Tại sao học sinh có nguy cơ vi phạm dữ liệu (và cách bảo vệ chúng)
Khi các trường học áp dụng công nghệ mới, an ninh và quyền riêng tư trở thành mối quan tâm lớn hơn. Các trường học hiện lưu trữ và chia sẻ nhiều loại dữ liệu học sinh trên các nền tảng kỹ thuật số, và luật bảo mật dữ liệu học sinh vẫn chưa thích ứng với những môi trường mới này. Giáo viên và các chuyên gia giáo dục khác nên vượt ra ngoài các quy định này để giữ an toàn cho dữ liệu học sinh.
Đây là lý do tại sao dữ liệu sinh viên lại quan trọng như vậy và tại sao nó vẫn có nguy cơ.
Mục Lục
Dữ liệu sinh viên gặp rủi ro như thế nào
IBM xếp hạng giáo dục trong top 10 ngành bị tội phạm mạng nhắm mục tiêu nhiều nhất vì hai lý do chính.
Thứ nhất, lĩnh vực này nắm giữ nhiều thông tin nhạy cảm. Hệ thống trường học lưu giữ nhiều loại dữ liệu học sinh như tên, địa chỉ, ngày sinh và thông tin tài chính mà tin tặc có thể giữ để đòi tiền chuộc hoặc sử dụng để thực hiện các cuộc tấn công khác.
Thứ hai, trường học thường dễ bị tổn thương. Sự phổ biến của các nền tảng học tập từ xa và các giải pháp kỹ thuật số tương tự là tương đối mới, vì vậy ngành công nghiệp này vẫn chưa thích ứng với các mối quan tâm về bảo mật duy nhất của những công nghệ này. Các giải pháp này có nghĩa là tất cả dữ liệu nhạy cảm này hiện có sẵn trực tuyến nếu tin tặc có thể vượt qua hệ thống phòng thủ của các trường học, vốn thường bị thiếu.
Vi phạm Illuminate Education năm 2022 làm nổi bật những rủi ro này. Những kẻ tấn công đã giành được quyền truy cập vào 820.000 thông tin của học sinh hiện tại và học sinh cũ bằng cách xâm nhập vào giải pháp theo dõi điểm và điểm danh.
Làm thế nào để FERPA và các Luật khác bảo vệ quyền riêng tư về dữ liệu của học sinh?
Bảo vệ quyền riêng tư của học sinh trong trường học cũng có những hậu quả pháp lý. Đạo luật Quyền riêng tư và Quyền Giáo dục Gia đình (FERPA) yêu cầu các trường học phải được sự cho phép của phụ huynh trước khi chia sẻ hồ sơ học sinh, trong số các quyền khác. Trong khi luật FERPA ra đời vào những năm 1970, những hạn chế này có thể áp dụng cho an ninh mạng.
Bảo mật kém dẫn đến vi phạm dữ liệu có thể khiến các trường gặp rắc rối pháp lý theo FERPA hoặc các luật tương tự. Tuy nhiên, nhiều quy định trong số này tập trung vào việc các trường xâm phạm quyền riêng tư của học sinh, không bảo vệ khỏi các mối đe dọa từ bên ngoài trên mạng. Do đó, họ thường thiếu hướng dẫn cụ thể hoặc cập nhật về việc giảm thiểu rủi ro an ninh mạng.
Một số luật bảo mật dữ liệu sinh viên của tiểu bang đặt ra các tiêu chuẩn hiện đại hơn. Ví dụ: California và Illinois hạn chế chia sẻ dữ liệu sinh viên với các công ty công nghệ và Texas yêu cầu một kế hoạch an ninh mạng chính thức. Tuy nhiên, cho đến khi Hoa Kỳ có luật bảo mật dữ liệu toàn quốc hơn, toàn diện hơn, các trường nên vượt lên trên các quy định hiện hành.
Làm thế nào để Giáo viên có thể Bảo vệ Quyền riêng tư của Học sinh?
Giáo viên có thể làm rất nhiều để bảo vệ tập dữ liệu học sinh. Giáo viên nên tìm hiểu thêm về an ninh mạng, bao gồm các rủi ro liên quan và những bước nào hiệu quả nhất để chống lại chúng. Phát triển chuyên môn là rất quan trọng trong việc tạo ra cơ hội từ những thách thức, và an ninh mạng cũng không khác gì.
Tiếp theo, họ nên đặt mục tiêu giảm thiểu dữ liệu mà họ thu thập và chia sẻ. Điều đó bao gồm việc đọc kỹ các điều khoản dịch vụ và quyền dữ liệu của phần mềm trước khi sử dụng chúng để đảm bảo chúng không thu thập nhiều thông tin hơn mức cần thiết. Điều này sẽ giúp tuân thủ FERPA và các luật bảo mật dữ liệu sinh viên khác.
Vì giáo viên có quyền truy cập vào rất nhiều loại dữ liệu học sinh nên họ cũng nên bảo vệ tài khoản của mình. Họ nên sử dụng mật khẩu mạnh, duy nhất trên bất kỳ tài khoản nào có quyền truy cập thông tin nhạy cảm. Bật xác thực đa yếu tố (MFA) sẽ thêm một lớp bảo vệ khác.
Trong khi hơn 90% trường K-12 sử dụng điện toán đám mây, một nửa không có nền tảng bảo mật đám mây nào. Giáo viên nên chống lại xu hướng đó bằng cách ủng hộ trường học của họ sử dụng phần mềm bảo mật đám mây, nhấn mạnh tầm quan trọng của nó trong việc giữ an toàn cho dữ liệu học sinh. Tương tự, các trường nên sử dụng phần mềm chống phần mềm độc hại đáng tin cậy và cập nhật phần mềm này thường xuyên.
Giáo viên và hệ thống trường học của họ cũng nên tuân theo sự minh bạch. Trước khi sử dụng bất kỳ nền tảng kỹ thuật số nào và trước mỗi năm học, họ nên thông báo cho phụ huynh về những rủi ro và lợi ích dữ liệu tiềm ẩn của họ. Phụ huynh cũng có thể yêu cầu giáo viên không sử dụng các giải pháp này cho con em của họ nếu họ cảm thấy nó không an toàn.
Trường học phải giữ quyền riêng tư về dữ liệu học sinh
Bảo mật dữ liệu sinh viên vượt ra ngoài FERPA và các luật khác. Mặc dù các luật bảo mật dữ liệu học sinh này cung cấp nền tảng vững chắc cho những gì trường học nên và không nên cho phép, nhưng chúng không đáp ứng được nhu cầu an ninh mạng ngày nay. Giáo viên và các chuyên gia giáo dục khác nên đặt ra các tiêu chuẩn cao hơn để giữ an toàn cho dữ liệu của học sinh.
Khi các trường học bảo vệ quyền riêng tư về dữ liệu của học sinh, họ sẽ tránh được những phức tạp pháp lý và ngăn chặn thiệt hại thêm từ các cuộc tấn công mạng. Nếu áp dụng các bước này, họ có thể sử dụng các công nghệ mới một cách an toàn, đáp ứng nhu cầu giáo dục của học sinh mà không phải hy sinh quyền riêng tư.