Victoria menginstal Zscaler pada perangkat pribadi siswa untuk memantau lalu lintas – Keamanan – Perangkat Lunak
Technology

Victoria menginstal Zscaler pada perangkat pribadi siswa untuk memantau lalu lintas – Keamanan – Perangkat Lunak

Departemen Pendidikan Victoria memperluas pemantauan lalu lintas internal perangkat dari staf ke perangkat siswa sendiri di sejumlah sekolah.

Perluasan ini akan mengakibatkan sertifikat root SSL Zscaler diinstal tidak hanya pada perangkat yang disediakan sekolah, tetapi juga perangkat pribadi siswa jika mereka terhubung secara lokal ke jaringan sekolah.

Sertifikat tersebut memungkinkan lalu lintas browser siswa didekripsi untuk diperiksa, sambil tetap ditampilkan kepada pengguna seolah-olah dilindungi oleh HTTPS.

Seorang juru bicara Departemen mengatakan kepada iTnews bahwa Zscaler dinonaktifkan dalam situasi di mana perangkat terhubung ke jaringan sekolah dari jarak jauh, seperti mengunggah tugas dari rumah.

Namun, juru bicara tersebut menolak berkomentar apakah Zscaler memantau lalu lintas staf dari rumah, atau saat kebijakan tersebut pertama kali diterapkan.

“Departemen menggunakan aplikasi Zscaler di semua komputer dan perangkat milik Departemen sebagai bagian dari tindakan keamanan berbasis cloud saat mengakses internet,” kata juru bicara tersebut.

“Sertifikat ini bertindak sebagai tindakan keamanan ekstra dengan membantu menentukan apakah situs web aman untuk dibuka saat menggunakan internet sekolah.”

“Kesehatan dan keselamatan semua staf dan siswa adalah prioritas utama Departemen. Ini termasuk keamanan online.”

Departemen mengatakan iTnews pernyataan dampak privasi telah dilakukan tetapi menolak untuk merilisnya atau meringkas detailnya.

Organisasi menggunakan Zscaler untuk mengawasi penjelajahan web dan aktivitas online pengguna, melindungi dari transmisi data rahasia yang disengaja atau tidak disengaja, dan mendeteksi malware yang bersembunyi di lalu lintas HTTPS.

Penyedia layanan bersama TIK milik negara bagian Victoria, Cenitex, mulai meluncurkan platform cloud aman Zscaler untuk 36.000 layanan TI pegawai negeri pada tahun 2019.

Kepala analis Gartner Bjarne Munch mengatakan kepada iTnews “Peningkatan kerja jarak jauh juga berarti peningkatan aplikasi berbasis cloud, yang juga membutuhkan solusi keamanan permanen.”

“Untuk mendapatkan kontrol yang lebih baik tentang siapa yang dapat mengakses aplikasi tertentu dan memiliki akses ke berbagai jenis konten Internet, kami sekarang juga melihat peningkatan fokus pada akses jaringan tanpa kepercayaan, karena ini memungkinkan kebijakan keamanan individu,” kata Munch.

Ketua Electronic Frontiers Australia Justin Warren mengatakan kepada iTnews Zscaler menciptakan ancaman keamanan sebanyak yang diselesaikan dan merupakan pelanggaran berat terhadap privasi siswa.

“Memperlakukan anak berusia 17 tahun seolah-olah mereka berusia lima tahun bukanlah pendekatan yang baik, dan itu bukan cara yang baik untuk mengajari seseorang tentang privasi mereka dan bagaimana membuat keputusan sendiri tentang risiko.”

Warren mengatakan siswa harus dilatih dalam kesadaran keamanan, dan bahwa organisasi memilih pengawasan daripada perlindungan yang lebih efektif terhadap phishing dan mengunduh malware.

“Jangan berikan admin domain kepada semua orang, pastikan semua sistem Anda ditambal secara otomatis, perbarui sistem Anda, gunakan daftar putih aplikasi, gunakan enkripsi alih-alih merusaknya seperti yang dilakukan Zscaler.”

“Kami tidak mengatakan siswa harus diizinkan untuk memiliki akses gratis dan melakukan apa pun yang mereka inginkan, tetapi itu juga tergantung pada usia mereka.”

“Mereka bilang sedang memantau ‘konten yang tidak pantas’, bagaimana mekanisme pengawasannya? Siapa yang memutuskan konten apa yang diizinkan melalui sistem? Transparansi apa yang ada mengenai konten apa yang diblokir?”

Warren memberi contoh bagaimana “Masalah LGBT terus-menerus ditandai oleh sistem pemantauan konten sebagai seksual secara inheren padahal sebenarnya tidak.”

Berbeda dengan Departemen Pendidikan Victoria, Departemen Pendidikan NSW menggunakan pemeriksaan SSL Zscaler di rumah, tetapi tidak pada perangkat siswa di sekolah.

Departemen NSW menandatangani kontrak $1,1 juta pada Juli 2020 untuk menggunakan jaringan akses pribadi Zscaler untuk memungkinkan staf perusahaan terhubung ke jaringan Departemen dari jarak jauh sebagai bagian dari tanggapannya terhadap penguncian Covid.

“ZPA mencatat aktivitas akses pengguna, sesuai dengan praktik terbaik keamanan siber ketika pengguna korporat mengakses lingkungan korporat dari jarak jauh,” kata juru bicara Departemen Pendidikan NSW. iTnews.

Departemen mengatakan iTnews tidak memiliki rencana saat ini untuk memperluas penggunaan Zscaler kepada siswa.

“Analisis ekstensif Zscaler dilakukan termasuk aspek privasi dan keamanan siber.”

Posted By : pengeluaran hk hari ini 2021