Logotipo de Zephyrnet

Consejos de seguridad cibernética del director ejecutivo de CoSN y un experto en seguridad digital

Fecha:

“Durante los últimos cinco años, la seguridad cibernética ha sido la principal preocupación, y cada año aumenta la ansiedad”, dice Keith Krueger, director ejecutivo del Consortium for School Networking (CoSN). “Los distritos escolares son el objetivo número uno del ransomware”. 

Basándose en el reciente 2023 de CoSN Estado del liderazgo de EdTech encuesta, y junto con Amy McLaughlin, experta en la materia de seguridad cibernética de CoSN, Krueger compartió recientemente consejos para líderes escolares sobre seguridad cibernética. 

Afortunadamente, hay mucha ayuda de seguridad cibernética para los distritos escolares en forma de recursos, colaboración potencial y pequeños cambios que pueden tener un gran impacto. 

1. Consejos de seguridad cibernética escolar: información de respaldo fuera de línea y fuera del sitio

La encuesta State of EdTech Leadership de 2023 encontró que el 65 por ciento de los distritos escolares están respaldando todos sus datos en una ubicación externa que no está conectada a Internet. 

Krueger cree que este es un buen comienzo, pero también ve el lado de "la copa está casi medio vacía" de esa estadística. “[Esto] significa que un tercio de los distritos escolares no están haciendo ese tipo de respaldo más esencial”, dice.  

2. Parchear todo  

El primer paso que McLaughlin dice que todo distrito debe tomar es parchear todo de manera oportuna. “No puedo creer que haya estado haciendo esto durante 20 años y tengo que decir esto, la gente todavía no repara sus cosas a tiempo”, dice. “Esta es una de las cosas más simples de hacer. Parche todos los meses, cada dispositivo a tiempo, y no olvide las cosas con las que no está trabajando, cada minuto. Cosas como enrutadores, conmutadores y cortafuegos también necesitan parches y actualizaciones de firmware”. 

3. Utilice la autenticación de dos factores  

El siguiente consejo de McLaughlin para una medida de seguridad que puede generar dividendos de ciberseguridad inmediatos es instalar la autenticación de dos factores. 

“No es la bala de plata, pero es un aumento significativo en la seguridad”, dice ella. “Hace que sea mucho más difícil para alguien comprometer su cuenta cuando suplantan sus credenciales”. 

El sesenta y uno por ciento de los que respondieron a la encuesta de CoSN dijeron que requieren autenticación de dos factores. Si bien a McLaughlin le gustaría ver que ese número aumente, la tendencia se está moviendo en la dirección correcta. El año pasado, solo el 40 por ciento de los encuestados requería autenticación de dos factores. 

4. No reinventes la rueda

Los departamentos de educación estatales tienen recursos disponibles y el Departamento de Seguridad Nacional rastrea y publica información sobre ataques de seguridad cibernética en las escuelas. CoSN también ofrece una introducción para las escuelas que buscan asegurarse de que están siguiendo las mejores prácticas de seguridad cibernética. 

“Probablemente sea el tipo de cosas que la mayoría de los distritos escolares leerán y dirán: 'Sí, estamos haciendo casi todas esas cosas', pero te recuerda qué hacer si no estás haciendo todas esas cosas”, dice McLaughlin.  

5. Cambiar la cultura  

“La tendencia es pensar que bueno, la ciberseguridad es solo responsabilidad de las personas que tienen la tecnología a su cargo, y ese no es el caso”, dice Krueger. 

La cultura en torno a la seguridad cibernética debe cambiar para que todos los líderes escolares estén pensando en ello y se convierta en una prioridad para los superintendentes y las juntas escolares. 

“Tienen que entender que la seguridad cibernética no es un problema técnico que descargas en el departamento de TI. Es un desafío organizativo para toda la organización y necesita financiación”, dice McLaughlin. “Técnicamente, implementar la autenticación multifactor no es difícil. Nada de esto es terriblemente difícil, técnicamente. Pero la parte difícil es lograr que la cultura organizacional no solo acepte sino que adopte que este es un elemento importante para cuidar la organización”.

punto_img

Información más reciente

punto_img