Il settore dell’istruzione subisce una pressione crescente a causa dei rischi per la sicurezza di terze parti

Scuole, college e università stanno affrontando una crescente sfida alla cybersecurity, poiché gli attacchi che coinvolgono fornitori terzi continuano a esporre informazioni sensibili. I team di sicur...

Scuole, college e università stanno affrontando una crescente sfida alla cybersecurity, poiché gli attacchi che coinvolgono fornitori terzi continuano a esporre informazioni sensibili. I team di sicurezza nel settore dell’istruzione sono sempre più costretti ad assumere un atteggiamento difensivo mentre lavorano per proteggere i dati degli studenti, le informazioni finanziarie e gli asset di ricerca da ransomware e altre forme di intrusione.

La preoccupazione non riguarda solo gli attacchi diretti ai sistemi dei campus. Le violazioni che colpiscono fornitori, provider di servizi e altri partner esterni possono creare un varco che consente ai criminali informatici di raggiungere le reti degli istituti o compromettere i dati archiviati dalle organizzazioni che supportano le operazioni quotidiane. Poiché gli ambienti educativi si affidano a un’ampia gamma di strumenti e servizi esterni, questa dipendenza può ampliare la superficie di attacco in modi difficili da monitorare.

Il rischio associato a terze parti è diventato un problema ricorrente in tutto il settore, perché le scuole gestiscono spesso grandi volumi di informazioni personali operando con budget limitati per la sicurezza e ambienti IT decentralizzati. Questa combinazione può rendere più difficile mantenere una supervisione coerente dei controlli dei fornitori, delle autorizzazioni di accesso e delle responsabilità relative alla risposta agli incidenti.

Perché il rischio è importante

  • Le violazioni dei fornitori possono esporre i dati di studenti e personale anche quando i sistemi interni sono ben protetti.
  • I gruppi ransomware possono utilizzare partner compromessi come via d’accesso alle reti istituzionali più estese.
  • Le scuole potrebbero avere una visibilità limitata su come le terze parti archiviano, elaborano o proteggono le informazioni condivise.

I responsabili della sicurezza stanno reagendo dando maggiore importanza alle valutazioni dei fornitori, ai requisiti contrattuali e al monitoraggio continuo dei provider di servizi. Stanno inoltre verificando di quale livello di accesso abbiano realmente bisogno i partner esterni e se tale accesso debba essere limitato per ridurre i potenziali danni nel caso in cui un fornitore venga compromesso.

Con la continua evoluzione delle minacce informatiche, alle organizzazioni del settore dell’istruzione viene ricordato che la protezione dei dati richiede più della semplice messa in sicurezza dei propri sistemi. In un ambiente sempre più interconnesso, la sicurezza dei partner esterni può essere importante quanto le difese interne.