COVID saca a la luz consideraciones sobre la comunicación en el sector educativo e implicaciones para la red

21 de abril de 2022

La pandemia ha supuesto un duro revés para los distritos escolares y las universidades comunitarias, que en ocasiones han visto cómo sus campus se quedaban sin estudiantes y sin actividad cotidiana. Durante este tiempo, hemos visto a nuestros clientes del sector educativo ajustar el enfoque de sus programas de seguridad y poner un énfasis renovado en la mejora de las capacidades de notificación masiva. Ha sido particularmente interesante, y hasta cierto punto sorprendente, ver el número de instituciones educativas que operan con equipos de notificación masiva no funcionales, equipos basados en red sin respaldo de emergencia, sistemas telefónicos antiguos y, en algunos casos, sin ninguna capacidad de notificación masiva.

Para que una notificación masiva sea eficaz, es fundamental la capacidad de comunicarse a través de todos los canales de comunicación con la intención de mantener a las personas seguras, informadas y comprometidas. Esto requiere la capacidad de enviar y recibir mensajes inteligibles, ya sea a un individuo, a un grupo o a un público más amplio, por ejemplo, a todo un campus escolar. Al llevar a cabo decenas de evaluaciones de seguridad escolar, hemos identificado sistemas de comunicación e instalaciones de dispositivos bienintencionados que han carecido de consideraciones y necesidades operativas más amplias, como plataformas interconectadas, accesibilidad a múltiples sistemas para realizar llamadas, permisos restringidos, equipos no probados, programación incorrecta de los dispositivos que residen en la red y vulnerabilidades cibernéticas debidas a que no se han reprogramado los ajustes de fábrica. Todas estas deficiencias suenan problemáticas, y lo son, pero todas pueden solucionarse. Aquí es donde un consultor de soluciones tecnológicas puede ayudar proporcionando orientación y estrategias para garantizar que cualquier sistema o componente nuevo sea correcto desde el punto de vista operativo, compatible con otras tecnologías en uso, escalable, sostenible y reforzado contra las ciberamenazas.

La adopción continuada por parte de muchas instituciones educativas de dispositivos direccionables de comunicaciones masivas Power-over-ethernet (PoE) del protocolo de Internet (IP) en redes de área local y amplia es ya habitual, y con ella la necesidad de mantener redes seguras que mitiguen las oportunidades de los piratas informáticos de infiltrarse en posibles vulnerabilidades. En nuestra experiencia hemos observado deficiencias críticas en la gestión de redes, desde la simple falta de protección de la red, el endurecimiento y la supervisión de la actividad hasta problemas fundamentales como la falta de financiación y recursos para gestionar con éxito la dependencia cada vez mayor de las redes de TI para apoyar los sistemas críticos de seguridad y comunicaciones.

Seguridad de las redes

Un enfoque centrado en las operaciones para aplicar la tecnología con el fin de mejorar la seguridad y la protección en lugar de dirigir las operaciones garantiza que la columna vertebral invisible permanezca sólida y reciba un chequeo continuo para mitigar las amenazas invisibles.

Una herramienta de rendimiento y vulnerabilidad de ciberseguridad, como GearBox, líder del sector, puede utilizarse como dispositivo "push and go" para realizar un análisis exhaustivo de la vulnerabilidad de los dispositivos de red. La herramienta GearBox encuentra, evalúa y notifica las vulnerabilidades de seguridad y rendimiento de los dispositivos de red del Internet de las Cosas (IoT) simplemente conectándose a la red y realizando un análisis exhaustivo. Se trata de un paso sencillo pero enormemente eficaz para mantener redes seguras, ya que garantiza que las vulnerabilidades conocidas (como confirmar que el contratista de instalación de sistemas ha cambiado todas las contraseñas de configuración de fábrica de los dispositivos de red en el momento de la instalación) no sean explotadas por entidades que pretendan causar daños a su red. Además, el escaneado con una herramienta como la GearBox es un paso fundamental para ayudar a mantener una postura de ciberseguridad segura que mitigue las amenazas y vulnerabilidades como práctica estándar de puesta en servicio de sistemas. La GearBox puede utilizarse para dar soporte a cualquier instalación de sistemas de red, incluidos los de notificación masiva, videovigilancia y control de accesos, entre otros.

Revisar y confirmar cualquier vulnerabilidad creada durante la instalación de nuevos dispositivos de red debería ser una norma final de las pruebas de sistemas y puede ayudar a determinar el éxito de la instalación. Un consultor externo independiente puede aportar un punto de vista objetivo al proceso, garantizando que todas las medidas mantienen las posturas de seguridad física y cibernética.

InvestigaciónLíneas directas