在大流行时期,保持社交距离、戴口罩、实行手卫生和对经常接触的表面进行消毒已成为人类的必需品。对于学校来说,他们也必须迅速适应,纳入远程学习方法,让学生继续学习。

但处于危机管理模式并没有给高等教育机构足够的时间来仔细思考和计划有关网络安全和隐私的问题,尽管疫情前对他们来说是一场斗争。问题是,网络安全和隐私不仅仅是学校IT部门的工作,学生和员工也有责任确保安全,尤其是在远程教育全面或部分生效的情况下。

那么,TL;DR版本是什么?

想知道如何在网上上课或做作业时保持安全吗?尝试一种多层次的方法。

这是什么意思?

在隐私和安全方面,多层方法是指使用多种安全方法。它被认为是保护自己的最佳方式,无论你是一个想要保护属于你的所有重要东西的实体,还是一个想要保护自己数据安全的人。多层方法非常重要,因为一层中的单个故障不会自动导致安全的完全崩溃。

那么,在网上上课和/或做作业时,如何创建安全层来保持安全呢?在我们分析这些步骤之前,请记住,这些步骤不仅保护你、你的机器和你的数据不受潜在的网络攻击,它也保护了其他的人,如你的学校网络和其他连接到它的人。

保护你的设备

无论你是用自己的电脑还是学校提供的电脑,重要的是:

  • 将您的设备保留在空间,在那里可以在物理安全,远离潜在的盗窃,或者在您家中的其他人或公寓访问。
  • 当您需要远离计算机时,请确保锁定屏幕。您可以通过设置密码来完成此操作 - 或者在某些情况下,照片的密码而且永远不要与任何人共享,这样只有您才能访问自己的机器。
  • 在您的设备上启用防火墙。
  • 下载并安装端点保护如果你的学校没有提供这个,确认它是实时运行的。
  • 确保设备上安装的所有软件都是最新的。同时,卸载你不使用的软件,因为如果你不更新它们,它们可能会带来安全风险。
  • 不使用时关闭设备。
  • 是否进行与学校无关的浏览或其他活动虚拟环境.使用你的个人电脑进行远程学习不应该妨碍你像往常一样使用电脑。但无论你是否在电脑上保存学校文件,最好习惯在私人时间在虚拟网络中浏览网页。这减少了您的计算机感染的机会,如果您遇到在线威胁。

保护Wi-Fi网络

无论你是使用自己的互联网还是学校提供的Wi-Fi热点,重要的是:

  • 检查您不使用Router或Hotspot的默认管理员凭据。使用它们只能让那些患有患者的人和网络和网络更容易。
  • 而且,当你在那里的时候,确保你的路由器或热点有一个强密码——至少20个随机字符长。这些字符不应该遵循一个模式。如果你不想把它写出来,更别说记住一个复杂的字符串了密码管理器我可以帮你。
  • 设置提醒自己更改路由器或热点密码。这将有助于防止针对这些设备的潜在攻击。密码管理器在这里也可以派上用场。
  • 打开路由器的防火墙。
  • 为Wi-Fi热点/路由器提供最高的加密选项,可以是WPA2(Wi-Fi保护Access 2)或WPA3(Wi-Fi保护Access 2)协议。
  • 更改您的默认值名称(服务集标识符),它是由您的无线路由器广播给您的计算机和/或设备看和连接的网络名称。
  • 保持你的路由器/热点固件更新。
  • 禁用那些允许非你自己的设备连接到学校提供的热点的功能。我们这里指的是WPS (Wi-Fi保护安装)和UPnP(通用即插即用)。

保护你学校的网络

感染你学校的网络——无论是有意还是无意——是我们最不希望发生的事情。当连接到学校网络时,学生和工作人员都需要遵守如下规则:

  • 无论你使用何种计算设备进行远程学习,确保在连接到学校网络之前,先用终端保护软件扫描它。
  • 切勿下载和运行或共享可疑原点的文件。这包括电子邮件附件。
  • 了解像你这样的学生可能遇到的网络威胁类型。这包括网络钓鱼尝试,骗子,ransomware感染。

保护你的数据

  • 备份你的数据,尤其是当你用自己的电脑学习的时候。
  • 使用双因素身份验证在与学校相关的账户。
  • 使用一个虚拟专用网(VPN)当你连接到学校的网络时。
  • 避免重用密码。
  • 不要与任何人分享与学校相关的帐户凭证。

保护你的虚拟课堂

大量的Zoombombing攻击发生了因为学生们与第三方分享了他们的Zoom细节通过公共的社交空间(比如Discord, Reddit, Twitter,甚至Instagram)。zoombombs的录音已经在YouTube和Twitch上流传。

请不要将您的Zoom或其他视频通信软件的详细信息分享给任何人。这可能看起来很有趣,而且“真的没有造成什么伤害”——而且这门课将被停课一天哇!你不仅妨碍了其他同学的学习,你也让自己陷入了麻烦。

明白,变焦炸弹是联邦犯罪,任何被发现参与这种行为的人都将被起诉和监禁。如今,受影响的学校被鼓励向执法部门报告任何zoom - bomb事件,其中可能包括地方或州警察部门和联邦调查局的联合反恐工作组,以启动调查。这里有一篇很棒的文章,里面有关于如何遏制“变焦炸弹”

大学网络安全也是学生的责任

学校有义务和责任保护学生和教职员工免受伤害,特别是在当前的大流行期间。同样的道理也适用于确保学生能够以最好的方式继续他们的学业。这包括保护储存机密信息和财务数据的系统。

然而,甚至在COVID-19袭击之前,一些学校就没有能力应对它们遇到的每一个网络安全和隐私挑战。事实上,他们只能做这么多。学生和教职员工必须开始认识到他们在保护学校网络安全免受网络攻击方面所起的作用。

安全,人人有责.没有比今天更好的时间来认真对待这项任务。