随着K-12学校逐步将网络技术融入教学项目,建筑系统成为设施管理者必须应对的关键脆弱点。专家指出,这一环节的安全防护不容忽视。

美国网络安全与基础设施安全局(CISA)表示,K-12学校及学区正越来越多地采用先进技术以辅助学习并提升学校运营效率,但这些技术也引入了风险。因此,网络安全风险管理必须被提升为K-12机构管理者、学监及其他领导层的优先事项。CISA在2023年的一份报告中对此进行了详细阐述。

这一风险同样延伸至学校的建筑系统,因为它们也日益与网络相连。学校网络联盟(CoSN)首席执行官基思·克鲁格(Keith Krueger)在接受Facilities Dive采访时表示:“情况正在发生实质性变化。网络安全是一个大问题,因为一切都依赖于网络运行。”

克鲁格指出,恶意行为者正利用建筑系统的漏洞作为进入学校网络的切入点。“我们见过这样的案例:设施人员保留了安全系统的出厂预设,没有更改密码,结果整个学区的网络被黑客入侵,因为威胁行为者通过安全摄像头或HVAC系统进入了网络。”

一旦网络被入侵,网络罪犯会窃取机构数据,尽可能破坏备份,并对学区进行勒索。克鲁格说:“学校被迫停摆,直到支付赎金。但对方毕竟是罪犯,你永远无法确定支付赎金后是否真的能拿回数据。”

克鲁格认为,K-12设施领导者若能与技术和网络负责人合作,将不仅有助于提升学生服务质量,也能加强安全保障。

“最重要的一点是真正与学区首席技术官建立伙伴关系并开展协作,因为这有助于你理解学校不断变化的需求,”他说,“这涉及传统设施管理,比如电力供应。如果每个学生都有一台Chromebook,你就需要确保设备能够充电。”

他进一步强调,最关键的是要认识到,设施运营已不再是学校中一项独立的功能。

“它们并非彼此独立,”克鲁格在谈到建筑系统时说,“这些系统都是相互依存的。”

克鲁格建议设施管理者在学校提升网络复杂程度时,积极参与准备工作。

“进行这些对话并参与桌面网络安全演练,对所有不负责技术工作的人员都有帮助,”克鲁格说,“设施人员、教学人员以及学监,都应当参与其中。”