İç veriler
6 Mayıs 2022

Eğitim sektöründe yaşanan iç veri ihlalleri

Kovid-19 salgını en çok eğitim sektörünü etkiledi. Dijital platformlara geçiş, eğitim sisteminin öğrenciler için daha erişilebilir ve esnek hale gelmesini sağladı. Ayrıca temel müfredatın, testlerin ve sınavların bulut tabanlı yazılımlar, video konferans araçları ve e-öğrenme platformları aracılığıyla depolanmasına, yönetilmesine ve paylaşılmasına olanak tanıdı. Bu nedenle, eğitim kurumları siber saldırılara ve kurum içi veri ihlallerine karşı daha savunmasız hale geldi.

Eğitim sektörü için içeriden gelen tehditlerin riskleri nelerdir? 

Okullar ve üniversiteler genel olarak değerli bilgilere ve fikri mülkiyet haklarına sahiptir. Ancak, ister maliyet nedeniyle ister siber güvenlik ve bu alandaki tehditler konusunda bilgi eksikliği yüzünden olsun, şirketler gibi iç siber tehditlere karşı kendilerini savunamıyorlar.

Eğitim sektöründe siber tehditler çok çeşitlidir. Ağustos 2018’de Strathmore Ortaokulu’nda bir çalışan, okulun intranetinde 300’den fazla öğrencinin kayıtlarını yanlışlıkla yayınladı. Bu kayıtlar, öğrencilerin tıbbi ve ruh sağlığı durumları ile kişisel sorunlarını içeriyordu.

Bu, çok sayıda örnekten sadece biri. Kazara veri sızıntıları çok sık yaşanıyor ve sonuçları endişe verici.

Kasım 2021'de, Ahsanullah Bilim ve Teknoloji Üniversitesi'nden bir üniversite profesörünün, beş devlet bankasının işe alım sınavlarının soru kağıtlarının sızdırılmasına karıştığı iddia edildi. Söz konusu profesör, soru kağıtlarının hazırlanması ve basılması sürecine katılıyordu. Soru kağıtları basılırken gizlice iki kopyasını aldı ve bunları kamuoyuna sızdırdı.

Eğitim sektörünü etkileyen iç veri ihlallerinin sayısı giderek artarken, bu ihlallerin mağdur kurumlar üzerindeki etkileri çok ciddi boyutlara ulaşabilir. Genellikle, halihazırda büyük bütçe sorunlarıyla karşı karşıya olan kurumlar için önemli bir darbe olabilecek maddi tazminatlar söz konusudur. Gizli bilgilere yetkisiz erişim, finansal ayrıntıları, adresleri ve sosyal güvenlik numaralarını içerebilir ve bu bilgilere yanlış kişilerin erişmesi durumunda mağdurlar için önemli riskler yaratabilir. Sosyal güvenlik numaralarının sızdırılması kimlik hırsızlığına ve bir okul veya üniversitenin markasını ve itibarını etkileyebilecek skandallara yol açabilir.

DataPatrol, e-öğrenme için güvenli bir ortam oluşturulmasına nasıl yardımcı olabilir? 

DataPatrol olarak, kamu ve özel eğitim kurumlarının iç veri güvenliği önlemlerini iyileştirebilecek çözümler sunmayı hedefliyoruz. İşte ürünlerimize kısa bir bakış.

Örneğin, Screen Watermark Solution, kuruluşların tüm son kullanıcıların masaüstü bilgisayarlarına ve sunucularına, oturum açan kullanıcı hakkında eksiksiz bilgiler içeren bir filigran ekleyerek iç veri sızıntılarını daha etkili bir şekilde önlemesine olanak tanır. Ayrıca, kuruluşların gelişmiş politika denetimleri kurmasına, farklı kişilere ve gruplara politikalar atamasına ve filigranın tasarımını özelleştirmesine de olanak tanır.

İkinci çözüm, tüm basılı belgelere kullanıcı verilerini içeren dinamik bir filigran ekleyen Baskı Filigranı özelliğimizdir. Bu özellik, basılan her türlü kağıt için geçerlidir. Kuruluşlar, Baskı Filigranı özelliğini kullanarak içeriklerini koruyabilir ve belgelerin sahipliğini kanıtlayabilir. Filigranlar, değerli basılı kopyaları içerik hırsızlığı ve yetkisiz kullanımdan korur.

Bu çözüm, veri hırsızlığının en yaygın yöntemlerinden biri olan ekran yakalama tuşları, düğmeler ve üçüncü taraf uygulamalar aracılığıyla ekran görüntüsü alınmasını kontrol eder ve engeller. Kullanıcının ekran görüntüsü alması yasaklanmaz; ancak, ekran görüntüsü yalnızca siyah bir dikdörtgen şeklinde olur.

Etkili önleme yöntemleri ve tedbirleri alınmazsa, veri ihlalleri artmaya devam edecek ve eğitim sektörünü daha sık etkileyecektir. Eğitim sektörünü siber güvenlik tehditlerinden korumak için kolay bir çözüm yoktur. Bununla birlikte, kapsamlı bir savunma protokolünün uygulanması ve bir dijital güvenlik çerçevesinin benimsenmesi, veri hırsızlığı risklerini azaltabilir ve öğrenciler ile öğretim kadrosunun kişisel bilgilerini koruyabilir.

İç veriler

Diğer Konular

en üstte