SON DAKİKA

Güvenlik

İngiltere’deki çocuklar, cesaret ve şöhret için okullarını hackliyor.

Öğrencilerin Siber Güvenlikteki Rolü

Birleşik Krallık’ta çocuklar, siber güvenlik alanında ebeveynlerinin beklentilerinin aksine dikkat çekici bir iz bırakıyor. Ülkenin Bilgi Komiserliği Ofisi (ICO) tarafından açıklanan verilere göre, okullardaki kişisel veri ihlallerinin çoğuna öğrenciler sebep oldu.

Veri İhlalleri ve Öğrencilerin Etkisi

ICO, 215 veri ihlali raporunu analiz ederek, okullarda meydana gelen güvenlik olaylarının %57’sinin öğrenciler tarafından gerçekleştirildiğini ortaya koydu. Bu durum, eğitim kurumları için ciddi bir uyarı niteliği taşıyor.

Böylece, öğrencilerin yalnızca basit şifreler tahmin etmek ya da not edilmiş giriş bilgilerini bulmak gibi yöntemlerle gerçekleştirilen ihlallerde önemli bir rol oynadığı belirtildi. ICO’ya göre, ihlallerin neredeyse üçte biri bu tür yöntemlerle gerçekleştirildi.

Özgün Yöntemlerle Hacking

ICO, çok az sayıda olayın (%5) daha karmaşık teknikler gerektirdiğini ifade etti. Örneğin, üç 11. sınıf öğrencisinin bir okulun öğrenci bilgi sistemine girmek için şifre kırma araçları kullanarak güvenlik protokollerini aşması dikkat çekici bir vaka olarak sunuldu; iki öğrencinin bir hack forumuna ait olduklarını ikrar ettiği belirtildi.

Rapor, “Çocuklar, okullarının bilgisayar sistemlerine giriyor ve bu durum onların siber suç yaşamına adım atmalarına yol açabilir,” değerlendirmesini yaptı.

Çocukların Hacking Motivasyonları

ICO, çocukların sistemlere sızma nedenlerini de sıraladı: Ganimet, ün kazanmaktan, intikam almaktan ve rekabetten. “Bir şaka, bir meydan okuma ya da eğlenceli bir aktivite olarak başlayan bu tür eylemler, çocukların zarar verici saldırılara katılmasına yol açabilir,” diyen ICO’nun baş siber uzmanı Heather Toomey, bu durumu endişe verici olarak nitelendiriyor.

Raporda bu ihlallerin nasıl gerçekleştiğine dair önemli detaylar da veriliyor: %25’lik bir kesim, öğretmenlerin cihazlarını öğrencilere kullandırması gibi zayıf veri koruma uygulamalarından faydalanırken; %20’si personelin iş için kişisel cihazlar kullanmasından; %17’si ise Microsoft SharePoint gibi sistemler için yetersiz erişim kontrolünden kaynaklanıyor.

ICO, bulgularının oldukça kaygı verici olduğunu belirterek okullara, GDPR eğitimlerini güncellemeleri, siber güvenliği ve veri koruma uygulamalarını geliştirmeleri ve ihlallerin zamanında rapor edilmesi gerektiği konusunda çağrıda bulundu.

Düşüncenizi Paylaşın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

İlgili Teknoloji Haberleri