La Casa Bianca spinge K

Notizia

CasaCasa / Notizia / La Casa Bianca spinge K

May 31, 2023

La Casa Bianca spinge K

Quasi un anno dopo che gli hacker avevano esfiltrato 500 GB di dati, inclusi i record di 2.000 studenti, dal distretto scolastico unificato di Los Angeles, il sovrintendente Alberto Carvalho si è unito ai funzionari della Casa Bianca

Quasi un anno dopo che gli hacker hanno esfiltrato 500 GB di dati, inclusi 2.000 record di studenti dal distretto scolastico unificato di Los Angeles, il sovrintendente Alberto Carvalho si è unito ai funzionari della Casa Bianca nel chiedere una migliore sicurezza informatica nelle scuole primarie e secondarie di tutta la nazione.

L’attacco informatico del settembre 2022 contro LAUSD è uno dei numerosi attacchi recenti contro i distretti scolastici. Solo nell’anno accademico dal 2022 al 2023, almeno otto distretti scolastici K-12 sono stati vittime di attacchi informatici, quattro dei quali hanno spinto le scuole a chiudere temporaneamente le porte o annullare le lezioni.

Alla luce del picco di attacchi, lunedì il Dipartimento dell'Istruzione degli Stati Uniti ha ospitato il primo vertice sulla sicurezza informatica per le scuole primarie e secondarie, convocando leader del settore governativo, dell'istruzione e della sicurezza informatica per discutere le strategie per aumentare la resilienza informatica delle scuole.

Per le notizie correlate cfr: LAUSD colpita da un attacco informatico, ma le scuole aprono regolarmente, la frequenza digitale torna on line

"Ciò segnala alla nazione la consapevolezza dell'amministrazione e la leadership proattiva nel riconoscere che questo problema rappresenta un rischio per la sicurezza nazionale a tutti i livelli", ha affermato Carvalho in una conferenza stampa di lunedì. “Questa è la prima volta nel mio mandato di sovrintendente, che dura ormai da sedici anni e mezzo, che vedo questo incontro sinergico di tutte le parti che si mobilitano attorno a politiche, pratiche, informazioni, conoscenze e sostegno finanziario per la sicurezza informatica”.

Gli attacchi passati hanno esposto informazioni sensibili di studenti e personale, inclusi voti, cartelle cliniche, problemi domestici documentati, informazioni comportamentali e informazioni finanziarie. Secondo un rapporto del Government Accountability Office del 2022 degli Stati Uniti, la perdita di apprendimento a seguito degli attacchi è variata da tre giorni a tre mesi, mentre il tempo di recupero ha richiesto da due a nove mesi e la perdita monetaria è variata da $ 50.000 a $ 1 milione.

Per le notizie correlate cfr: Attacco informatico LAUSD molto peggiore di quanto riportato, 2.000 studenti compromessi

Oltre al vertice, il Dipartimento dell’Istruzione è anche in procinto di istituire un Consiglio di coordinamento del governo e ha appena pubblicato tre brief sull’infrastruttura digitale K-12 per istruire le scuole su come rafforzare la loro sicurezza digitale.

“Le scuole hanno accesso a più dispositivi e connettività che mai, e questa tecnologia nell’istruzione ha un potenziale incredibile per aiutare gli studenti a connettersi meglio con il loro apprendimento e i loro risultati, e gli insegnanti a interagire meglio con i loro studenti”, ha affermato il Segretario all’Istruzione degli Stati Uniti Miguel Cardona. “Ma per sfruttare al meglio questi benefici, dobbiamo gestire efficacemente i rischi. Proprio come ci aspettiamo che tutti in un sistema scolastico pianifichino e si preparino per i rischi fisici, ora dobbiamo anche garantire che tutti contribuiscano a pianificare e prepararsi per i rischi digitali nelle nostre scuole e aule”.

Il Consiglio di coordinamento governativo garantirà nuovi sviluppi nella sicurezza informatica e le informazioni sugli attacchi verranno comunicate tra governi federali, statali, locali, tribali e territoriali. I brief forniscono ai distretti scolastici di tutta la nazione un manuale dettagliato su come rafforzare la propria sicurezza informatica e formare studenti e personale per difendersi dagli attacchi.

"La stragrande maggioranza delle infiltrazioni ed estrazioni da sistemi specifici di dati e informazioni non avviene a causa di attacchi molto sofisticati, ma perché qualcuno ha lasciato la backdoor aperta", ha affermato Carvalho. “Quindi l’autenticazione a più fattori, la creazione costante di nuove password e lo sviluppo professionale sulla gestione dei sistemi di dati per i dipendenti interni e per i partner del settore privato sono fondamentali.”

Per le notizie correlate cfr: L'attacco informatico di LAUSD è un campanello d'allarme per proteggere i suoi sistemi online, dicono i funzionari

Queste sono alcune delle strategie che LAUSD ha raddoppiato dopo l’hacking del settembre 2022. Inoltre, il distretto ha istituito un comitato consultivo sulla sicurezza informatica, ha intensificato i test di penetrazione interni per scoprire i punti deboli del proprio sistema di sicurezza e ha rafforzato i suoi protocolli. per i contratti con enti del settore privato che hanno accesso ai dati LAUSD.