校园网络单凭技术无法保证网络安全
来源:服安中心 作者:服安网编 时间:2010-04-17 14:55 点击数:次
去年7月我前往某学区去和IT主管开会,走在通往他办公室的高中校园大厅中。这个建筑物和许多公立学校建筑物一样,架构疲乏,布满了数十年来学生经过所造成的记号和伤痕。从外面看来不禁让人为其状态,及孩子们每年10个月每天7到8小时必须身处在这样的建筑物内感到担忧。
我预期当我和该校IT主管坐下来讨论该校的技术基础建设时会有相同的反应。我猜想学校现有的会是新旧系统杂陈,软件品牌参差不齐,多数是在校方钱刚好够时把握时间顺势购买的。我也猜想学校应该是会有安全软件,只是防护功能有限。
促使我安排这场会面的原因是今年6月一篇登在华盛顿邮报(Washington Post)上的文章,说明校园中的安全技术的失败,主要是防止孩子接触不良网站的功能的失败。该文作者争辩此种过滤式的网络安全技术是无效的,因为学校中的孩子们早就想出了避开的方法,反而是老师们在需要运用来协助教导时无法使用需要的网站。我决定来查明倒底问题有多严重。
我对这场会面的猜测只有部份是正确的。该位主管是在4年前接任这项工作,之后进行了数次在设备上和使用政策上的变革。该校区的小学中有一所设立了媒体实验室,上千位的老师皆配备了笔记本电脑,中学校园中的电线电缆被清除乾净,而基础建设后勤设备所在的室内也加装了空调设备。
接着我们讨论到孩子们在学校中在线上接触到的不当事物。他并未显得格外担心,也并未指出有任何猖獗的网络安全问题。这是个好消息。
不过他倒是觉得,他们需要大幅提升对老师和学生在互联网的使用、安全和防护议题的教育。他相信单靠技术是无法解决所有他在学校中所面对的,互联网使用及滥用的问题。他也强烈地觉得家长需要被教导及教导孩子们如何正确使用互联网确保孩子的网络安全。
如果孩子们在学校接触互联网,那么相同的安全规范也会应用在家中。但是你并不在身旁指导他们。如果你是个很关心的家长,想要确保孩子们在校时的网络安全,要他们放在网上的个人资料,防不了你但是可以防所有其他人,那么以下有5点是你和孩子的学校可以马上做到的:
1 -学校行政单位的参与。询问学校校长或是督查长,学校在保护及防护学童,师长及学校互联网的整体安全防护政策为何。多数的学校对科技的使用有其使用规范。老师和学童如何被训练去遵守?确认这些政策和程序都和家长沟通过,家长也可参照使用。
2 - 了解破坏规定时的惩处为何。当老师在课堂上展示受质疑的互联网内容时该怎么处理?如果你的孩子在学校的电脑上接触不当的内容时,他们的纪录会受到什么样的影响?如果你的孩子在线上受到其他孩子团体的霸凌时要怎么办?会如何处理?
3 - 了解孩子的个人资料是如何受保护。许多学校是孩子线上个人资料的主机和刊登处,让你能透过互联网接触。这项举动为每个人带来了效益,但需要强而有力的隐私和防护政策及基础建设来支援。有别于上一个世代,今日孩子们有更多的个人资料是以数据方式储存,家长需要对资料在那里和资料受到什么样的防护有所警觉。
4 - 和其他家长讨论。将此主题在下次的家长会上提出。确认其他家长参与此讨论并接受相关的教育。
5 - 要求定期的报告。科技日新月异,新的应用程序和运用不断的在演进中。只要能被运用在改进教育,就应该被使用。学校在为了保护你的孩子的安全和防护上如何接触新的科技技术?这项议题需要校方管理单位和与学校相关的家长组织至少每年讨论一次。
我所联络过的学校皆十分开明,也热切地与关心的家长共同参与互联网网络安全议题。学校虽然背负了在他们照护期间孩子的安全的重责大任,家长也需要随时主动的警觉及共同参与安全的防护。或许孩子们在家时你已竭尽所能地保护他们的线上安全,但他们多数的时间都不在家中。这是个深值得你投资时间的议题。
信息来源:中国服务器安全应急处理中心 转载请注明出处!| (责任编辑:FuAnAdmin)

