Перейти к основному содержимому

Четыре шага к улучшению аутентификации в образовательных учреждениях

·4 минут
Автор
Digt Analytics
Аналитический блог о цифровом доверии, электронной подписи, кибербезопасности и интеллектуальном видеонаблюдении.
Оглавление

Четыре шага к улучшению аутентификации пользователей для образовательных учреждений
Растущий спрос на доступ к образовательным данным требует более надёжной аутентификации пользователей, поскольку государственные и местные образовательные агентства создают надёжные системы образовательных данных для упрощения управления и обмена записями учащихся. В статье рассматриваются необходимые шаги для улучшения аутентификации пользователей в образовательной сфере.

Школьные системы раньше были закрытого типа, что значительно упрощало поддержание безопасности. Однако взаимосвязанность, требуемая эпохой Интернета, сделала эти системы открытыми для взаимодействия. К сожалению, это подвергло учреждения значительным рискам. Персональные данные могут быть скомпрометированы или переданы и монетизированы недобросовестными поставщиками услуг.

Чтобы снизить эти риски, школам необходима эффективная система аутентификации для учащихся, сотрудников и учителей. Она должна ограничивать доступ к институциональным ресурсам, не ставя под угрозу данные пользователей. В образовании применяется множество методов аутентификации пользователей. Хотя не все подходы одинаковы с точки зрения безопасности и конфиденциальности.

Вот несколько шагов, которые школы могут предпринять для безопасной аутентификации своих учащихся, сотрудников и учителей.

Используйте единый вход Прежде всего, учреждениям следует использовать аутентификацию с единым входом (SSO) для проверки права пользователей на доступ к ресурсам.

Люди часто используют одни и те же пароли, хотя им не рекомендуют это делать. Когда у них много учётных записей и они привыкли вводить одни и те же учётные данные в нескольких системах, они доверяют данные множеству сторон. Единый вход обеспечивает доступ ко многим системам через одну учётную запись и один процесс входа. Он сокращает количество сторон, которым передаются учётные данные.

Единый вход — отличный метод аутентификации по нескольким причинам. Он снижает административную нагрузку по сравнению с созданием учётных записей пользователей вручную или через импорт.

Он менее уязвим для мошенничества, чем аутентификация по электронной почте. Он снижает усталость от паролей и обеспечивает более плавный пользовательский опыт. Самое главное, с SSO персональные данные защищены лучше, чем при любом другом методе аутентификации.

Анонимизируйте пользовательские данные Помимо ограничения числа сторон, которым передаются данные, необходимо обеспечить анонимность передаваемых данных.

Учреждениям следует использовать непрозрачный, неизменяемый, уникальный идентификатор для каждого учащегося, учителя и сотрудника, которые получают доступ к ресурсам. Эти идентификаторы должны отличаться от любых учётных данных, известных и используемых самими пользователями. Также они не должны содержать никакой личной информации, такой как имена или адреса электронной почты.

Учреждениям следует установить политики единого входа по умолчанию, чтобы предоставлять только минимальный набор анонимизированных данных. Многие приложения и сервисы разработаны с политикой раскрытия по умолчанию и будут передавать эти данные рекламодателям. Обеспечение анонимизации реализации по умолчанию в вашем учреждении предотвратит утечку данных к внешним сторонам.

Внедрите многофакторную аутентификацию Проверка с помощью единого входа может быть ещё более безопасной в сочетании с многофакторной аутентификацией (MFA). При использовании MFA пользователям приходится предпринимать дополнительные действия для доступа к сайту, системе или платформе. Обычно это включает ввод кода, отправленного на номер телефона или адрес электронной почты, связанные с учётной записью, к которой осуществляется доступ. Требование от учащихся, сотрудников и преподавателей подтверждать свою личность при входе таким способом может значительно повысить безопасность данных.

Даже учётные записи с надёжными паролями могут быть скомпрометированы. Внедрение MFA с поставщиком идентификации вашего учреждения может предотвратить несанкционированный доступ злоумышленников к этим учётным записям и их использование.

Выбирайте надёжных партнёров Все описанные до сих пор методы — это меры, которые школы могут предпринять самостоятельно для повышения безопасности данных. Но учреждениям необходимо учитывать не только свои системы и политики, когда речь идёт о защите конфиденциальности. Они также должны принимать во внимание политики любых внешних сторон, с которыми обмениваются данными.

Как известно, некоторые поставщики услуг обмениваются пользовательскими данными и монетизируют их. Другие могут не иметь адекватной политики и гарантий защиты доверенных им данных. С ростом числа кибератак и строгих законов о конфиденциальности по всему миру колледжам и университетам необходимо проверять потенциальных поставщиков и партнёров на их способность защищать персональные данные.

При оценке возможностей поставщика услуг по защите данных необходимо учитывать множество факторов. В частности, соблюдают ли они законы о защите данных? Встраивают ли они надёжные алгоритмы безопасности в свои программные продукты? Предоставляют ли они техническую поддержку? Эти факторы следует оценить, прежде чем доверять внедрение аутентификации сторонним компаниям.

Оригинальный пост в блоге можно найти здесь. Если вы находите наши посты интересными, вы можете подписаться здесь. Если у вас есть вопросы, вы можете написать на info@digt.com: мы будем рады получить обратную связь.

Смотрите также
#