CISA, K-12 okulları için temel siber güvenlik önerileri yayınladı


Siber Güvenlik ve Altyapı Güvenliği Ajansı’na göre, ABD K-12 okulları ve kurumlarının hizmet verdiği 50 milyon öğrenci, her zamankinden daha fazla siber saldırıyla karşı karşıya.

2016’da 100’ün altında olan olay sayısı, 2021’de 1.300’ün üzerine çıkarak her yıl istikrarlı bir şekilde arttı. raporlamak Salı yayınlandı.

Bu sadece 2021 boyunca bildirilen olaylar.

CISA, K-12 okulları için en etkili olduğunu düşündüğü altı güvenlik önlemi belirledi:

  • Çok faktörlü kimlik doğrulama
  • Güvenlik açığı yamaları
  • Yedeklemeleri gerçekleştirin ve test edin
  • Yaygın saldırılara maruz kalmayı en aza indirin
  • Bir olay müdahale planı geliştirin ve uygulayın
  • Bir eğitim ve bilinçlendirme kampanyası oluşturun

CISA, tavsiyelerin “eğitim kurumlarımız ve hizmet ettikleri ve korudukları toplumlar üzerinde savunulamaz bir yük” haline gelen şey için “başlangıç ​​noktası” olarak tanımladığı bir çaba olduğunu söyledi.

Federal ajans, K-12 okullarının CISA’larla uyum sağlamak için yapması gereken yatırımların başlangıcı olarak ilk adımları sundu. siber güvenlik performans hedefleri. bu 37 gönüllü hedef alan “tavan değil zemin” siber riski azaltmak için ve bir kaynakları yetersiz kuruluşlar için yol haritası.

CISA, K-12 okullarının kısıtlı kaynaklara sahip olduğunu kabul etti ve “çoğu okul bölgesi azla çok şey yapıyor” dedi. Yetersiz finansman ve BT personeli seviyeleri, CISA’nın tavsiyelerine ilişkin herhangi bir ilerlemeyi köreltebilecek zorluklar yaratıyor.

CISA raporda, “Topluluk genelinde artan siber güvenlik bütçelemesi ve destek mekanizmalarına açık bir ihtiyaç var” dedi. “Bu kaynak eksikliği, tüm K-12 kuruluşlarında etkili siber güvenlik programlarının uygulanmasında büyük bir kısıtlama.”



Source link