در حالی که تهدیدات سایبری همچنان زیرساختهای آموزشی را هدف قرار میدهند، گزارشهای جدید منتشر شده در مهرماه ۱۴۰۵ (اکتبر ۲۰۲۶) توسط نهاد رگولاتوری Ofqual نشان میدهد که مدارس متوسطه در انگلستان در مواجهه با این حملات و بازیابی عملیاتی، عملکرد هوشمندانهتری نسبت به سالهای گذشته از خود نشان دادهاند.
کاهش نفوذ و تسریع در بازسازی زیرساخت
بر اساس نظرسنجی انجام شده از بیش از ۲۱۰۰ مدرسه در انگلستان، نرخ وقوع حوادث سایبری در سال تحصیلی ۱۴۰۴-۱۴۰۵ به ۲۷ درصد کاهش یافته است؛ رقمی که در مقایسه با ۳۴ درصد در سال ۱۴۰۲-۱۴۰۳، نشاندهنده یک روند نزولی معنادار است. فیشینگ همچنان به عنوان متداولترین نوع حمله شناخته میشود و پس از آن، نشت دادهها، هک و باجافزار در ردههای بعدی قرار دارند. با این حال، نکته کلیدی گزارش، بهبود نرخ «بازیابی فوری» است که از ۵۵ درصد به ۶۶ درصد رسیده است؛ موضوعی که نشان میدهد نهادهای آموزشی در ایجاد سیستمهای جایگزین و پروتکلهای احیای سرویس، چابکتر شدهاند.
شکاف در آگاهی و چالش مسئولیتپذیری
یکی از مباحث جنجالی مطرح شده در این تحلیل، تفاوت در نگاه به «مسئولیت سایبری» است. در حالی که ۴۶ درصد از معلمان، تیم IT را مسئول اصلی میدانند، تنها ۹ درصد معتقدند که مدیریت ارشد باید در این حوزه نقش ایفا کند. مت پولن، مدیر آموزشی در Jamf، هشدار میدهد که این تفکر «سایلو» (جزیرهای) یکی از بزرگترین آسیبپذیریهای امنیتی است. امنیت سایبری نه صرفاً یک مسئله فنی، بلکه بخشی از استراتژی عملیاتی و رهبری سازمانی است که باید در تمامی سطوح جاری شود.
خلاصه دادههای کلیدی:
- کاهش حوادث باجافزاری: نفوذ موفق باجافزار به ۲ درصد از مدارس گزارش شده است.
- زمان بازیابی: ۶۶٪ مدارس پس از حادثه به صورت آنی سیستمهای خود را بازیابی کردهاند.
- آمار آسیبهای بحرانی: ۷ درصد از حوادث منجر به آسیبهای حیاتی (Critical Damage) شدهاند.
- ضعف آموزشی: حدود یکسوم کادر آموزشی هیچ آموزش سایبری در سال گذشته دریافت نکردهاند.
تفاوت در مدلهای ارزیابی و اهمیت آموزش مستمر
دادههای Ofqual نسبت به نظرسنجی گستردهتر دولت بریتانیا که در بهار ۱۴۰۵ منتشر شد، خوشبینانهتر به نظر میرسد. این تفاوت ناشی از متدولوژی متفاوت در تعریف «حادثه» (Incident) در برابر «حمله ناموفق» (Attempted Attack) است. در حالی که گزارشهای دولتی بر تکرار بالای حملات در موسسات آموزش عالی تأکید دارند (تا ۹۸ درصد)، Ofqual بر نتایج عملیاتی متمرکز بوده است. نکته حائز اهمیت این است که بیش از ۶۵ درصد از کسانی که آموزش دیدهاند، هیچ تغییری در رویههای کاری خود اعمال نکردهاند که این موضوع خود زنگ خطری برای برنامههای آموزشی فعلی است.
نتیجهگیری و راهکار
مدارس انگلستان در حال انتقال از فاز «تدافعی مطلق» به «تابآوری سایبری» (Cyber Resilience) هستند. بهبود زمان بازگشت به سرویسدهی، نتیجه مستقیم اتخاذ سیاستهای جدید بکآپگیری و برنامههای واکنش به حادثه (Incident Response Plan) است. با این حال، برای کاهش وابستگی به تیمهای IT و افزایش امنیت دادههای دانشآموزی و کارکنان، برگزاری کارگاههای کاربردی به جای آموزشهای تئوری و تزریق فرهنگ امنیت در مدیریت ارشد مدارس، ضروری است.