編者按:雖然許多學(xué)校對(duì)自己的無(wú)線覆蓋及網(wǎng)絡(luò)帶寬感覺(jué)良好,但他們卻將面臨另外一個(gè)由科技設(shè)備帶來(lái)的問(wèn)題:他們對(duì)黑客,或者用更正式的話說(shuō),對(duì)網(wǎng)絡(luò)犯罪的防范力有多強(qiáng)?
員工和學(xué)生的個(gè)人信息對(duì)黑客來(lái)說(shuō)是最大的吸引點(diǎn)。聯(lián)邦貿(mào)易委員會(huì)(Federal Trade Commission)指出,“兒童的社保號(hào)可以被身份竊賊用于申請(qǐng)政府福利、開(kāi)設(shè)銀行及信用卡賬戶、申請(qǐng)貸款或公共服務(wù)以及租用住房。”更讓人擔(dān)憂的是,直到申請(qǐng)第一份工作之前,兒童甚至都不會(huì)發(fā)現(xiàn)自己的身份已經(jīng)被盜。
即使沒(méi)有社保賬號(hào),學(xué)生和員工的數(shù)據(jù)對(duì)于垃圾郵件和經(jīng)銷商也有著商業(yè)價(jià)值。比起將數(shù)據(jù)轉(zhuǎn)賣,一部分黑客發(fā)現(xiàn)盜取數(shù)據(jù)后要求贖金更有利可圖。黑客們將用戶封鎖在用戶自己的數(shù)據(jù)之外,直到收到贖金后才解鎖。根據(jù)CETPA主席Aaron Barnett在該組織最近一次在薩克拉門(mén)托召開(kāi)的年會(huì)上的發(fā)言來(lái)看,美國(guó)有將近10%的教育機(jī)構(gòu)都收到過(guò)“勒索軟件”。
學(xué)區(qū)是軟目標(biāo)
學(xué)區(qū)還有一個(gè)吸引黑客的原因:簡(jiǎn)單。許多數(shù)學(xué)區(qū)沒(méi)有能力負(fù)擔(dān)起對(duì)抗這些老練又多變的對(duì)手的資源。雖然工具越來(lái)越好,但是會(huì)熟練使用這些工具并24x7監(jiān)控網(wǎng)絡(luò)的員工數(shù)卻沒(méi)有增長(zhǎng)。在這場(chǎng)“掰手腕”中,學(xué)區(qū)是注定輸?shù)舻哪且环?。幾乎所有我在CETPA遇到的IT領(lǐng)導(dǎo)都贊成“學(xué)區(qū)從單純受害者變?yōu)榇笈e入侵只是時(shí)間問(wèn)題”。
降低學(xué)區(qū)對(duì)黑客的吸引力:將數(shù)據(jù)存儲(chǔ)在云端
來(lái)自洛杉磯郡教育辦公室的科技服務(wù)部高級(jí)經(jīng)理Khai Nguyen說(shuō),他和他的同事一直提醒自己IT只是一個(gè)手段,教育才是他們關(guān)注的核心。鑒于教育經(jīng)費(fèi)在短時(shí)間內(nèi)不會(huì)有巨幅增長(zhǎng),所以IT部門(mén)需要為他們的服務(wù)對(duì)象尋求更經(jīng)濟(jì)有效的科技。比起投資全面的網(wǎng)絡(luò)安全項(xiàng)目,通過(guò)減少本地儲(chǔ)存的數(shù)據(jù)來(lái)降低對(duì)黑客的吸引力也許對(duì)于他們來(lái)說(shuō)更經(jīng)濟(jì)有效。將大部分應(yīng)用都儲(chǔ)存在云端似乎更符合經(jīng)濟(jì)效益(這就是說(shuō)讓供應(yīng)商成為“主機(jī)”)。
將數(shù)據(jù)儲(chǔ)存在云端對(duì)于供應(yīng)商和學(xué)校來(lái)說(shuō)是雙贏
讓教育工作者敢于使用科技對(duì)于來(lái)教育科技業(yè)來(lái)說(shuō)是有利的。無(wú)線傳輸,曾讓很多教師失望的東西,現(xiàn)在已經(jīng)大幅改善了。讓網(wǎng)絡(luò)犯罪的陰霾澆滅這樣的熱情,是教育科技業(yè)負(fù)擔(dān)不起的。
相比于直接在學(xué)期服務(wù)器安裝軟件而言,提供云儲(chǔ)存服務(wù)對(duì)教育科技公司更有利。這樣做可以使產(chǎn)品的部署和維護(hù)成本更低。鑒于科技教育公司面臨的來(lái)自經(jīng)濟(jì)和用戶支持的挑戰(zhàn),需要讓供應(yīng)商和學(xué)校都要受益,從而整體上整個(gè)激發(fā)教育科技市場(chǎng)。但是即使CETPA會(huì)上的IT領(lǐng)導(dǎo)們也同意把所有東西都儲(chǔ)存在云端只是時(shí)間問(wèn)題。但是我們中的大部分還沒(méi)有準(zhǔn)備好將所有東西都馬上包出去,以下是最常被提到的擔(dān)心:
對(duì)云服務(wù)的抵觸:事實(shí)、謠言、情緒
1. 失去控制權(quán):“我希望能夠掌控正在發(fā)生的事情。”(難道對(duì)于無(wú)人駕駛,每個(gè)人不是都有相同的擔(dān)憂嗎?);
2. 失去能見(jiàn)度:“我想能隨時(shí)看到正在進(jìn)行的事情。”(最早的宇航員也希望在太空艙安一扇窗戶,即使他們沒(méi)有任何能力控制什么);
3. 關(guān)于數(shù)據(jù)所有權(quán)的擔(dān)憂:“我不想冒險(xiǎn),因?yàn)楣?yīng)商可能會(huì)倒閉,或者改變主管協(xié)議要求我們贖回我們的數(shù)據(jù)”;
4. 對(duì)靈活性的需求:“我希望能夠有權(quán)進(jìn)入服務(wù)器并與其他應(yīng)用交互使用”;
5. 對(duì)可靠性的擔(dān)憂:“我們的日常工作時(shí)間要求嚴(yán)格,我不能冒險(xiǎn),比如當(dāng)我需要工資名單時(shí)網(wǎng)卻斷了”;
6. 對(duì)于云端更安全這一概念的懷疑:“即使所有的數(shù)據(jù)都儲(chǔ)存在了云端,黑客們?nèi)匀豢梢酝ㄟ^(guò)黑掉我們的網(wǎng)絡(luò)來(lái)獲取數(shù)據(jù)”;
7. 對(duì)數(shù)據(jù)隱私的擔(dān)憂:“我不相信供應(yīng)商會(huì)遵循隱私條款保護(hù)我們的學(xué)生的數(shù)據(jù)”;
8. 拒絕:“在保護(hù)數(shù)據(jù)這一方面,我不認(rèn)為供應(yīng)商會(huì)做的比我們好”;
9. 自我價(jià)值:加州某學(xué)區(qū)的CTO承認(rèn)“讓數(shù)據(jù)在數(shù)據(jù)中心儲(chǔ)存和運(yùn)行是我們中多數(shù)人整個(gè)職業(yè)生涯都在做的事情,我們需要點(diǎn)兒時(shí)間在認(rèn)知上做出改變”。
網(wǎng)絡(luò)安全是一場(chǎng)激烈的貓鼠游戲
幾乎所有的謠言和情緒都在某種程度上基于事實(shí)。大部分行業(yè)專家都認(rèn)同本質(zhì)上云端并沒(méi)有更安全,但是對(duì)于資金和人力不足的學(xué)區(qū)的IT部門(mén)而言,如果沒(méi)有外部幫助,他們就不可能在這場(chǎng)激烈的貓鼠游戲中獲勝。而且,今天正確的事情在明天也許就不再正確了。據(jù)網(wǎng)絡(luò)安全公司Symantec的數(shù)據(jù),在2015年發(fā)現(xiàn)了54處“0天漏洞”(zero-day vulnerabilities,平臺(tái)的系統(tǒng)漏洞,如微軟Windows的漏洞,在修復(fù)之前就可被黑客利用),相較于上一年上漲了125%。
科技教育公司不能完全解決以上所有擔(dān)憂,但是他們可以行動(dòng)起來(lái),讓學(xué)區(qū)的科技主管們采取云端策略時(shí)心里更踏實(shí)。由于他們主要的業(yè)務(wù)就是科技,他們會(huì)選擇有利于網(wǎng)絡(luò)安全的最佳做法,并在實(shí)際行動(dòng)中顯示透明度,從而使科技主管們信任他們并采取云端儲(chǔ)存策略。
停在了IT主管這兒
但是橘子郡教育辦公室的科技執(zhí)行主管 Carl Fong 表示,將數(shù)據(jù)儲(chǔ)存在云端并沒(méi)有減少學(xué)區(qū)需為數(shù)據(jù)安全負(fù)起的責(zé)任。他表示,他們?cè)谫?gòu)買(mǎi)云端服務(wù)之前需要確保安全性是符合他們所要求的,同時(shí)他們也需要以CETPA及加州郡教育指導(dǎo)協(xié)會(huì)科技及電訊委員會(huì)發(fā)布的網(wǎng)絡(luò)安全框架K-12為指南,來(lái)盡可能的防護(hù)他們自己的網(wǎng)絡(luò)。
Fong同時(shí)強(qiáng)調(diào),他們需要聘請(qǐng)第三方咨詢對(duì)學(xué)區(qū)和其供應(yīng)商進(jìn)行年度審計(jì),以確保學(xué)區(qū)資金得到妥善使用。(對(duì)于涉及違反數(shù)據(jù)協(xié)議的案件,F(xiàn)ong建議陪審團(tuán)可以不原諒那些聲稱因資金不足而沒(méi)有部署網(wǎng)絡(luò)安全及相關(guān)人員的學(xué)區(qū)。)
急需:學(xué)區(qū)、供應(yīng)商和政府的共同努力
因擔(dān)憂帶寬不足會(huì)影響教育科技的擴(kuò)張,奧巴馬政府在2013年發(fā)布了《教育連接倡議(Connect Ed initiative)》并擴(kuò)大了E-rate項(xiàng)目。上千個(gè)學(xué)區(qū)因該項(xiàng)目受益而升級(jí)了他們的網(wǎng)絡(luò)。
網(wǎng)絡(luò)犯罪是下一個(gè)威脅
根據(jù)2015全球信息安全調(diào)查,自2009年以來(lái),被探測(cè)到的事故以66%的復(fù)合增長(zhǎng)率增長(zhǎng)。通過(guò)為IT主管們提供讓他們安心信賴的云服務(wù),教育科技公司可以維持該行業(yè)的增長(zhǎng)。也許在未來(lái),在2019年E-rate項(xiàng)目到期時(shí),它可以被調(diào)整以幫助學(xué)區(qū)進(jìn)行網(wǎng)絡(luò)安全建設(shè)。
一線希望
公立學(xué)校峰會(huì)的CTO Bryant Wong和數(shù)字安全主管Joe Bielecki在CETPA的展示則要樂(lè)觀的多。峰會(huì)領(lǐng)導(dǎo)人在安全工具用于“阻擋糟糕的事情”的同時(shí),也允許教師和學(xué)生看到可以獲取的數(shù)據(jù)有哪些,以此提供了在數(shù)字時(shí)代安全生活、茁壯成長(zhǎng)的教學(xué)機(jī)會(huì)。