Skip to main content
Τηλεμαθήματα, Τηλεδιασκέψεις και Ασφάλεια δεδομένων

4teachers: Τηλεμαθήματα, Τηλεδιασκέψεις και Ασφάλεια δεδομένων

Προβολές: 64 | Κατηγορία: Ανακοινώσεις | Ημερομηνία: 09 Απριλίου 2020

Τον τελευταίο καιρό κυκλοφόρησαν κείμενα σχετικά με την ασφάλεια της χρήσης του Zoom. Όσο η χρήση της πλατφόρμας επεκτείνεται και συγκεντρώνει το ενδιαφέρον χρηστών, δημοσιογράφων, ανθρώπων της αγοράς της Πληροφορικής, ανταγωνιστών αλλά και επιτήδειων, τα δημοσιεύματα αυξάνονται δημιουργώντας ανασφάλεια στους χρήστες, ειδικά των εκπαιδευτηρίων, που καλούνται να διαχειριστούν ευαίσθητα προσωπικά δεδομένα.

Ποιες είναι οι πραγματικές απειλές που προκύπτουν από τη χρήση μιας πλατφόρμας τηλεεκπαίδευσης?

  • Διαρροή προσωπικών δεδομένων: κάποιος μη εξουσιοδοτημένος χρήστης αποκτά πρόσβαση στα email (και στα δεδομένα που τα συνοδεύουν) με σκοπό να τα χρησιμοποιήσει για άλλους σκοπούς.
  • Χρήση του εταιρικού καταλόγου για παρενόχληση χρηστών
  • Παρεμβολή κατά τη διάρκεια της τηλεεκπαίδευσης (γνωστό ως και Zoom-bombing). Άγνωστοι εισέρχονται στην ηλεκτρονική αίθουσα και διαταράσσουν τη φυσιολογική ροή του μαθήματος.
  • Διαρροή των μαθημάτων που έχουμε εγγράψει και αποθηκεύσει στο cloud.

Ο ΕΠΑΦΟΣ έχει επιλέξει και ενσωματώσει το ΖΟΟΜ στις λύσεις ψηφιακού σχολείου που διαθέτει στους εκπαιδευτικούς οργανισμούς. Οδηγηθήκαμε στην επιλογή της συγκεκριμένης πλατφόρμας διότι:

  • Είναι ταχύτατο και αποδοτικό λογισμικό ακόμη και με κακές συνδέσεις internet
  • Διαθέτει σταθερή απόδοση ανεξάρτητα από το πλήθος των συνδεδεμένων χρηστών
  • Είναι εφοδιασμένο με καινοτόμα λειτουργικά χαρακτηριστικά για τον εκπαιδευτικό και τον διαχειριστή
  • Είναι πανεύκολο στη χρήση ειδικά για τους εκπαιδευόμενους ακόμη και αυτούς των μικρών ηλικιών

Η εταιρεία μας φυσικά δεν προσφέρει απλώς ένα δωμάτιο με την free έκδοση του Zoom και δεν αφήνει κανένα εκπαιδευτικό οργανισμό να εφαρμόσει την τηλεεκπαίδευση με τρόπο που δεν είναι ασφαλής. Προσφέρουμε μια ολοκληρωμένη λύση ενσωματωμένη στις πλατφόρμες μας 4Schools & So.Simple. Επιπλέον εφαρμόζουμε πρακτικές οι οποίες μειώνουν στον μέγιστο βαθμό τους κινδύνους ασφαλείας και θωρακίζουν τον εκπαιδευτικό σας οργανισμό. Συγκεκριμένα:

  • Τα emails που δημιουργούμε και σας δίνουμε μαζί με τους κωδικούς πρόσβασης ανήκουν στο domain @epafos.gr, το οποίο βρίσκεται στην πλήρη διαχείριση της εταιρείας μας. Είναι αδύνατο να αποκτήσει κάποιος μη εξουσιοδοτημένος χρήστης email account στο domain @epafos.gr.
  • Με αυτόν τον τρόπο, σε ότι αφορά τον δικό σας εκπαιδευτικό οργανισμό, δεν καταχωρείται στην πλατφόρμα του Zoom κανένα προσωπικό στοιχείο, ούτε μαθητών, ούτε εκπαιδευτικών, ούτε καν το email του εκπαιδευτηρίου σας.
  • Επιπλέον, αποτρέπουμε / απαγορεύουμε στους χρήστες να χρησιμοποιούν τον κατάλογο διευθύνσεων του Zoom για να καταχωρούν τα email των μαθητών. Οι προσκλήσεις στους μαθητές καταχωρούνται στο ωρολόγιο πρόγραμμα στο 4schools. Ως εναλλακτική μπορούν να αποστέλλονται με email από το ίδιο το 4Schools ή ακόμη από τον email client που χρησιμοποιεί ο κάθε χρήστης και τον θεωρεί έγκυρο (αφού του εμπιστεύεται την ηλεκτρονική του αλληλογραφία).
  • Το Zoom χρησιμοποιεί μια τεχνική για να ομαδοποιεί επαφές που φαίνεται να ανήκουν στον ίδιο οργανισμό. Για παράδειγμα όλοι οι υπάλληλοι της εταιρείας ΤΑΔΕ έχουν email όνομα@ΤΑΔΕ.gr. Όποιος χρήστης εγγραφεί στο Zoom με email @ΤΑΔΕ.gr θεωρείται από το Ζoom «συνάδελφος» με όλους τους άλλους, που έχουν email στο @ΤΑΔΕ.gr. Αυτό θα αποτελούσε πρόβλημα πχ με έναν εθνικό πάροχο όπως @otenet.gr. Στα email που παρέχουμε εμείς είναι σε @epafos.gr, οπότε δεν θα δείτε φυσικό πρόσωπο στις «εταιρικές επαφές και σίγουρα δεν θα δείτε μη εξουσιοδοτημένο χρήστη.
  • Όταν οι μαθητές καλούνται να συνδεθούν, δεν τους ζητείται να καταχωρήσουν κανένα προσωπικό στοιχείο ή να κάνουν εγγραφή. Τους αποτρέπουμε να δώσουν ακόμη και ολόκληρο το ονοματεπώνυμό τους. Αρκεί να πληκτρολογήσουν το όνομά τους και ίσως το πρώτο γράμμα του επωνύμου τους.
  • Στην e-Τάξη μπορούν να συνδεθούν μόνο όσοι έχουν λάβει πρόσκληση (το url του μαθήματος) και σαν δεύτερο βήμα, ο εκπαιδευτικός πρέπει να τους αποδεχτεί στην αίθουσα (ο ΕΠΑΦΟΣ συνιστά με επιμονή να μην παρακάμπτεται αυτό το βήμα)
  • Επιπλέον ως τρίτο βήμα ασφάλειας απαιτείται και κωδικός ασφαλείας (password) από τον μαθητή για τη σύνδεση.
  • Σχετικά με την εγγραφή (το recording) των μαθημάτων: Για όσους το χρησιμοποιούν και το έχουν ενεργοποιημένο προτείνουμε να μην χρησιμοποιείται ο χώρος του Zoom στο cloud. Αντίθετα προτρέπουμε να εγγράφεται το μάθημα τοπικά στον υπολογιστή του εκπαιδευτικού (στον τοπικό δίσκο δηλαδή) και μετά να διατίθεται σε όποιον επιθυμεί ο εκπαιδευτικός οργανισμός μέσω πιο ασφαλών τρόπων (βλ. κλειστό κανάλι στο youtube και διαμοιρασμός μέσα από το 4schools).

Τέλος να σημειώσουμε ότι το Zoom όπως και χιλιάδες λογισμικά κάθε είδους είναι πολύπλοκες, απαιτητικές κατασκευές με δεκάδες ή εκατοντάδες παραμέτρους. Πολλές από αυτές είναι προχωρημένες, δεν γίνονται εύκολα αντιληπτές από το ευρύ κοινό και, αν δεν οργανωθούν με τον ενδεδειγμένο για κάθε περίπτωση τρόπο, οδηγούν την πλατφόρμα σε διαφορετική συμπεριφορά από αυτή που ταιριάζει στη αντίστοιχη περίπτωση.

Αλλιώς θα παραμετροποιηθεί το Zoom όταν θα υποστηρίξει ένα τηλε-συνέδριο το οποίο θέλουμε να το δουν όσο το δυνατόν περισσότεροι (άρα «να μην κόβεται κανείς») και αλλιώς όταν θα υποστηρίξει μια κλειστή συνάντηση του Διευθυντή με τους εκπαιδευτικούς του.

Ο ΕΠΑΦΟΣ στις εγκαταστάσεις που εμείς υποστηρίζουμε, ελέγχει απόλυτα το περιβάλλον, ενεργοποιεί τις σωστές τιμές στις παραμέτρους για δικό σας λογαριασμό και δίνει κατευθυντήριες οδηγίες που μεγιστοποιούν την ασφάλεια στη χρήση.

Έτσι διαχειριζόμαστε με τον τρόπο που εγγυάται τη μέγιστη ασφάλεια ειδικά θέματα όπως για παράδειγμα:

  • Τον έλεγχο στο χαρακτηριστικό Waiting Room feature
  • Την επιλογή «Lock Meeting»
  • Τον έλεγχο στο «File Transfer»
  • Τη διαχείριση των τιμών στο «Advanced Sharing Options»

και πολλά άλλα αντίστοιχα ζητήματα.

Σε κάθε περίπτωση οι τεχνικοί του ΕΠΑΦΟΥ βρίσκονται στη διάθεσή σας για να συζητήσετε όποιο θέμα ασφαλείας σας απασχολεί και να δώσουμε επιπλέον ασφαλιστικές δικλείδες όπου είναι δυνατό.