デジタル・ラーニングは、学習者にも教育者にも多くの利点を提供する。しかし、すべてのデジタル・ラーニング関係者は、今も昔も出現し続ける新しいタイプのオンライン攻撃から身を守るため、オンライン防御を強化しなければならない。
なぜデジタル学習環境はサイバー犯罪者の主要な標的なのか?
マイクロソフトによるGlobal Threat Activity Trackerレポートによると、2020年7月から8月にかけて800万件を超えるマルウェア攻撃があった。オンライン学習環境が主な標的で、79.4%を占めた。これは、eラーニング環境の関係者が懸念すべきことである。
このようなサイバーセキュリティの懸念が背景にある中、オンライン学習領域の回復力と適応性は、より一層重要なものとなっている。教育機関やプラットフォームは、質の高いコンテンツを提供するだけでなく、生徒の機密データの保護も確保しなければならない。
教育機関がサイバーセキュリティのオンラインコースを提供するのも一般的である。このような授業は放課後に行われるため、学生にとっては学習プロセスが複雑になる。しかし、オンライン・コースは、成功のために重要なさまざまな要素で構成されている。学習教材、チューターへのアクセス、試験などが提供される。試験には研究論文の作成も含まれる。学生は 論文作成サービスを利用することができます。これは、遠隔地の学習者のために質の高い論文を書くことによって、コースの成果を向上させることに焦点を当てたオンラインリソースです。
このアプローチは、学習環境へのマルウェア侵入のレベルを下げるのに役立ちますが、残念ながら100%のセキュリティを保証することはできません。
図1-ソースマイクロソフト
膨大な個人データ
遠隔学習プラットフォームは、学習者のデータをオンラインで保存する。これには次のようなものがある:
- 健康保険
- クレジットカード情報
- 銀行詳細
- 国民IDの詳細
- 試験結果の詳細
- エッセイ、その他多数
オンライン・サイバー犯罪者が狙うのはこのデータ量である。手に入れることができれば、それを売ったり、銀行口座へのアクセスに使ったりすることができる。身代金としては数百万ドルの価値がある。
Eラーニング・プラットフォームへのアクセスが最も多い
世界中の何百万人という遠隔地の学習者が、オンラインで希望する大学に接続している。彼らはさまざまなデバイスを通じてオンライン教育プラットフォームに接続している。Prosperity for Americaによると、大学生の70%がオンライン学習を好むという。2027年までに、オンライン学習者の数は5,700万人に達すると予測されている。同報告書によると、世界の企業の93%が、従業員にオンライン学習の費用を支払っている。
オンライン教育の需要が急増するにつれ、カスタムeラーニング・ソフトウェア開発の必要性がますます明らかになっています。世界中の何百万人という遠隔地の学習者が、自分の希望する大学にオンラインで接続し、自分に合った魅力的な学習体験を求めている。彼らは、さまざまなデバイスを通じてオンライン教育プラットフォームに接続しているため、多様な学習者のニーズに対応するためのパーソナライズされたeラーニング・ソリューションの作成が必要となっています。
世界経済フォーラムの報告によると、2021年に登録されるオンライン学習者は2000万人を超える。これは、オンライン学習環境が、世界中で最もアクセスしやすいプラットフォームのひとつであり、そのほとんどが無防備なさまざまなデバイスを使用していることを証明している。
図2-出典フォーラム
高等教育機関は多くの種類の遠隔学習コースを提供しているかもしれないが、オンラインの安全性にはあまり投資していない。そのため、サイバー犯罪者の格好の標的となっている。
デジタル学習環境はどのような脅威に最も直面しているのか?
遠隔教育分野は、最も遠隔地にいる学習者にも教育を提供できるようにした。教師、生徒、保護者に特有の脅威がある。その脅威を認識することが重要である。
- マルウェア:学習者はオンライン学習やコースのために教育アプリをダウンロードする。サイバー犯罪者は マルウェアをインストールしてデータを抜き取る。
- 個人情報の盗難:サイバー犯罪者は、抜き取った学生情報を使ってローンやサービスを利用する。
- 悪質な広告:広告にはマルウェアのリンクや、クリックされると実行されるコードが含まれています。
- フィッシング:合法的に見せかけた詐欺的なメッセージ。
- DDOS:サイバー犯罪者が大量のリクエストを送信し、リモートサーバーをハングアップさせる。
- ランサムウェア: ランサムウェアは、大学、カレッジ、オンライン教育リソースシステムを標的とする攻撃の主なタイプです。
- データ漏洩:パスワードの漏洩と機密データの流出
図3-ソーススクエアスペース
なぜオンライン教育セクターはサイバーセキュリティを優先する必要があるのか?
テクノロジーの変化は以前にも増して急速に進んでいる。リンクトインのレポートによると、現在までのインターネット・ユーザーは50億人。今後7年間で、データ共有に役立つインターネット・デバイスは500億台に達するだろう。統計によれば、テクノロジーの増加は1年ごとに2倍になる。1/2年である。
遠隔教育部門はサイバー攻撃に対して非常に脆弱であり、この部門を標的にした攻撃は恐ろしい割合で発生している。遠隔学習プラットフォームでは、サイバーセキュリティ・プロトコルに精通していない若い学生がユーザーの大半を占めているため、さまざまなタイプのデータ侵害が日々発生している。このため、遠隔学習ではサイバーセキュリティが不可欠となっている。
好奇心旺盛で、いろいろなことを試したがる。試す過程で 悪意のあるリンクを開き危険なアプリをダウンロードしたり、詐欺サイトに登録したりする。
eラーニング環境にサイバーセキュリティを導入することは、オンライン教育システムを支援することができる:
- 信頼を高める.セキュリティ侵害が増えれば、オンライン・プラットフォームは信頼を失うかもしれない。セキュリティ対策が強化されれば、ユーザーからの信頼も高まる。
- 遠隔学習環境を安全に保つ.オンライン教育の新興企業は、プログラマー、SaaSプラットフォーム、IT専門家と密接に連携している。プラットフォームを売り込むにはマーケティング会社が必要だ。ビジネスの繁栄を維持するためには、生徒やチューターが必要だ。オンライン環境全体を安全に保つ必要がある。すべての利害関係者がそれぞれの役割を果たす責任がある。
- コンプライアンスとデータプライバシー要件への対応.遠隔学習プラットフォームは、FERPA、FOIA、GDPRのコンプライアンス・ガイドラインを満たす必要がある。
図5-出典moocineducation
サイバーセキュリティ攻撃を防ぐためのステップ
Eラーニング・システム管理者は、攻撃を防ぐための予防策を講じる必要があり、万が一、侵害が発生した場合でも、被害の拡大を防ぐ準備が整っている必要がある。
ユーザー権限の管理
受講者は、オンラインレッスンに1回だけ申し込んでウェブサイトを去ったり、短期コースに申し込んで去ったりすることができます。一旦コースを完了したユーザーは、ユーザー特権を拒否されるべきですが、現在のユーザーには管理された特権が提供されるべきです。
最新のオンライン・セキュリティ強化方法を使用する
サイバーセキュリティの専門家は、データの安全を守るために強力なオンライン保護ツールを作成する。オンライン教育システムには、以下のようなツールが必要です:
- ネットワーク安全モニター
- データの暗号化
- インターネット脆弱性スキャナー
- ペネトレーション・テスター
- ウイルス対策ツール
- ネットワークシステムの防御
- コンピュータのファイアウォール
パスワードをしっかり管理する
推測されにくいログインを作成し、適切に管理する。パスワード管理ツールを使えば、忘れないようにすることができます。
国内外のサイバーセキュリティガイドラインを理解する
サイバーセキュリティ・ガイドラインの適用レベルは異なる。それらを理解し、従うこと。
物理的なガジェットを安全に保管する
ロック画面や生体認証などの機能を使用して、デバイスへのアクセスを承認する。不正アクセスはデータ漏洩につながる可能性がある。
災害復旧計画を立てる
攻撃が起こった場合、eラーニング会社はコントロールできるように準備しておく必要がある。ユーザーの安全を守りながら、プラットフォームを運営し続けることができる。eラーニング・プラットフォームは以下の点に注意を払うべきである。
- e-educationプラットフォームの安全を保つ。プラットフォームとユーザーへのさらなる攻撃を防ぐ
- 迅速に行動すること。緩和策を講じるのを後回しにせず、すぐに実行すること。
- バックアップシステムを確実に導入すること。バックアップシステムはデータを安全に保つのに役立ちます。
学生にトレーニングを提供する
サイバーセキュリティに関して最も脆弱なのは学生です。以下の重要性を理解させることで、オンライン・セーフティとその役割について教育する。 データ・セキュリティパスワードの安全性、信頼できないリンク、添付ファイル、電子メールスパムを開くことの危険性を理解させる。 スパムメール.
結論
遠隔教育は、学習者の所在地に関係なくコースを提供するのに役立っている。学習者の都合に合わせて知識を習得できる便利な方法を提供している。しかし、オンライン教育分野の起業家、マーケティング担当者、プログラマーは、eラーニング・プラットフォームのオンライン・セキュリティの改善に取り組む必要がある。
学校、教育者、学習者は、セキュリティを向上させる革新的な方法を使用する必要がある一方、オンライン教育分野のITスペシャリストは、教育オンラインシステムを安全に保つ役割を担っている。ITスペシャリストは、教育オンライン・システムの安全性を維持する役割を担っている。