УАШИНГТОН – Агенцията за киберсигурност и сигурност на инфраструктурата (CISA) днес представи пакета от ресурси „Основи на киберсигурността за K-12“ (K-12 Cybersecurity Foundations Resource Package). Това е всеобхватна колекция от ръководства, видеоклипове и допълнителни материали, създадени да помогнат на училищата и учебните райони от ниво K-12 (от предучилищна възраст до 12. клас) да предотвратяват, смекчават и реагират на често срещани киберзаплахи. Базиран на съвременните най-добри практики и рамки за киберсигурност, този пакет очертава рентабилни, практически приложими и персонализирани стъпки, които институциите могат да предприемат за разработване и поддържане на ефективни програми за сигурност.
Киберзаплахите представляват значителен и нарастващ риск за училищата. Тези институции съхраняват чувствителни данни за ученици и служители, разчитат на разнообразни технологии и системи, имат множество потребители с различни нива на достъп и права и често изпитват недостиг на ресурси за стабилни програми за киберсигурност. Инцидентите в мрежата могат да нарушат учебния процес и дейността на училищата, да компрометират поверителността и безопасността на учениците и да доведат до разходване на ценни и ограничени средства.
Новият пакет от ресурси е разработен в директен отговор на тези нужди, помагайки на персонала в училищата и учебните райони да разбере по-добре рисковете, да взема информирани решения и да прилага добри практики. Пакетът включва материали, пригодени както за ръководители на училища и нетехнически персонал, така и за ИТ специалисти и експерти по сигурността.
„Кибератаките срещу училищата застрашават не само целостта на нашата образователна мисия, но и безопасността на нашите ученици и учители. Тези последици често се усещат далеч извън класната стая“, заяви и.д. директорът на CISA Никълъс Андерсън. „Пакетът от ресурси предоставя на училищните общности практически стратегии и подкрепя мисията ни за училищна безопасност. CISA помага на общността проактивно да се защитава срещу атакуващите, да сведе до минимум прекъсванията и да защити по-добре системите, на които децата, родителите и учителите разчитат всеки ден.“
Ресурсният пакет включва „Ръководство за начинаещи“ и по-подробно „Ръководство за внедряване“, заедно с видео поредица от шест части и справочни материали. Ръководствата очертават основни практики, организирани около осем ключови цели:
- Опазване на устройствата и активите;
- Укрепване на възможностите за реагиране при инциденти;
- Подобряване на обучението по киберсигурност;
- Приемане на политики за подходящо управление на чувствителни данни;
- Съгласуване на инвестициите с признати рамки за киберсигурност;
- Разработване на дългосрочни, персонализирани планове.
„Киберсигурността в училищата вече не е грижа само на ИТ отдела, а трябва да се признае като основен стълб на училищната безопасност и сигурност“, каза Скот Бриър, и.д. изпълнителен помощник-директор по сигурността на инфраструктурата в CISA. „Този пакет предоставя пътна карта за училищата за повишаване на киберкултурата, оценка на текущата защита и укрепване на киберустойчивостта пред лицето на развиващите се заплахи.“
Новите насоки са съгласувани и с други публикации, включително доклада на CISA „Защита на нашето бъдеще: Партньорство за опазване на K-12 организациите от киберзаплахи“, Междусекторните цели за ефективност на киберсигурността и Рамката за киберсигурност на Националния институт за стандарти и технологии (NIST).
Като агенция за киберзащита на нацията и национален координатор за сигурността на критичната инфраструктура, CISA ръководи националните усилия за управление и намаляване на риска за дигиталната и физическата инфраструктура, на която гражданите разчитат всеки ден.