İngiltere genelinde siber saldırıların hedefi eğitim kurumları oldu. Yeni hükümet verilerine göre, ortaöğretim kurumlarının yüzde 60’ı, son bir yıl içinde siber saldırı ya da güvenlik ihlali yaşadı. Uzmanlar, saldırıların yalnızca teknoloji eksikliğinden değil, aynı zamanda finansal yetersizlik ve farkındalık eksikliğinden kaynaklandığını vurguluyor.
Eğitim Kurumları Şirketlerden Daha Fazla Hedefte
İngiltere Hükümeti’nin yayımladığı yıllık siber güvenlik ihlalleri raporu, dikkat çekici bir tablo ortaya koydu. Ortaöğretim kurumlarının yüzde 60’ı, yükseköğretim kurumlarının yüzde 90’ı ve meslek kolejlerinin yüzde 80’i son 12 ayda en az bir saldırıya uğradı. Buna karşılık, özel işletmelerin sadece yüzde 40’ı benzer ihlaller yaşadı.
Uzmanlara göre bu farkın temel nedeni, okulların çoğunun sınırlı bütçeler ve yetersiz siber güvenlik altyapılarıyla çalışması. Özel sektör, siber tehditlere karşı profesyonel çözümler geliştirirken, devlet okullarında bu yatırımlar çoğu zaman erteleniyor.
En Yaygın Tehdit: Kimlik Avı Saldırıları
Rapora göre, kimlik avı (phishing) saldırıları, eğitim kurumlarını en sık etkileyen yöntem oldu. Bu tür saldırılar, öğretmen ve yöneticileri sahte e-postalarla kandırarak şifre veya özel bilgi sızdırmayı amaçlıyor.
Siber güvenlik şirketi Darktrace’in küresel tehdit analiz direktörü Toby Lewis, eğitim kurumlarının kasıtlı olarak hedeflenmediğini belirterek, “Çoğu zaman bu saldırılar, internette rastgele dolaşan otomatik yazılımların ağına takılıyor. Yani sistem açıkları onları kolay hedef haline getiriyor” ifadelerini kullandı.
Üniversiteler Daha Savunmasız
Üniversiteler, geniş ağ yapıları ve binlerce öğrencinin erişimine açık sistemleri nedeniyle saldırganlar için cazip hedefler. Newcastle, Manchester ve Wolverhampton üniversiteleri son yıllarda yaşadıkları fidye yazılım saldırılarıyla gündeme geldi. Bu saldırılarda hem sistemler kilitlendi hem de öğrenci ve personel verileri çalındı.
Uzmanlara göre, üniversitelerdeki özgür araştırma ortamı, dış bağlantıların fazla olması ve farklı cihazların kampüs ağına bağlanması riski artırıyor.
“Devlet Desteği Artmalı” Çağrısı
Okul ve Kolej Yöneticileri Derneği Genel Sekreteri Pepe Di’lasio, fidye yazılımlarının eğitim sektörü için “büyük bir tehdit” oluşturduğunu belirterek, “Okullarımız dijital çağın merkezinde ancak siber savunma konusunda yalnız bırakılıyor” dedi.
Ulusal Öğretmenler Birliği Genel Sekreter Yardımcısı James Bowen ise, okullara yönelik ek devlet fonu çağrısında bulundu: “Okul liderlerinin siber tehditleri tanıması ve hızlı şekilde tepki verebilmesi için finansal destek şart.”
Hükümetten Yeni Önlemler
İngiltere Eğitim Bakanlığı, okulların siber olaylara hazırlıklı olması için Ulusal Siber Güvenlik Merkezi ile ortak çalıştıklarını açıkladı. Bakanlık, tüm okullara ücretsiz siber farkındalık eğitimleri sunarken, acil müdahale ekibi de oluşturuldu.
Hükümet ayrıca, okulların, hastanelerin ve belediyelerin fidye ödemesi yapmasını yasaklayan yeni bir düzenleme üzerinde çalışıyor. Amaç, saldırganların maddi kazanç elde etmesini önleyerek caydırıcılığı artırmak.
Çocuk Verileri Hedefte
Geçtiğimiz ay, Kido adlı anaokulu zinciri, “Radiant” isimli bir hacker grubunun saldırısına uğramış ve çocukların kişisel verileri çevrimiçi olarak sızdırılmıştı. Tepkilerin ardından grup verileri silse de, olay “etik sınırların aşıldığı bir dönüm noktası” olarak değerlendirildi.
Bu olay, çocukların dijital güvenliği konusunda toplumda büyük yankı uyandırdı. Uzmanlar, sadece okulların değil, ebeveynlerin de dijital güvenlik bilincinin artırılması gerektiğini vurguluyor.
Eğitimde Dijital Güvenlik Kültürü Şart
Siber güvenlik danışmanları, artık yalnızca teknik önlemlerin değil, farkındalık temelli bir kültürün oluşturulması gerektiğini belirtiyor. Öğretmenlerden öğrencilere kadar herkesin, basit görünen bir e-postanın bile veri ihlaline yol açabileceğini bilmesi gerekiyor.
Gelecekte, yapay zekâ destekli saldırılar ve otomatikleştirilmiş oltalama teknikleri daha da artacak. Bu nedenle uzmanlar, “Eğer eğitim sektörü siber güvenliğe yatırım yapmazsa, öğrenme sistemleri yeni bir krizin merkezine dönüşebilir” uyarısında bulunuyor.