מרכז שירות ומידע ארצי לעובדי הוראה: 6552*, בימים ראשון-חמישי: 17:00-7:30.
מִנהלת יישומים מתוקשבים לבעלי תפקיד בבית ספר: 03-6906600,
ראשון עד חמישי: 18:00-7:30 | יום שישי 14:30-8:00
אבטחת מידע - כללי יסוד
חזרהקהל יעד: עובדי הוראה
מה?
- יצירת סביבת למידה דיגיטלית בטוחה, מוגנת והוגנת.
- מניעה וצמצום של סיכונים הקשורים לפגיעה בפרטיותם של תלמידים ומורים.
למה?
תהליכים רבים עוברים למרחב המקוון. כשאנו עובדים ומלמדים בסביבות דיגיטליות חשוב שנכיר את הסיכונים והאתגרים הקיימים בסביבות אלו לצד התועלות הרבות הגלומות בהן. כך נוכל ליצור סביבות למידה בטוחות אשר יאפשרו למידה יעילה.
פעולות פשוטות יכולות לשפר משמעותית את הפרטיות של עובדי ההוראה והתלמידים.
איך?
- נפריד בין סביבת העבודה הארגונית המיועדת לצורכי עבודה ולמידה בבית הספר ובין כלים דיגיטליים המיועדים לשימוש אישי - כמו תיבת הדוא"ל הפרטית. כך נקטין את הסיכוי לטעויות (כמו דוא"ל שנשלח לכתובת הלא נכונה) ונאפשר שימור מידע השייך לבית הספר, גם לאחר עזיבת עובדים.
- הבחירה בכלי הטכנולוגי שבו אנו עושים שימוש תשפיע משמעותית על רמת המוגנות בפועל. לפני שימוש בכלי טכנולוגי חשוב לבדוק: האם הכלי מאושר על ידי משרד החינוך? האם אני בטוח, בטוחה שקיימת הגנה נאותה על המשתמשים ועל המידע שלהם?
המידע המלא במכתב למנהלים - תופעות של איסוף מידע פרטי ומעקב ברשת נפוצות מאוד ולכן עלינו לוודא כי התלמידים מוגנים כאשר נעשה שימוש בכלים דיגיטליים. לכן לא נעשה שימוש בשירות אשר מצריך רישום של התלמידים אליו.
- כך גם ניזהר בשימוש ביישומונים המיועדים להתקנה על מכשירים ניידים של תלמידים - גם אלה יכולים לאסוף מידע על התלמיד כגון מיקום, פעילות ברשת, מידע ביומטרי (כגון תמונות של פנים) ועוד.
- הגנה על חשבונות - החשבונות שלנו ברשת הם המקום שבו חלק ניכר מחיינו מתנהל: חשבונות בנק, מידע רפואי, תקשורת עם חברים ומשפחה. חשוב מאוד שנגן על החשבונות האלה מפני חדירה של זרים אשר יכולה לאפשר שימוש לרעה - גנֵבה של כסף, התחזות ופגיעה במחשבים שבהם אנו עושים שימוש.
- אבטחת חשבונות בהזדהות דו שלבית - בהגדרות חשבון נבחר באפשרות אימות דו שלבי. כדי להיכנס לחשבון, יתבצע תהליך זיהוי באמצעות משתמש וסיסמה ואמצעי נוסף שיזהה אותנו.
- חשוב להשתמש בסיסמה שונה לכל חשבון ולא להשתמש בסיסמה אחת לכל החשבונות שלנו.
- שימוש בסיסמאות חזקות - ניצור סיסמאות מורכבות. נשתמש באותיות גדולות + אותיות קטנות + מספר + סימן כמו # או ! וכדומה.
- מומלץ להשתמש ביישומונים לניהול סיסמאות, ושם לשמור את כל הסיסמאות השונות לחשבונות השונים. כך לא נצטרך לזכור, והסיסמאות יהיו מוגנות במעין כספת דיגיטלית.
6. נדע לזהות דיוג (phishing), נדע לזהות פעילות של "הנדסה חברתית", נימנע מלמסור פרטים ונימנע מהשארת עקבות דיגיטליים.
את כל כללי ההגנה בסייבר אפשר ללמוד בקורס קצר למורים: מקדם הגנה בסייבר קמפוס IL
סרטונים:
קישורים:
- כללים לסביבת למידה מתוקשבת מוגנת ובטוחה
- שומרים על פרטיות גם כשלומדים מרחוק - הרשות להגנת הפרטיות במשרד המשפטים
מהו אירוע אבטחת מידע בלמידה?
- חשיפת נתונים אישיים או מוסדיים לגורמים לא מאושרים על ידי פרצת אבטחה או פריצה לחשבון
- כופרה – התקפת כופר, נעילת נתונים וחשבונות על ידי גורם חיצוני ודרישת כופר
- התקפת דיוג (phishing) – חשיפת נתונים על ידי פיתיון כמו זכייה גדולה וכדומה
- אירועי סייבר הגורמים לשיבושים בבתי הספר ולגילויים לא מורשים
- התקפת מניעת שירות על ידי הצפת פניות באתר
מה לעשות באירוע סייבר?
1. על המורה לדווח מיד למנהל בית הספר או לרכז התקשוב.
2. מנהל בית הספר ורכז התקשוב יאספו את כל המידע הנחוץ וידווחו בהקדם האפשרי לצוות אבטחת מידע וסייבר של משרד החינוך ע"י מילוי טופס דיווח על חשד לאירוע סייבר.
3. חשוב לתעד ולמסור לצוות אבטחת מידע וסייבר של משרד החינוך כל דבר אשר יכול לסייע לטיפול בנושא, כגון צילום מסך, שעה ותאריך, ואם הייתה פגיעה בתלמידים ובצוות ההוראה.
4. בכל שאלה ונושא בעניין אבטחת מידע וסייבר אפשר לפנות אלינו בדואר האלקטרוני: cyber@education.gov.il.
טיפול באירועי אבטחת מידע
בעת אירוע סייבר לַזמן חשיבות רבה. ככל שמשך הטיפול באירוע יקטן, כך אפשר יהיה לצמצם את הנזק הפוטנציאלי מהאירוע. אם עולה חשד לאירוע סייבר (כגון פגיעה בפרטיות תלמידים, נוזקה על מחשב או מחשבים במוסד החינוכי, שימוש במחשבי המוסד החינוכי לשם גנֵבת מידע וגרימת נזק, גנֵבת זהות, דליפת מידע אישי לרשת האינטרנט וכדומה) - יש לדווח עליו מיד.
כללים לשמירה על מידע רגיש
השימוש באמצעים דיגיטליים במוסדות חינוך מתגבר עם הזמן ואיתו גדלים הסיכונים במרחב הסייבר.
לפניכם כללים לשמירה על מידע רגיש, על התנהלות נכונה במרחב הסייבר, שימוש בשירותי תוכן, גלישה בטוחה ברשת, הנחיות למוסדות החינוך לשמירת הפרטיות ולאבטחת מידע ביישומי ענן ועוד.
שאלות ותשובות
הקישור הישיר ל-ChatGPT כולל את שם החברה OPEN AI - https://openai.com/blog/chatgpt. אנו מציעים לוודא שהיישום שאתם משתמשים בו אינו זיוף. אל תירשמו במייל ליישומים חשודים (היעזרו באתרים מהימנים ובחנו את כתובת האתר היטב). לצערנו, קיימים בשוק הרבה זיופים. זיופים אלה מחקים אתרים כמו ChatGPT, חלקם יבקשו מכם תשלום ואף עשויים לאסוף מידע אישי או לחדור למחשבכם.
בכל יישום שתרצו להתנסות בו אנו ממליצים להשתמש בתיבת מייל אחרת, שונה ונפרדת. כדאי שתהיה אפילו שונה מהסביבה השגרתית שלכם. כך, למשל, אם הסביבה היא gmail, תפתחו חשבון ב-yahoo. מומלץ לבחור כתובת מייל שאינה כוללת את השם שלכם.
במהלך השיח עם הצ'אט, ובכלל בכל היישומים מבוססי בינה מלאכותית שנמצאים ברשת, יש להימנע מלהעלות מידע פרטי, רגיש או כזה שחל איסור לפרסמו ברשת - בדגש על מידע אישי ומזהה שלכם, של התלמידים וחברי הצוות. זאת מכיוון שמודלים גדולים לעיבוד טקסטים משתמשים במידע שמכניסים אליהם בדרכים שאיננו שולטים עליהן ויכולים להביא לפגיעה ממשית בפרטיות.
השתמשו בכלי AI מדפדפן שמיועד רק להם. כלומר שלא תגלשו דרכו לאתרים רגישים (כגון הבנק) או מחוברים באמצעותו ל"עננים" פרטיים או אימייל פרטי או מוסדי. מומלץ להתקין דפדפן ייחודי לשימוש בכלי AI. למשל, אם בשגרה אתם משתמשים ב-Chrome, השתמשו בכלים אלו מ-Edge. שקלו להשתמש בחלון גלישה בסתר, המקנה הגנה מסוימת מ"עוגיות" וממעקב אחריכם.
חשוב לדעת שאסור בשום אופן להכניס בדפדפן שבו אתם גולשים לאתרים אלה כל פרט מזהה, כגון מספרי כרטיסי אשראי ותעודת זהות. איננו יודעים לאן המידע הרגיש הזה יגיע ומי יעשה בו שימוש כדי לפגוע בכם.
למען בטיחותכם, הגדירו את הדפדפן שבו אתם גולשים באתרי בינה מלאכותית יוצרת למחיקת כל עוגייה לאחר סיום סשן או סגירה.
מומלץ מאוד לנקות את זיכרון המטמון והיסטוריית הגלישה (עמודים offline) בסיום עבודה. הקפידו לא לשמור את הסשן, את הדפדפן או את העמוד כשהמנוע פתוח לאחר סיום שימוש בו.
המקומות שבהם מותר לשמור מידע מוגן הם מערכות משרד החינוך, שירותים חינוכיים טכנולוגיים המאושרים על ידי משרד החינוך, ספריית רשת ייעודית בשרת בית הספר וסביבות ענן בית ספריות מאושרות.
לא. אין לאפשר לתלמידים לעבוד על מחשבים ברשת המנהלתית, ואין לאפשר לתלמידים גישה למקומות שבהם נשמר מידע מוגן.
תחילה יש לבטל מייד את הפעולה, אם אפשר – לבטל הרשאה לענן, לבטל שליחת דואר אלקטרוני, למחוק הודעה לנמענים וכדומה.
לאחר מכן, על צוות בית הספר ליידע את המנהל בהקדם האפשרי.
ולבסוף על המנהל ליידע את משרד החינוך באמצעות דואר אלקטרוני.