Digitalne tehnologije so nepogrešljiv del sodobnega izobraževanja. Šole pri svojem delu uporabljajo različne informacijske sisteme, digitalna učna okolja in spletne storitve ter upravljajo občutljive osebne podatke. Zato kibernetska varnost predstavlja pomemben del zagotavljanja varnega in zanesljivega učnega okolja.
V okviru storitev SRC-EDIH je ena izmed slovenskih osnovnih šol želela preveriti odpornost svoje digitalne infrastrukture ter učinkovitost obstoječih varnostnih ukrepov. Šola je področju kibernetske varnosti že namenjala veliko pozornosti in skrbela za zaščito svoje digitalne infrastrukture, vendar se je zavedala, da je kibernetska odpornost proces stalnega izboljševanja.
Cilj aktivnosti ni bil odpravljanje posledic varnostnega incidenta, temveč pridobitev objektivne ocene trenutnega stanja, prepoznavanje morebitnih ranljivosti in določitev priložnosti za nadaljnje izboljšave.
Celovit pristop k preverjanju kibernetske odpornosti
V okviru storitev SRC-EDIH je šola izvedla kombinacijo strokovnega usposabljanja, tehničnega preverjanja varnosti informacijskega sistema in preverjanja ozaveščenosti zaposlenih.
Prvi del aktivnosti je predstavljalo specializirano usposabljanje s področja računalniških omrežij in kibernetske varnosti. Udeleženci so poglobili znanje o delovanju omrežij, varnem upravljanju infrastrukture, najpogostejših kibernetskih grožnjah in ukrepih za zaščito informacijskih sistemov. Sledil je penetracijski test informacijskega sistema matične šole in njenih podružnic, s katerim se je preverila odpornost digitalne infrastrukture, identificiralo morebitne ranljivosti ter ocenilo možne vstopne točke za napadalce. Pomemben del aktivnosti je predstavljala tudi simulacija phishing napada, s katero je šola preverila pripravljenost zaposlenih na prepoznavanje potencialno škodljivih elektronskih sporočil. Rezultati so potrdili pomen stalnega ozaveščanja uporabnikov kot enega ključnih elementov kibernetske odpornosti.
Vse aktivnosti so bile izvedene v okviru pristopa Test before invest, ki organizacijam omogoča načrtovanje prihodnjih naložb v kibernetsko varnost na podlagi dejanskih ugotovitev in objektivne ocene potreb.
Rezultati in koristi za šolo
Izvedene aktivnosti so šoli zagotovile celovit vpogled v stanje njene kibernetske varnosti. Usposabljanje je okrepilo znanje odgovorne osebe za upravljanje informacijskega sistema, ki ga lahko neposredno uporablja pri nadaljnji zaščiti digitalnega okolja.
Penetracijski test je podal pomembne informacije o varnosti informacijske infrastrukture ter pokazal področja, kjer so možne dodatne izboljšave. Simulacija phishing napada je dodatno potrdila dobro raven ozaveščenosti zaposlenih in pomen človeškega dejavnika pri zagotavljanju kibernetske varnosti.
Največja vrednost izvedenih storitev SRC-EDIH je bila pridobitev objektivne podlage za prihodnje odločitve in naložbe. Šola lahko na podlagi rezultatov bolj ciljno načrtuje nadaljnje aktivnosti za krepitev svoje digitalne odpornosti.
Kibernetska varnost je proces stalnega izboljševanja
Primer dobre prakse potrjuje, da učinkovita kibernetska varnost temelji na povezovanju tehničnih ukrepov, rednega preverjanja informacijskih sistemov ter stalnega izobraževanja in ozaveščanja zaposlenih.
Penetracijski testi, simulacije phishing napadov in strokovna usposabljanja organizacijam omogočajo boljše razumevanje lastnega varnostnega stanja, pravočasno prepoznavanje tveganj in bolj premišljeno načrtovanje prihodnjih izboljšav.
SRC-EDIH kot partner pri krepitvi digitalne odpornosti
Storitev predstavlja primer, kako lahko SRC-EDIH organizacijam pomaga pri sistematičnem izboljševanju kibernetske varnosti. S kombinacijo strokovnega znanja, usposabljanj, tehničnih preverjanj in praktičnih testiranj organizacije pridobijo jasen vpogled v svoje stanje ter podlago za nadaljnji razvoj varnega digitalnega okolja.
Takšen pristop prispeva k boljši zaščiti informacijskih sistemov in osebnih podatkov ter krepi zaupanje zaposlenih, uporabnikov in širše skupnosti. Za izobraževalne ustanove to pomeni varnejše digitalno okolje za učitelje, učence in starše.