Garantindo o Futuro: Como o Ensino Superior Está Lidando com Ameaças Cibernéticas

Cibersegurança no Ensino Superior: Construindo Resiliência Através de Parcerias e Preparação
Resumo Executivo (tl;dr): Instituições de ensino superior estão navegando por um cenário de cibersegurança em constante mudança, investindo em estratégias inovadoras, buscando expertise externa, construindo soluções de segurança interativas e firmando parcerias com fornecedores de tecnologia.
As instituições de ensino superior (IES) enfrentam desafios de cibersegurança que diferem daqueles enfrentados por muitos outros setores. Redes abertas projetadas para facilitar a colaboração, populações estudantis que chegam e partem constantemente, e restrições orçamentárias podem ampliar as oportunidades para ciberataques. Além disso, as IES abrigam dados de pesquisa, informações de identificação pessoal (personally identifiable information), dados financeiros e propriedade intelectual, o que as torna alvos atraentes.
Em certa medida, o problema é cultural. As instituições acadêmicas são construídas sobre a abertura, a governança compartilhada e a liberdade intelectual. O rigoroso controle de acesso de segurança, o monitoramento e os protocolos de resposta que funcionam no mundo corporativo podem não ser apropriados para faculdades e universidades. O que, então, elas podem fazer para se manterem seguras?
Abordagens que Funcionam
Para combater esses desafios, líderes do ensino superior estão adotando estratégias que vão além da simples prevenção, visando construir uma resiliência abrangente para suportar e se recuperar rapidamente de um incidente.
Muitas instituições carecem de recursos internos para monitoramento de ameaças 24/7 e optam por terceirizar partes de suas operações de segurança para parceiros externos que podem fornecer expertise e cobertura contínua. Esta é uma maneira prática e eficiente para faculdades e universidades abordarem a segurança, e lhes dá a oportunidade de construir relacionamentos com parceiros de tecnologia que entendem seus ambientes e restrições.
Outra estratégia eficaz envolve a criação de uma defesa em camadas (layered defense) de ferramentas de segurança interligadas que protegem diferentes partes da rede. Essa abordagem exige mais capacidade interna, mas confere maior controle às instituições. O University of Miami Health System, por exemplo, gerencia uma complexa combinação de dados de pacientes, pesquisa e informações de estudantes. Eles implementaram uma arquitetura de confiança zero (zero trust) e implantaram múltiplos firewalls com suporte da Dell Technologies para proteger diferentes partes de sua rede. Essa estratégia multicamadas ajuda a garantir que, mesmo que uma camada seja violada, outras permaneçam prontas para proteger ativos críticos.
O Poder da Parceria e da Preparação
Quando a Universidad Autonoma de Barcelona (UAB) foi atingida por um ataque de ransomware durante um feriado prolongado em 2021, ela conseguiu ignorar a exigência de resgate e se recuperar rapidamente. O sucesso da universidade veio da preparação. Ela possuía um plano de resposta alinhado com a Estrutura de Segurança Nacional (National Security Framework) da Espanha e uma equipe de especialistas treinados para executar esse plano. Seus relacionamentos com agências governamentais de segurança, autoridades policiais e parceiros de tecnologia como a Dell Technologies significaram que ela pôde restaurar as operações sem pagar os atacantes.
Essa prontidão não surgiu da noite para o dia. Foi o resultado de liderança, investimento e da disciplina de realizar exercícios regulares e testar suposições antes que um ataque ocorresse.
Orientações governamentais, como a estrutura atualizada do National Institute of Standards in Technology (NIST), e requisitos mais rigorosos de seguradoras cibernéticas também estão impulsionando mudanças positivas. Esses padrões incentivam as instituições a adotarem melhores práticas (best practices) e a melhorarem sua postura geral de segurança.
Cultivando a Próxima Geração de Defensores
Tecnologia, preparação e parcerias são importantes, mas faculdades e universidades também precisam de pessoas que entendam seus ambientes e saibam quais medidas tomar quando as coisas dão errado. A Mercyhurst University está abordando isso de frente com uma graduação dedicada em cibersegurança que combina conhecimento acadêmico com experiência prática (hands-on experience). Por meio de estágios e projetos ativos, os alunos trabalham em desafios práticos que ajudam a prepará-los para projetos do mundo real. Esta iniciativa preenche uma lacuna crítica de talentos e oferece aos estudantes habilidades práticas para entender e trabalhar no ambiente único do ensino superior.
Avançando, Juntos
Para líderes de tecnologia do ensino superior que tentam descobrir onde focar, aqui está o que mais importa:
- Tenha clareza sobre o que precisa ser protegido e por quê. Nem tudo é igualmente crítico. Identifique os ativos mais valiosos, sejam eles dados de pesquisa, registros de estudantes ou sistemas financeiros, e priorize a proteção deles.
- Crie relacionamentos antecipadamente. Seja com parceiros de tecnologia confiáveis, autoridades policiais ou instituições pares, o momento de estabelecer essas conexões é antes de uma crise, não durante ela.
- Teste as suposições. Realize exercícios de simulação (tabletop exercises). Simule um ataque. Descubra onde os planos falham antes que um incidente ocorra.
- Promova uma conversa cultural. Segurança não é apenas um problema de TI. Requer o engajamento da liderança acadêmica, do corpo docente e dos alunos. Argumente sobre por que isso é importante e envolva as pessoas na solução.
Construindo Resiliência em Conjunto
A cibersegurança no ensino superior será sempre um desafio. Mas as instituições que estão dispostas a pensar de forma diferente sobre o problema e a investir em tecnologia e pessoas estão construindo resiliência. Na Dell, trabalhamos com faculdades e universidades para fornecer as ferramentas e a expertise que apoiam esse trabalho, desde soluções seguras de recuperação de dados até arquiteturas de defesa em camadas. Nosso objetivo é ser um parceiro que entende seu ambiente e ajuda as instituições a navegar por esses desafios com confiança. Aqueles que estão tendo sucesso não o fazem sozinhos — eles estão construindo relacionamentos com parceiros que podem ajudá-los a se preparar, responder e se recuperar.
Saiba mais sobre as Soluções Dell Technologies para o Ensino Superior.
Sobre a Autora: Jennifer Hebert traz mais de 17 anos de experiência para sua função como Head of Public Sector Strategy, North America Sales na Dell Technologies. Ela se concentra no desenvolvimento de soluções estratégicas que apoiam organizações do setor público e na construção de parcerias duradouras. Com uma forte formação no mercado SLED (State, Local, and Education – Estadual, Local e Educação), Jennifer é hábil em navegar por desafios complexos e impulsionar resultados inovadores com clientes por meio da transformação de TI. Ela é profundamente comprometida com a mentoria e o desenvolvimento de equipes, promovendo uma cultura de inclusão e possibilitando alto desempenho. Residente em Baton Rouge, Louisiana, Jennifer valoriza o tempo com sua família e gosta de tênis, futebol e de explorar a natureza.
Precisa de ajuda com suas soluções de TI?
A VirtuAllIT Solutions oferece consultoria especializada em virtualização, cloud computing e infraestrutura tecnológica.

