Ofqual:英格兰中学网络安全事件率降至27%

Ofqual调查显示,英格兰中学网络安全事件率降至27%。钓鱼攻击与数据泄露为主要威胁,但66%的学校能立即恢复运营。教师对安全责任认知存在分歧,且近三分之一缺乏实用培训。

英国考试监管机构 Ofqual 最新发布的调查数据显示,英格兰中学在应对网络安全事件方面呈现出积极趋势。报告显示,2025/26 学年报告发生安全事件的学校比例降至 27%,较上一学年的 29% 和 2023/24 学年的 34% 有所回落。同时,学校在遭遇网络攻击后的恢复速度显著加快。

66%学校可立即恢复运营

钓鱼攻击与数据泄露为主要威胁

Ofqual 于 7 月对英格兰 3,775 名中学教师进行了问卷调查。为确保样本代表性,该机构将每所学校最高级别参与教师的回复计为一份有效样本,最终覆盖最多 2,162 所学校。

在各类网络安全事件中,钓鱼攻击是最常报告的类型,紧随其后的是数据保护违规、黑客攻击以及勒索软件。值得注意的是,勒索软件影响了 2% 的受访学校。在数据泄露方面,员工数据最为常见;13% 的事件涉及学生数据泄露,另有 1% 的事件导致学生作业受到影响。

恢复效率提升,但责任认知存在分歧

相较于事件发生率的下降,恢复时间的改善更为显著。在报告发生安全事件的学校中,66% 表示能够“立即”恢复正常运营,这一比例高于上一学年的 55%。此外,12% 的学校在半学期内(约六到七周)完成恢复,仅 1% 耗时超过半学期,还有 1% 需要至少一个完整学期才能完全复原。

Ofqual 指出,受访者认为造成“严重损害”的事件比例也从 10% 降至 7%。不过,“严重损害”并未被明确定义,受访者可根据自身理解进行判断。对于这种表面上的改善原因,Ofqual 目前尚无法给出确切解释。

在询问过去一年学校做出的具体网络安全改进时,54% 的教师选择了“我不知道”。在识别出至少一项变化的 46% 教师中,半数表示学校引入了新的网络安全政策,22% 提到了新的或经过测试的备份程序,20% 表示已完成或更新了事件响应计划。

关于网络安全责任的归属,教师群体意见不一:46% 的人认为主要责任在于 IT 团队,40% 的人主张由所有员工共同承担,仅有 9% 的人认为是高层领导的责任。对此,Ofqual 强调,网络安全不仅是 IT 部门的问题,更是领导层的职责。

专家观点与更广泛的背景数据

Jamf 教育总监 Mat Pullen 对调查结果评论道:“减少事件很重要,但更快恢复同样重要。”他指出,过去网络攻击曾导致学校关闭一周甚至更长时间,进一步扰乱了本就受新冠疫情影响的教育体系,并因家长请假而影响更广泛的经济。Pullen 认为,尽管攻击频率和恢复数据令人鼓舞,但对安全责任的理解仍令人担忧。“归根结底,网络安全是 IT 部门、教师和高层领导的共同责任,打破这些壁垒有助于保障技术安全并维持课程正常运行。”

培训方面的情况则不容乐观。约三分之一的教师表示,他们在过去一年没有接受过网络安全培训,或者不确定是否接受过,这一比例高于一年前的 28%。类似比例的教师反馈称,接受的培训内容并不实用。在接受过培训的人群中,65% 表示因此未做出任何改变。

Ofqual 的发现比英国政府于 4 月发布的《网络安全违规调查》显得更为乐观。后者数据显示,在过去 12 个月内,49% 的小学、73% 的中学、88% 的继续教育学院和 98% 的高等教育机构识别出了违规或攻击企图。由于两项调查统计口径不同——Ofqual 关注的是中学教师报告的“事件”,而政府调查统计的是无论成功与否的已识别攻击和违规,且涵盖全英国各类教育机构而非仅限英格兰中学——这些数据无法直接比较。尽管如此,政府更广泛的调查仍揭示了学校遭受攻击的高频率现状。

评论 0

0/500

评论需审核后展示,请文明发言

💬
还没有评论,来说两句

相关阅读