Ubezpieczenie cyber dla szkoły i uczelni
Placówki edukacyjne przetwarzają duże zbiory danych uczniów, studentów i pracowników oraz korzystają z wielu kont i systemów dydaktycznych.
Duża liczba użytkowników i kont sprawia, że zarządzanie tożsamością jest równie ważne jak ochrona samych serwerów.
Duża liczba użytkowników, urządzeń i kont zwiększa powierzchnię ataku. Incydent może jednocześnie zakłócić administrację, komunikację i dostęp do narzędzi dydaktycznych.
Co musi działać, żeby firma mogła pracować
To uproszczona mapa procesu. Jej celem jest wskazanie miejsc, w których niedostępność systemu może przejść na realny skutek biznesowy.
Tożsamość
uczniowie i pracownicy
Dziennik / LMS
dydaktyka
Poczta
komunikacja
Administracja
kadry i finanse
Dane uczniów i pracowników
Dokumentacja edukacyjna, dane kontaktowe i kadrowe wymagają ochrony poufności oraz kontroli dostępu.
Konta i poczta
Duża liczba użytkowników zwiększa znaczenie MFA, zarządzania hasłami i szybkiego odbierania dostępu.
Systemy dydaktyczne i administracyjne
Niedostępność dziennika, platformy e-learningowej lub systemu administracyjnego może zakłócić bieżące funkcjonowanie.
Dostawcy chmurowi
Poczta, dokumenty i platformy edukacyjne często działają w chmurze, dlatego zależności zewnętrzne warto uwzględnić w analizie.
Co może zatrzymać się jako pierwsze
Tabela opisuje możliwe skutki operacyjne. Nie przesądza o zakresie odpowiedzialności ubezpieczyciela.
| Obszar | Co może być niedostępne | Możliwy skutek biznesowy |
|---|---|---|
| Konta | Duża liczba użytkowników | Ryzyko przejęć i trudność szybkiego odebrania dostępu |
| Dydaktyka | LMS / e-dziennik | Zakłócenie zajęć i komunikacji |
| Administracja | Kadry i dokumentacja | Niedostępność danych i obowiązków formalnych |