El nuevo piloto de la FCC mejora la seguridad para K-12 y bibliotecas
Un mes después de que los sistemas de la Biblioteca Pública de Seattle fallaran en un ataque de ransomware, la biblioteca está comenzando a restaurar los servicios para el personal y los usuarios. Algunos recursos están nuevamente en funcionamiento, pero la biblioteca aún está lejos de ser completamente funcional.
«Aunque el personal volverá a tener acceso a la red de la biblioteca después del martes 25 de junio, no podrán acceder a las cuentas de usuario ni a nuestro catálogo por un tiempo», dijo. Biblioteca dijo esta semana. «Esto se debe a la capacidad operativa de la biblioteca durante todo el proceso de recuperación: cada sistema recién restaurado requiere una evaluación, pruebas, comunicación, documentación y, si es necesario, resolución de problemas adecuadas».
Una vez que esto esté completo, el equipo de tecnología planea trabajar para restaurar el acceso a las cuentas de los usuarios, el catálogo de la biblioteca y otros servicios como Wi-Fi gratuito en el edificio, computadoras e impresoras que son fundamentales para los miembros de la comunidad. Sin embargo, aún no está claro cuándo se restablecerán por completo los servicios, lo que dejará en la intemperie a muchos de los que dependen de la biblioteca para acceder a estos recursos.
La Biblioteca Pública de Seattle es sólo una de las muchas instituciones públicas que han sido víctimas de ataques cibernéticos. Un ciberataque el pasado mes de octubre provocó el… Biblioteca Británica Todavía luchamos por restablecer los servicios más de nueve meses después de la infiltración. Y según el Centro de seguridad de Internet Casi un tercio de las escuelas K-12 de EE. UU. en su red han sido víctimas de un ciberataque.
Las escuelas y bibliotecas de todo el mundo se enfrentan a un número creciente de amenazas y ataques a la ciberseguridad destinados a interrumpir e inhabilitar redes críticas. Esto resulta en interrupciones en las operaciones de las escuelas y bibliotecas, reducción del ancho de banda, pérdidas financieras, pérdida de oportunidades de aprendizaje y robo y divulgación de información personal de estudiantes, personal y visitantes de la biblioteca, según la Comisión Federal de Comunicaciones (FCC).
Para abordar esta amenaza, la FCC aprobó recientemente el Programa Piloto de Ciberseguridad en Escuelas y Bibliotecas, una iniciativa de tres años que proporcionará hasta 200 millones de dólares. Fondo de Servicio Universal Ayude a financiar firewalls avanzados, protección de terminales, autenticación de identidad y sistemas de monitoreo. (Las escuelas y bibliotecas interesadas en aprender cómo solicitar financiación del programa pueden encontrar información en sitio web de la FCC.)
«Este es un hito para las escuelas y bibliotecas de todo el país», dijo en un comunicado John Harrington, director ejecutivo de Funds for Learning. “Las amenazas a la ciberseguridad para nuestras instituciones educativas son significativas. Este programa piloto representa un paso fundamental para proporcionar los recursos necesarios para proteger la información confidencial y mantener un acceso seguro y confiable a las herramientas de aprendizaje digital”.
Invertir en escuelas y bibliotecas es clave
La financiación federal llena un vacío en los presupuestos de escuelas y bibliotecas porque, dadas sus muchas responsabilidades, es un desafío para estas instituciones priorizar la ciberseguridad, dijo Johnathan Kim, director de tecnología del Distrito Escolar Woodland Hills en Pensilvania.
«Una gran parte de esto, especialmente aquí en el oeste de Pensilvania, es el presupuesto», dice Kim. “Desde que trabajo en educación, aproximadamente desde 2017, los presupuestos se han ido reduciendo o permaneciendo iguales mientras todo lo demás aumenta. Aunque tenemos un presupuesto de millones para tecnología, siempre ha sido el mismo”.
Según el Centro para la Seguridad de Internet, la escuela promedio gasta menos del 8 por ciento de su presupuesto de tecnología en ciberseguridad, y una de cada cinco escuelas gasta menos del 1 por ciento.
Los participantes en el programa piloto recibirán financiación por estudiante o por biblioteca para cubrir los costes de mejorar los equipos y servicios de ciberseguridad, según un portavoz de la FCC. Los fondos se dividirán entre organizaciones grandes y pequeñas en áreas rurales y urbanas, con un enfoque en programas de financiación para solicitantes tribales y de bajos ingresos.
La FCC alienta a los consorcios de escuelas y bibliotecas a presentar solicitudes juntas porque los consorcios tienen poder adquisitivo que puede reducir los costos y permitir que las organizaciones menos conocedoras de la tecnología colaboren con escuelas y bibliotecas con mejores recursos. Los gobiernos estatales y locales, incluidas las instituciones educativas, no serán elegibles para recibir descuentos o financiamiento bajo el programa piloto, pero podrán actuar como administradores de consorcio para escuelas y bibliotecas elegibles.
El condado de Woodland Hills pudo reducir el gasto en protección de terminales de $300,000 a $20,000 al año al participar en un consorcio estatal, dijo Kim.
No es necesario tener un gran presupuesto.
Si bien es importante aumentar la financiación, el éxito de la ciberseguridad en escuelas y bibliotecas no siempre depende de un gran presupuesto.
“Creo que es importante comprender que se trata de un enorme enigma. No se empieza por digerir todo de una vez”, dijo Curt Godwin, coordinador de operaciones de red de las escuelas del condado de Forsyth en Georgia, en un seminario web de Funds for Learning en junio. “Empiezas con las partes pequeñas. Haces las cosas que puedes hacer y que cuestan poco tiempo, esfuerzo, dinero o mano de obra”.
Las tareas que podrían abordarse primero incluyen evaluar y establecer políticas de ciberseguridad y capacitar al personal y a los estudiantes en seguridad de la información.
«Todas estas cosas que usted hace y tiene en cuenta pueden reducir en gran medida su superficie de ataque y, al mismo tiempo, tener un impacto mínimo en sus finanzas», dijo Godwin. “Eso no quiere decir que no haya cosas en las que necesites gastar dinero y, afortunadamente, este programa puede ayudar a marcar una gran diferencia, pero hay cosas que puedes hacer para fortalecer tus defensas y que cuestan muy poco dinero. Aborde estos primero. Empiece por cambiar la cultura de sus organizaciones para que sea más fácil de proteger, porque si intenta hacer todo a la vez, fracasará”.
David Vignery, director de tecnología de las Escuelas Públicas de Lawrence en Kansas, se hizo eco de los sentimientos de Godwin.
«Hoy en día se pueden hacer muchas cosas que no cuestan mucho dinero», dijo, y agregó que garantizar un cortafuegos sólido y utilizar las mejores prácticas es un buen comienzo.
Lograr la aceptación requiere ayudar a la comunidad a comprender qué amenazas enfrentan realmente y cómo podrían verse afectadas. Para obtener apoyo y educar al distrito de Lawrence, Vignery formó un grupo de concientización sobre seguridad que trabajó en un manual de respuesta a incidentes que ayudó a varios grupos a comprender qué tipos de eventos podrían ocurrir y cómo se verían afectados.
«Generó aceptación en todos los niveles de la organización», dijo Vignery. «Y si hablamos de eso ahora, [security threats]La gente realmente entiende por qué necesitamos centrar parte de nuestro presupuesto en esto o aquello para proteger la información técnica y nuestra infraestructura. No eres demasiado pequeño para hacer esto ni demasiado grande para hacer aquello. Así que salta y comienza”.
Este contenido de ciberseguridad nos ha llegado de: DarkReading
Llegarás a la noticia original en el enlace que se encuentra a continuación: https://www.darkreading.com/endpoint-security/new-fcc-pilot-shores-up-security-for-k-12-libraries