美國網路安全暨基礎設施安全局(CISA)於今日發布了「K-12 網路安全基礎資源套件」,這是一套包含指南、影片和補充材料的綜合性資源,旨在協助 K-12 學校與學區預防、減輕並應對普遍存在的網路威脅。此資源套件以目前的網路安全最佳實務和框架為基礎,概述了 K-12 機構可以採取哪些具成本效益、可執行且可客製化的步驟,來建立並維護有效的網路安全計畫。

網路威脅對 K-12 學校與學區而言,是一個重大且日益增長的風險。這些機構維護著敏感的學生和教職員資料,依賴多樣化的技術和系統,擁有不同權限和存取層級的多個使用者,並且經常缺乏資源來建立健全的網路安全計畫。網路事件可能擾亂學習和學校運作,損害學生隱私和安全,並耗費寶貴且有限的資源。

這套新的資源套件是為直接回應這些需求而開發的,旨在幫助 K-12 學校和學區人員更好地理解網路風險,做出明智的決策,並實施網路安全最佳實務。該套件包含為 K-12 領導者和非技術學校人員,以及學校和學區的網路安全和 IT 專業人員量身打造的資源。

CISA代理局長 Nicholas Anderson 表示:「對 K-12 學校和學區的網路攻擊不僅危及我們教育使命的完整性,也威脅到我們的學生和教師的安全。這些影響往往會遠遠超出教室的範圍。K-12 網路安全基礎資源套件為學校社群提供了實用的策略,並支持我們的學校安全使命。CISA 正在協助 K-12 社群主動防禦網路威脅,最大限度地減少干擾,並更好地保護我們的國家兒童、家長和教育工作者每天所依賴的系統。」

K-12 網路安全基礎資源套件包含一份「入門指南」和一份更詳細的「實施指南」,以及一個六部分的影片系列和快速參考資料,以協助 K-12 領導者和人員理解關鍵概念並瀏覽套件的各個組成部分。這些指南概述了圍繞八個關鍵目標組織的必要網路安全實務:

CISA基礎設施安全代理執行助理局長 Scott Breor 表示:「K-12 的網路安全已經超越了 IT 部門的範疇,現在必須被視為學校安全與保障的基礎支柱。K-12 網路安全基礎資源套件為學校和學區提供了一份藍圖,以提高網路意識,評估現有防禦措施,並在日益增長且不斷演變的威脅格局中,加強網路韌性。」

這項新的指導方針是在 K-12 利害關係人和網路安全專家的建議下制定的,並與其他網路安全出版物保持一致,包括:

K-12 網路安全基礎資源套件直接推進了第 14239 號行政命令「透過州和地方準備實現效率」,方法是為州和地方教育機構提供資訊和工具,以做出符合其社區獨特、特定需求的風險知情決策。

CISA 的學校安全使命專注於透過能力建設資源和工具來加強 K-12 社群的安全、保障和韌性。要了解更多關於 CISA 的學校安全工作,請訪問學校安全。如需更多 K-12 網路安全資源,請訪問 K-12 教育網路安全。

作為國家網路防禦機構和關鍵基礎設施安全的全國協調者,網路安全暨基礎設施安全局領導全國性的努力,以管理、發現和減少我們美國人每天每小時所依賴的數位和實體基礎設施的風險。