Onderwijs en cyber security Studiedag Big Data en Privacy Deloitte.
Introductie Even voorstellen Marko van Zwam Leader Cyber Risk Services Initiatiefnemer van HackLab Highschool Carl Mattern Senior Advisor Cyber Risk Services Organisator van HackLab Highschool 2
Introductie HackLab Highschool 19 oktober organiseert Deloitte voor de 11 e keer Hacklab Highschool 3
Introductie HackLab Highschool Met HackLab Highschool willen we: kinderen perspectief bieden, het Bèta onderwijs stimuleren en bijdragen aan een bewustere samenleving. Dit zien we ook graag meer terug in het onderwijs. 4
Hackers Wat doen hackers? 5
Hackers Wie zijn de hackers? 6
Hackers Wat doen de ethical hackers? Fabrieken Telefoon en Communicatie Ziekenhuizen Websites en webwinkels Banken Transport 7
Scholen Digitaliseren Digitalisering van het onderwijs produceert meer data. Dit maakt scholen een aantrekkelijk doelwit voor hackers. 8
Hackers Scholen en leerlingen Twee doelgroepen Scholen Leerlingen 9
Scholen Beveiliging Analyseer de primaire processen van scholen. Gegevens Dreigingen Beveiliging 10
Scholen Primaire processen Primaire processen op school. A+ Leerling administratie Opleiden Examineren Financiën Begeleiden Online services 11
Scholen Gegevens Met digitalisering neemt de hoeveelheid data betrokken bij deze processen toe. Persoonlijke data leerlingen Resultaten en cijferlijsten Examens en antwoorden Persoonlijke data docenten Online lesprogramma s Tracking progressie 12
Scholen Dreigingen (Ex-)leerlingen Gemotiveerd door nieuwsgierigheid of om indruk te maken Tools zijn vrij beschikbaar en instructies zijn vrij beschikbaar (YouTube) Lange traditie Voornaamste dreiging Kwaardaardige hackers Door geld gemotiveerd Professionele tools en organisatie Nog niet veel gevallen bekend bij scholen Met digitalisering zal deze dreiging toenemen 13
Scholen Beveiliging Beveiliging moet op maat gemaakt worden. Kleinschalige scholen hebben andere aanpak nodig dan omvangrijke scholen gemeenschappen. 14
Scholen Beveiliging Bepaald je security profiel Omvang van school Groot Klein Laag Hoog Volwassenheid van ICT 15
Scholen Beveiliging Omgaan met de dreigingen Prepare Respond Monitor 16
Scholen Responsible disclosure Bij beveiligen van gegevens kan een responsible disclosure beleid helpen. Verzeker de leerlingen dat ze niet bestraft worden als ze kwetsbaarheden melden. 17
Leerlingen De banenmarkt Leerlingen komen te werken in een digitale samenleving. 18
Leerlingen Cyber Hygiene 19
Conclusie Big data vereist grote verantwoordelijkheid Wees bewust van dreigingen Maak gebruik het talent van uw leerlingen Maakt de beveiliging passend 20
Huiswerkopdracht 1 Maak een lijst van alle organisaties waar u staat ingeschreven. Bij hoeveel van deze organisaties is uw data digitaal opgeslagen?
Huiswerkopdracht 2 Bedenk wat op uw school de primaire processen en dreigingen zijn. Ga ook na welke gegevens en beveiliging er op uw school aanwezig is.
Huiswerkopdracht 3 Vraag aan uw interne organisatie hoe meldingen over kwetsbaarheden in uw ICT worden behandeld. Ga de dialoog aan met de verschillende stakeholders (directie, ICT, ouders en leerlingen) van uw school over de invoering van responsible disclosure. En koppel op 14 januari terug wat de gevoeligheden en uitkomsten zijn.
Extra materiaal Educatieve manier om over cyber security te leren: http://www.pbs.org/wgbh/nova/labs/lab/cyber/ Met hardware aan de slag gaan: https://www.raspberrypi.org/ Voorbeeldtekst responsible disclosure: http://responsibledisclosure.nl/ Responsible disclosure tekst van marktplaats (als voorbeeld): http://vernieuwd.marktplaats.nl/i/help/veilig-en-succesvol/responsible-disclosureprogram.dot 24
Deloitte.