随着新冠肺炎疫情的全面爆发,美国各地的教育机构正在以截然不同的方式开启2020-2021学年,从重新开放教室到全日制远程教育。遗憾的是,在基础设施已经脆弱的情况下,接受虚拟教学的学校还在努力应对日益加剧的IT挑战,但它们在K-12网络安全方面的差距还远远不够。

在目前的社会和健康环境下,孩子们别无选择,只能继续学习。最重要的是,他们必须适应新的学习模式——可能是多种模式——无论他们是完全的远程教育、在家上学,还是课堂和家庭教学的混合模式。

无论学区、家长或监护人认为哪种方式最适合他们的孩子,有一件事应该是优先考虑的:学生在校期间学习经验的总体安全性流感大流行.为此,需要许多精心和大量的准备工作。

新学期,新条款

美国的父母正以前所未有的方式参与孩子的学习——那是在大流行迫使他们采取行动之前。现在比以往任何时候都更重要的是熟悉不同的教育环境,以考虑哪种教育最适合他们的家庭。

全面远程学习

课程在网上进行,学生们在自己家里是安全的。老师们可能也会在他们自己家之外提供虚拟课堂,或者他们可能会利用空教室来获得更好的带宽。

这种设置要求家庭拥有一台专用的笔记本电脑或电脑,学生可以在课堂和独立工作中使用。此外,一个强大的互联网连接是必要的,以支持学生和家长在家工作。然而,低收入家庭的孩子可能很难使用这项技术,除非学校分发笔记本电脑和Wi-Fi热点设备。通常情况下,设备和材料的分发会有延迟,更不用说可能的学习曲线了数字鸿沟

全面的远程教育为孩子们提供了教师指导的好处,同时又不会暴露于冠状病毒。

在家学习或在家教育

在家里上课,家长或监护人扮演老师、顾问,对他们的孩子来说,甚至是IT专家。现在,这种设置通常被称为临时家庭教育或紧急家庭教育。尽管对一些家庭来说这是一个可行的、潜在的预算友好的选择,但请注意,在此过程中可能会出现不可避免的挑战。对于更习惯于在学习中使用科技的年龄较大的孩子来说,这一点可能尤其正确。

这并不是说,在指导孩子时缺乏技术使用会导致低质量的学习。事实上,蒂尔堡大学的一项研究[PDF研究结果显示,接受传统学习方式和数字化学习方式的6至8岁儿童表现更好,尽管该研究进一步指出,他们更愿意接受数字化学习方式。但也许这项研究最相关的启示是:教师(在本文中指的是家长和监护人)在取得理想的学习成果方面的作用仍然是一个中心因素。

父母和监护人可能会面临打破常规思维的挑战,为他们的孩子创造有价值的课程,以他们的学习方式为目标,同时保持他们的年级水平。

混合学习

这是一种将上课和在家授课结合起来的教育方式。学生们在课堂上兼职上课,并采取戴口罩、定期对设施和财产进行消毒、定期洗手等重要的社会距离和安全措施。学生可以被分成更小的小组,错开上课时间,一周只花一部分时间在教室里。

在其余的时间里,家长或监护人的任务是在家里继续指导。在这些日子或时间里,家长或监护人必须与那些远程教育和家庭教育模式的人一样,在时间、创造力、耐心和数字安全方面努力应对同样的压力。

新的教学和学习方法可能来自于上述任何一种或所有三种设置的组合。但是,无论孩子们必须如何继续他们的教育——无论在最坏或最好的心理环境中——支持他们的情感和心理健康是优先考虑的。为了让学生安心并专注于教学,家长还必须优先保护孩子的设备不受网络威胁和隐私侵犯。

旧的威胁,新的风险

这是一个已知的学习环境,使孩子们暴露在网络威胁和他们的隐私风险最大的涉及技术的使用。有些是我们熟悉的,有些则是在疫情带来的变化中诞生的。让我们来看看哪些风险因素使K-12网络安全在学校和家庭中至关重要。

Zoombombing.这是一种网络威胁,由于现在流行的网络会议工具Zoom的使用越来越多,这种威胁最近开始流行起来。员工、名人、朋友和家人都使用这个应用(以及类似的应用)在更大的群体中进行交流。现在它被学校普遍采用作为虚拟教学时间。

由于实施了就地避难程序,zoom - bomb事件的故事出现了左右。以那个不认识的人为例谁黑进了伯克利的虚拟课堂把自己暴露在高中学生面前,大声说脏话。让这个案例引人注目的是,这节课的老师遵循了建议的程序来确保会议的安全,但还是发生了一个漏洞。

隐私问题。当涉及到儿童数据时,隐私几乎总是首要问题。有很多方法可以泄露这些数据:从组织数据泄露-一些我们现在都太熟悉的东西——意外泄露到未经同意的数据收集工具和/或应用程序仓促推出。

在奥克兰发生了一起意外泄露事件,管理员无意中向公众发布了数百个在在线课程和视频会议中使用的访问代码和密码,允许任何拥有Gmail帐户的人不仅加入这些课程,还访问学生数据。

2020年4月,一位父亲起诉了谷歌因为他的两个孩子违反了《儿童网上隐私保护法》生物特征信息隐私法(BIPA)伊利诺斯州。孩子的父亲克林顿·法维尔声称谷歌的G Suite for Education服务收集了这些数据PII以及对13岁及以下儿童的生物识别技术,以“秘密地、非法地监视和剖析儿童,但在这些儿童的父母不知情或不同意的情况下这样做。”

两个月前,新墨西哥州总检察长赫克托·巴尔德拉斯(Hector Balderas)对该公司提起诉讼继续跟踪教室外的孩子

Ransomware攻击.教育机构也不能幸免ransomware攻击.巴拿马布埃纳维斯塔联合学校。沃斯堡独立。水晶湖社区高中。这些只是整个地区的一部分共有284所学校-从2020年初到4月的第一周都受到勒索软件的影响。不幸的是,大流行不会减少他们的目标,只会增加。

随着许多K-12学校开始适应疫情,他们经常引入工具和应用程序来满足远程学习,而不进行安全审计,几乎可以预见会发生不好的事情。为了应对突如其来的需求变化而疯狂地忙乱,只能说明这些学区是多么的没有准备。同样不幸的是,管理人员必须自己解决问题,学习如何更好地保护学生数据,尤其是在他们没有专门的It团队的情况下。而且,通常情况下,学习曲线是相当陡峭的。

网络钓鱼诈骗.在教育行业的背景下,网络钓鱼诈骗一直都是一个威胁。据Doug Levin所说他是该公司的创始人兼总裁K-12网络安全资源中心在美国,学校尤其受到“驾车式”网络钓鱼的影响。

莱文在接受《EdWeek》采访时说:“骗子和罪犯真的了解人类的心理,以及人们想要获得更多信息的欲望,在某些情况下,我认为公平地说,就冠状病毒而言,有一定程度的恐慌。”“这使得人们更有可能暂停对可能可疑的信息的判断,更有可能因为文件听起来紧急、重要和相关,而点击它,即使他们没有预料到。”

给家长和监护人的安全提示

为了确保远程学习和在家学习的学生有一个不间断的学习体验,父母或监护人应该确保他们的孩子开始上学时使用的所有工具和小工具都准备好了。事实上,这样做是类似的在家工作时如何确保工作设备的安全.为了清晰起见,让我们列出一些一般步骤,好吗?

确保你的wi - fi

  • 确保路由器或热点使用强密码。不仅如此,每隔几个月更换一次密码以保持更新。
  • 确保所有的固件是更新。
  • 更改路由器的管理员凭据。
  • 打开路由器的防火墙。

安全设备(年代)

  • 确保学生的电脑或其他设备有密码保护,并在短时间后自动锁定。这样,工作就不会因为宠物乱跑或好奇的妹妹砸按钮而失去。

    对于发放学生笔记本电脑的学校来说,最常见的操作系统是ChromeOS (Chromebooks)。这是一个简单和快速的指南父母和监护人如何锁定chromebook。密码不需要很复杂,因为你和你的孩子应该能够记住它。一起决定一个口令,但不要和家里的其他孩子分享。
  • 请确保设备开启了防火墙。
  • 执行双因素身份验证(2 fa)
  • 确保设备有终端保护安装并实时运行

保护孩子的数据

  • 学校使用学习管理解决方案(LMS)跟踪孩子们的活动。这也是孩子们获取学习所需资源的途径。

    确保你的孩子的LMS密码符合学校关于如何创建高熵密码的指导方针。如果学校没有规定严格的密码规则,你可以自己设置一个严格的密码。如果你觉得想出一个复杂的密码并记住它是一件苦差事,密码管理器通常可以帮你做到这一点。
  • 限制孩子在学习时使用电子设备,只做功课也是值得的。如果家里有其他设备,它们可以用来访问社交媒体、YouTube、视频游戏和其他娱乐活动。这将减少他们在存储所有学生数据的同一台设备上遭遇网络威胁的机会。

保护孩子的隐私

在此之前,有一所学校不小心打开了学生使用的学校发放的设备的摄像头。这件事上了新闻,因为它极大地侵犯了个人隐私。虽然这可能被认为是一个罕见的事件,假设你不能太小心,当你的孩子使用的设备有内置摄像头。

学生经常被要求在视频会议软件上展示自己的脸,这样老师就知道他们在专心听讲。但是对于所有花在任务上的其他时间,把内置摄像头盖起来是个好主意。父母或监护人可以购买一些笔记本相机罩,在不使用时滑过镜头。

新的挑战,新的学习机会

虽然教育当局已经忙了好几个月了,但家长和监护人也可以尽自己的一份力,让他们尽可能安全地过渡到一个新的学习环境。你可能已经知道,一些州已经放松了封锁规定,允许学校重新开学。然而,技术列车已经离开了车站。

即使面对面教学仍在继续,教育技术也将成为学生学习体验的一部分。确保这些专业软件套件、应用程序、通信工具和设备的安全,不受网络威胁和隐私侵犯,将是未来所有学习者的当务之急。

安全,不遗憾

在教育机构的IT部门继续与当前的网络安全挑战作斗争的同时,家长和监护人必须加紧努力,为K-12网络安全做出整体贡献。锁住孩子的电子设备,不管他们是在教室还是在家里使用。诚然,它不能保证100%的保护你免受网络罪犯的伤害,但至少,你可以放心,你的孩子和他们的设备将永远远离你。

保持安全!