Zephyrnet-Logo

Vergessen Sie flache Netzwerke – erhöhen Sie Ihre Sicherheit

Datum:

Wenn Sie von dem Angriff auf den Los Angeles Unified School District Anfang Oktober gehört haben, haben Sie das wahrscheinlich gehört 400,000 Die privaten Daten der Studenten wurden gefährdet und die Hacker forderten eine Lösegeld. Als er über den Angriff sprach, betonte der Polizeichef, dass Cyberangriffe „die größte Bedrohung für unsere Sicherheit“ seien und dass jeder verwundbar sei. Dennoch scheint der Bildungssektor ein besonders großes Ziel im Visier zu haben, allen voran LAUSD 50. Bildungseinrichtung wird im Jahr 2022 von Ransomware heimgesucht. Wenn Sie nicht der Nächste sein wollen, müssen Sie ein paar wichtige Schritte unternehmen – einschließlich der Beseitigung flacher Netzwerke. Der Status Quo muss verschwinden.

Sind Sie bereit, die Kosten für die Bequemlichkeit zu zahlen?

Allzu oft vermischen Schulen ihre Gäste- und Schülernetzwerke. Ein solcher Schritt steht im Widerspruch zu jeder einzelnen grundlegenden Sicherheitsempfehlung, die jemals ausgesprochen wurde. Warum also tun sie das? Bequemlichkeit. Ja, es ist bequemer, aber das liegt daran, dass es unsicher ist.

Wenn Ihr Netzwerk aus Bequemlichkeitsgründen flach ist, dann fragen Sie sich: Sind Sie bereit, die Kosten für diese Bequemlichkeit zu zahlen? Die Kosten eines Angriffs wie des auf LAUSD sind vielfältig und reichen von der Sicherheit der Studierenden bis hin zu finanziellen, betrieblichen, rufschädigenden und mehr Kosten. 

Ein ordnungsgemäß segmentiertes Netzwerk ist ein Muss

Wenn jemand nicht viel über Computernetzwerke weiß, weiß er nicht, dass ein flaches Netzwerk schlecht ist. Ebenso wird jeder, der sich nicht mit Sicherheit auskennt, die Bedeutung der Netzwerksegmentierung nicht kennen. Dennoch ist Unwissenheit keine Entschuldigung für Untätigkeit. Ein ordnungsgemäß segmentiertes Netzwerk verringert die Geschwindigkeit, mit der sich ein Cyberkrimineller in Ihrem Netzwerk bewegen kann, und macht dies zu einer wichtigen Priorität.

Um Ihr Netzwerk zu segmentieren, müssen Sie eine Route entwickeln, wozu auch die Erstellung einer Zugriffskontrollliste gehört. Dies ist der Punkt, an dem viele Schulen und Bezirke zurückschrecken. Sie möchten keine Zugangskontrollliste haben, sodass sie am Ende keine Ahnung haben, wer kommt und geht. Noch einmal: Es ist bequemer. Aber es ist dramatisch weniger sicher.

Verbunden:
Freies Internet könnte die digitale Kluft beseitigen
IT-Teams im K-12-Bereich müssen ihre Herangehensweise an Cloud-Speicherkosten und -sicherheit überdenken

Ryan Cloutier, CISSP, Präsident, SecurityStudio

Ryan Cloutier, CISSP, ist der Präsident von SicherheitsStudio, das darauf abzielt, Probleme der Informationssicherheitsbranche durch Vereinfachung zu beheben. Ryan, ein leidenschaftlicher Vordenker für Cybersicherheit, ist unter rcloutier@securitystudio.com erreichbar.

Neueste Beiträge von eSchool-Medienmitwirkenden (schauen Sie sich alle)

spot_img

Neueste Intelligenz

spot_img