제퍼넷 로고

사이버 보안에서 경계와 액세스의 균형

시간

사이버 보안은 내년에 해결해야 할 IT 문제의 최전선에 있습니다. 2023년의 거의 모든 주요 IT 또는 교육 기술 문제 목록에는 교육 시스템 및 인프라를 더욱 강화해야 할 필요성이 포함됩니다.

AASA, American Association of School Administrators(Primary Superintendents' Association)를 포함하여 20개 이상의 교육 기관이 FCC(Federal Communications Commission)에 서비스 거부로부터 보호를 지원하기 위해 고급 방화벽 기술을 포함하도록 E-rate를 확장할 것을 요청했습니다. DOS), VLN(가상 사설망) 액세스 및 유사한 업그레이드를 개선합니다. FCC는 현재 잠재적 변화에 대한 대중의 의견을 구하고 있습니다. 여기에서 지금 확인해 보세요. 13 년 2023 월 XNUMX 일까지.

강화된 사이버 보안 보호 장치의 필요성을 쉽게 이해할 수 있습니다. 적어도 2022년 상반기에는 34건의 주요 사이버 공격이 학교에 가해졌습니다.. 6.9년 사이버 범죄 비용은 2021억 달러 이상입니다. 저녁 뉴스는 일반적으로 파이프라인, 정부 시스템 및 기타 필수 서비스에 대한 사이버 공격에 대해 보도합니다. 사이버 표적을 강화하고 학생 및 기관 데이터를 보호하는 방법을 고려하는 실사는 필수적이며 오늘날의 환경에서 그렇게 하지 않는 것은 아마도 고의적인 태만일 것입니다. 그러나 사용성과 보안의 균형이 필요합니다.

IT 리더는 사용성이 여전히 IT 시스템 구축의 주요 고려 사항인지 확인해야 합니다. IT 시스템은 최종 사용자가 효과적으로 사용할 수 없다면 거의 가치가 없습니다. 최종 사용자가 기꺼이 수행할 추가 단계 수준을 고려하는 것이 중요합니다. 많은 조직에 여전히 원격 근무자가 많기 때문에 이는 특히 중요합니다. 최종 사용자에게 제공되는 경고도 중요한지 확인하십시오. 경고가 너무 많으면 최종 사용자는 IT 부서가 울부짖고 있다고 가정하고 경고에 주의를 기울이지 않을 수 있습니다.

예를 들어 사용자에게 이메일 시스템의 대부분의 링크가 위험하다는 경고가 표시되는 경우 사용자가 이러한 경고를 무시하기 시작할 때까지 시간이 얼마나 걸릴까요? 조직에서 보낸 링크도 안전하지 않은 것으로 표시되는 경우 특히 그렇습니다. 대부분의 시스템은 일반적으로 사용되는 시스템, 무역 뉴스레터 또는 전문 저널 등이 표시되지 않도록 충분한 세분성을 허용합니다. 이것은 최종 사용자와 IT 직원 사이에 효과적인 신뢰를 구축하는 좋은 첫 단계가 될 것입니다.

또 다른 공통 관심사는 적용되는 보안 제한이 사용자를 제한하여 시스템이 완전히 작동하지 않도록 하는 것입니다. 테스트는 외부 시스템 및 파트너 조직과 함께 수행해야 합니다. Google 제품군을 사용하는 조직과 Microsoft 제품군을 사용하는 조직 간의 투쟁에서 특히 일반적입니다. 이것은 주로 Google 사용자인 K-12 교육자들이 고등 교육 기관이나 다른 정부 기관(대부분이 Microsoft 환경임)과 상호 작용하기를 원할 때 흔히 겪는 어려움입니다. IT 직원은 설치된 기술 기반에서 기관 간 협업을 장려하고 지원하는지 확인해야 합니다. 우리 대부분은 보안이 너무 엄격한 관련 기관 중 하나 또는 둘 다로 인해 Zoom, Teams 또는 Google 통화가 복잡하거나 실패한 상황을 경험했습니다.

의도된 대로 보안이 최종 사용자에게 부담이 되는 지점에 이르면 사용자는 창의력을 발휘할 것입니다. 그들의 창의성은 종종 부담스러운 보안 조치가 해결하려고 했던 것보다 훨씬 더 불안정한 상황을 만들 것입니다. 예를 들어, 보안 조치가 너무 많은 장애물을 만들면 사용자는 더 직접적인 액세스 권한이 있는 다른 사용자를 찾은 다음 덜 안전한 전자 메일 형식으로 민감한 데이터를 보내도록 하거나 개인 전자 메일을 사용하여 기관 시스템을 모두 피할 수 있습니다. .

이메일 전달에 대한 유사한 규칙은 의도가 좋지만 교직원이나 학생이 여러 개의 이메일을 가지고 있을 때 기본 계정으로 전달하지 말라고 주장하는 것은 누락된 정보에 대한 설정입니다. 동일한 시스템에 여러 개의 이메일이 존재하는 경우 고등 교육 기관에서 학생이기도 한 교직원에게 흔히 있는 일이므로 해당 이메일을 병합해야 합니다. 내가 아는 한 학생은 자신이 독점적으로 사용하는 직원 주소가 아닌 학생 이메일로만 알림이 전송되어 석사 학위를 위한 최종 종합 시험을 놓쳤습니다.

현대 세계의 모든 조직에 사이버 보안이 필수적이라는 데에는 의심의 여지가 없습니다. 그러나 보안은 유용성보다 중요할 수 없습니다. 안타까운 사실은 완전히 안전한 유일한 컴퓨터 시스템은 플러그를 뽑고 종료한 시스템이라는 것입니다. 사이버 공격은 계속될 것이며 모든 조직이 강력한 백업 및 복구 계획을 수립하도록 하는 것이 중요할 것입니다. 그러나 최종 사용자 사용성은 보안만큼 중요합니다.

관련:
K-12 사이버 보안의 현실과 신화 폭로
랜섬웨어 공격자들은 학교로 돌아갑니다

Steve Baule 박사는 의 교수진입니다. 위노나 주립대학교(WSU), 그는 리더십 교육 부서에서 가르치고 있습니다. WSU에 합류하기 전에 Baule은 Illinois, Indiana, Iowa의 K-28 학교 시스템에서 12년을 보냈고 University of Wisconsin System에서 13년을 가르쳤습니다. 대학으로 옮기기 전 10년 동안 Baule은 공립학교 교육감으로 재직했습니다. 그는 다양한 교육 및 역사적 주제에 대해 XNUMX권의 책을 저술했으며 XNUMX개의 저널에서 편집위원으로 활동했습니다. Baule은 UW 시스템에 있는 동안 고급 다양성 및 형평성 인증서를 받았습니다. 그는 Northern Illinois University에서 교육 기술 박사 학위를, Loyola University Chicago에서 교육 리더십 및 정책 연구로 박사 학위를 받았습니다.

Baule의 학문적 관심은 온라인 학생 참여, 교육 기술, 특히 1:1 구현의 영향, 사회-정서적 학습 및 교육의 역사에 중점을 둡니다. Baule은 고등 교육을 받기 전에 학생의 정서적 건강을 개선하고 규율 문제를 줄이기 위해 여러 가지 노력을 기울였습니다. 그는 또한 초기 미국 역사의 측면에 대해 글을 씁니다.

Baule은 미국 학교 관리자 협회, 미국 도서관 협회, 미국 학교 사서 협회, 감독 및 커리큘럼 개발 협회, 학교 네트워킹을 위한 컨소시엄, 국제 학교 사서 협회, 전국 중등 학교 협회의 회원 자격을 보유하고 있습니다. 학교 교장, 국가 교직원 개발 위원회 및 많은 주 계열사. 그는 교육 기술, 시설 설계, 도서관 프로그램 개발, 팀 빌딩 및 커뮤니케이션 분야에서 컨설턴트로 일했습니다.

Steven M. Baule, Ed.D., Ph.D.
Steven M. Baule, Ed.D., Ph.D.의 최신 게시물 (전체보기)

spot_img

최신 인텔리전스

spot_img