インターネット

英国の学校データ侵害は生徒が半数超の原因、ICOが警告し対策を促す

概要

ICOの分析によれば、学校内のセキュリティ事故に起因する215件のデータ不正流出報告のうち、57%が学生によって実行されていた。
ハッキングの約3分の1近くは、学生が一般的なパスワードを推測したり、ログイン情報が書かれたメモを見つけたりしたことが原因だった。
5%程度はより高度な手口で、11年生の生徒3名がパスワード破りなどで学校の学生情報システムへ侵入し、うち2名がハッキングフォーラムを認めたという。
「子どもが学校のシステムへ侵入することは将来のサイバー犯罪につながる可能性がある」と報告書は警鐘を鳴らした。
ICOは、データ保護の脆弱さが約4分の1を占め、教員が端末を生徒に使わせる運用、職員の私用端末利用、アクセス制御の不備が原因として挙げられると指摘した。

ポイント

  1. 学校内の215件のデータ侵害のうち、57%は学生が関与していた。
  2. 約3分の1は推測パスワードや手元のログイン情報が原因、5%は高度な手口。
  3. ICOはGDPR研修刷新とセキュリティ強化・適時報告を求めた。

詳しい記事の内容はこちらから

参照元について