您的当前位置: 首页 > 英文报告 > 美国公立K-12教育的网络安全事件:2020年公开披露的网络事件增加18%

美国公立K-12教育的网络安全事件:2020年公开披露的网络事件增加18%

  K12安全信息交换在2021年3月10日发布了《2020年K-12网络安全状况回顾报告》。

  网络安全的原则是确保信息技术(IT)系统及其收集和处理的数据的机密性、完整性和可用性。在美国公立的K-12教育领域——一个价值7600亿美元的部门,服务超过5000万学生,学校的IT系统收集和管理关于学生、他们的父母、监护人、家庭、教育工作者和其他学校工作人员以及学区运作的敏感数据。在某些情况下,这些资讯科技系统会在本地托管于学区校舍,或与其他地方政府机构共享托管安排;它们越来越多地由“云端”供应商组成的生态系统托管,这些系统可以被任何联网设备访问。

  本报告旨在帮助弥补学校网络安全事件风险方面的信息缺口。通过对前一年影响美国公立中小学教育机构的所有公开披露的网络安全事件的数据进行分类和分析,该系列的目的是激发人们对保护K-12
IT生态系统的挑战的更多关注,并提出政策制定者和学区领导人可能有效应对的方法。

  在2020年,K-12网络事件地图编目了408起公开披露的学校事件,包括学生和员工数据泄露、勒索软件和其他恶意软件爆发、钓鱼攻击和其他社会工程诈骗、拒绝服务攻击,以及各种各样的其他事件。这比前一年公开披露的事件多18%。这相当于在2020年期间,每个上学日发生两起以上事故的比率。

  2020年报告的与学校有关的网络事件中,最常见的类型是什么?

  2020年K-12网络事件类型:

2020年K-12网络事件类型.png

  新冠肺炎疫情的影响:

  在2020年第二季度,随着新冠肺炎疫情的兴起和远程教育的相应采用,这一趋势明显偏离了当前的趋势线。在此期间,许多学校停止了面对面的操作,采用视频会议工具来举办同步的在线课堂和学校社区会议。这一转变还引入了一种新的学校网络威胁类型,在此期间,这种威胁几乎完全排除了其他类型的事件:班级入侵及其两种变体。

  文本由@木子日青 原创发布于三个皮匠报告网站,未经授权禁止转载。

  数据来源:《K12安全信息交换:2020年K-12网络安全状况回顾报告》

本文由作者木子日青发布,版权归原作者所有,禁止转载。本文仅代表作者个人观点,与本网无关。本文文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
客服
商务合作
小程序
服务号
折叠