Najveća bezbednosna povreda u obrazovanju zahvatila 9.000 škola, roditelji i nastavnici zabrinuti zbog zaštite podataka dece
Obrazovna platforma Canvas, koju koristi više od 9.000 škola širom sveta, pretrpela je u maju veliki sajber napad, usled čega je kompromitovano više od 275 miliona zapisa, navodi se u zvaničnim izveštajima. Napad je povezan sa poznatom hakerskom grupom ShinyHunters i predstavlja jednu od najvećih povreda bezbednosti podataka u sektoru obrazovanja do sada.
Incident je izazvao značajnu zabrinutost kod roditelja i zaposlenih u školama zbog zaštite podataka učenika, s obzirom na to da digitalizacija nastave podrazumeva sve veće oslanjanje na spoljne platforme i onlajn resurse. Većina ovih rešenja funkcioniše putem kolačića, API integracija i realnog vremena sinhronizacije, što povećava mogućnost curenja poverljivih podataka kroz malver i neovlašćeni pristup.
Stručnjaci za sajber bezbednost ističu da su obrazovne institucije sve izloženije napadima zbog složene mrežne infrastrukture i sve većeg broja digitalnih alata koji se koriste u učionici. Čak i jednostavne funkcionalnosti, poput zajedničkih naloga ili dozvole za praćenje aktivnosti, mogu poslužiti kao ulazna tačka za napadače.
Charlie Sander, izvršni direktor kompanije ManagedMethods, naglašava da škole više ne funkcionišu kao zatvoreni sistemi, već su deo široke mreže u kojoj je svaka slabost potencijalna pretnja za čitav školski okrug. „Incident sa Canvas-om je samo primer rizika – platforma koja je vendor za mnoge škole može postati jedinstvena tačka izloženosti za hiljade institucija. Čak i kada škole imaju interne kontrole, često nemaju uvid u načine na koje vendor štiti sopstveno okruženje ili kako su integracije sa trećim stranama zaštićene“, upozorava Sander.
Ovakvi napadi postaju sve učestaliji u Sjedinjenim Američkim Državama, a zabrinutost raste i među donosocima odluka zbog rastućeg broja cloud-baziranih rešenja u obrazovanju. Mogućnost širenja malvera kroz sinhronizovane servise i nedovoljne bezbednosne provere kod eksternih partnera čine sektor obrazovanja posebno ranjivim.
Prema aktuelnim analizama, škole i obrazovne platforme moraju hitno unaprediti bezbednosne protokole, kao i poboljšati saradnju sa vendorima i pružaocima digitalnih usluga, kako bi smanjile rizik od novih masovnih povreda podataka i zaštitile privatnost dece u digitalnom okruženju.