre de ressources de cybersécurité K-12 à but non lucratif, le secteur a été témoin d’un « nombre record » d’incidents divulgués publiquement.

Beaucoup ont entraîné des « fermetures d’écoles, des millions de dollars de contribuables volés et des violations de données des étudiants directement liées à l’usurpation d’identité et à la fraude au crédit », note-t-elle.

Où êtes-vous le plus exposé ?

Selon David Irwin, cofondateur de Thru et ancien responsable mondial de l’enseignement K-12 Gartner, les ressources sont toujours un défi.

Même si un district a un revenu nominal de plusieurs dizaines de millions de dollars, la plupart sont versés au salaire et aux pensions des enseignants.

La cybersécurité doit concurrencer d’autres ressources informatiques et dépenses opérationnelles essentielles. Souvent, elle ne réussit pas à gagner. Il y a également un manque de talents informatiques internes ou de leadership conscient de la cybersécurité, explique-t-il.

« L’expérience d’un surintendant est généralement dans l’enseignement et l’apprentissage, et tout d’un coup, il est responsable du plus grand budget de toute organisation de la communauté, et il assume toutes ces responsabilités, y compris la sécurité », explique Irwin. « Mais ce ne sont que des choses étrangères et inconnues pour eux. Leur parcours et leur expérience n’incluent généralement pas l’apprentissage des menaces de cybersécurité. »

La transformation numérique et l’apprentissage à distance ont créé une tempête parfaite

Maintenant, combinez cela avec la nouvelle réalité de la transformation numérique rapide et du travail/des études à distance, et vous avez une tempête parfaite de cyber-risques.

« Alors que tout le monde était obligé de partir en une semaine en raison de la COVID, les écoles se battaient simplement pour obtenir les appareils nécessaires pour soutenir ces enfants. Ils ont ensuite découvert que les outils qu’ils utilisaient pour les gérer sur site ne fonctionnaient plus. Ils n’avaient aucun moyen de savoir ce qui se passait », explique Doug Thompson, ingénieur en solutions techniques pour l’éducation chez Tanium : « Nous obtenons ensuite les applications que les écoles utilisent pour l’apprentissage à distance, qui sont souvent vérifiées par des enseignants, qui n’ont pas de priorité en matière de sécurité et de confidentialité. Et si vous êtes le service informatique qui dit « non », il trouvera simplement des solutions de contournement. »

La mauvaise nouvelle est qu’il suffit d’un seul endpoint non protégé ou d’un compte mal configuré pour laisser entrer les méchants, puis ils peuvent se déplacer latéralement pour trouver des données et/ou des actifs de grande valeur pour déployer également des ransomwares, avertit-il.

Parmi les menaces nommées publiquement signalées analysées par le Centre de ressources de cybersécurité K-12, les fuites et les violations de données étaient les plus fréquentes (36 %) l’année dernière, suivies des ransomwares (12 %), l’hameçonnage représentant 2 %. Mais en réalité, les lignes entre les trois sont floues. En fait, l’ hameçonnage est un vecteur de menace initial populaire pour les violations de données et les rançongiciels.

« Les e-mails frauduleux et les demandes de réinitialisation de mot de passe sont souvent déclenchés au début du nouveau terme lorsque les équipes informatiques sont distraites par d’autres activités », déclare Thompson.

En fin de compte, ces mauvais acteurs savent ce qu’ils font. Ils ont peut-être effectué une reconnaissance détaillée à l’avance et ont fait des recherches sur le budget annuel du district (c.-à-d. ce qu’il peut se permettre de payer en rançon). Ils savent également que de nombreuses organisations de ce type disposent aujourd’hui d’une cyber-assurance et peuvent donc être plus disposées à payer.

Questions que chaque district doit poser sur la cybersécurité

En matière de cybersécurité, les conseils scolaires devraient poser des questions plus difficiles aux services informatiques du district, selon Irwin. Il suggère d’avoir des réponses aux questions suivantes :

  • Quels types de mesures et de politiques de sécurité sont en place ?
  • Quel type de technologie est en place pour aider à surveiller les appareils ?
  • Quelles mesures prenons-nous pour protéger le district contre les incidents de cybersécurité ?
  • Quel est notre plan pour aborder la cybersécurité avec nos employés ?
  • Si une violation se produit, quel est notre plan d’intervention ?
  • Avons-nous les bons talents en matière de sécurité à bord ou prêts ?
  • Comment quantifions-nous notre exposition aux risques ?

Comment Tanium peut vous aider

Tout commence par la gestion et la gouvernance des actifs, déclare Irwin. Cela sonne avec un mantra souvent répété chez Tanium : « Vous ne pouvez pas protéger ce que vous ne voyez pas. »

Les autres couches clés comprennent :

  • Évaluations complètes des risques
  • Contrôles d’accès
  • Sécurité des données
  • Surveillance de la sécurité (détection des intrusions)
  • Planification de la réponse aux incidents

La solution de gestion des actifs informatiques de Tanium fournit des informations cruciales sur vos actifs, où qu’ils se trouvent, sur les réseaux de campus scolaires ou les paramètres d’apprentissage virtuel.

Vous disposez désormais d’une visibilité. Vous pouvez également utiliser Tanium pour prendre le contrôle de ces endpoints rapidement et à grande échelle, afin de découvrir et de corriger les systèmes non corrigés, de découvrir et de gérer les données sensibles, de surveiller la non-conformité et d’automatiser la gestion des correctifs et l’application des politiques.

Tanium aide également à la détection et à la réponse aux menaces pour lutter contre les attaques suspectées avant qu’elles n’aient une chance d’avoir un impact sur l’organisation.

Tout cela s’ajoute à la visibilité et au contrôle à grande échelle, quelle que soit la complexité de votre environnement et la persistance des cybermenaces auxquelles il est confronté.

Découvrez comment les écoles publiques du comté de Gwinnett, l’un des plus grands districts scolaires des États-Unis, protègent ses données avec Tanium.

Prêt à essayer Tanium dans votre environnement ? Inscrivez-vous pour essayer l’accès complet gratuit à Tanium.