कंप्यूटर सुरक्षा पॉवरस्कूल डेटा उल्लंघन से प्रभावित छात्र और शिक्षक

पॉवरस्कूल डेटा उल्लंघन से प्रभावित छात्र और शिक्षक

K-12 शैक्षणिक सॉफ़्टवेयर के अग्रणी प्रदाता पावरस्कूल से जुड़े एक हालिया डेटा उल्लंघन ने छात्रों और शिक्षकों की संवेदनशील जानकारी को उजागर कर दिया है, जिससे शिक्षा क्षेत्र में डेटा गोपनीयता और साइबर सुरक्षा के बारे में चिंताएँ बढ़ गई हैं। कैलिफ़ोर्निया स्थित कंपनी ने खुलासा किया कि यह उल्लंघन दिसंबर 2024 में हुआ था, जो विशेष रूप से पावरसोर्स ग्राहक सहायता पोर्टल के माध्यम से अपने छात्र सूचना प्रणाली (एसआईएस) वातावरण को लक्षित करता था।

28 दिसंबर को पहचाने गए इस उल्लंघन में नाम, संपर्क विवरण, जन्म तिथि, सामाजिक सुरक्षा संख्या और चिकित्सा जानकारी जैसी व्यक्तिगत जानकारी से समझौता किया गया। शुक्र है कि पावरस्कूल ने पुष्टि की है कि क्रेडिट कार्ड और बैंकिंग विवरण प्रभावित नहीं हुए हैं। कंपनी ने कहा कि इस बात का कोई सबूत नहीं है कि पावरस्कूल के अन्य उत्पाद प्रभावित हुए हैं या उसके सिस्टम में अनधिकृत गतिविधि चल रही है।

उल्लंघन का दायरा और प्रभावित पक्ष

पावरस्कूल 90 से ज़्यादा देशों में 18,000 से ज़्यादा स्कूलों और जिलों को सहायता प्रदान करता है, और लगभग 60 मिलियन छात्रों को सेवा प्रदान करता है। हालाँकि कंपनी ने प्रभावित व्यक्तियों या संस्थानों की कुल संख्या का खुलासा नहीं किया है, लेकिन विभिन्न जिलों और स्कूल बोर्डों की रिपोर्टें एक परेशान करने वाली तस्वीर पेश करती हैं। वर्जीनिया में, कम से कम पाँच काउंटियों ने प्रभावित होने की पुष्टि की है, जबकि फेयरफ़ैक्स काउंटी पब्लिक स्कूल ने कोई भागीदारी नहीं होने की सूचना दी है, क्योंकि यह पावरस्कूल एसआईएस का उपयोग नहीं करता है। कैलिफ़ोर्निया के मेनलो पार्क सिटी स्कूल डिस्ट्रिक्ट ने खुलासा किया कि लगभग 14,000 छात्र और कर्मचारी प्रभावित हुए हैं, जिनमें वे लोग भी शामिल हैं जिन्होंने 2009-2010 के स्कूल वर्ष में दाखिला लिया था या काम किया था।

डेटा चोरी का असर कनाडा तक भी पहुंचा है, जहां टोरंटो डिस्ट्रिक्ट स्कूल बोर्ड समेत कई स्कूल बोर्ड इससे प्रभावित हुए हैं। कनाडा के गोपनीयता आयुक्त फिलिप डुफ्रेसने ने घोषणा की कि उनका कार्यालय इस चोरी की जांच कर रहा है और गोपनीयता कानूनों के साथ कंपनी के अनुपालन का आकलन करने के लिए पावरस्कूल के साथ बातचीत कर रहा है।

पावरस्कूल कैसे प्रतिक्रिया दे रहा है

पावरस्कूल प्रभावित व्यक्तियों को सूचित कर रहा है और दो साल तक निःशुल्क पहचान चोरी सुरक्षा और क्रेडिट निगरानी सेवाएँ प्रदान कर रहा है। कंपनी आश्वासन देती है कि प्रत्येक व्यक्ति को एक व्यक्तिगत सूचना प्राप्त होगी जिसमें बताया जाएगा कि उनके डेटा पर किस तरह का प्रभाव पड़ा। हालाँकि पावरस्कूल ने इस बात की पुष्टि नहीं की है कि उल्लंघन कैसे हुआ, लेकिन उसने कथित तौर पर ग्राहकों को सूचित किया कि उसके सिस्टम तक पहुँचने के लिए समझौता किए गए क्रेडेंशियल का उपयोग किया गया था। कुछ रिपोर्ट बताती हैं कि उल्लंघन रैनसमवेयर हमले का परिणाम हो सकता है, जिसमें भुगतान के बाद डेटा हटा दिया जाता है।

शिक्षा में डेटा सुरक्षा को लेकर बढ़ती चिंताएँ

यह उल्लंघन शिक्षा क्षेत्र के सामने बढ़ते जोखिमों को उजागर करता है, जो संवेदनशील जानकारी के प्रबंधन के लिए तेजी से डिजिटल प्लेटफॉर्म पर निर्भर करता है। शैक्षणिक संस्थान, जो अक्सर सीमित साइबर सुरक्षा बजट के साथ काम करते हैं, कमजोरियों का फायदा उठाने की चाहत रखने वाले साइबर अपराधियों के लिए प्रमुख लक्ष्य बन रहे हैं। छात्र और शिक्षक की जानकारी का खुलासा भविष्य की घटनाओं को रोकने के लिए मजबूत सुरक्षा उपायों, नियमित ऑडिट और उन्नत प्रोटोकॉल की आवश्यकता को रेखांकित करता है।

प्रभावित व्यक्तियों को क्या करना चाहिए?

पावरस्कूल उल्लंघन से प्रभावित लोगों को अपनी पहचान और व्यक्तिगत डेटा की सुरक्षा के लिए तत्काल कदम उठाने चाहिए:

  • क्रेडिट रिपोर्ट की निगरानी करें : संदिग्ध गतिविधि के लिए क्रेडिट रिपोर्ट की नियमित समीक्षा करें।
  • पहचान चोरी सुरक्षा सक्रिय करें : पावरस्कूल द्वारा दी जाने वाली मुफ्त क्रेडिट निगरानी सेवाओं का लाभ उठाएं।
  • क्रेडेंशियल अपडेट करें : पावरस्कूल से जुड़े या समान लॉगिन विवरण का उपयोग करने वाले किसी भी खाते के पासवर्ड बदलें।
  • धोखाधड़ी से सावधान रहें : व्यक्तिगत जानकारी मांगने वाले फ़िशिंग ईमेल या धोखाधड़ी वाले कॉल से सावधान रहें।

शिक्षा में मजबूत साइबर सुरक्षा का आह्वान

जैसा कि इस उल्लंघन से पता चलता है, शिक्षा क्षेत्र को अपने संवेदनशील डेटा के विशाल भंडार की सुरक्षा के लिए साइबर सुरक्षा को प्राथमिकता देनी चाहिए। पावरस्कूल और अन्य प्रदाताओं को जोखिमों को कम करने के लिए मल्टी-फैक्टर प्रमाणीकरण, एन्क्रिप्शन और वास्तविक समय की निगरानी जैसे अधिक कड़े सुरक्षा उपाय लागू करने चाहिए। साथ ही, स्कूलों और जिलों को अपने समुदायों की सुरक्षा सुनिश्चित करने के लिए अपने सॉफ़्टवेयर विक्रेताओं से पारदर्शिता और जवाबदेही की मांग करनी चाहिए।

पावरस्कूल डेटा ब्रीच आज के डिजिटल शिक्षण वातावरण में निहित कमज़ोरियों की एक स्पष्ट याद दिलाता है। छात्रों, शिक्षकों और संस्थानों को बढ़ते खतरे के परिदृश्य से निपटने के लिए सतर्क रहना चाहिए।

लोड हो रहा है...