Кибербезопасность университетов: децентрализация увеличивает риски атак
Университеты столкнулись с ростом кибератак
Второй квартал 2025 года принёс университетам в среднем 4 388 кибератак на организацию еженедельно. Показатель вырос на 24% по сравнению с аналогичным периодом 2024 года. Девять из десяти университетов сообщили об инцидентах безопасности за последние 12 месяцев. Средняя стоимость утечки данных в сфере образования достигла 10,22 миллиона долларов. В 2025 году подтверждённые атаки на высшие учебные заведения раскрыли более 3,9 миллиона записей. Программы-вымогатели продолжают нарушать учебный процесс, исследования, работу с финансовой помощью и административные операции.
Децентрализация инфраструктуры усиливает риски для университетов
Университеты поддерживают открытые сети, распределённых пользователей, устаревшую инфраструктуру и сложные облачные среды. Они хранят большие объёмы конфиденциальных данных студентов, финансовой, медицинской информации и результатов исследований. Системы с несколькими кампусами часто имеют децентрализованные операции по безопасности. Каждый кампус может поддерживать собственную инфраструктуру, инструменты безопасности, команды, процессы реагирования на инциденты и отношения с поставщиками. Это приводит к ограниченной видимости угроз в масштабах всего учреждения. Если программы-вымогатели обнаружены в одном кампусе, команды в других могут не видеть аналогичную активность злоумышленников. Интеллект и процессы реагирования остаются локальными, что делает другие кампусы уязвимыми при эксплуатации уязвимостей нулевого дня.
Фрагментация безопасности снижает эффективность и увеличивает расходы
Децентрализованное управление стеком безопасности на каждом кампусе приводит к дублированию затрат, увеличению накладных расходов на управление и несогласованному покрытию безопасности. Фрагментация замедляет распространение информации об угрозах в системе университета. Если один кампус обнаруживает новый шаблон атаки или вредоносное ПО, эта информация может не достичь команд безопасности в других местах вовремя. Отдел безопасности одного кампуса может независимо и с разной скоростью расследовать одну и ту же угрозу. Аналогичная проблема возникает при реагировании на уязвимости. Если один кампус подтверждает активную эксплуатацию уязвимости, другой может оставаться под угрозой из-за раздельного управления установкой исправлений, инвентаризацией активов и рабочими процессами устранения.
Объединение видимости и координации для защиты университетов
Университетским системам необходимо улучшить видимость и координацию безопасности в масштабах всего учреждения, сохраняя при этом автономию отдельных кампусов. Команды безопасности должны иметь общий обзор уязвимостей, угроз и активных инцидентов между кампусами. Это позволит координировать обнаружение и реагирование, когда активность в одной части университета может повлиять на другую. Такая модель также позволит сократить дублирование инструментов и процессов, более эффективно обмениваться информацией об угрозах и рациональнее использовать ограниченные ресурсы безопасности. Цель — создать модель, в которой локальная команда безопасности управляет потребностями своего кампуса, имея доступ к общему контексту событий в университетской системе. Архитектура безопасности высшего образования должна стать более связанной с развивающимся ландшафтом угроз.
Опубликовано в канале 3 октября, 20:38
Каждый материал сайта выходит в канале в тот же момент.
Источник: Rapid7