Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Las escuelas de Inglaterra mejoran su capacidad de respuesta ante ciberataques


Las escuelas secundarias de Inglaterra reportan una ligera disminución en los incidentes de ciberseguridad y tiempos de recuperación más rápidos. Aunque el phishing es el ataque más común, ha bajado la proporción de daños críticos. Sin embargo, persiste una falta de capacitación docente y desacuerdos sobre quién es el responsable final de la seguridad digital.






Las escuelas secundarias de Inglaterra informan de ligeramente menos incidentes de ciberseguridad y una recuperación más rápida cuando ocurre un desastre, según una encuesta del regulador de exámenes Ofqual.

El veintisiete por ciento de las escuelas informó de un incidente durante el año académico 2025/26, frente al 29 por ciento del año anterior y el 34 por ciento en 2023/24.

Ofqual encuestó a 3.775 profesores de secundaria en Inglaterra en julio. Para las preguntas relativas a centros completos, contabilizó una respuesta del profesor participante con mayor rango de cada institución, produciendo una muestra de hasta 2.162 escuelas.

El phishing fue el tipo de incidente más reportado, seguido de las brechas de protección de datos, el hacking y el ransomware. El ransomware afectó al 2 por ciento de los encuestados.

Los datos del personal fueron la información más comprometida. Los datos de los estudiantes se vieron afectados en el 13 por ciento de los incidentes, mientras que los trabajos de los estudiantes se vieron afectados en el uno por ciento.

Los tiempos de recuperación mejoraron más claramente. Entre las escuelas que informaron de un incidente, el 66 por ciento afirmó que se recuperaron "inmediatamente", frente al 55 por ciento del año académico anterior.

Otro 12 por ciento se recuperó en medio trimestre escolar (aproximadamente seis o siete semanas), mientras que el uno por ciento tardó más de medio trimestre y otro uno por ciento requirió al menos un trimestre completo.

La proporción de incidentes reportados que causaron lo que los encuestados consideraron "daños críticos" también cayó del diez al siete por ciento, señaló Ofqual (enlace).

El "daño crítico" no fue definido. El regulador indicó que los encuestados eran libres de interpretar la pregunta de la manera que consideraran más adecuada. Ofqual no pudo explicar qué había impulsado la mejora aparente.

Cuando se les preguntó qué mejoras de ciberseguridad había implementado su escuela durante el último año, el 54 por ciento de los profesores seleccionó "no lo sé". Entre el 46 por ciento que identificó al menos un cambio, la mitad dijo que su escuela había introducido una política de ciberseguridad, el 22 por ciento citó nuevos procedimientos de respaldo probados y el 20 por ciento dijo que habían completado o actualizado un plan de respuesta a incidentes.

Los profesores estaban divididos sobre quién tiene la responsabilidad principal de la ciberseguridad. El 46 por ciento señaló al equipo de TI, mientras que el 40 por ciento dijo que la responsabilidad se compartía entre todo el personal. Solo el nueve por ciento identificó a la alta dirección.

Ofqual argumentó que la ciberseguridad es una responsabilidad de liderazgo más que un problema exclusivo de TI.

Mat Pullen, director de educación de Jamf, dijo que las cifras de frecuencia de ataques y recuperación eran prometedoras, pero que la comprensión de la responsabilidad de seguridad era preocupante.

"Reducir los incidentes es importante, pero también lo es recuperarse más rápido", dijo Pullen. "Los ciberataques han cerrado escuelas durante una semana o más en el pasado, perturbando aún más una educación ya golpeada por el Covid y afectando a la economía general ya que los padres deben ausentarse del trabajo.

"En última instancia, la ciberseguridad es una responsabilidad compartida entre TI, profesores y la alta dirección, y romper estos silos mantiene la tecnología segura y las clases funcionando".

Alrededor de un tercio de los profesores dijeron que no habían recibido capacitación en ciberseguridad durante el último año o no estaban seguros de haberla recibido, frente al 28 por ciento del año anterior. Una proporción similar dijo que la capacitación recibida no fue útil.

De los que recibieron capacitación, el 65 por ciento dijo que no realizaron ningún cambio como resultado.

Los hallazgos de Ofqual parecen considerablemente más optimistas que la Encuesta de Brechas de Seguridad Cibernética del gobierno (enlace), publicada en abril. Esa investigación encontró que el 49 por ciento de las escuelas primarias, el 73 por ciento de las secundarias, el 88 por ciento de los colegios de educación superior y el 98 por ciento de las instituciones de educación universitaria habían identificado una brecha o intento de ataque durante los 12 meses anteriores.

Las cifras no son directamente comparables. Ofqual preguntó a los profesores de secundaria sobre "incidentes" de ciberseguridad, mientras que la encuesta del gobierno contabilizó ataques y brechas identificadas, independientemente de si tuvieron éxito. Esta última también cubrió instituciones educativas de todo el Reino Unido, no solo escuelas secundarias de Inglaterra.

Aun así, la encuesta más amplia ilustró la frecuencia con la que las escuelas son blanco de ataques. El 27 por ciento de las instituciones de educación superior y profesional identificaron ataques al menos semanalmente, y casi la mitad de los que informaron de una brecha sufrieron un impacto adverso en sus sistemas.

Los ataques exitosos pueden obligar a las escuelas a cerrar mientras se restauran los sistemas. En junio, varias escuelas de Inglaterra y Gales cerraron temporalmente mientras los técnicos investigaban una alerta de malware.

La ICO señaló el año pasado que los estudiantes fueron responsables de más de la mitad de los ciberataques atribuidos a un actor conocido en el sector educativo del Reino Unido.

Fuente:
TheRegister

0 comments :

Post a Comment

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.