EN

CISA发布K-12网络安全指南,应对学校面临的持续威胁

CISA于8月12日发布了新的K-12网络安全指南,提供两份指南帮助学校和学区领导建立并维持网络防御计划。这些资源针对勒索软件和数据泄露等持续威胁,同时承认预算限制和近期联邦劳动力削减等挑战。

2026-08-148阅读
CISA发布K-12网络安全指南,应对学校面临的持续威胁

深度简报:

  • 美国网络安全和基础设施安全局(CISA)发布了一套免费的 K-12网络安全资源 ,于周三发布,旨在帮助学校和学区领导缓解和应对其独特的网络风险。
  • CISA的资源包括两份指南:第一份旨在为学校领导提供开发和改进K-12网络安全项目的基础知识,另一份则面向K-12网络安全领导者,帮助他们找到维持网络防御策略的方法。
  • 该指南发布之际,教育行业已成为网络攻击最频繁的目标之一,无论是直接攻击还是通过第三方供应商。然而近年来,CISA和其他联邦资源面临 严重的资金中断人员削减 ,在特朗普政府领导下,这为资金紧张的学校迫切所需的高层支持带来了不确定的未来。

深度洞察:

根据美国国土安全部下属的CISA,K-12学校面临的最常见网络安全威胁包括数据泄露、勒索软件攻击、商业电子邮件入侵、拒绝服务攻击和入侵。

“不幸的是,网络罪犯通常将K-12学校和学区视为有利可图的软目标,”CISA在8月12日的指南中表示。“部分原因可能在于,在许多司法管辖区,K-12的政策、规划、预算、资源和人员都是公开记录。”

CISA补充说,网络安全在学校系统中可能经常“让位于其他优先事项”,因为学校往往被迫在学生教育和其他网络防御选项(如设备、信息技术基础设施、人员和软件)之间做出选择。

CISA发现,2018年至2021年间,学校和学区披露了超过1300起网络安全事件。不过,该机构指出,并非所有K-12网络安全事件都公开报告。

2025年上半年, CISA的员工队伍减少了 近三分之一,因为特朗普政府大幅削减了联邦政府各部门的人员,据Cybersecurity Dive报道。

由非营利组织互联网安全中心运营的多州信息共享与分析中心(MS-ISAC)也 失去了联邦资金 ,自那以来已失去70%的成员,包括数十个州和超过10,000个地方辖区,这些地方无法再负担其关键的网络安全服务,Cybersecurity Dive在6月报道。学校也依赖MS-ISAC获取 免费网络安全服务,如威胁情报和事件响应。

近年来,K-12网络攻击已导致严重的学校中断,包括临时关闭以及学生和教职员工敏感数据的大范围暴露。

2026年上半年,共有 34起勒索软件攻击 在美国针对K-12和高等教育机构,据网络安全和在线隐私产品评测网站Comparitech称。其中12起已确认。其余22起攻击未确认,因为勒索软件组织声称对事件负责,但相关机构从未承认。

例如,Comparitech指出2026年3月德克萨斯州阿拉莫高地独立学区的数据泄露事件,影响了26,629人,并导致该学区系统关闭五天。

近年来,针对主要教育科技公司的勒索软件攻击,如 InstructurePowerSchool ,也导致大量敏感学校信息落入网络罪犯手中。

在CISA的两份新指南报告中,该机构建议K-12学区和网络安全领导者实施以下目标以加强其网络:

  • 保护学生和教职员工的登录凭据。
  • 保护学生和教职员工的设备。
  • 执行、验证和测试备份。
  • 制定并演练网络事件响应计划。
  • 利用可用的网络安全培训和意识宣传活动。
  • 保护敏感数据。
  • 优先考虑并投资于适用的CISA跨部门网络安全绩效目标完整列表中概述的策略。
  • 制定一个定制的长期网络安全计划,该计划依赖于 国家标准与技术研究院 网络安全框架。