Logo Zephyrnet

Điều hướng bối cảnh phát triển của an ninh mạng trong giáo dục

Ngày:

Khách mời đặc biệt: Rivka Tadjer Chuyên gia phòng chống và giảm nhẹ tội phạm mạng 

Trong tập Đổi mới trong giáo dục này, chúng ta đi sâu vào cuộc chiến đang diễn ra chống lại các mối đe dọa trên mạng. Chúng tôi khám phá sự giao thoa giữa công nghệ và hành vi của con người, nơi chiến trường thực sự nằm ở việc ngăn chặn các mối đe dọa trước khi chúng xâm phạm mạng. Rivka nhấn mạnh tầm quan trọng của việc tận dụng các công nghệ tiên tiến như học máy và trí thông minh về mối đe dọa để đi trước đối thủ một bước. Tuy nhiên, giữa sự ồn ào của AI và các biện pháp phòng thủ tiên tiến, cô ấy nhắc nhở chúng ta về tầm quan trọng cơ bản của việc quản lý dữ liệu hợp lý và nỗ lực hợp tác giữa các phòng ban.

Dưới đây là bản ghi lại cuộc trò chuyện do máy tạo ra

Đó là một cuộc chiến không bao giờ kết thúc và có hai điều quan trọng đang diễn ra ngay bây giờ và trong năm nay ở cấp cao hơn và tôi thực sự đang làm việc với hai trường đại học mà tôi không thể nói đến, nhưng đó là Bờ Đông, xung quanh New York và đây là những điều Một, đã có một số. Cắt bỏ các vụ kiện chống lại các trường đại học vì có rất nhiều cử tri. Giống như họ là đất nước của họ vậy. Nếu bạn nghĩ về điều đó, họ có những người được ủy thác, được rồi, họ có trách nhiệm ủy thác. Học sinh, phụ huynh, giảng viên, có rất nhiều điều đang diễn ra ở đó. Và một trong những điều đang xảy ra hiện nay. Giờ đây, trong các doanh nghiệp không chỉ ở cấp độ cao hơn mà nó có tác động cụ thể là các giám đốc điều hành CNTT chịu trách nhiệm về bảo mật cũng có khả năng phải chịu trách nhiệm pháp lý đối với các vi phạm. Được rồi, đây là một điều hoàn toàn mới. Chà, nó mới mẻ. Bạn biết đấy, nó đã được sản xuất được vài năm. Các vụ kiện tập thể chống lại các trường đại học cũng không làm tình hình tốt hơn. Rất nhiều người làm trong lĩnh vực CNTT tạo ra quyền kiểm soát truy cập và sau đó giám sát nó đã có hợp đồng từ rất lâu trước khi điều này xảy ra. Đột nhiên, họ đang xem xét, bạn biết đấy, các hợp đồng bảo hiểm. Bạn đang làm tất cả điều này? Chúng tôi có thể tái bảo hiểm cho bạn không? Và nếu chúng tôi làm vậy và có vi phạm, chúng tôi có thanh toán yêu cầu bồi thường của bạn không? Và nếu tất cả những điều đó không xảy ra thì CTO và CTO ở một trường đại học phải chịu trách nhiệm như thế nào? Vì thế có rất nhiều căng thẳng. Theo truyền thống, CTO trong trường đại học không thể đảm bảo tài chính và tiến hành các hoạt động hợp tác với các hoạt động. Những người như trợ lý giám đốc, người đứng đầu bộ phận pháp lý và giám đốc tài chính và bây giờ tất cả những điều đó đang đến. Cùng nhau trong một hợp lưu. Và tôi biết điều này nghe có vẻ như một trò đùa, nhưng đối với tôi điều quan trọng nhất mà người đứng đầu bộ phận CNTT có thể làm trong năm nay ở trường đại học thay vì lấy một chứng chỉ bảo mật khác là tham gia lớp kế toán 101. Thành thật mà nói, bởi vì cách mọi thứ đang được kiểm toán và mọi thứ đang diễn ra, họ phải hiểu các mối đe dọa đến từ đâu. Họ phản ánh như thế nào trong ngành ngân hàng. Bạn biết đấy, có gian lận trong mạng của bạn và điều mọi người muốn làm là phát hiện mối đe dọa trước khi nó xâm nhập. Họ phải làm điều đó và các trường đại học có những việc khác. Hãy nhìn xem, con gái tôi đã tốt nghiệp đại học năm ngoái. Cô ấy vẫn còn giữ e-mail Edu của mình. Được rồi, cô ấy sẽ sử dụng số tiền này để nhận được bất kỳ khoản giảm giá nào mà cô ấy có thể nhận được. Và bây giờ cô ấy là cựu sinh viên và họ muốn giữ liên lạc với cô ấy cho đến một ngày. Làm việc đủ lâu để. Có thể quyên góp một lần nữa, phải không?

Kevin Hogan

Ngay khi các khoản vay đã hết và. Bây giờ bạn trả lại nó.

Rivka Tadjer Chuyên gia phòng chống và giảm thiểu tội phạm mạng

Đến trường. Phải. Và họ không còn trên mạng của trường nữa. Nó liên tục bị trộn lẫn với e-mail cá nhân. Đây là những thứ. Làm thế nào người CNTT có thể chịu trách nhiệm về điều này đối với hành vi mà họ không kiểm soát được? Thành thật mà nói, có một thách thức. Những nhiệm vụ không tồn tại ở các ngành dọc khác và chúng cần dữ liệu, chúng cần thông tin và chúng cần sự hợp tác. Từ nhân sự, từ Trưởng khoa sinh viên, từ hiệu trưởng, Giám đốc, Giám đốc tài chính và hoạt động. Bởi vì đây là rủi ro hoạt động được xác định bởi hành vi của con người. Được rồi, hãy đi tìm những sinh viên đại học và những người mới tốt nghiệp, bạn biết đấy, những người cắt và dán mã.

Loa

Đối với.

Rivka Tadjer

Bạn biết gì và họ đang sử dụng nó như thế nào, và làm sao ai đó có thể chịu trách nhiệm về mọi thứ mà không có thẩm quyền hoặc thậm chí là khả năng?

Kevin Hogan

Và các mẫu High Flex, phải không? Ý tôi là đây là những thứ kết hợp đã được thiết lập hoặc thậm chí chỉ tăng tốc do đại dịch vẫn còn tồn tại và học sinh có kỳ vọng. Hoặc chỉ làm cho các mạng được hiển thị nhiều hơn, phải không?

Rivka Tadjer

Đúng. Và bạn biết điều đó. Tôi nghĩ Ed cao hơn nhiều. Các giám đốc CNTT sẽ nói với bạn rằng họ sẽ xử lý đại dịch, thực tế là sẽ đẩy nhanh tốc độ đó. Bạn biết đấy, zoom của bạn an toàn đến mức nào? Bạn phải đăng nhập. Bạn không thể làm điều đó nếu không có Edu của bạn. Các giáo sư đã được dạy để xem liệu có kẻ theo dõi hay không. Bởi vì đó thực sự là an ninh mạng, bạn biết không? Và chúng đã được tích hợp từ lâu vào những thứ như zoom và canvas cũng như những thứ khác mà chúng sử dụng. Các vấn đề bây giờ thực sự mang tính hành vi và cùng nhau xử lý rủi ro hoạt động khi họ chưa chuẩn bị sẵn sàng để thực hiện đúng điều này và họ. Cần một tiếng nói lớn? Và họ cần một người bào chữa ở bộ phận tài chính, và họ cần một người bào chữa ở bộ phận pháp lý. Và tôi thực sự kêu gọi những người làm CNTT hãy kết bạn với những người bạn đó và nói rằng, xem này, trách nhiệm pháp lý sẽ thuộc về trường đại học, các vụ kiện tập thể đang đến với trường đại học, phải không. Khi dữ liệu tài chính của cha mẹ bị lộ và tất cả những điều đó, họ sẽ đến đó. Vì vậy họ cần phải làm việc cùng nhau. Và tôi nghĩ rằng điều đó cũng như hiểu biết về kinh tế và bảo hiểm của nó nên họ nên có thời gian để làm điều đó trong công việc của mình.

Kevin Hogan

Vì thế chúng tôi thậm chí còn chưa nói chuyện về công nghệ. Ý tôi là, có vẻ như các ưu tiên hiện nay là về hành vi cá nhân, ý tôi là, trách nhiệm cá nhân với tư cách là một giám đốc điều hành về việc tham gia lớp kế toán đó, kết bạn với luật sư, bất cứ điều gì xảy ra trên mặt trận công nghệ của bạn hoặc là đó chỉ là một hằng số thôi bạn biết không? Tôi có một cốc bia. Súng lớn hơn, tôi có. Có bạn không? Biết cách phòng thủ lớn hơn cho loại tình huống súng lớn hơn của bạn.

Rivka Tadjer

Bây giờ có điều gì đó đang xảy ra trên mặt trận công nghệ và đó là một câu nói cũ. Dữ liệu của bạn cũng tốt như vậy, nhưng điều đang diễn ra trên mặt trận công nghệ chính là khả năng. Để xem các mối đe dọa trước khi chúng xâm nhập vào mạng của bạn. ĐƯỢC RỒI. Và sau đó, đây sẽ là một bước ngoặt nữa đối với các giám đốc điều hành CNTT trong các trường đại học để có được nguồn tài trợ để thực hiện việc này bởi vì một xu phòng bệnh đáng giá một pound chữa bệnh là hoàn toàn đúng. Luật pháp của chúng ta vẫn còn lạc hậu và bạn biết đấy, chúng gần như dẫn đầu trong lĩnh vực ngân hàng. Tài chính. Nơi họ xử lý hành vi gian lận và xử lý những tội phạm có được quyền kiểm soát truy cập phản bội nhưng họ đợi cho đến khi chúng đến đó. Đây phải là mối đe dọa trước khi nó trở thành mục tiêu. Và điều tuyệt vời trong công nghệ là dữ liệu ngày càng trở nên thông minh hơn. Được rồi, vậy là bây giờ bạn có thể phát hiện bằng các loại chương trình phù hợp. Cái đó thật tuyệt. Nó giống như một cổng thông tin mà các nhà điều hành CNTT có thể vào để xem. Các triệu chứng trước khi có một cuộc tấn công là gì? ĐƯỢC RỒI. Và sử dụng Intel này và xem lỗ hổng ở đâu, lỗ hổng của con người. Trước khi chuyện đó xảy ra vì anh biết FBI nhận được 2300 cuộc gọi mỗi ngày. Báo cáo của Verizon 2023, là dữ liệu của Liên đoàn Phục hồi Toàn cầu, cũng góp phần vào điều đó. Tất cả đều là nhồi nhét thông tin xác thực, nhồi nhét thông tin xác thực, lừa đảo. Bạn đã nghe những điều khoản này. Đây là nơi có một số phần trăm khủng khiếp. Các lần đăng nhập trung bình và các mạng như 60% trong số đó có liên quan đến một số gian lận. Mọi người đang xâm nhập và có thể mạo danh nhân viên. Và khi bạn có một môi trường như trường đại học, bạn cần phải biết trước khi điều này xảy ra. Bạn cần biết khi nào dữ liệu vi phạm tăng đột biến, điều đó có nghĩa là thông tin xác thực đã bị lấy đi. Vì vậy, nếu có một mô hình tăng đột biến thì điều đó sẽ xảy ra. Trước khi một trường học bị tấn công, đó là lúc bạn có thể đi xem xét các lỗ hổng. Đối với con người, những con người, làm thế nào họ có thể xâm nhập thông qua con người? Vì vậy, tôi nghĩ đối với các trường đại học có đủ loại người truy cập mạng của họ, bạn biết đấy, bạn lấy những sinh viên cũng điều hành các câu lạc bộ và những thứ tương tự và họ được các trường đại học tài trợ và bây giờ bạn có được nhiều quyền truy cập. Và vì vậy bạn thực sự cần phải xem nó. Làm thế nào những thông tin xác thực đó được bảo vệ trước khi xảy ra cuộc tấn công? Bởi vì khi đó bạn đang ở trong khu đất phòng ngừa, đất phòng hộ sẽ rẻ hơn đất giảm nhẹ. Luôn luôn nhìn vào những dữ liệu đó. Hãy nhìn xem dữ liệu của bạn tốt đến mức nào, Intel của bạn bao nhiêu? Ý tôi là, thế giới của chúng ta đang phản ánh điều này, nên đúng vậy. Và có một số dữ liệu thực sự tuyệt vời ở đó.

Kevin Hogan

Và chúng tôi đã gần 10 phút mà không đề cập đến AI, nhưng tôi chỉ có thể cho rằng đó sẽ là một phần không thể thiếu của hệ thống phòng thủ thế hệ tiếp theo cũng như các khía cạnh an ninh mạng của cả mặt tấn công và quyền phòng thủ.

Rivka Tadjer

Tuyệt đối. Vì vậy, nó cần có lan can và chúng tôi vẫn chưa có, nhưng tôi cũng muốn định nghĩa AI ở đây vì mọi người đều gọi mọi thứ là AI. Đó không phải AI ChatGPT là máy học dữ liệu trong dữ liệu ra dữ liệu trong dữ liệu ra. Bạn đưa tôi đến một trung tâm robot thú vị, nơi robot có thể dọn dẹp nhà cửa của tôi. Bây giờ bạn đang nói về AI. Nhưng đây là máy học. Và đó là một điểm rất tốt. ĐƯỢC RỒI. Vì vậy, các biện pháp bảo vệ về học máy sẽ rất quan trọng và khi đó chúng có thể cực kỳ hữu ích, nhưng vì dữ liệu học máy và dữ liệu bên ngoài sẽ giám sát nó với mối đe dọa thực sự lớn nên dữ liệu Intel có thể giúp ích cho ai đó trong lĩnh vực CNTT. Vì vậy, bạn có thể thấy nó như thế nào. Thực hiện và sử dụng nó như một tập hợp mẫu về những gì bạn cần bảo vệ và những gì bạn cần bảo vệ. Nhưng thật tuyệt vời khi phổ biến thông tin, để thu hút vì họ phải thu hút sự tham gia đa dạng như vậy. Được rồi, hãy nghĩ đến bất kỳ công ty nào khác nơi bạn đang làm việc với sinh viên và sau đó là Giám đốc điều hành và các giám đốc điều hành của tổng thống. Và tôi sẽ nói với bạn một điều khác mà tôi muốn bất kỳ nhà điều hành nào trong lĩnh vực CNTT đứng về phía họ nhìn chung đó là mực nước biển. Và những người điều hành được miễn đào tạo.

Kevin Hogan

Hmm.

Rivka Tadjer

Họ là những người cần nó nhất, bởi vì liệu tôi có ăn cắp thông tin đăng nhập của một trợ lý hành chính không có quyền truy cập gì không? Không, tôi muốn C-Suite có chìa khóa Vương quốc. Đó là nơi tôi sẽ đến. Vì vậy, chỉ đào tạo khi bạn có thứ hạng và hồ sơ và các trường đại học cũng có thứ hạng và hồ sơ. Không lam gi cả. Học sinh sẽ học nhanh nhất. Họ sẽ làm mọi việc và bạn có thể áp đặt mọi thứ lên họ, nhưng bạn phải đưa những người điều hành đó đến. Và buộc nó.

Kevin Hogan

Đặc biệt là vì chỉ trong vài năm trở lại đây những thị trưởng đó mới bắt đầu làm vậy. Vẫn sử dụng e-mail.

Rivka Tadjer

Và các thành viên hội đồng quản trị và những người được ủy thác đến mà không có email Edu của họ. Được rồi, lớn nhất.

Loa

Đúng.

Rivka Tadjer

Vấn đề với các vi phạm và là khi mọi người trộn lẫn cá nhân. Với những email chính thức và sau đó tất cả đều ở xa vì trong môi trường đại học, những người làm CNTT đã khóa Wi-Fi đó, đúng vậy, họ có tường lửa của họ. Đúng. Bạn biết đấy, các thành viên hội đồng quản trị, cũng giống như sinh viên, họ truy cập bằng gmail và truy cập vào mọi thứ và đó là điều đang tạo ra vấn đề. Đó chính xác là lý do tại sao lực lượng lao động từ xa trong thời kỳ COVID lại tạo ra vấn đề. Bởi vì bạn đang ngồi ở nhà trên cùng một Wi-Fi mà bạn là thanh thiếu niên chơi tất cả các trò chơi bị nhiễm độc trên màn hình của bạn trên cùng một bộ định tuyến, bạn biết đấy, trên cùng một bộ định tuyến. Đúng, đó chính xác là lý do tại sao. Vì vậy, những thứ đó và họ cần ngân sách để có dữ liệu tốt.

Kevin Hogan

Rất nhiều thông tin tuyệt vời trong một khoảng thời gian ngắn như vậy ở đây là câu hỏi cuối cùng. Đối với độc giả và thính giả của chúng tôi, hãy ưu tiên danh sách của họ cho năm 2024. Ý tôi là, tất cả những điều khác nhau mà bạn đã nói đến, những lời khuyên tuyệt vời. Bạn có thể cho chúng tôi biết top ba về điểm A2 khi họ thức dậy vào sáng mai không?

Rivka Tadjer

Vâng. Ở đây chúng tôi đi một. Kiểm tra chính sách bảo hiểm của trường đại học. Sẽ có bản in đẹp. Sẽ có một danh sách gồm 10 điều nhỏ nhặt ở đâu đó dọc theo dòng này. Rằng nếu bạn không làm, họ sẽ không trả tiền yêu cầu bồi thường hoặc những thứ tương tự và làm việc. Đây là một dự án tuyệt vời để đưa ra pháp lý và người điều hành của bạn đã đến và nói rằng cuối cùng tôi sẽ chịu trách nhiệm về việc này. Bạn hãy cùng tôi giải quyết vấn đề này. Tôi muốn biết rõ ràng và tôi muốn giải nén dữ liệu hệ thống Intel về mối đe dọa T2 đúng đắn này. Bạn chỉ tốt như dữ liệu của bạn. Hành vi của con người có được một. Phân tích các mối đe dọa trước khi chúng trở thành sự cố trên mạng của bạn và phần thứ ba là phối hợp với các bộ phận khác. Đối với hành vi con người này, đây là vấn đề nhân sự của tất cả các thành phần của bạn, bao gồm cả những người được ủy thác của bạn và những người đến từ bên ngoài mạng lưới. Giao thức là gì? Và đó là lý do tại sao phải làm bảo hiểm. Đầu tiên, vì nó giống như sự tuân thủ, nó sẽ thúc đẩy những gì bạn cần làm và sau đó khi bạn hoàn thành việc đó, bạn sẽ được đào tạo. Tôi xin lỗi, tôi đang thêm nó để đào tạo. Đào tạo mà không ai được miễn trừ.

Kevin Hogan

Chà, như mọi lời khuyên tuyệt vời, Rivka, tôi đánh giá cao những hiểu biết sâu sắc của bạn hàng năm, nhưng chúng ta sẽ nói chuyện lại trước năm sau. Nhưng một lần nữa, chúc may mắn với tất cả công việc và công việc của bạn, với các trường đại học của bạn. Và sau đó chỉ cần luôn luôn đánh giá cao.

Rivka Tadjer

Đánh giá cao bạn quá. Và cảm ơn bạn vì tất cả những gì bạn làm.

Kevin Hogan

Và đó là tất cả những gì chúng tôi có cho ấn bản Đổi mới trong Giáo dục tháng này. Hãy nhớ truy cập trực tuyến vào eschoolnews.com và đăng ký nếu bạn quan tâm đến các chủ đề của tất cả các podcast của chúng tôi, cũng như xem những tin tức và tài nguyên mới nhất và hay nhất mà chúng tôi có trực tuyến trong bản tin của mình.

Loa

Của bạn.

Kevin Hogan

Một lần nữa, tôi là Kevin Hogan, giám đốc nội dung của tin tức East School. Cảm ơn bạn đã lắng nghe và tôi hy vọng bạn sẽ sớm xem lại.

Kevin là một nhà điều hành truyền thông có tư duy tiến bộ với hơn 25 năm kinh nghiệm xây dựng thương hiệu và khán giả trực tuyến, báo in và trực tiếp. Ông là một nhà văn, biên tập viên và nhà bình luận nổi tiếng về sự giao thoa giữa xã hội và công nghệ, đặc biệt là công nghệ giáo dục. Bạn có thể liên hệ với Kevin tại KevinHogan@eschoolnews.com
Kevin Hogan
Bài viết mới nhất của Kevin Hogan (xem tất cả)
tại chỗ_img

Tin tức mới nhất

tại chỗ_img