Table of Contents
आजच्या डिजिटल शिक्षण वातावरणात, आयरलँड स्कूल्स शिक्षण प्रशालांना पूर्वी कधी नव्हे इतक्या मोठ्या प्रमाणात शिक्षणाची गरज आहे, आणि विशेष शिक्षणाची गरज आहे. वैयक्तिक माहिती शिक्षणासाठी एक मोलवान साधन आहे, पण हे सायबर स्ट्रीटस आणि युरोपियन कायद्यानुसार एक गंभीर जबाबदारी आहे. सामान्य डेटा संरक्षण रिंगल (जीपीआर), आणि सायबर-हर्ष शिक्षण संस्थां, शोषण, आणि सायबर दुर्घटना यांच्यावर नियंत्रण करण्यासाठी, आयरलंडमध्ये प्रशाला, माहिती संघ, संरक्षण, संरक्षण, निर्देशक, निर्देशक आणि सूचना प्रशासन व्यवस्थापन पुरवते.
आयरिश शाळेत माहिती संरक्षणासाठी कायद्याचे मांडव
आयरीश शाळांमध्ये माहिती संरक्षणाची कुठलीही चर्चा २०१८ मध्ये सुरू झाली. जीडीपीआर, जीआयटमध्ये आयरलैंडमध्ये माहिती संरक्षण Act 2018 च्या द्वारे जोडली गेली. ह्या कायद्यांनी एकत्रितपणे, “data Constrogers" (schock) आणि "data prosersers" (eg. dogbssersersers) वर कडक जबाबदारी सोपवली. GDPR, विद्यार्थी, विद्यार्थी, अगदी लहान मुलाखती असल्याने संवेदनाकरित आणि अधिक संरक्षणाची गरज आहे. आयरिश संरक्षण प्रशासरण राष्ट्रीय अधिकारी आहे.
शाळा मुलांना प्रथम 1 1 1 1[FT:1] आणि [FLT][Wlf][Wlf][FT:2]][FT:3]][FT:3])[FT:DAT] शिक्षण विभाग ने व्यावहारिक मार्गदर्शन पुरवले आहे[FT:] राष्ट्रीय साईर सर्व्हेर संघीय शिक्षण आणि संघीय शिक्षण माध्यमिकीय सूचना पुरवितात. हे सर्व शिक्षण माध्यमे आवश्यक आहेत.
अधिकृत मजकूरांमधील संबंध, Deata संरक्षण Completion's GDPR[FT:1] आणि राष्ट्रीय सायबर सुरक्षा केंद्र शाळे-निरक्ष निर्देशनासाठी.
सामान्य माहिती सुरक्षा घातक आयरीश शाळेत
आयरिश शाळांमध्ये अनेक धोक्यांचा सामना केला जातो.
- ] पिशिंग हल्ले: [ फ्रॉड्युरी ई-मेल्स लायगिंग माहिती किंवा मालवेअर डाऊनलोड करण्यासाठी. हल्ले करणारे सहसा शिक्षण विभाग, विश्वसनीय व विद्यापीठातील किंवा शालेय नेता.
- Ransomware: महाविद्यालयातील माहिती एनक्रिप्ट करणारे व त्याच्या मुक्ततेसाठी खंडणीची मागणी करणारे मल्टी सॉफ्टवेअर. प्रशासन आकर्षक आहेत कारण त्यांना दीर्घकाळ कमी वेळ खर्च करता येत नाही आणि सहसा आईटी पुरवले जात नाही.
- Inhider धमकावण्या : दुर्घटनात्मक माहिती काटाकांकरुन (उदा.
- पाणक गुप्तशब्द आणि श्रेय पुन्हा वापर: अनेक काठी आणि विद्यार्थी अनेक काठी वापरतात, अंदाजे पासवर्ड वापरतात किंवा अनेक खाजगी माहितीवर त्याच पासवर्डचा वापर करतात, ज्यांमुळे ते वस्तूंवरील हल्ले होऊ शकतात.
- अनिर्णायक नेटवर्क:[ अनेक शाळांमध्ये अजूनही खुले Wi-Fi किंवा Wi-Fi विद्यापीठ WPA2 सारख्या जुने शिष्ट शिष्टाचारांनी संरक्षित केले आहेत, हल्ला करणाऱ्यांना हवालीला हवामानात अडवू देता येईल.
- टायटर्ड पार्टी व्हॉलनेरोबीट्स: EdTTTT:Movils systems, शिकणे आणि उपस्थिती अॅप्स यांची क्षुद्रता कमी असेल.
एनसीएससीच्या २०२३ च्या एका अहवालानुसार, आयर्लंडमधील शिक्षण विभागात दोन वर्षांत ३५% वाढ झाली. अनेक घटना अप्रतिम ठरतात, पण हा कल स्पष्ट आहे: शाळांमधून सायबर सुरक्षा हा केंद्रीय कार्यक्षमता म्हणून वापरला पाहिजे, पण एक विचार न करता.
विद्यार्थ्याच्या माहितीचे संरक्षण करण्यासाठी व्यावहारिक रणनीति
विद्यार्थी माहिती संरक्षण करण्यासाठी एक स्तरी प्रवेश-टेकनीकल नियंत्रण, व्यवस्थापन नीति आणि सुरक्षा संस्कार. खाली सर्वात प्रभावी उपाय आहेत, आणि आयरिश शालेय वातावरणासाठी उपयुक्त तपशील दिले आहेत.
मजबूत प्रवेश नियंत्रण व अधिप्रमाणन
कर्मचारी आणि विद्यार्थी वापरलेले प्रत्येक डिजिटल खाते -- ई-मेल, शाळे व्यवस्थापन प्रणाली, ऑनलाइन शिकण्याचे प्लॅटफॉर्म -- मजबूत लेखनाद्वारे सुरक्षित असावे.
- कंपोमलॉक्स पासवर्ड:[[ कमी लांबी (12+), अपरकेस, लहान आकार, संख्या व विशेष अक्षरांचे एकत्रन करण . शब्दकोश शब्द किंवा वैयक्तिक माहिती टाळा.
- पासवर्ड व्यवस्थापक: एक शाळे-अंस्कारित पासवर्ड व्यवस्थापक म्हणून काम करतो (उदा., Bitwarden, 1 पासवर्ड) त्यामुळे ते मजबूत बनू शकतात आणि त्यांना न आवडणारे गुप्तशब्द साठवू शकतात.
- [[FA]] मल्टिटिफॉक्ट्रीक्चर(MFA):[[FA]] सर्व कागदांसाठी MFA आवश्यक आहे सर्व कागदांची गरज आहे विद्यार्थी डेटा समावेश असलेल्या किंवा प्रवेश साठी. हे एक वेळची कोड असू शकते SMS द्वारे, एक यथावैध एप किंवा हार्डवेअर টোকिन्य. एमFA 89% स्वयंसेमात्र हल्ले.
- ROL-आधारित प्रवेश नियंत्रण (RBAC): प्रत्येक भूमिकाच्या आवश्यकतेनुसार विद्यार्थ्या माहितीला प्रवेश देऊ द्या. उदाहरणार्थ, वर्ग शिक्षकांना मार्क्स आणि उपस्थिती पाहण्याची गरज आहे, पण वैद्यकीय रिकॉर्ड किंवा सूचना नाही. प्रवेश परवानगी वळवायला चार टक्करी.
या सर्व गोष्टी तुमच्या आरोग्यासाठी फार महत्त्वाच्या आहेत.
संजाळ सुरक्षा व एनक्रिप्टर
शाळा संजाळ डिजिटल ऑपरेशनचे केंद्र आहेत, पण ते आक्रमकांसाठी एक सामान्य नोंदपत्र आहेत. कि मापे:
- सुरक्षित Wi-Fi:[[FT:1] शक्य असेल WPA3 एनक्रिप्शन वापरा, किंवा कमीत कमी WPA2-Expris (किंवा वैयक्तिक). वेगळे विद्यार्थी व काठीने संवेदनशील वाहन वेगळे करा.
- Virtual प्राइवेट नेटवर्क (VPNS): घरापासून किंवा सार्वजनिक WiFi पासून शाळा प्रणाली प्रवेश करताना विना-जोडी वापरण्यासाठी कामगारांना आवश्यक आहे. यामुळे साधन आणि शाळे संजाळ यांच्यामध्ये सर्व वाहतुक एनक्रिप्ट एनक्रिप्ट केले जाते.
- परिवहन आणि स्थांतराने एनक्रिप्टींग: इंटरनेटवर पसरलेले सर्व डेटा TLS 1.2 किंवा त्यापेक्षा जास्त आहे. शाळेवरील माहिती संकलन, ढगॅड प्लॅटफॉर्म, आणि बैकअप Midthrary splags द्वारे विश्वसनीय अल्गोरिथ्म (AES-256) वापरून गुप्त केले पाहिजे.
- नेटवर्क निरीक्षण: Deploy Intration प्रणाली शोध /prevtion प्रणाली (IDS/IPS), जसे की अज्ञात IP पत्ता करीता मोठ्या माहिती स्थानांतरन.
क्लेम-आधारित शाळा व्यवस्थापन प्रणालीचा उपयोग करण्यासाठी (उदा. वीएसवेअर, अल्डीन, किंवा पावरसोोल), परिवहनकर्तांनी परिवहन माहिती संचालकाचे संक्रमण व विश्वकोलण दोन्ही परवाणूत आणि त्यांच्याजवळ SOC 2 किंवा 27001 प्रकाशने आहेत याची खात्री करा.
माहिती मिनीटेशन व सूचना नीति
आयरीश शाळा सहसा आवश्यक असलेल्या माहितीपेक्षा जास्त काळ खर्च करतात - जुन्या वर्गाचे फोटो, उपस्थिती अहवाल किंवा जुने अपेक्षेक विशेष आवश्यकता पुरवतात. यामुळे अनावश्यक धोका निर्माण होतो. GDPR मध्ये शाळांमध्ये [FT:0] माहिती संचालन [[FT:1]] करण्यात आले पाहिजे.
- माहितीचे वर्ग गोळा केले (उ.
- कार्यान्वित करण्याचा कायदा (अवश्य, कायदेशीर कर्तव्य, सार्वजनिक निधी).
- पण, या सर्व गोष्टींमुळे आपल्याला अनेक फायदे होतात.
- पुसून टाकण्याची पद्धत (आधार माहिती, कागद रेकॉर्ड्ससाठी स्वयंटॅक करून साबणाच्या तुकड्या काढून टाकणे).
वार्षिक माहिती ओळखून नष्ट करा व वार्षिक माहिती निर्देशीत करा. यामुळे धोका कमी होतो, शिवाय विषय प्रवेश विनंती (SARs) साठी प्रतिकूल प्रतिसादही कमी होतात.
सुरक्षित माहिती संचयन व बॅकअप
डेटा अखंडता अत्यावश्यक आहे. एक खंडणीवेअर हल्ला जो कि संरेखित बैकअप संक्रमण करतो. [3-2--1:1] नियम अनुसरून चाला: दोन वेगवेगळी माध्यमांच्या प्रती, एक प्रतीची प्रत (जसे की) दोन वेगवेगळ्या प्रकारच्या प्रती (जसे की). अधिक माहिती मार्गदर्शक:
- सर्व बैकअप्स् एनक्रिप्ट करा, परिवहनवेळी व बाकी दोन्ही.
- सर्व माहिती उपलब्ध आहे.
- न बदलणाऱ्या बैकअपचा वापर करा (लिखरे, वाचणाऱ्या) जे खंडणीवेअरद्वारे संपादीत किंवा काढून टाकता येत नाहीत.
- ढग साठवणासाठी, युरोपियन आर्थिक क्षेत्र (EEA) मध्ये माहिती केंद्रांची व्यवस्था करण्यासाठी निवड करा. अमेरिका-आधारित पुरवठाकर्तांचा वापर केल्यास, त्यांनी मानक कंस्ट्रॅटिक क्लॉस (SCCs) (SC) ला सही केले आहे.
अनेक आयरीश शाळांनी संजाळ-संभोगित संचयित संचयित संचिका (एएएएस) आणि क्लाउंड सेवांचा संघ आणि शिक्षणासाठी Microcus 365 किंवा Google कार्यस्थान. दोन्हीही एनक्रिप्शन आणि सुरक्षित बैकअप करीता संयोजीत केले जाऊ शकते.
पूर्वसूचना
एक [FLT](FT:1] अभिनय] असेल :
- पालकांना संवाद साधणारे डीपीसी यांचे नाव आहे.
- स्टेप-अंशिक, समांतर आणि सुधारणा करीता कार्यपद्धती.
- परिणामित माहिती विषय (विषय, पालक, कर्मचारी) ची सूचना देण्या चे संवाद टैम्प्लेट (GDPR च्या दरम्यान आवश्यक 72 तासांदरम्यान).
- पण, या समस्यांमुळे काही प्रमाणात नुकसान होऊ शकते.
- पोस्ट-इंसिटीन नीति व प्रशिक्षण सुधारित करण्यासाठी उजळणी.
प्रशिक्षण व परिचितता
तंत्रज्ञान फक्त माहिती माहिती सुरक्षित ठेवू शकत नाही. कागदपत्रक गळल्यामुळेच माहितीची स्थापना होते. मानवी चूक शाळांमध्ये डेटा रिटर्नचे प्रमुख कारण आहे. एक विस्तृत प्रशिक्षण कार्यक्रम अ----निंगी आहे.
रेग्यूलर प्रशिक्षण कार्यक्रम
सर्व कर्मचाऱ्यांना अनिवार्य वार्षिक प्रशिक्षण-तत्काळ शिक्षिका, व्यवस्थापक, कर्मचारी, स्वच्छता, आणि शाळे बस चालकांना वैयक्तिक माहिती हाताळताना--
- phaging ईमेलs अद्ययावत करत आहे (उत्तम भाषा, जुळत URL, अनपेक्षित जोड).
- गुप्तशब्दाची निष्क्रीय प्रथा आणि एमएफए चा वापर कसे करायचे ते सुरक्षितपणे सांगा.
- विद्यार्थी माहिती तिसरा पक्षांसह सहभागी करण्यासाठी प्रक्रिया योग्य (उदा., भाष्य क्रिप्टिस्ट, चॉस्कोल क्लबनंतर).
- ( क) एका ख्रिस्ती व्यक्तीला कोणत्या गोष्टीमुळे सांत्वन मिळू शकते?
- पेपर रेकॉर्डचे काम - कुलूपबंद कॅबिनेट, टेबलावर कधीही अस्थिर न केलेले दस्तऐवज कधीही ठेवलेले नाहीत.
शिकण्यासाठी संशोधकांचा वापर करा (जसे की नोव बेई४ किंवा सिबीरीडी). शाळेत शिक्षणासाठी मोफत प्रशिक्षण विभागही प्रवेश करू शकतात [FT:0] Deda Scmials Smials शिक्षण शिक्षण शिक्षण शिक्षण शिक्षण[FTT:1].
सुरक्षा-कॉन्स्टिस्ट संस्कृती निर्माण
औपचारिक प्रशिक्षणानंतर, नेते उत्तम वर्तन करतात. लाटा खोल्यांमध्ये माहिती शिफारस करणारे पोस्टर प्रदर्शित करा. कार्टिसच्या पत्रात "सवर्थाचे सुरक्षा मंत्र" समाविष्ट करा. संशोधकांनी फुशिंग प्रयत्नांचे किंवा दुष्कृत्यांचे ओळख करून दिले आहे. माहिती संरक्षण सभामध्ये एक अजेंटिन आहे याची खात्री करा. प्रत्येक सदस्याला विद्यार्थी डाटाचे संरक्षण करण्यासाठी स्वत:स जबाबदार बनवणे हे ध्येय आहे.
लॅक्टोज अपचन तंत्रज्ञानाचे उपाय
कुठलाही साधन रुप्याची गोळी नसला तरी सायबर सुरक्षा साधनांचा उत्तम शोषणाचा स्टैक हा भयंकर धोक्याचा धोका पत्करू शकतो. आयरीश शाळांनी त्यांचे बजेट बरोबर आणि आईटी परिपक्वतानुसार असलेले उपाय तपासले पाहिजेत.
सायबर सुरक्षा साधने
- Antivius/amelfy /amalware] [[[[FLT:]] एक आधुनिक अंतवेदन केंद्रीय संरक्षण प्लॅटफॉर्म (उदा., माइक्रोसॉफ्ट डेपररेशन सेंटर, सेंटींट, बॉस्ट) जो ए. ए. ए. ए. हा ए. हा ए. आय. चा उपयोग करतो आणि वास्तविक वेळी धमनी ओळखतो. Windows Decreder सारख्या पर्याय अधिक चांगल्या नाहीत, पण केंद्रीय प्रबंधन आणि स्वयंसेवकित उपचार पुरवतो.
- फॉर्वे (एनजीएफएफडबल्स)]] पुढील फॉल्वेयर्स मालवेअर, दुर्भावनापूर्ण वेबसाईट, आणि VPN समर्थन पुरवू शकतात. अनेक आयरिश शाळांमध्ये प्रशाला प्रशाला फायरवालचा वापर करतात, पण ते योग्यरित्या संयोजीत केले जाते.
- ई- मेल सुरक्षा:] मेघयुक्त ई-मेल फिल्टरिंग सेवा वापरा (उदा.
- [ [EDLT][EDONDONDOR] उत्तर आणि[EDR]]] शाळांकरता अधिक प्रौढी प्रकाशने, EDR उपकरणे संसर्गीय वर्तन यंत्रे काढून टाकतात आणि आपोआपच एक क्षुल्लक मशीन वेगळे करू शकतात.
माहिती नुकसान रोख (DLP) व निरीक्षण
DLP साधने ईमेल, अपलोड, किंवा अपलोड ठिकाणी प्रतिकूल माहिती रोखू शकतात. उदाहरणार्थ, DLP नीति विद्यार्थी PPS क्रमांक सह सह सह सदस्याला वैयक्तिक Gmail खाजगी स्वरूपात सहकार्य देऊ शकते. Microsoft 365 आणि Google कार्यस्थान दोन्हीमध्ये विद्युत DLP क्षमता समावेश आहे जे विभाग करीता संयोजीत केले जाऊ शकते. वेबसाईट लॉगिंग ट्रॅक देखील लागू करतो, ज्याचे माहिती उपलब्ध आहे व ज्यावेळी माहिती व GPR कार्यरत आहे.
सुरक्षित एडमेन्टिक्सची निवड
नवी डिजिटल साधने निवडताना, शाळानी वर्तन [FLT]DIAS (DPIS) आवश्यक आहे. विद्यापीठांना विचारा:
- माहिती साठवले आहे का? (प्रीफेर EEA-आधारित सर्वर.)
- एनक्रिप्शन मानकांचा वापर कसा केला जातो?
- गेल्या तीन वर्षांत त्यांनी माहितीची मोडतोड केली आहे का?
- त्यांच्याजवळ ISO 27001 की समतुल्य सत्य आहे का?
- करार संपल्यानंतर त्यांचे माहिती बदलणे आणि रद्द करणे काय आहे?
आयरिश प्राथमिक प्राथमिक प्रिन्सेंट नेटवर्क आणि राष्ट्रीय असोसिएशन पोलन्स आणि औपचारिक प्रिन्सिपल्स (एएनएपीडी) या साधनांची सहसा व्हेट एडट एडेटटेक वेंडर्सची यादी प्रकाशित केली जाते.
कॉम्प्रेहेंसिव माहिती सुरक्षा नीति उत्पन्न करत आहे
एक उत्तम लिपीचा नियम एका शालेय डेटा संरक्षण कार्यक्रमाचा पाया आहे. तो एक जिवंत दस्तऐवज असला पाहिजे, प्रत्येक वर्ष आणि कोणत्याही महत्त्वपूर्ण बदल किंवा घटनानंतर.
करार घटक
शाळेचे डेटा संरक्षण करारात कमीतकमी इच्छिक आवरण द्यावेत:
- स्कोप आणि उद्देश (ज्या माहितीवर माहिती झाकली जाते, जिचा जिच्यावर जबाबदारी आहे).
- डेटा संरक्षण तत्त्वे (विवाह, न्याय, दृष्टता, उद्देश सीमा, डेटा कमीपणा, माहिती कमीपणा, अचूकता, संचयन मर्यादा, सचोटी, गुप्तता, उत्तराधिकारी)
- भूमिका आणि जबाबदारी (डेटा सुरक्षा अधिकारी, मुख्य अधिकारी, शिक्षक, आईटी प्रशासक).
- माहिती संग्रह आणि मान्यता प्रक्रिया (विशेषतः आरोग्य आणि बायोमेमेटिक्स सारख्या माहितीच्या खास प्रकारच्या विभागांसाठी).
- माहिती वाटप शिष्टाचार (शिक्षण विभाग, ट्युसला, आरोग्य तज्ज्ञ आणि पालक यांच्याबरोबर).
- छायाचित्रे आणि व्हिडिओ मार्गदर्शक (अवश्यक, भंडार, आणि शाळेच्या घटना).
- सूचना पद्धतींचा प्रसार करा (पूर्वी सांगितल्याप्रमाणे).
- प्रत्येकाधिकार (स्वतंत्र प्रवेशाची विनंती, सुधार, युगानुक्रम, डेटा पोर्टेटिपिटी).
- प्रशिक्षण आणि जागरूकता यात काही फरक आहे का?
- अ-सहत्वसाठी असमाधानी माप.
उजळणी आणि अद्भुत कृत्रिमता
व्यवस्थापन व DPO ह्यांच्या बोर्डबरोबर वार्षिक धोरणाची वेळ ठरवा. माहिती भंग झाल्यावर, नीतिसूत्र रुट कारण शोधून काढा. शिक्षण केंद्र किंवा DPC मार्गदर्शन यातील नवीन विभाग लगेच बदल प्रकाशित केले जातील.[FT:0] अनेक आयरिश शाळांनी [FT:0] एकत्र जमविलेले मुख्य माध्यम [[FT:1]] =[FT]] =[FT]] किंवा [FIF:FIE] TOESI] शिक्षण असो.[5] से दुसरं माध्यमांतून दुसरं TOL] आणि TONIES [ND] हे TOGSCCSS म्हणून ओळखल्या जावी.
एकमेकांशी एकनिष्ठ राहा
विद्यार्थी माहिती संरक्षण करणारी ही एक कायदेशीर चौकशी नाही- ही पालक, विद्यार्थी, व विस्तृत समुदायाशी विश्वास निर्माण करण्याची मूलभूत जबाबदारी आहे. आयरिश शाळा जे प्रक्षेपण नियंत्रण, सुरक्षा, प्रशिक्षण, तयारी, आणि उत्तम प्रत्युत्तर संस्था यांना मान्यता देत नाहीत. हे साधने आहेत आणि त्यांना संरक्षण देण्यासाठी ज्ञान. प्रत्येक शाळेतला माहिती घेऊन, प्रत्येक माहिती संरक्षण भारात लादणे, माहिती संरचन, आज माहिती संरचना, माहितीची प्रक्षेप, प्रशिक्षक, प्रशिक्षक, प्रशिक्षक, कार्यक्रम, आणि तंत्रज्ञानावर अवलंबून आहे.