Beveiligingsbewustzijnstraining is niet alleen de taak van de IT-afdeling op scholen.

Beveiligingsbewustzijnstraining is niet alleen een IT-taak op scholen.

Communicatie binnen de school is gebaseerd op vertrouwen. Ouders stellen de school open voor communicatie. nieuwsbrief Omdat het district het verstuurde. Ze klikken om dezelfde reden op de link over een roosterwijziging. Dat vertrouwen is de kern van het hele product, en het is ook wat een gehackt communicatieaccount zo nuttig maakt voor iemand anders.

Daarom hoort training in beveiligingsbewustzijn op de agenda te staan ​​van het communicatieteam en niet alleen van de IT-directeur. De tools die uw team gebruikt om een ​​ouderupdate op te stellen, worden vrijwel exact dezelfde tools gebruikt om de valse update te schrijven.

Wat een Comms-login ontsluit

Wat een Comms-login ontsluit

Houd eens bij wat één set inloggegevens allemaal kan bereiken. De e-maillijst van ouders. De sociale media-accounts van het district. Het CMS van de website. In veel districten ook het systeem voor massale meldingen, dat tevens gebruikt wordt voor sluitingen vanwege het weer en lockdowns.

Dat laatste punt verdient wel wat aandacht. Een gecompromitteerd communicatieaccount is niet alleen een dataprobleem. Het is een probleem waarbij communicatiekanalen al jarenlang getraind zijn om direct actie te ondernemen, zonder eerst te controleren.

Je nieuwsbrief is een gratis stijlgids.

Alles wat een district publiceert, is openbaar. om mooie tassen te ontwerpenNotulen van de raad van bestuur, de wekelijkse notitie van de directeur, drie jaar aan Facebookberichten, de exacte formulering die elke keer wordt gebruikt als bussen te laat zijn. Dit alles kan aanvallers voldoende voorbeelden geven om met moderne AI-tools de toon van een schooldistrict na te bootsen.

Het oude advies om op te letten voor onhandige grammatica en vreemde opmaak is niet langer geldig. In het Verenigd Koninkrijk... Nationaal Cyber ​​Security Center Het rapport stelt vast dat AI cyberaanvallen steeds effectiever en efficiënter zal maken en waarschuwt voor een groeiende kloof tussen organisaties die gelijke tred houden met AI-gestuurde dreigingen en organisaties die achterblijven. Spelfouten waren sowieso nooit het echte signaal. Ze waren gewoon het makkelijkst aan te leren.

Waarom schoolopleidingen vastlopen

Waarom schoolopleidingen vastlopen

Scholen worden regelmatig onder de loep genomen en CISA hanteert een reeks criteria. K-12 cybersecuritybronnen Daarom. De lastigere vraag is waarom zoveel schoolopleidingen niet aanslaan.

Meestal is het een combinatie van dezelfde drie dingen. Modules duren lang, dus medewerkers stellen ze uit tot augustus, wat stilletjes november wordt. De toon is straffend, waardoor een fout antwoord voelt als een officiële waarschuwing en mensen afhaken. En het afronden van de module wordt gezien als de eindstreep, zodat een schoolbestuur volledige deelname kan rapporteren en medewerkers nog steeds kunnen klikken.

Wat werkt beter?

Het patroon dat standhoudt is kort, frequent en gericht op mensen in plaats van beleid. Een paar minuten per keer. Gesimuleerde phishing die lijkt op de berichten die uw medewerkers ontvangen, niet op een generiek bedrijfssjabloon. Een coachingsmoment voor degene die klikt, in plaats van een naam op een lijst.

Verschillende platforms voor veiligheidsbewustzijn, specifiek ontworpen voor het basis- en voortgezet onderwijs, zijn gebaseerd op die realiteit. Tartan-appEen voorbeeld hiervan is een training in beveiligingsbewustzijn, speciaal ontworpen voor basisscholen en middelbare scholen. Deze training bestaat uit korte, praktische lessen en een niet-bestraffende aanpak die leren stimuleert in plaats van schuld toe te wijzen. De beperkingen verschillen van een implementatie bij een groot bedrijf: kleinere budgetten, geen speciaal beveiligingspersoneel en een personeelsbestand dat al een volle werkdag heeft.

Voor het communicatieteam is de nuttige maatstaf niet zozeer de voltooiing, maar of iemand het vreemd uitziende bericht doorstuurt naar de IT-afdeling in plaats van het te verwijderen en verder te gaan met de middag.

Als iemand zich voordoet als het district

Dit heeft te maken met communicatie, niet met IT. Iemand vervalst de naam van het schooldistrict en stuurt e-mails naar gezinnen over een vergoeding, een formulier of een sluiting die niet doorgaat.
Twee dingen zijn belangrijk om te beslissen voordat die dag aanbreekt: wie de correctie schrijft en hoe deze wordt verstuurd. Als u gezinnen een e-mail stuurt om hen te waarschuwen voor een nepbericht, doe dat dan zonder hyperlinks. Een waarschuwing met veel links over een oplichting kan juist lijken op de berichten die u gezinnen probeert te ontwijken.

Een shortlist voor het communicatieteam

  • Multifactorauthenticatie voor het notificatiesysteem, de sociale media-accounts en het CMS, niet alleen voor e-mail van medewerkers.
  • Eén afgesproken kanaal voor het goedkeuren van alles wat met financiën of toegang te maken heeft, en nooit het kanaal waarop het verzoek is binnengekomen.
  • Een schriftelijke lijst van wie namens het district mag posten, die wordt herzien telkens wanneer iemand van rol verandert.
  • Meld verdachte berichten met één klik, en bedank de gebruiker!
  • Een vooraf opgesteld correctiesjabloon voor de dag dat de naam van het district wordt vervalst.

Dit alles maakt het communicatieteam geen beveiligingsafdeling. Het is hetzelfde debat dat al gaande is over het verantwoord gebruik van AI, gericht op de inbox in plaats van de contentkalender. Er is al veel geschreven over ethische en verantwoorde AI. verhaal vertellen Aan de creatieve kant. De verdedigende kant is eenvoudiger: alles wat je team helpt om een ​​betere update van het ouderteam te schrijven, helpt iedereen om een ​​betere nepupdate te schrijven.

Dus, één agendapunt op de volgende communicatievergadering. Dat kost minder tijd dan het goedkeuren van de najaarsnieuwsbrief.

Veel voorkomende vragen

Wat is security awareness training?

Een korte, doorlopende oefening die medewerkers helpt bedreigingen zoals phishing te herkennen en te melden voordat ze schade aanrichten. Voor een school betekent dit dat niet alleen de servers, maar ook de mensen die de ouderlijst en de accounts van het schooldistrict beheren.

Is training in beveiligingsbewustzijn hetzelfde als cybersecurity?

Nee. Cyberbeveiliging is de volledige verdediging, inclusief de technologie die aanvallen blokkeert en detecteert. Training in beveiligingsbewustzijn is gericht op mensen, om de gebruikers van de accounts te leren herkennen wat de filters over het hoofd zien.

Is cyberbeveiliging niet de taak van de technologiedirecteur?

Het technologieteam is verantwoordelijk voor filters, toegang en incidentafhandeling. De communicatieafdeling beheert de publieke communicatie van het district, de contactlijst voor gezinnen en alles wat daarna volgt. De trainingen overlappen elkaar omdat het risico hetzelfde is.

Hoe lang moet de training duren?

Het programma is kort genoeg zodat medewerkers het kunnen afronden. Veel programma's duren een paar minuten, maandelijks of per kwartaal, met gesimuleerde phishing tussendoor. Dat werkt over het algemeen beter dan één lange sessie vlak voor de start van het schooljaar.

Moeten studenten hierbij betrokken worden?

Waar het budget het toelaat. Studenten maken steeds vaker gebruik van accounts van het schooldistrict en worden ook blootgesteld aan phishing en social engineering via games, berichtenapps en andere online platforms. Communicatieteams bieden hier vaak hulp, omdat bewustwording onder studenten belangrijk is. campagne Het is zowel een inhoudelijk als een beveiligingsprobleem.

Beheers de kunst van videomarketing

AI-aangedreven tools om Bedenk, optimaliseer en versterk!

  • Stimuleer creativiteit: Ontketen de meest effectieve video-ideeën, scripts en boeiende hooks met onze AI-generatoren.
  • Optimaliseer direct: vergroot uw aanwezigheid op YouTube door videotitels, beschrijvingen en tags in enkele seconden te optimaliseren.
  • Vergroot uw bereikMaak moeiteloos berichten voor sociale media, e-mails en advertentie kopiëren om de impact van je video te maximaliseren.