AWS – Strategie per una cybersecurity efficace nel settore educativo

Effettua la tua ricerca

More results...

Generic selectors
Exact matches only
Search in title
Search in content
Post Type Selectors
Filter by Categories
#finsubito

Finanziamo agevolati

Contributi per le imprese

 


Cinque raccomandazioni strategiche per potenziare la cybersecurity nel settore educativo, di Orlando Scott-Cowley di Amazon Web Services

Nel contesto di una digitalizzazione sempre piĆ¹ diffusa, gli organi del sistema educativo sono esposti a minacce informatiche di crescente complessitĆ . Questi enti, che fanno affidamento sulla raccolta e gestione di dati altamente sensibili per adempiere alle proprie funzioni strategiche, devono trattare la protezione di tali informazioni come una prioritĆ  assoluta. Questo diventa particolarmente cruciale man mano che gli istituti adottano processi di trasformazione digitale per introdurre innovazioni e capacitĆ  avanzate, rivolte a studenti, docenti e stakeholder.

Il 2024 State of Malware Report di MalwareBytes ha registrato un aumento del 68% degli attacchi ransomware noti nel 2023, con una crescita del 70% nel settore educativo, rendendo il 2023 ā€œlā€™anno peggiore per il ransomware nellā€™ambito scolasticoā€. Inoltre, la ā€œcybersecurity come competenza essenzialeā€ ĆØ stata nuovamente indicata come la principale prioritĆ  nel rapporto annuale EduCause Top-10, che individua le questioni piĆ¹ critiche che interessano universitĆ  e college. ƈ quindi fondamentale che gli istituti educativi adottino solide misure di cybersecurity per mitigare efficacemente le minacce.

Contributi e agevolazioni

per le imprese

 

Di seguito, cinque raccomandazioni strategiche per migliorare la sicurezza informatica quotidiana nelle istituzioni educative:

  1. Sviluppare una politica di sicurezza documentata ā€“ Il punto di partenza per unā€™efficace gestione della sicurezza informatica consiste nellā€™elaborare una politica di cybersecurity chiara e formalizzata, che definisca in modo preciso i ruoli, le responsabilitĆ  e le aspettative a cui tutto il personale deve conformarsi. ƈ essenziale che questa politica sia comunicata in maniera chiara e facilmente accessibile tramite i sistemi interni, assicurandone lā€™accessibilitĆ  a tutti i livelli dellā€™organizzazione. Le quattro raccomandazioni successive dovrebbero essere integrate come linee guida operative per il personale.
  2. Imporre lā€™utilizzo di credenziali uniche per ogni accesso ā€“ Sebbene sia unā€™abitudine comune nella vita privata, le credenziali uniche rappresentano una misura imprescindibile per proteggere dati sensibili e prevenire accessi non autorizzati. Tutti i dipendenti devono utilizzare credenziali individuali per le operazioni di login, con requisiti che ne garantiscano la robustezza in termini di lunghezza e complessitĆ . Questa pratica riduce il rischio che un singolo set di credenziali possa compromettere piĆ¹ sistemi allā€™interno dellā€™organizzazione.
  3. Limitare diritti amministrativi, permessi e privilegi ā€“ Pur essendo indispensabile concedere al personale i diritti necessari per svolgere le proprie mansioni, unā€™eccessiva distribuzione di privilegi puĆ² amplificare i rischi per la cybersecurity. La prassi consigliata ĆØ quella di garantire che ciascun dipendente abbia accesso solo ai privilegi strettamente necessari per il proprio ruolo. Le organizzazioni dovrebbero avviare un audit sui privilegi esistenti, stabilire un sistema per la gestione dei nuovi permessi e implementare revisioni periodiche degli accessi. Strumenti cloud come IAM e Cognito offrono soluzioni per una gestione efficace e sicura dei diritti di accesso.
  4. Effettuare backup dei sistemi su cloud ā€“ Lā€™adozione di soluzioni di backup su cloud rappresenta un elemento cruciale per garantire la sicurezza, la recuperabilitĆ  e lā€™accessibilitĆ  dei dati, in caso di compromissione delle informazioni locali. I backup su cloud offrono maggiore resilienza e impediscono la cancellazione di dati critici da parte di attori malevoli. AWS Backup, ad esempio, fornisce servizi di backup nativi per le principali risorse dati delle organizzazioni educative, tra cui bucket, volumi, database e file system. Il backup su cloud deve essere considerato una componente irrinunciabile della strategia di sicurezza informatica per tutte le istituzioni educative.
  5. Promuovere una cultura organizzativa senza colpe ā€“ Alla base di una difesa informatica efficace cā€™ĆØ la costruzione di una cultura aziendale inclusiva e basata sulla fiducia, che eviti di attribuire colpe al personale in caso di errori. Metodologie tradizionali come i test di phishing sono sempre piĆ¹ superate, inefficaci e potenzialmente dannose per le relazioni tra dipendenti. Le organizzazioni devono invece concentrarsi sulla promozione della consapevolezza e su programmi di formazione comportamentale che incoraggino cambiamenti positivi e una maggiore coesione per la protezione collettiva.

Nel contesto educativo, una cybersecurity solida non ĆØ piĆ¹ un semplice ā€œplusā€. La digitalizzazione dellā€™apprendimento, con tecnologie che facilitano le interazioni tra studenti e docenti, apre inevitabilmente nuove opportunitĆ  per gli attacchi informatici. Un esempio emblematico si ĆØ verificato nel Regno Unito nel gennaio 2023, quando i dati riservati di 14 scuole sono stati divulgati online dopo che le istituzioni si sono rifiutate di pagare il riscatto richiesto dagli hacker, esponendo informazioni critiche come dati su studenti con bisogni educativi speciali, scansioni di passaporti e dettagli salariali del personale.

Seguendo questi cinque principi strategici, le organizzazioni educative possono mitigare efficacemente molti di questi rischi. Lā€™adozione di tali misure, supportata da un impegno della leadership verso investimenti nella cybersecurity e la promozione di una cultura della sicurezza diffusa, permetterĆ  di rafforzare le capacitĆ  difensive delle istituzioni educative contro le minacce future.

ā€œPer promuovere un cambiamento concreto, la leadership ĆØ fondamentale. La cybersecurity non riguarda solo la tecnologia: deve partire dal vertice dellā€™organizzazioneā€, afferma Orlando Scott-Cowley, public sector tech and business development manager presso AWS. ā€œLa leadership deve promuovere e sostenere una cultura che favorisca la cybersecurity a tutti i livelliā€.

di Orlando Scott-Cowley, Public Sector Tech and Business Development Manager, Amazon Web Services

Ā 



Source link

Finanziamenti e agevolazioni

Agricoltura

 

***** lā€™articolo pubblicato ĆØ ritenuto affidabile e di qualitĆ *****

Visita il sito e gli articoli pubblicati cliccando sul seguente link

Source link