우리 교육 기관을 겨냥한 사이버 공격은 사회 전반에 영향을 미칩니다. 이로 인해 학교가 문을 닫게 되고, 학부모들은 며칠에서 몇 주에 걸쳐 휴가를 내야 할 수도 있다. 하지만 더 교묘한 점은, 이들이 이미 팬데믹으로 인해 심각한 타격을 입은 학습에 추가적인 차질을 초래한다는 것이다. 이는 아이들이 자신의 잠재력을 충분히 발휘하지 못한다는 것을 의미하며, 이는 평생 소득과 국내총생산(GDP)에 영향을 미칠 수 있습니다.
안타깝게도, 팬데믹 기간 동안 목격했던 사이버 공격의 급증세는 그 이후로도 꺾이지 않고 있습니다. 의 최신 ‘To the Point’ 인터뷰( )에서 Tanium의 교육 아키텍트 더그 톰슨이 밝힌 바와 같이, 이제 K-12 교육계 지도자들은 사이버 보안 위험 관리를 최우선 과제로 삼아야 할 때입니다.
https://youtu.be/YlWXOLVCRgM
상황이 얼마나 심각한가요?
학교들이 대면 수업과 원격 수업을 지원하기 위해 디지털 기술에 점점 더 의존하게 되면서, 학교의 사이버 공격 표면도 확대되었다. 한 추산에 따르면, 2022년 한 해 동안 교육 분야 기관 89 곳이 랜섬웨어 공격을 받아 2.000 개 학교가 피해를 입었습니다. 이들 중에는 소규모 시골 학군부터 1.300 개 이상의 학교와 500.000 명의 학생을 보유한, 미국에서 두 번째로 큰 로스앤젤레스 통합 교육구까지 다양한 곳이 포함되었다.
랜섬웨어로 인해 데이터 유출이 점점 더 빈번해지고 있으며, 이로 인해 규정 준수 및 법적 위험이 발생할 뿐만 아니라 교육 활동에도 차질이 빚어지고 있습니다. 최근 미국 정부회계감사원(GAO)의 ‘미국 교육의 미래( )’ 보고서에 따르면, ‘미국 교육의 미래( )’ 프로그램이 “상당한 교육적 영향”을 가져왔다고 주장하고 있다:
“사이버 공격은 시스템 가동 중단과 사고 복구에 필요한 자원으로 인해 표적이 된 학교에 금전적 손실을 초래할 수 있습니다.” 주 및 지방 정부 관계자들은 또한 사이버 공격으로 인한 학습 손실 기간이 3일에서 3주 사이였으며, 복구 기간은 2개월에서 9개월 사이였다고 보고했다.”
어떤 어려움이 있을까요?
이 분야의 급속한 디지털화를 목격한 위협 행위자들은 코로나19 사태 기간 동안 기회를 노려 K-12 학교를 표적으로 삼았다. 그러나 이 나라가 팬데믹에서 벗어나고 있음에도 불구하고 공격은 줄어들 기미를 보이지 않고 있다. 그들은 인력과 예산이 부족한 학교들이 여전히 취약하다는 사실을 알고 있다. 종종 공격은 학기 초, IT 담당자들이 비밀번호 재설정이나 교직원 및 학생의 시스템 등록과 같은 일상 업무에 정신이 팔려 있을 때를 노려 이루어집니다.
미국 사이버보안 및 인프라 보안국(CISA) 이 새로운 보고서에서 설명하고 있듯이, 사이버 위생 의 부재가 보안 침해 사고의 주된 원인으로 지목되는 경우가 많습니다. 여기에는 다단계 인증(MFA) , 정기적인 패치 적용 및 백업, 사고 대응 계획 수립, 교직원 및 학생 대상 사이버 보안 교육 등 의 기본 사항이 포함됩니다.
많은 교육구가 IT 업무를 항상 특정 방식으로만 처리해 왔고, 변화를 꾀할 예산이나 인력이 부족하다고 믿는 일종의 악순환에 갇혀 있습니다. 이러한 악순환은 MS-ISAC이나 K12 SIX와 같이 CISA가 권장하는 단체들을 통한 협력 부족으로 인해 지속되고 있습니다. 이러한 단체들은 모범 사례를 공유하고 동료 간 지원을 제공함으로써 큰 도움이 될 수 있습니다.
우리 아이들을 위한 더 나은 안전 환경 조성
K-12 사이버 보안 강화를 가로막는 가장 큰 장애물로 항상 예산 문제가 꼽힙니다. 이 분야의 일반적인 인식은 자금을 IT에 쏟아붓기보다는 학습 성과 향상을 지원하는 데 사용해야 한다는 것이다. 하지만 점점 더 디지털화되는 교육 환경에서 사이버 공격이 학습에 상당한 영향을 미칠 수 있다는 점도 기억해야 합니다. 이러한 맥락에서, 사이버 분야에 대한 투자는 우리 아이들의 미래에 대한 투자입니다.
CISA는 K-12 학군들이 막대한 비용을 들이지 않고도 보다 체계적인 사이버 보안 계획을 수립하기 위해 취할 수 있는 다양한 방안들을 제시하고 있으며, 여기에는 IT 서비스를 보다 안전한 클라우드 버전으로 이전하는 것도 포함됩니다. 또한 교육감과 교육위원회에 주 및 지방 사이버보안 보조금 프로그램(SLCGP)을 통해 추가 자금을 지원받을 수 있음을 상기시켜 줍니다. 하지만 그 외에도, 안보 지출은 어디에 중점을 두어야 할까요?
CISA가 제시한 사이버 위생 모범 사례를 따르는 것이 좋은 출발점이 될 것입니다. 이러한 조치들은 대부분의 공격을 예방하는 데 큰 도움이 될 뿐만 아니라, 만일 최악의 상황이 발생하더라도 침해 사고의 영향을 최소화할 수 있도록 신속하게 대응할 수 있는 역량을 제공해 줍니다. 여러 라이선스 비용을 절감하고 잠재적인 적용 범위 공백을 해소할 수 있는 플랫폼 기반 솔루션을 고려해 보십시오.
Tanium 플랫폼( )은 이미 교육 기관들이 다음과 같은 일을 할 수 있도록 지원하고 있습니다:
- 서버, 노트북, 클라우드 엔드포인트 등 모든 자산에 대해, 해당 자산에서 발생하고 있는 문제를 포함하여 실시간으로 현황을 파악할 수 있습니다.
- 패치 적용부터 구성 변경, 프로세스 종료에 이르기까지 모든 자산에 걸쳐 신속하고 광범위하게 조치를 취함으로써 엔드포인트 환경에 대한 통제권을 되찾으세요.
- 접근하는 공격에 대한 신속한 경보와 영향을 받은 모든 엔드포인트에 걸쳐 시정 조치를 취할 수 있는 기능을 통해 더 빠르게 대응하십시오. 이를 통해 공격의 폭발 반경을 제한하고 빠르게 회복할 수 있습니다.
결국 CISA가 주장하듯이, “변화는 위에서 아래로 이루어져야 한다.” 이로 인해 K-12 교육계 지도자들은 사이버 보안을 최우선으로 하는 문화를 조성하고 강화해야 할 책임이 커지게 됩니다. IT 담당자만 이 부담을 떠안게 해서는 안 됩니다. 이제 사이버 보안을 전략적 우선순위로 삼고, 지방 및 주 정부 기관에 지원을 요청할 때입니다. 위험이 너무 크기 때문에 현 상태를 고수할 수는 없다.
에 대해 자세히 알아보세요. Tanium의 교육 분야 솔루션 을 확인하고, 에서 무료 위험 평가에 등록하여 현재 위험 상태를 파악해 보세요.

