Кібербезпека

Законопроєкт пропонує нові ресурси кібербезпеки для шкіл K-12

C

Colin Wood

2 хв читання

Концептуальна ілюстрація захищеної цифрової мережі, що охороняє освітні установи.

Нові ініціативи для захисту шкіл K-12

Минулого тижня до Сенату було внесено законопроєкт, який передбачає надання нових ресурсів кібербезпеки для шкіл K-12. Ця ініціатива включає створення обміну інформацією, реєстру інцидентів та програми, спрямованої на забезпечення шкіл додатковими інструментами та стратегіями кібербезпеки.

Сенатор Марк Ворнер, демократ від Вірджинії та співавтор Закону "Enhancing K-12 Cybersecurity Act", зазначив, що законопроєкт дозволить школам зосередитися на навчанні, а не на боротьбі з атаками програм-вимагачів чи відновленні після кіберінцидентів. Сенатор Марша Блекберн, республіканка від Теннессі та інший спонсор, додала, що законодавство забезпечить школи "необхідними навчальними ресурсами та найкращими практиками для запобігання".

Фінансування та ключові компоненти

Законопроєкт передбачає загальне фінансування у розмірі 20 мільйонів доларів на два роки для реалізації програми. Це законодавство є майже ідентичним тому, що ці ж законодавці представили у 2023 році, але тоді воно не пройшло.

Ключові компоненти законопроєкту включають:

  • Обмін інформацією з кібербезпеки (Cybersecurity Information Exchange): Цей обмін з'єднає федеральні, штатні та місцеві уряди, а також неурядові організації, для визначення та поширення найкращих практик серед шкіл. Він також підтримуватиме базу даних інструментів, що фінансуються федеральним урядом або рекомендовані для придбання за рахунок грантів штатів чи місцевих органів влади. Крім того, обмін буде спрямований на створення бази даних, за допомогою якої школи зможуть знаходити нове фінансування для кібербезпеки.
  • Реєстр кіберінцидентів (Cybersecurity Incident Registry): Цей реєстр збиратиме дати, описи та результати кібератак на школи K-12. Його мета – виявлення тенденцій та розробка "систематичних підходів" до запобігання та реагування.
  • Програма покращення кібербезпеки шкіл (School Cybersecurity Improvement Program): Ця програма надаватиме послуги, які підвищують здатність шкіл K-12 захищатися від програм-вимагачів та інших кіберзагроз.

Підтримка освітнього сектору

Освітній сектор вважається одним з найменш забезпечених ресурсами та найбільш цільових для кібератак. Нова пропозиція отримує підтримку від освітніх груп, які добре знайомі з руйнівними та дорогими кібератаками, з якими стикаються школи.

Кіт Крюгер, виконавчий директор Consortium for School Networking, назвав кібербезпеку одним з "найактуальніших технологічних викликів" для шкіл. Л. Ерл Френкс, виконавчий директор National Association of Elementary School Principals, зазначив, що законодавство допоможе керівникам шкіл "захистити дані учнів та конфіденційність, а також уникнути дорогих збоїв у роботі шкіл".

Що це означає для розробників

Ця новина означає потенційний попит на розробку та впровадження інструментів і послуг кібербезпеки для освітнього сектору. Розробники можуть бути залучені до створення або адаптації рішень для захисту шкіл K-12, а також до розробки систем для обміну інформацією та реєстрів інцидентів, що відповідають потребам федеральних, штатних та місцевих органів влади.

Ключові факти

  • Законопроєкт у Сенаті пропонує нові ресурси кібербезпеки для шкіл K-12.

  • Ініціатива включає обмін інформацією, реєстр інцидентів та програму для інструментів і стратегій.

  • Законопроєкт "Enhancing K-12 Cybersecurity Act" спонсорують сенатори Марк Ворнер та Марша Блекберн.

  • Передбачається фінансування у розмірі 20 мільйонів доларів на два роки.

  • Обмін інформацією з кібербезпеки з'єднає уряди та НУО для поширення найкращих практик та баз даних інструментів/фінансування.

Джерела

КібербезпекаОсвітаПолітикаТехнології

Попередні статті

Робочий стіл дослідника безпеки з екранами, що показують код, і символом відмови ШІ.

Закриті моделі ШІ відмовили досліднику у допомозі з виявленням помилки ядра Linux

Дослідник безпеки Деніел Фокс Франке зіткнувся з перешкодами від закритої моделі OpenAI під час пошуку помилки в ripgrep, що змусило його звернутися до відкритих ШІ-рішень.

Концептуальне зображення інтеграції AI-сканера безпеки в процес злиття коду

OpenAI відкриває вихідний код клієнтської частини Codex Security CLI для інтеграції в розробку

OpenAI випустила клієнтську частину Codex Security CLI та SDK як відкритий вихідний код, інтегруючи свій AI-сканер безпеки в робочі процеси розробки, але з певними обмеженнями.

Наступні статті

Концептуальна ілюстрація, що показує взаємодію абстрактних цифрових патернів з фінансовими документами на столі, символізуючи спекулятивний характер цифрових активів.

Криптовалюта в пенсійних портфелях: погляд фінансового радника

Штат Пенсильванія дозволив інвестувати в криптовалюту через освітні та ABLE-рахунки, що викликало дискусії про її місце в пенсійних портфелях. Експерт ділиться своїми міркуваннями.