Onderwijs en cyber security

Vergelijkbare documenten
Leidraad om te komen tot een praktijk van Responsible Disclosure

Cyber Security: hoe verder?

Hackers; Hoe wordt je een doelwit? De consument in de keten

DIGITALE ZORG EN PRIVACY

De bovenschool ICT-coördinator kan ingezet/gedetacheerd worden als lokale ICT-er. De bovenschools ICT-coördinator heeft een adviserende rol.

Je weet wat je wilt bereiken, maar wie & wat loop je tegen het lijf?

Bedrijvenbijeenkomst informatiebeveiliging en privacy

ICT Lyceum. Voor havo en vwo. ICT Lyceum op het Hondsrug College... een slimme start voor je toekomst!

Werken aan kwaliteit oog voor onderwijs in de 21e eeuw

Is er een standaard oplossing voor Cyber Security?

Eerste ervaringen: werken met RRO s. Indrukken vanuit een helicopterview

Peter de Haas

Seminar! BETEKENIS VAN INTERNE AUDIT voor specifieke verzekeraars! Informatiebeveiliging the next level!

Digitale Veiligheid 3.0

Help, mijn datacenter is gehackt! KPN Security Services / Han Pieterse

ICT Opleidingen, beroepen, bedrijven en verhalen. YoungWorks

Informatieveiligheid Drechtsteden. Bijeenkomst Drechtraad Gemeentehuis Zwijndrecht, 1 maart 2016

18 november 2013 Jo De Landtsheer Senior Consultant

Start vandaag nog met het verhogen van de cyber security awareness van medewerkers

Uitdagingen voor de informatieprofessional. zorg. Hoe ondersteunen we de digitale reis van de patiënt?

Informatiebeveiliging En terugblik op informatiebeveiliging 2016

Data Value Center Smart Industry (DVC-SI)

Masterclass Value of Information. Waarde creëren voor de business

STEPSTONE IN CIJFERS. Januari

Bijlage 2 Beveiligingsplan. Informatiebeveiliging

Heeft u al applicaties in de cloud (zoals AWS, Azure, Google) draaien?

Spion op je Pad. Een Serious Boardgame over Informatiebeveiliging voor gemeenten. M. de Blaeij (Ministerie van Economische Zaken) en de IBD

STEPSTONE IN CIJFERS. Juni

Kennisdeling Procesmanagement

End-note. Sven Noomen Wouter Heutmekers

HEB JE GENOEG GELEERD VANDAAG?

OVERZICHT LEERGANG. De zes standaardmodules vormen het basisprogramma, deze zijn verplicht. De instapmodules en verdiepende modules zijn optioneel.

De Meldplicht Datalekken. mr. N. Falot 8 oktober 2015

INFORMATIEBEVEILIGING VOOR WEBWINKELS

NLcom Security Awareness Training. Supported by Webroot

Informatiebeveiliging en privacy. In kleine stapjes zonder grote woorden

Training en workshops

CYBER SECURITY MONITORING

INFORMATIEVEILIGHEID. een uitdaging van ons allemaal. ICT Noord, Harro Spanninga

PRIVACYVERKLARING ThiemeMeulenhoff - Verwerking persoonsgegevens digitale leermiddelen in het voortgezet onderwijs

ICT en Medische Technologie. Waar MT en ICT samen komen

Loopbaan. Hoe ziet jouw loopbaan eruit? Zorg & Welzijn leerjaar 3. Economie & Ondernemen leerjaar 3. Ondernemen, Welzijn & Sport leerjaar 4

Volwassen Informatiebeveiliging

SiteSafe. Rapportage. Security Audit voor CFConsultancy

Factsheet Zaakgericht werken in het Onderwijs

Meldplicht Datalekken

Partners in Information Security. Partners in Information Security. Peter Rietveld. DDoS in perspectief

Expertise. Passend digitaal onderwijs: Rekentuin.nl ICT. Individuele verschillen. Toekomst van de educatieve ICT

DPO Opleiding Considerati

Enkele handige tips bij het beoordelen van clouddienstvoorwaarden. en Service Level Agreements

TIG THE IMPEMENTATION GROUP BUSINESS INTELLIGENCE: VIND HET VERHAAL ACHTER DE DATA

De Nationaal Coördinator Terrorismebestrijding en Veiligheid

IBM; dataopslag; storage; infrastructuur; analytics; architectuur; big data

Informatiebeveiliging

het digitale landschap van de zorg in 2016

INTRODUCTIE

SpicyLemon Beveiligingsonderzoek

Exameneisen Proactief beveiligen

CHECKLIST DIGITAAL NALATENSCHAP

Stroomopwaarts. Bedrijfsvoering in het sociale domein. Generiek of specifiek?

Lees het groeimodel en bepaal per fase welke vaardigheden per kleur je beheerst.

Opleiding Data Protection Officer

Risicofactoren, zelfbescherming en invloed van sociale context (6 oktober 2011) Sofie Vandoninck, K.U.Leuven

Informatiebeveiliging voor gemeenten: een helder stappenplan

THE CLOUD IN JURIDISCH PERSPECTIEF SPREKERSPROFIEL. Mr. Jan van Noord Directeur International Tender Services (ITS) BV

Certified ISO Risk Management Professional

DPIA. Natasja Pieterman Strategisch adviseur AVG

Franciscusbericht. De Franciscusschool blijft de Franciscusschool én de Esch blijft de Esch, maar.samen zijn wij

Transcriptie:

Onderwijs en cyber security Studiedag Big Data en Privacy Deloitte.

Introductie Even voorstellen Marko van Zwam Leader Cyber Risk Services Initiatiefnemer van HackLab Highschool Carl Mattern Senior Advisor Cyber Risk Services Organisator van HackLab Highschool 2

Introductie HackLab Highschool 19 oktober organiseert Deloitte voor de 11 e keer Hacklab Highschool 3

Introductie HackLab Highschool Met HackLab Highschool willen we: kinderen perspectief bieden, het Bèta onderwijs stimuleren en bijdragen aan een bewustere samenleving. Dit zien we ook graag meer terug in het onderwijs. 4

Hackers Wat doen hackers? 5

Hackers Wie zijn de hackers? 6

Hackers Wat doen de ethical hackers? Fabrieken Telefoon en Communicatie Ziekenhuizen Websites en webwinkels Banken Transport 7

Scholen Digitaliseren Digitalisering van het onderwijs produceert meer data. Dit maakt scholen een aantrekkelijk doelwit voor hackers. 8

Hackers Scholen en leerlingen Twee doelgroepen Scholen Leerlingen 9

Scholen Beveiliging Analyseer de primaire processen van scholen. Gegevens Dreigingen Beveiliging 10

Scholen Primaire processen Primaire processen op school. A+ Leerling administratie Opleiden Examineren Financiën Begeleiden Online services 11

Scholen Gegevens Met digitalisering neemt de hoeveelheid data betrokken bij deze processen toe. Persoonlijke data leerlingen Resultaten en cijferlijsten Examens en antwoorden Persoonlijke data docenten Online lesprogramma s Tracking progressie 12

Scholen Dreigingen (Ex-)leerlingen Gemotiveerd door nieuwsgierigheid of om indruk te maken Tools zijn vrij beschikbaar en instructies zijn vrij beschikbaar (YouTube) Lange traditie Voornaamste dreiging Kwaardaardige hackers Door geld gemotiveerd Professionele tools en organisatie Nog niet veel gevallen bekend bij scholen Met digitalisering zal deze dreiging toenemen 13

Scholen Beveiliging Beveiliging moet op maat gemaakt worden. Kleinschalige scholen hebben andere aanpak nodig dan omvangrijke scholen gemeenschappen. 14

Scholen Beveiliging Bepaald je security profiel Omvang van school Groot Klein Laag Hoog Volwassenheid van ICT 15

Scholen Beveiliging Omgaan met de dreigingen Prepare Respond Monitor 16

Scholen Responsible disclosure Bij beveiligen van gegevens kan een responsible disclosure beleid helpen. Verzeker de leerlingen dat ze niet bestraft worden als ze kwetsbaarheden melden. 17

Leerlingen De banenmarkt Leerlingen komen te werken in een digitale samenleving. 18

Leerlingen Cyber Hygiene 19

Conclusie Big data vereist grote verantwoordelijkheid Wees bewust van dreigingen Maak gebruik het talent van uw leerlingen Maakt de beveiliging passend 20

Huiswerkopdracht 1 Maak een lijst van alle organisaties waar u staat ingeschreven. Bij hoeveel van deze organisaties is uw data digitaal opgeslagen?

Huiswerkopdracht 2 Bedenk wat op uw school de primaire processen en dreigingen zijn. Ga ook na welke gegevens en beveiliging er op uw school aanwezig is.

Huiswerkopdracht 3 Vraag aan uw interne organisatie hoe meldingen over kwetsbaarheden in uw ICT worden behandeld. Ga de dialoog aan met de verschillende stakeholders (directie, ICT, ouders en leerlingen) van uw school over de invoering van responsible disclosure. En koppel op 14 januari terug wat de gevoeligheden en uitkomsten zijn.

Extra materiaal Educatieve manier om over cyber security te leren: http://www.pbs.org/wgbh/nova/labs/lab/cyber/ Met hardware aan de slag gaan: https://www.raspberrypi.org/ Voorbeeldtekst responsible disclosure: http://responsibledisclosure.nl/ Responsible disclosure tekst van marktplaats (als voorbeeld): http://vernieuwd.marktplaats.nl/i/help/veilig-en-succesvol/responsible-disclosureprogram.dot 24

Deloitte.