סייבערסעקוריטי אין בילדונג: גיין ווייַטער פון זיכערהייט וויסיקייַט
סייבערסעקוריטי איז אַ גראָוינג דייַגע פֿאַר בילדונגקרייז אינסטיטוציעס איבער די ברעט. כאָטש פילע מענטשן קען טראַכטן זיכערהייט טרעץ זענען בלויז אַ ריזיקירן פֿאַר אָנליין אוניווערסיטעטן און אינסטיטוציעס, דער אמת איז אַז אַלעמען איז טאַרגעטעד. צי עס איז אַ היגע ערשטיק שולע, אַ שטאַט אוניווערסיטעט אָדער אַן אָנליין לערנען טויער, סייבער טרעץ קענען אָנמאַכן ערנסט שעדיקן.
סייבערסעקוריטי האט דורכגעקאָכט אַ פּלאַץ פון אַדוואַנטידזשיז אין די לעצטע יאָרצענדלינג. מיט מער זיכער וועגן צו קראָם און טיילן אינפֿאָרמאַציע, מיר גיין אין די רעכט ריכטונג.
אָבער, עס איז נישט גענוג צו נאָר דערציען לערערס, סטודענטן און באַשלוס-מייקערז וועגן סייבערסעקוריטי טרעץ. עס דאַרף זיין אַקטיוו פּראַסעסאַז און סטראַטעגיעס פֿאַר אַלעמען צו בלייבן זיכער אָנליין.
מיר וועלן ונטערטוקנ זיך דיפּער אין ווי אינסטיטוציעס זאָל גיין ווייַטער פון פּראַוויידינג זיכערהייט וויסיקייַט טריינינג צו ענשור אָרגאַנאַזיישאַנאַל זיכערהייט. מיר וועלן טיילן די אַקשאַנז צו נעמען און ווי צו פאַרמינערן די מערסט פּראָסט סייבער טרעץ וואָס בילדונגקרייז אינסטיטוציעס האָבן.
וואָס איז סייבערסעקוריטי?
סייבערסעקוריטי איז אַלע וועגן ווי צו האַלטן שפּירעוודיק דאַטן זיכער אין דיגיטאַל ינווייראַנמאַנץ. בילדונגקרייז אינסטיטוציעס וועלן האָבן פילע פאַרשידענע געביטן וואָס דאַרפֿן צו ענשור פּריוואַטקייט און קאַנפאַדענשיאַלאַטי ווען עס קומט צו אינפֿאָרמאַציע ווי:
- פּריוואַט קאָנטאַקט אינפֿאָרמאַציע פון סטודענטן און עדזשיוקייטערז
- פינאַנציעל אינפֿאָרמאַציע און אָנליין אַקאַונץ וואָס קען זיין געוויינט דורך די ינסטיטושאַן
- אינערלעכער אָפּערייטינג דאַטן / פּראַסעסאַז וואָס זענען שטרענג קאַנפאַדענשאַל און פּריוואַט צו די ינסטיטושאַן
- אנדערע דאַטן געניצט פֿאַר די פאַרוואַלטונג פון בילדונגקרייז מאַטעריאַלס (ספּעציעל אין טערמינען פון אַסיינמאַנץ, יגזאַמז און גריידינג).
אין אַדישאַן צו די מער ינסטיטושאַן-ספּעציפיש געביטן, פערזענלעכע דאַטן קענען אויך זיין אין ריזיקירן. אויב פערזענלעכע אַקאַונץ זענען געניצט אָנליין דורך סטודענטן / עדזשיוקייטערז אויף ינסטיטושאַנאַל דעוויסעס, זיי קענען אויך זיין גענוצט דורך בייזע ינטרודערז.
וואָס איז סייבערסעקוריטי וויסיקייַט?
סייבערסעקוריטי וויסיקייַט איז די סומע צו וואָס פּאַטענטשאַלי אַפעקטאַד פּאַרטיעס (סטודענטן, שטעקן און באַשלוס-מייקערז) פֿאַרשטיין די ריסקס צו זייער אינפֿאָרמאַציע און פּריוואַטקייט. בילדונג ברידז וויסיקייַט, אַזוי מענטשן דאַרפֿן צו וויסן וואָס די ריסקס זענען און פֿאַרשטיין די טיפּ פון אנפאלן און בריטשיז וואָס קענען פּאַסירן.
אָבער, פּראַוויידינג זיכערהייט וויסיקייַט טריינינג אַמאָל אין אַ בשעת איז בלויז דער ערשטער שריט צו העכערן סייבערסעקוריטי אין בילדונג. פֿאַר עפעקטיוו זיכערהייט, די ינסטיטושאַן זאָל האָבן אינצידענט פּלאַנז אין פּלאַץ און ענשור אַז יעדער מיטגליד פון דער אָרגאַניזאַציע נעמט סייבערסעקוריטי עמעס.
די שליסל סטעפּס וואָס קענען נעמען זיכערהייט וויסיקייַט צו דער ווייַטער מדרגה:
- אַססעסס ריסקס און קאַמיונאַקייטינג זיי צו אַלע פּאַרטיעס
- פּראַוויידינג טריינינג צו יעדער מענטש אַזוי זיי פֿאַרשטיין וואָס זייער שליסל ראָלע איז אין ינשורינג זיכערקייַט
- באַקומען נויטיק רעסורסן (און ייַנטיילונג רעסורסן) אין אינסטיטוציעס (אַנטי-ווירוס ווייכווארג, VPN אַקסעס, עטק.)
- ריוויוינג / אַפּדייטינג זיכערהייט מיטלען
- שאפן אינצידענט ענטפער פּלאַנז.
מיר וועלן באַטראַכטן יעדער פון זיי אין מער דעטאַל אין דעם אַרטיקל.
סייבערסעקוריטי טרעץ אין בילדונג
די הויפּט טרעץ צו בילדונגקרייז ינסטיטושאַן דאַטע זיכערהייַט אַרייַננעמען:
האקינג: אַנאָטערייזד קאָמפּיוטער סיסטעם / נעץ אַקסעס ריזאַלטינג אין גאַנווענען שפּירעוודיק אינפֿאָרמאַציע אָדער שאַטן די סיסטעמען. למשל, כאַקערז קען באַקומען אין אַ אוניווערסיטעט דאַטאַבייס און גאַנווענען די פערזענלעכע אינפֿאָרמאַציע פון דער שטעקן צו אַקסעס זייער פּריוואַט פינאַנציעל אַקאַונץ צו גאַנווענען געלט.
פישינג: אַטטאַקקערס נוצן E- בריוו, שווינדל וועבסיטעס אָדער אפילו טעקסט צו טריק מענטשן צו אַנטדעקן שפּירעוודיק אינפֿאָרמאַציע ווי פּאַסווערדז אָדער קרעדיט קאַרטל נומערן. שווינדל צאָלונג פֿאַרבינדונגען אָדער ינווויסיז זענען איינער פון די מערסט פּראָסט פישינג אנפאלן געניצט אויף געשעפטן און בילדונגקרייז אינסטיטוציעס.
דאַטאַ בריטשיז: סטילינג, ניצן אָדער ויסשטעלן שפּירעוודיק אינפֿאָרמאַציע (ווי פערזענלעכע / פינאַנציעל דאַטן).
מאַלוואַרע: בייזע ווייכווארג וואָס שאַטן די נעץ אָדער סיסטעם פון אַן ינסטיטושאַן. די אַרייַננעמען טראָדזשאַנס, ווירוסעס און ראַנסאָמוואַרע וואָס שעדיקן דעוויסעס, מאכן זיי אַניוזאַבאַל.
מיטם אנפאלן: דאס זענען "מענטש-אין-דעם-מיטן" אַטאַקס, ווו קאָמוניקאַציע איז ינטערסעפּטאַד, און די אינפֿאָרמאַציע וואָס איז געשיקט צווישן צוויי פּאַרטיעס איז מאַדאַפייד דורך די אַטאַקער
טשאַלאַנדזשיז פון סייבערסעקוריטי אין בילדונגקרייז אינסטיטוציעס
ווען אינסטיטוציעס זענען אַווער פון די פּאָטענציעל טשאַלאַנדזשיז פון ימפּלאַמענינג סייבערסעקוריטי מיטלען, זיי קענען פּלאַנירן מער יפעקטיוולי ווי צו באַקומען אַרום די מניעות.
פאַנדינג לימיטיישאַנז: ניט אַלע אינסטיטוציעס האָבן צוטריט צו די רעסורסן צו קענען צו ינסטרומענט זיכערהייט מכשירים. לימיטעד באַדזשיץ קענען רעזולטאַט אין ווייניקער זיכער סערווערס, פּאָרטאַלס און דעוויסעס. אין דעם פאַל, זוכן אַרויס פאַנדינג קען זיין אַן אָפּציע אַז אינסטיטוציעס זאָל ויספאָרשן.
טעכניש סקילז: עס איז אַ הויך מדרגה פון עקספּערטיז דארף צו ענשור שטאַרק סייבערסעקוריטי. אויף זייער אייגן, עטלעכע אינסטיטוציעס וועט געפֿינען עס שווער צו וויסן פּונקט ווי צו האַלטן זייער סיסטעמען זיכער, דעריבער הירינג אַ מומכע איז דער וועג צו גיין.
אָנפירונג מענטשן: קיינער קען נישט זיין פאַראַנטוואָרטלעך פֿאַר ווער עס יז אַנדערש. שליסל באַשלוס-מייקערז קענען פירן באַניצער נאַטור (ווי שאפן כּללים פֿאַר סטודענטן צו קענען נישט אַקסעס געזעלשאַפטלעך מידיאַ אויף דעוויסעס), אָבער מאָניטאָרינג דעם נאַטור איז טשאַלאַנדזשינג. מען דאַרף ענקערידזשד מענטשן צו באַשיצן זיך און אַדכיר צו פּאַלאַסיז.
סייבער טרעץ: אין די סוף פון די טאָג, טרעץ ווערן מער אָפט, און אַטאַקערז ווערן מער ינטעליגענט. דאָס איז וואָס סטייינג אַווער פון פּאָטענציעל טרעץ ווייַל די טעקנאַלאַדזשיקאַל לאַנדשאַפט ענדערונגען זענען אַזוי וויכטיק. וויסן וואָס נייַע טרעץ אַרייַן די אָנליין קויל וועט העלפֿן באַשלוס-מייקערז בעסער צוגרייטן זייער ינווייראַנמאַנץ און פאַרמייַדן ערנסט שעדיקן פון געשעעניש.
ווי צו ברענגען סייבערסעקוריטי וויסיקייַט אין קאַמף
די פאלגענדע איז אַ קורץ וועגווייַזער צו העלפֿן איר ענשור געזונט סייבערסעקוריטי פֿאַר דיין בילדונגקרייז ינסטיטושאַן וואָס גייט ווייַטער פון נאָר צושטעלן סייבערסעקוריטי וויסיקייַט טריינינג.
ריזיקירן אַססעססמענט
עס זענען פילע וועגן צו פירן אַ ריזיקירן אַסעסמאַנט פֿאַר סייבערסעקוריטי. ברענגען אין אַ קאָנסולטאַנט וואָס ספּעשאַלייזיז אין דעם פעלד וואָלט זיין גאָר ווערטפול. פֿאַר אינסטיטוציעס וואָס טאָן ניט האָבן דעם בודזשעט, ריזיקירן אַסעסמאַנץ זאָל אַרייַנציען די ויספאָרשונג פון אַלע געביטן וואָס קען זיין שפּירעוודיק צו עקספּלויטיישאַן.
רשימה אויס די דעוויסעס וואָס זענען געניצט אין די ינסטיטושאַן, ווו מענטשן אַרייַנשרייַבן פּאַסווערדז, וואָס שפּירעוודיק אינפֿאָרמאַציע איז אָנליין און ווי עס איז סטאָרד, אאז"ו ו.
סטראַטעגיע & טראַינינג
אינסטיטוציעס דאַרפֿן צו ויסשליסן די זיכערהייט פּלאַן באזירט אויף די פּאָטענציעל ריסקס וואָס זענען אַנטדעקט אין די אַסעסמאַנט. פֿאַר די וואָס האָבן די בודזשעט צו ברענגען אַ סייבערסעקוריטי קאָנסולטאַנט צו שאַפֿן אַ סטראַטעגיע, דאָס וואָלט זיין ידעאַל. אויב א דריטער פארטיי האט דורכגעפירט די ריזיקירן אפשאצונג, קען מען אויך מאכן א פלאן פאר די אינסטיטוציע. פֿאַר די וואָס טאָן ניט האָבן אַקסעס צו קאָנסולטאַנץ, די סטראַטעגיע וואָלט ויסשליסן:
- ראָלעס און ריספּאַנסאַבילאַטיז פֿאַר שליסל באַשלוס-מייקערז
- ריספּאַנסאַבילאַטיז פֿאַר די גרעסערע קהל (סטודענטן און שטעקן)
- ווי יעדער פאַסע פון דעם פּלאַן וועט זיין דורכגעקאָכט, ווען און דורך וועמען
- קאָנטאַקט דעטאַילס פון יעדער שליסל מיטגליד פון דער מאַנשאַפֿט
- רעסורסן וואָס וועט זיין געוויינט (מכשירים דערמאנט אונטן).
איר קענט אויך בלעטער אויף די וועב פֿאַר עטלעכע פריי טעמפּלאַטעס פון סייבערסעקוריטי פּלאַנז און סטראַטעגיעס צו באַקומען אַ בעסער געדאַנק פון ווי צו שאַפֿן איינער.
דער טריינינג אַספּעקט איז בייסיקלי וועגן די אינפֿאָרמאַציע און רעסורסן וואָס יעדער מיטגליד דאַרף צו האָבן צוטריט צו די פּלאַן צו זיין דורכגעקאָכט. ווער וועט באַן שטעקן, און ווי טאָן זיי דאַרפֿן צו זיין טריינד? וואָס וועגן די סטודענטן? אין וואָס טאָן זיי דאַרפֿן צו זיין געבילדעט אין? אָנליין טוטאָריאַלז, אין-מענטש קלאסן און פול-אינסטיטוציע מיטינגז און סעמינאַרס זענען טריינינג אָפּציעס.
צושטעלן רעסורסן
באַשלוס-מייקערז זאָל אָפּשיקן צו זייער ריזיקירן אַסעסמאַנט און סטראַטעגיע צו קלייַבן וואָס רעסורסן זאָל זיין געוויינט און שערד. עטלעכע רעסורסן און מכשירים וואָלט נאָר דאַרפן אַ איין-צייַט אראפקאפיע און צאָלונג, בשעת אנדערע קען זיין באזירט אויף אַבאָנעמענט, און עטלעכע קען זיין פריי.
איר זאָל אויך נעמען אין חשבון די פאַקט אַז שטעקן יוזשאַוואַלי דאַרף פאַרשידענע זיכערהייט מכשירים ווי די סטודענטן קען נוצן. דאָס זאָל אַלע זיין דיטיילד אין דעם פּלאַן.
דאָ זענען בלויז אַ ביסל פון די זיכערהייט מיטלען וואָס קיין בילדונגקרייז ינסטיטושאַן זאָל ינוועסטירן אין אויב זיי האָבן נישט שוין:
- אַנטיווירוס ווייכווארג
- פּאַראָל מאַנאַדזשערז און ענקריפּשאַן מכשירים
- אָטענטאַקייטערז פֿאַר לאָגין
- VPN פֿאַר די דעוויסעס פון דער אָרגאַניזאַציע, אַרייַנגערעכנט אַ וופּן פֿאַר רירעוודיק פאָנעס
פֿאַר יינגער סטודענטן וואָס ווילן צו לערנען מער וועגן סייבערסעקוריטי און אפילו באַווייַזן אַן אינטערעס אין גראָוינג דעם בקיעס אין דער צוקונפֿט, סייבער קוועסץ איז אַן ינטעראַקטיוו אָנליין אַפּ פֿאַר סייבערסעקוריטי בילדונג.
דערהייַנטיקן דיין זיכערהייט פּלאַנז
צום סוף, די זיכערהייט סטראַטעגיע דאַרף שטענדיק זיין צוגעפאסט צו די קראַנט טרעץ און ינאָווויישאַנז אין סייבערסעקוריטי. אויב נייַע טעכנאָלאָגיע קענען פאַרבייַטן אנדערע, דערהייַנטיקן דיין מיטלען און שייַעך-דערציען די מענטשן וואָס דאַרפֿן צו נוצן דעם טעכנאָלאָגיע. דער פּלאַן זאָל קיינמאָל זיין סטאַגנאַנט און זאָל זיין שייַעך-עוואַלואַטעד און אַדזשאַסטיד קעסיידער. נאָך אַלע, ווען עס קומט צו די סייבער וועלט, די זאכן טוישן געשווינד.
טייל פון קריייטינג און אַפּדייטינג דיין סייבערסעקוריטי סטראַטעגיע איז צו האָבן אַ קוואַליטעט ינסידענט ענטפער פּלאַן - אַ דיטיילד פּראָצעדור פֿאַר ווען אנפאלן פּאַסירן. דאָס זאָל זאָגן ווער זאָל זיין קאָנטאַקטעד, ווי און וואָס מיטלען וואָלט זיין דארף צו זיין גענומען פֿאַר די דאַטן צו זיין סיקיורד און די סאַקאָנע קלירד.
אָפֿט געשטעלטע פֿראגן:
ק: וואָס איז סייבערסעקוריטי אין בילדונג?
סייבערסעקוריטי אין בילדונג מיטל די שוץ פון דאַטן, נעטוואָרקס און אנדערע סייבער טרעץ פון בילדונגקרייז אינסטיטוציעס.
ק: פארוואס איז סייבערסעקוריטי וויכטיק אין בילדונג?
סייבערסעקוריטי איז וויכטיק אין בילדונג ווייַל בילדונגקרייז אינסטיטוציעס האָבן אַ פּלאַץ פון שפּירעוודיק אינהאַלט אַזאַ ווי תּלמיד דאַטן, וואָס איז אַ אַטראַקשאַן פֿאַר סייבער קרימאַנאַלז.
ק: וואָס איז זיכערהייט וויסיקייַט אין בילדונג?
זיכערהייט וויסיקייַט אין בילדונג מיטל צו מאַכן וויסיקייַט פון סייבער קריימז דורך דערציונג סטודענטן, שטעקן און אנדערע פיייקייַט מיטגלידער. סייבער זיכערהייט אין בילדונג מיטל זיי לערנען וועגן סייבער טרעץ און ווי צו פאַרמייַדן זיי.
ק: פארוואס איז זיכערהייט וויסיקייַט נישט גענוג צו באַשיצן בילדונגקרייז אינסטיטוציעס פון סייבער טרעץ?
זיכערהייט וויסיקייַט צווישן בילדונגקרייז אינסטיטוציעס איז נישט גענוג צו באַשיצן עס פון סייבער קריימז, ווייַל סייבער קרימאַנאַלז ווערן ינקרעדאַבלי סאַפיסטאַקייטיד און קענען נוצן אַוואַנסירטע ריאַקשאַנז צו ברעכן אַלע זיכערהייט מיטלען.
ק: וואָס זענען עטלעכע בעסטער פּראַקטיסיז פֿאַר סייבערסעקוריטי אין בילדונג?
עטלעכע פון די בעסטער פּראַקטיסיז פֿאַר סייבער זיכערהייט אין בילדונג כולל:
- ימפּלאַמענינג שטאַרק פּאַסווערדז
- קעסיידער אַפּדייטינג ווייכווארג און זיכערהייט סיסטעמען
- פּראַמאָוטינג זיכערהייט וויסיקייַט טראַינינגס
- לימיטינג צוטריט
ק: ווי קענען בילדונגקרייז אינסטיטוציעס גרייטן זיך פֿאַר אַ סייבער באַפאַלן?
- דאָ זענען עטלעכע וועגן ווי בילדונגקרייז אינסטיטוציעס קענען צוגרייטן פֿאַר אַ סייבער באַפאַלן
- שאפן אינצידענט ענטפער פּלאַן
- באַקינג אַרויף דאַטן אויף אַ רעגולער יקער
- קאַנדאַקטינג רעגולער זיכערהייט וויסיקייַט מגילה
- ינוועסטינג אין סייבערסעקוריטי פאַרזיכערונג
ק: וואָס איז די ראָלע פון טעכנאָלאָגיע אין סייבערסעקוריטי אין בילדונג?
טעכנאָלאָגיע פיעסעס אַ וויכטיק ראָלע אין סייבערסעקוריטי אין בילדונג ווייַל עס גיט מכשירים פֿאַר מאָניטאָרינג נעטוואָרקס און סיסטעמען, ריספּאַנדינג צו טרעץ, דאַטן זיכערהייט דורך ענקריפּשאַן און אנדערע זיכערהייט מיטלען.
די דנאָ שורה: סייבערסעקוריטי ענינים
בילדונגקרייז אינסטיטוציעס זענען נישט ימיון קעגן סייבער טרעץ. עס איז אַ נויט צו וויסן ניט בלויז וואָס די דיינדזשערז זענען אָבער ווי צו פאַרמינערן זיי און פירן זיי ווען זיי פּאַסירן. וויסיקייַט נאָר געץ איר אַזוי ווייַט - דעמאָלט קומט קאַמף.
ינוועסטינג אין טעכנאָלאָגיע מכשירים, רעסורסן, טריינינג, סטראַטעגיע און, לעסאָף, ארבעטן צוזאַמען ווי אַ מאַנשאַפֿט קענען מאַכן אינסטיטוציעס ימפּענאַטראַבאַל און מער זיכער אַז זייער שפּירעוודיק אינפֿאָרמאַציע איז זיכער.