Kvůli generativním útokům, využívajících umělou inteligenci, se školy stávají mnohem zranitelnější, než tomu bylo doposud. Bránit se proti nim však mohou opět pomocí umělé inteligence. Tento článek přináší 10 kroků, jak i díky AI zvýšit kyberbezpečnost ve škole.
Jednou z největších výzev digitálních lídrů školy je oblast kybernetické bezpečnosti. Zabezpečit školu před stále dokonalejšími a efektivnějšími kybernetickými útoky nebylo nikdy lehké, s nástupem generativní umělé inteligence se však tento úkol stal ještě složitějším.
„Útoky poháněné generativní AI umožňují hackerům provádět hrozby ve velkém měřítku, čímž činí školy ještě zranitelnějšími. Například phishingové útoky řízené umělou inteligencí a taktiky sociálního inženýrství v reálném čase dokáží uživatele zmanipulovat k odhalení citlivých informací. Automatizované nástroje pro šíření ransomwaru a skenování sítí pak dovolují kyberzločincům využívat zranitelnosti dříve, než je IT pracovníci stihnou odhalit a opravit,“ uvádí Frankie Jackson, bývalá technická ředitelka Cypress-Fairbanks Independent School District v Texasu. [1]
Právě v uvedené pozici ve svém školním obvodu poblíž Houstonu před lety společně se svým týmem realizovala program řízený umělou inteligencí, který se zaměřoval na zvyšování povědomí o kybernetické bezpečnosti s cílem posílit tamní lidský firewall proti hrozbám sociálního inženýrství. Jak uvádí, zapojení AI do oblasti kybernetické bezpečnosti přineslo hned několik benefitů.
Nejprve získali přístup k interaktivním tréninkovým modulům a newsletterům, přizpůsobeným různým stylům učení, což vedlo k maximálnímu zapojení účastníků a lepšímu zapamatování informací. Nabídku kybernetického vzdělávání následně obohatili o šablony vycházející ze skutečných hrozeb a také o realistické simulace phishingových útoků, jež pomáhaly uživatelům rozpoznávat a vyhýbat se kybernetickým hrozbám. Pomocí analytických nástrojů pak v celém okrsku vyhodnocovali účinnosti školení, výsledků phishingových kampaní, činnosti uživatelů a celkovou míru rizika pro organizaci. Automatizace některých úkolů jim též umožnila přealokovat pracovní síly na určité projekty, zefektivnit procesy a zvýšit celkovou efektivitu.
[1]
AI jako účinný nástroj v obraně proti kyberútokům
„Naštěstí není umělá inteligence pouze nástrojem v rukou škodlivých aktérů – může sloužit také jako účinný obranný prostředek pro školy. Stejně tak, jako se objevují nebezpečné hrozby řízené umělou inteligencí, vzniká i mnoho bezpečnostních nástrojů využívajících AI, které na tyto hrozby dokážou reagovat v reálném čase. Systémy pro detekci a prevenci průniků založené na AI mohou odhalovat neobvyklé vzorce a chování na síti. Řešení pro detekci a reakci na hrozby na koncových bodech dokážou rozpoznat škodlivý software vytvořený pomocí AI dříve, než se stačí rozšířit,“ komentuje celou situaci Frankie Jackson. [1]
Jako vedoucí projektu Koalice pro kybernetickou bezpečnost ve vzdělávání (Cybersecurity Coalition for Education) odpovídá za návrh rámce kybernetické bezpečnosti a školicího programu nazvaného Certified Cybersecurity Rubric Evaluation. Při této práci pozoruje, že mnohé snahy o začlenění AI do politik kybernetické bezpečnosti školních okrsků jsou stále v počáteční fázi.
Školy podle ní mohou posílit svou kybernetickou bezpečnost zavedením strategií založených na umělé inteligenci.
„AI zvyšuje ochranu tím, že neustále monitoruje síťový provoz, identifikuje potenciální narušení a blokuje kybernetické hrozby dříve, než způsobí škodu. Schopnost AI automatizovat reakce na incidenty pomáhá izolovat napadené systémy a odhalit neobvyklé pokusy o přihlášení, čímž snižuje riziko lidské chyby a zvyšuje efektivitu. Kromě detekce a reakce na útoky dokáže AI předvídat a předcházet kybernetickým útokům ještě před jejich vznikem, a tím poskytuje proaktivní a inteligentní vrstvu ochrany,“ doplňuje. [1]
Zároveň přichází s několika doporučeními, jak co nejefektivněji využít umělou inteligenci ke zlepšení kybernetické bezpečnosti v prostředí základních a středních škol.
[1]
10 kroků ke zlepšení kybernetické bezpečnosti pomocí umělé inteligence
1. Důsledně prosazujte řízení přístupu
Zaveďte vícestupňové ověřování identity (multifactor authentication, MFA) pro zaměstnance, žáky i externí dodavatele.
Zajistěte, aby k důležitým systémům přistupovali pouze autorizovaní uživatelé, a to na základě jejich role a s využitím MFA.
3. Zkvalitněte školení v oblasti kybernetické bezpečnosti
Implementujte programy řízené AI a adaptivní simulace phishingu, které pomohou školnímu personálu i žákům lépe rozpoznat kybernetické hrozby.
4. Personalizujte školení v oblasti kybernetické bezpečnosti
Nabízejte školení řízené AI, která jsou přizpůsobená chování konkrétních uživatelů.
5. Využijte AI pro analýzu hrozeb
Nasazujte AI pro analýzu dat o kybernetické bezpečnosti, předpovídání nových typů útoků a poskytování informací o hrozbách v reálném čase.
6. Zapojte principy gamifikace
Používejte výukové přístupy založené na hře a scénářích reálných kyberútoků, které zlepší schopnost uživatelů rozpoznávat hrozby.
7. Používejte AI virtuální asistenty
Poskytujte uživatelům okamžitou podporu, poradenství a koučink ohledně bezpečného chování v online prostředí.
8. Zaveďte AI bezpečnostní opatření, zahrnující:
systémy pro detekci a prevenci AI průniků (IDS/IPS)
řešení pro detekci hrozeb na koncových bodech zaměřených na malware generovaný pomocí AI
ochranu koncových zařízení a automatizovaného spravování aktualizací
AI monitorovací nástroje pro odhalování podezřelých přihlašovacích pokusů a neoprávněných přístupů
reakce na AI incidenty v reálném čase k izolaci kompromitovaných systémů
detekce AI phishingu a adaptivních výukových simulací
9. Šifrujte data generovaná AI
Zaveďte přísné přístupové politiky, které zabrání zneužití těchto dat.
10. Zabezpečte AI od samého začátku
Implementujte silná opatření kybernetické bezpečnosti, která ochrání AI nástroje před zranitelnostmi a neoprávněným použitím.
[1]
Důležitá role školního AI týmu
Asi si teď říkáte, jak s AI kyberbezpečností na škole začít, pokud jste tak ještě neučinili. Co třeba obrátit se na vašeho AI lídra, potažmo na školní AI tým? Ten by mohl, ve spolupráci s týmem kybernetické bezpečnosti, zavést základní bezpečnostní opatření, vycházející například z výše uvedených kroků, a postupně vypracovat strategii kybernetické bezpečnostní politiky v éře AI.
Samozřejmě by bylo nejlepší, kdybychom takovou strategii obdrželi od zastřešující organizace podobné té, kterou vede Frankie Jackson. No řekněte, nebylo by to úžasné?
Literatura a použité zdroje
JACKSON, Frankie. How Schools Can Prepare for Artificial Intelligence-Backed Cyberattacks [online]. 2025. [cit. 2025-03-24]. Dostupné z: https://edtechmagazine.com/k12/article/2025/03/how-schools-can-prepare-artificial-intelligence-backed-cyberattacks.