英国信息委员会办公室(ICO)近日警告,学生在校内发动的攻击已成为学校数据泄露的主要源头,超过半数此类事件均由学生所为。ICO分析215起内部安全事故报告,发现57%的黑客行为出自学生,他们多利用猜测常用密码、发现便签密码或利用简陋的数据保护措施突破校内系统。
调查显示,约三分之一的数据泄露归咎于弱密码管理和便利的密码获取途径,仅有约5%涉及到更为复杂的技术手段。例如,三名Year 11学生曾利用工具攻破学生信息系统,并有学生坦言参与黑客论坛。部分案件是由于教职员工让学生使用自己的设备,或员工将个人设备用于办公造成漏洞。此外,对如Microsoft SharePoint等平台的访问控制不严也成为风险因素之一。
ICO呼吁学校加强GDPR培训和信息安全防护,及时上报数据泄露事件,以防学生因“挑战”、攀比、金钱、报复或竞争心理被卷入网络犯罪。专家指出,这类看似无害的恶作剧最终可能导致更为严重的攻击行为,对社会带来潜在威胁。