La Maison Blanche pousse K

Nouvelles

MaisonMaison / Nouvelles / La Maison Blanche pousse K

May 31, 2023

La Maison Blanche pousse K

Près d'un an après que des pirates ont exfiltré 500 Go de données, dont 2 000 dossiers d'élèves du district scolaire unifié de Los Angeles, le surintendant Alberto Carvalho a rejoint les responsables de la Maison Blanche pour

Près d'un an après que des pirates ont exfiltré 500 Go de données, dont 2 000 dossiers d'élèves du district scolaire unifié de Los Angeles, le surintendant Alberto Carvalho s'est joint aux responsables de la Maison Blanche pour appeler à une amélioration de la cybersécurité dans les écoles primaires et secondaires à travers le pays.

Le piratage de septembre 2022 contre LAUSD est l’une des nombreuses attaques récentes majeures contre les districts scolaires. Au cours de la seule année scolaire 2022 à 2023, au moins huit districts scolaires de la maternelle à la 12e année ont été victimes de cyberattaques, dont quatre ont incité les écoles à fermer temporairement leurs portes ou à annuler des cours.

À la lumière de la recrudescence des attaques, le ministère américain de l'Éducation a organisé lundi le tout premier sommet sur la cybersécurité pour les écoles primaires et secondaires, réunissant les dirigeants des secteurs du gouvernement, de l'éducation et de la cybersécurité pour discuter de stratégies visant à accroître la cyber-résilience des écoles.

Pour des nouvelles connexes, voir: LAUSD touché par une cyberattaque, mais les écoles rouvrent comme prévu et la fréquentation numérique est rétablie

"Cela montre à la nation que l'administration est consciente et proactive en reconnaissant que ce problème constitue un risque pour la sécurité nationale à tous les niveaux", a déclaré Carvalho lors d'une conférence de presse lundi. « C’est la première fois au cours de mon mandat de surintendant, qui dure maintenant seize ans et demi, que je vois cette synergie rassembler toutes les parties autour d’une politique, d’une pratique, d’une information, d’une connaissance et d’un soutien financier pour la cybersécurité. »

Les attaques passées ont révélé des informations sensibles sur les étudiants et le personnel, notamment les notes, les dossiers médicaux, les problèmes documentés à la maison, les informations comportementales et les informations financières. La perte d'apprentissage suite aux attaques a varié de trois jours à trois mois, tandis que le temps de récupération a pris entre deux et neuf mois, et la perte monétaire a varié de 50 000 à 1 million de dollars, selon un rapport de 2022 du Government Accountability Office des États-Unis.

Pour des nouvelles connexes, voir: Cyberattaque LAUSD bien pire que ce qui a été signalé, 2 000 étudiants compromis

En plus du sommet, le ministère de l'Éducation est également en train de créer un Conseil de coordination gouvernemental et vient de publier trois notes d'information sur l'infrastructure numérique de la maternelle à la 12e année pour expliquer aux écoles comment renforcer leur sécurité numérique.

« Les écoles ont accès à plus d'appareils et de connectivité que jamais auparavant, et cette technologie dans l'éducation a un potentiel incroyable pour aider les élèves à mieux se connecter à leur apprentissage et à leurs résultats, et les enseignants à mieux s'engager avec leurs élèves », a déclaré le secrétaire américain à l'Éducation, Miguel Cardona. « Mais pour tirer le meilleur parti de ces avantages, nous devons gérer efficacement les risques. Tout comme nous attendons de chacun dans un système scolaire qu’il planifie et se prépare aux risques physiques, nous devons désormais également veiller à ce que chacun contribue à planifier et à se préparer aux risques numériques dans nos écoles et nos salles de classe.

Le Conseil de coordination du gouvernement veillera à ce que les nouveaux développements en matière de cybersécurité et les informations sur les attaques soient communiquées entre les gouvernements fédéral, étatiques, locaux, tribaux et territoriaux. Les dossiers fournissent aux districts scolaires de tout le pays un manuel détaillé sur la manière de renforcer leur cybersécurité et de former les élèves et le personnel à se défendre contre les attaques.

"La grande majorité des infiltrations et des exfiltrations de systèmes spécifiques aux données et aux informations ne sont pas le résultat d'attaques très sophistiquées, mais du fait que quelqu'un a laissé la porte dérobée ouverte", a déclaré Carvalho. "L'authentification multifacteur, la création constante de nouveaux mots de passe et le développement professionnel sur la gestion des systèmes de données pour les employés internes ainsi que pour les partenaires du secteur privé sont donc essentiels."

Pour des nouvelles connexes, voir: La cyberattaque de LAUSD est un « signal d'alarme » pour sécuriser ses systèmes en ligne, selon les responsables

Ce sont parmi les stratégies que LAUSD a redoublée après le piratage de septembre 2022. En outre, le district a créé un comité consultatif sur la cybersécurité, intensifié ses tests d'intrusion internes pour découvrir les faiblesses de son propre système de sécurité et renforcé ses protocoles. pour les contrats avec des entités du secteur privé qui ont accès aux données LAUSD.