Table of Contents
I dtimpeallacht foghlama dhigiteach an lae inniu, bailíonn agus stórálann scoileanna Éireannacha níos mó sonraí mac léinn ná riamh roimh thaifid tinrimh agus gráid scrúdaithe do phróifílí riachtanas oideachais speisialta agus faisnéis sláinte. Is sócmhainn luachmhar é an saibhreas sonraí pearsanta seo d'oideachasóirí, ach is príomhsprioc é freisin do chibearchoireanna agus freagracht thromchúiseach ar chomhlíonadh faoi dhlí na hÉireann agus na hEorpa. Leis an Rialachán Ginearálta um Chosaint Sonraí (RGCS) lena gcuirtear pionóis dhian i leith sáruithe, agus le cibear-ionsaithe ar institiúidí oideachais atá ag ardú go géar, ní raibh sé níos tábhachtaí do scoileanna ar fud na hÉireann chun straitéisí láidre cosanta sonraí a chur i bhfeidhm.
An Tírdhreacha Dlí do Chosaint Sonraí i Scoileanna Éireannacha
Ní mór tús a chur leis an dlí le haon phlé ar chosaint sonraí i scoileanna na hÉireann. Tá an GDPR, a tháinig i bhfeidhm i mí na Bealtaine 2018, á fhorlíonadh in Éirinn leis an Acht um Chosaint Sonraí 2018. Le chéile, forchuireann na dlíthe seo oibleagáidí diana ar “rialaitheoirí sonraí” (scoileanna) agus “próiseálaithe sonraí” (e.g. soláthraithe seirbhísí scamall). Faoi OTIR, sonraí mac léinn-go háirithe mionaoisigh-a mheastar a bheith íogair agus a éilíonn coimircí breise. Is é an Coimisiún um Chosaint Sonraí na hÉireann an t-údarás maoirseachta náisiúnta, a bhfuil sé de chumhacht aige fíneálacha suas le €20 milliún nó 4% de láimhdeachas domhanda bliantúil a eisiúint i leith sáruithe tromchúiseacha.
Ní mór do scoileanna cloí leis an An Chéad Acht 2015] agus an ] An tAcht um Oideachas (Leas) 2000], a bhaineann le sonraí a roinnt le haghaidh cosaint leanaí agus freastal scoile. Tá sé riachtanach go gcoimeádann gach oifigeach cosanta sonraí (FLT:4]] Treoir um Chosaint Sonraí do Scoileanna comhairle phraiticiúil, agus go mbaineann an Lárionad Náisiúnta um Shlándáil Cibearchoireachta (NCSC) foláirimh rialta atá curtha in oiriúint don earnáil oideachais.
Maidir le naisc chuig na téacsanna oifigiúla, féach an Forbhreathnú an Choimisiúin um Chosaint Sonraí] agus an ]] an Lárionad Náisiúnta um Shlándáil Cibearchoireachta] le haghaidh treorach a bhaineann go sonrach leis an scoil.
Comhbhaolanna Slándála Sonraí Facing Irish Schools
Is é an chéad chéim chun cosaintí éifeachtacha a thógáil an tírdhreach a thuiscint. Tá réimse rioscaí ag scoileanna Éireannacha, idir theicniúil agus dhaonna:
- ionsaithe a chur ar aghaidh:[] ríomhphoist calaoiseacha a chuireann baill foirne nó mic léinn ar fáil chun dintiúir logála a nochtadh nó malware a íoslódáil.
- ]Ransomware:[]] bogearraí Mailíseach a chriptíonn sonraí scoile agus a éilíonn airgead fuascailte dá scaoileadh. Tá scoileanna spriocanna tarraingteach toisc nach féidir leo acmhainn le fada anuas agus go minic tá acmhainní TF teoranta.
- bagairtí in aice:[] sceitheadh sonraí thaisme ag an bhfoireann (m.sh., a sheoladh scarbhileog chuig an bhfaighteoir mícheart) nó mí-úsáid d'aon ghnó ag fostaithe disgruntled.
- Focal faire sceite agus athúsáid dintiúir:[] Úsáid a lán foirne agus mic léinn simplí, focal faire guessable nó athúsáid an focal faire céanna ar fud cuntais iolracha, a dhéanamh leochaileach iad a ionsaithe líonadh dintiúir.
- Gréasáin neamhurraithe:[] Oibríonn go leor scoileanna fós Wi-Fi oscailte nó Wi-Fi atá cosanta le prótacail as dáta cosúil le WPA2, rud a ligeann d’ionsaithe trácht a thascradh.
- D'fhéadfadh slándáil lag a bheith ag baint le leochaileachtaí tríú páirtí: ardáin EdTech, córais bhainistíochta foghlama, agus apps tinrimh, ag cur sonraí mac léinn i mbaol trí ionsaithe slabhra soláthair.
De réir tuarascála 2023 ón NCSC, tháinig méadú 35% ar an earnáil oideachais in Éirinn i dteagmhálacha cíbeartúcháin tuairiscithe thar dhá bhliain. Bíonn go leor eachtraí neamhthuairiscithe, ach tá an treocht soiléir: ní mór do scoileanna déileáil leis an gcibearshlándáil mar phríomhthosaíocht oibriúcháin, ní mar a tharla.
Straitéisí Phraiticiúla do Chosaint Sonraí na Mac Léinn
Tá cur chuige cisealta ag teastáil ó shonraí na mac léinn a chosaint – rialuithe teicniúla, beartais riaracháin, agus cultúr feasachta slándála.
Láidir Rialuithe Rochtana agus Fíordheimhniú
Gach cuntas digiteach a úsáideann foireann agus mic léinn-email, córas bainistíochta scoile, ardáin foghlama ar líne-Ní mór a chosaint trí fíordheimhniú láidir.
- Focal faire Coimpléasc:[]) Cumasaigh fad íosta (12+ carachtair), meascán de chás uachtair, ísliú, uimhreacha, agus carachtair speisialta. Seachain focail foclóir nó faisnéis phearsanta.
- Bainisteoirí focal:[ foireann a chur ar fáil le scoil-ceadú bainisteoir phasfhocal (m.sh., Bitwarden, 1Password) ionas gur féidir leo a ghiniúint agus a stóráil láidir, focal faire ar leith gan memorising orthu.
- Fíordheimhniú éantóir (MFA):[ Aitheantas MFA do gach cuntas ina bhfuil sonraí mac léinn nó rochtain a fháil orthu. Is féidir é seo a bheith ina cód aon-uaire a sheoladh trí SMS, app fíordheimhnitheoir, nó comhartha crua-earraí.
- Rialú rochtana bunaithe ar chláir (RBAC):[ Rochtain ar shonraí mac léinn bunaithe ar an íosmhéid is gá do gach ról. Mar shampla, d'fhéadfadh go mbeadh ar mhúinteoir ranga gráid agus freastal a fheiceáil, ach ní taifid leighis ná nótaí comhairleoireachta.
Is minic a thugann Clár Leathanbhanda Scoileanna na Roinne Oideachais treoir maidir le cur i bhfeidhm an FA; déan teagmháil le do thacaíocht réigiúnach le haghaidh sonraí.
Slándáil Líonra agus Criptiú
Tá líonraí scoile an cnámh droma oibríochtaí digiteacha, ach tá siad chomh maith pointe iontrála coitianta d'ionsaitheoirí.
- Secure Wi-Fi:[] Úsáid WPA3 criptithe nuair is féidir, nó ar a laghad WPA2-Enterprise (nach pearsanta).
- Líonraí Príobháideacha imeallacha (VPNanna):[ Ceist ar fhoireann VPN scoil a úsáid nuair a bhíonn córais scoile á rochtain agat ó bhaile nó ó Wi-Fi poiblí.
- Criptiú idirthurais agus ag an gcuid eile:[ Ba chóir go léir sonraí a tharchuirtear ar an idirlíon úsáid a bhaint as TLS 1.2 nó níos airde. Ní mór sonraí a stóráil ar fhreastalaithe scoile, ardáin scamall, agus meáin cúltaca a chriptiú ag an gcuid eile ag baint úsáide as halgartaim láidir (AES-256).
- Oibriú monatóireachta:[] Tionchar a imirt córais braite/faireachais (IDS / IPS) chun foláireamh a thabhairt ar phatrúin tráchta amhrasacha, mar shampla aistrithe sonraí móra chuig seoltaí IP anaithnid.
I gcás scoileanna a úsáideann córais bhainistíochta scoile scamall-bhunaithe (m.sh., VSware, Aladdin, nó PowerSchool), a fhíorú go bhfuil an soláthraí criptithe sonraí idir idirthurais agus ag an gcuid eile, agus go bhfuil siad SOC 2 nó ISO 27001 deimhniúcháin.
Beartais Mionsamhlaithe agus Coinneála Sonraí
Is minic a bhíonn sonraí níos faide ná mar is gá ag scoileanna Éireannacha - grianghraif d'aois-a choinneáil, deich mbliana de thaifid freastail, nó measúnuithe ar riachtanais speisialta atá as dáta. Cruthaíonn sé seo riosca nach gá. Faoi GDPR, ní mór do scoileanna ]]] a bheith acu ar sceideal coinneála sonraí a shonróidh:
- Catagóirí sonraí a bhailítear (m.sh., taifid rollaithe, faisnéis leighis, torthaí scrúdaithe).
- Bunús dlí le haghaidh próiseála (oibleagáid dhlíthiúil, leas an phobail).
- Tréimhsí coinneála (m.sh., torthaí scrúdaithe a choimeádtar ar feadh 3 bliana tar éis duilleoga na mac léinn, taifid leighis ar feadh 8 mbliana).
- Modhanna diúscartha (a scriosadh as an smacht ag baint úsáide as bogearraí a scríobhann sonraí, stialladh fisiciúil le haghaidh taifid páipéir).
Déan iniúchadh bliantúil ar shonraí chun sonraí éagtha a shainaithint agus a scriosadh. Ní laghdaíonn sé sin ach riosca ach cuireann sé chun feidhme freisin freagraí ar iarrataí rochtana ábhair (SARanna).
Stóráil Sonraí Slán agus Cúltaca
Tá ionracas sonraí ríthábhachtach. Is féidir le ionsaí ransomware a criptithe cúltacaí a bheith tubaisteach. Lean an ]3-2-1 riail]: a choimeád ar bun ar a laghad trí chóip de shonraí, ar dhá chineál meáin éagsúla, le cóip amháin a stóráil as an láthair (m.sh., sa scamall nó suíomh slán).
- Criptigh gach cúltacaí, idir idirthurais agus ag an gcuid eile.
- Tástáil nósanna imeachta athchóiriú ráithiúil a chinntiú cúltacaí inmharthana.
- Úsáid cúltacaí in-fhrith-uair, léamh-many) nach féidir a mhodhnú nó a scriosadh trí ransomware.
- Má úsáideann soláthraithe US-bhunaithe, cinntíonn siad go bhfuil Clásail Chaighdeánacha Chonarthacha (SCCanna) sínithe acu.
Úsáideann go leor scoileanna Éireannacha meascán de stóráil líonra-ionsaithe (NAS) agus seirbhísí scamall cosúil le Microsoft 365 nó Google Workspace for Education. Is féidir an dá cheann a chumrú le haghaidh criptithe agus cúltaca slán.
Plean Gníomhaíochta don Oideachas
Ní mór do scoileanna a bheith réidh chun freagairt go tapa agus go héifeachtach do shárú sonraí nó cibear-ionsaí. An ] plean freagartha teagmhasach] Ba chóir go n-áireofaí:
- Róil agus freagrachtaí (a dhéanann teagmháil leis an RGCS, a dhéanann teagmháil le hárachóir na scoile, a chuireann cumarsáid ar fáil do thuismitheoirí).
- Nósanna imeachta céim ar chéim maidir le srianadh, díothú, agus aisghabháil.
- teimpléid cumarsáide chun fógra a thabhairt do na hábhair sonraí a bhfuil tionchar acu orthu (mic léinn, tuismitheoirí, foireann) laistigh de 72 uair an chloig, de réir mar a cheanglaítear le GDPR.
- Sonraí teagmhála maidir le tairseach fógartha um shárú an DPC, an NCSC, agus gnólacht freagartha ar theagmhas cibearshlándála iontaofa (e.g. baill Cyber Ireland).
- Athbhreithniú iar-cheachtraí chun polasaithe agus oiliúint a thabhairt cothrom le dáta.
Déan cleachtaí rialta boird le foireann ceannaireachta na scoile chun an plean a thástáil. An Leathanach Freagartha Cibearthimpeall an NCSC] Soláthraíonn acmhainní saor in aisce agus seirbhís tuairiscithe do scoileanna.
Ról na Traenála Foirne agus Feasacht
Ní féidir le teicneolaíocht sonraí a chosaint ina n-aonar má sceitheann an fhoireann é de thaisme. Is cúis mhór le sáruithe sonraí i scoileanna é earráid dhaonna.
Cláir Oiliúna do Dhaoine Scothaosta
Oiliúint bhliantúil éigeantach do gach ball foirne-múinteoirí, foireann riaracháin, glantóirí, agus fiú tiománaithe bus scoile má láimhseáil siad sonraí pearsanta-bh'fhéidir go mbeadh chlúdach:
- Aitheantas ríomhphoist phishing (brataí dearga cosúil le teanga práinneach, URLanna mismatched, iatáin gan choinne).
- Cleachtais phasfhocal Sábháilte agus conas a úsáid MFA.
- Nósanna imeachta ceartúcháin chun sonraí mac léinn a roinnt le tríú páirtithe (m.sh., teiripeoirí urlabhra, clubanna iarscoile).
- Tuairisciú eachtraí amhrasta láithreach (gan aon locht cultúr do botúin macánta).
- Taifid pháipéir a láimhseáil-comh-aireachtaí comhdúcháin faoi ghlas, gan doiciméid a fhágáil gan freastal ar deasc.
Bain úsáid as cleachtaí ionsamhlaithe phishing (seirbhísí cosúil le KnowBe4 nó CybeReady) chun an fhoghlaim a threisiú. Is féidir le scoileanna rochtain a fháil freisin ar mhodúil oiliúna saor in aisce ón ]] Treoir an Choimisiúin um Chosaint Sonraí.
Ag cruthú Cultúir Slándáil-Smaoineach
Tá an fhoireann a thugann faoi deara go bhfuil an chosaint sonraí ina mír clár oibre ag cruinnithe foirne. Is é an sprioc atá le déanamh ag gach ball foirne a bhraitheann go pearsanta atá freagrach as sábháilteacht sonraí mac léinn.
Leveraging Teicneolaíocht Solutions
Cé nach bhfuil aon uirlis ina piléar airgid, is féidir le Stack dea-roghnaithe d'uirlisí cibearshlándála riosca a laghdú go mór. Ba chóir do scoileanna na hÉireann réitigh a mheas a oireann dá mbuiséad agus dá n-aibíocht TF.
Uirlisí cibearshlándála
- Antivirus / frith-malware:[] Déan iniúchadh ar ardán cosanta críochphointe nua-aimseartha (m.sh., Microsoft Defender for Business, SentinelOne, Crowd) go n-úsáideann AI a bhrath agus freagra a thabhairt ar bhagairtí i bhfíor-am. Tá roghanna saor in aisce cosúil le Windows Defender níos fearr ná aon rud, ach réitigh íoctha a thairiscint bainistíochta lárnach agus idirghabháil uathoibrithe.
- Is féidir le ballaí dóiteáin chéad ghlúine eile (NGFWanna) iniúchadh a dhéanamh ar thrácht le haghaidh mí-earraí, láithreáin ghréasáin mailíseacha a bhlocáil, agus tacaíocht VPN a chur ar fáil. Úsáideann go leor scoileanna Éireannacha an balla dóiteáin a sholáthraíonn Clár Leathanbhanda na Scoileanna, ach cinntíonn sé go bhfuil sé cumraithe i gceart.
- slándáil ríomhphoist:[] Úsáid a bhaint as seirbhís scagadh scamall ríomhphoist (m.sh., Mimecast, Proofpoint, nó Microsoft tógtha-i gCosantóirí d'Oifig 365) a bhrath agus phishing coraintín ríomhphoist, spam, agus ceangaltáin mailíseacha.
- Brath agus freagra pointe (EDR):[[File: 1]] I gcás scoileanna a bhfuil níos aibí acu, monatóireacht a dhéanamh ar uirlisí EDR ar fheistí le haghaidh iompair amhrasach agus is féidir leo meaisín comhréitigh a leithlisiú go huathoibríoch.
Cosc ar Chaillteanas Sonraí (DLP) agus Monatóireacht
Mar shampla, d'fhéadfadh beartas DLP bac a chur ar bhall foirne ó ríomhphost a chur ar scarbhileog le huimhreacha PPS mac léinn chuig cuntas pearsanta Gmail. Áirítear ar Microsoft 365 agus Google Workspace araon tógtha-i cumais DLP féidir a chumrú don earnáil oideachais. Chomh maith leis sin logáil iniúchta a chur i bhfeidhm a rianú a rochtain ar na sonraí agus nuair, atá riachtanach chun teagmhais a imscrúdú agus do chuntasacht OTIR.
Roghnú Ardáin Eagarthóireacht Secure
Agus uirlisí digiteacha nua á roghnú, ní mór do scoileanna Measúnuithe Tionchair Cosanta Sonraí (DPIAs)] mar a éilíonn OTIR.
- Cá bhfuil sonraí stóráilte? (Réiteoirí bunaithe ar an LEE a chur siar.)
- Cad iad na caighdeáin criptithe a úsáidtear?
- An raibh aon sáruithe sonraí acu le trí bliana anuas?
- An bhfuil ISO 27001 nó deimhniú coibhéiseach acu?
- Cad é a mbeartas maidir le coinneáil sonraí agus scriosadh tar éis don chonradh deireadh a chur leis?
Is minic a fhoilsíonn Líonra Phríomhoidí Bunscoile na hÉireann (IPPN) agus Cumann Náisiúnta na bPríomhoidí agus na Leas-Phríomhoidí (NAPD) liostaí de dhíoltóirí EdTech atá faoi ghrinnfhiosrú.
Polasaí Cosanta Sonraí Chuimsitheach a fhorbairt
Is é polasaí dea-scríofa ná clár cosanta sonraí scoile a bhunú. Ba chóir doiciméad beo a bheith ann, athbhreithniú a dhéanamh go bliantúil agus tar éis aon athrú suntasach nó tarlú suntasach.
Comhpháirteanna Polasaí
Ba cheart go gcumhdófaí ar a laghad le beartas láidir cosanta sonraí scoile:
- Raon feidhme agus cuspóir (a bhfuil sonraí clúdaithe, atá freagrach).
- Prionsabail um chosaint sonraí (dlíthiúlacht, cothroime, trédhearcacht, teorannú na críche, íoslaghdú sonraí, cruinneas, teorannú stórála, sláine agus rúndacht, cuntasacht).
- Róil agus freagrachtaí (Oifigeach Cosanta Sonraí, príomhoide, múinteoirí, riarthóir TF).
- Nósanna imeachta um bailiú sonraí agus toiliú (go háirithe i gcás catagóirí speisialta sonraí cosúil le sláinte agus bithmhéadracha).
- Prótocail a roinnt sonraí (leis an Roinn Oideachais, TUSLA, gairmithe sláinte, agus tuismitheoirí).
- Treoirlínte grianghrafadóireachta agus físe (comhaontú, stóráil, agus coinneáil d’imeachtaí scoile, CCTV).
- Nósanna imeachta um fhógra rúraidh (mar a leagtar amach níos luaithe).
- Cearta aonair (iarrataí rochtana ábhair, ceartú, scriosadh, iniomparthacht sonraí).
- Sceideal oiliúna agus feasachta.
- Bearta araíonachta le haghaidh neamhchomhlíonadh.
Athbhreithniú agus Nuashonrú Sraitheanna
Sceideal athbhreithniú bliantúil ar pholasaí leis an mbord bainistíochta agus leis an OCS. Tar éis aon sárú sonraí, nuashonrú ar an mbeartas chun aghaidh a thabhairt ar an gcúis fhréamh. Má tá Ciorcláin nua de chuid na Roinne Oideachais nó treoir DPC foilsithe, athruithe a ionchorprú go pras. Úsáideann go leor scoileanna Éireannacha teimpléid ón Comhlacht Bainistíochta an Cheap (JMB)] nó an ]] Cumann Gairmoideachais na hÉireann (IVEA) do mheánscoileanna, agus ón PNIP[T:5][T:5] do bhunscoileanna sainchumarsáidithe.
Conclúid: Gealltanas maidir le Príobháideachas Mac Léinn
Ní hamháin go bhfuil seiceáil dhlíthiúil ann, is freagracht bhunúsach é a chuireann le muinín tuismitheoirí, le mic léinn, agus leis an bpobal i gcoitinne. Ní hamháin go bhfuil scoileanna Éireannacha a dhéanann infheistíocht i rialuithe rochtana láidre, slándáil líonra, oiliúint foirne, ullmhacht teagmhais, agus polasaithe dea-doiciméadaithe ag cloí le OTIR ach freisin timpeallacht níos sábháilte a chruthú don fhoghlaim dhigiteach. Tá na bagairtí fíor, ach mar sin tá na huirlisí agus an t-eolas chun iad a chosaint. Trí chur chuige réamhghníomhach, cisealta, is féidir le gach scoil cosaint sonraí a chur ar aghaidh ó ualach i neart croí.