Spomocník Základní vzdělávání Jak se školy mohou připravit na AI kyberútoky
Odborný článek

Jak se školy mohou připravit na AI kyberútoky

2. 4. 2025 Základní vzdělávání Spomocník
Autor
Jaroslav Mašek
Tento článek je součastí seriálu: Umělá inteligence

Anotace

Kvůli generativním útokům, využívajících umělou inteligenci, se školy stávají mnohem zranitelnější, než tomu bylo doposud. Bránit se proti nim však mohou opět pomocí umělé inteligence. Tento článek přináší 10 kroků, jak i díky AI zvýšit kyberbezpečnost ve škole.

 

Jednou z největších výzev digitálních lídrů školy je oblast kybernetické bezpečnosti. Zabezpečit školu před stále dokonalejšími a efektivnějšími kybernetickými útoky nebylo nikdy lehké, s nástupem generativní umělé inteligence se však tento úkol stal ještě složitějším.

„Útoky poháněné generativní AI umožňují hackerům provádět hrozby ve velkém měřítku, čímž činí školy ještě zranitelnějšími. Například phishingové útoky řízené umělou inteligencí a taktiky sociálního inženýrství v reálném čase dokáží uživatele zmanipulovat k odhalení citlivých informací. Automatizované nástroje pro šíření ransomwaru a skenování sítí pak dovolují kyberzločincům využívat zranitelnosti dříve, než je IT pracovníci stihnou odhalit a opravit,“ uvádí Frankie Jackson, bývalá technická ředitelka Cypress-Fairbanks Independent School District v Texasu. [1]

Právě v uvedené pozici ve svém školním obvodu poblíž Houstonu před lety společně se svým týmem realizovala program řízený umělou inteligencí, který se zaměřoval na zvyšování povědomí o kybernetické bezpečnosti s cílem posílit tamní lidský firewall proti hrozbám sociálního inženýrství. Jak uvádí, zapojení AI do oblasti kybernetické bezpečnosti přineslo hned několik benefitů.

Nejprve získali přístup k interaktivním tréninkovým modulům a newsletterům, přizpůsobeným různým stylům učení, což vedlo k maximálnímu zapojení účastníků a lepšímu zapamatování informací. Nabídku kybernetického vzdělávání následně obohatili o šablony vycházející ze skutečných hrozeb a také o realistické simulace phishingových útoků, jež pomáhaly uživatelům rozpoznávat a vyhýbat se kybernetickým hrozbám. Pomocí analytických nástrojů pak v celém okrsku vyhodnocovali účinnosti školení, výsledků phishingových kampaní, činnosti uživatelů a celkovou míru rizika pro organizaci. Automatizace některých úkolů jim též umožnila přealokovat pracovní síly na určité projekty, zefektivnit procesy a zvýšit celkovou efektivitu.

[1]

AI jako účinný nástroj v obraně proti kyberútokům

„Naštěstí není umělá inteligence pouze nástrojem v rukou škodlivých aktérů – může sloužit také jako účinný obranný prostředek pro školy. Stejně tak, jako se objevují nebezpečné hrozby řízené umělou inteligencí, vzniká i mnoho bezpečnostních nástrojů využívajících AI, které na tyto hrozby dokážou reagovat v reálném čase. Systémy pro detekci a prevenci průniků založené na AI mohou odhalovat neobvyklé vzorce a chování na síti. Řešení pro detekci a reakci na hrozby na koncových bodech dokážou rozpoznat škodlivý software vytvořený pomocí AI dříve, než se stačí rozšířit,“ komentuje celou situaci Frankie Jackson. [1]

Jako vedoucí projektu Koalice pro kybernetickou bezpečnost ve vzdělávání (Cybersecurity Coalition for Education) odpovídá za návrh rámce kybernetické bezpečnosti a školicího programu nazvaného Certified Cybersecurity Rubric Evaluation. Při této práci pozoruje, že mnohé snahy o začlenění AI do politik kybernetické bezpečnosti školních okrsků jsou stále v počáteční fázi.

Školy podle ní mohou posílit svou kybernetickou bezpečnost zavedením strategií založených na umělé inteligenci.

„AI zvyšuje ochranu tím, že neustále monitoruje síťový provoz, identifikuje potenciální narušení a blokuje kybernetické hrozby dříve, než způsobí škodu. Schopnost AI automatizovat reakce na incidenty pomáhá izolovat napadené systémy a odhalit neobvyklé pokusy o přihlášení, čímž snižuje riziko lidské chyby a zvyšuje efektivitu. Kromě detekce a reakce na útoky dokáže AI předvídat a předcházet kybernetickým útokům ještě před jejich vznikem, a tím poskytuje proaktivní a inteligentní vrstvu ochrany,“ doplňuje. [1]

Zároveň přichází s několika doporučeními, jak co nejefektivněji využít umělou inteligenci ke zlepšení kybernetické bezpečnosti v prostředí základních a středních škol.

[1]

10 kroků ke zlepšení kybernetické bezpečnosti pomocí umělé inteligence

1. Důsledně prosazujte řízení přístupu

Zaveďte vícestupňové ověřování identity (multifactor authentication, MFA) pro zaměstnance, žáky i externí dodavatele.

2. Zaveďte architekturu nulové důvěry (zero-trust)

Zajistěte, aby k důležitým systémům přistupovali pouze autorizovaní uživatelé, a to na základě jejich role a s využitím MFA.

3. Zkvalitněte školení v oblasti kybernetické bezpečnosti

Implementujte programy řízené AI a adaptivní simulace phishingu, které pomohou školnímu personálu i žákům lépe rozpoznat kybernetické hrozby.

4. Personalizujte školení v oblasti kybernetické bezpečnosti

Nabízejte školení řízené AI, která jsou přizpůsobená chování konkrétních uživatelů.

5. Využijte AI pro analýzu hrozeb

Nasazujte AI pro analýzu dat o kybernetické bezpečnosti, předpovídání nových typů útoků a poskytování informací o hrozbách v reálném čase.

6. Zapojte principy gamifikace

Používejte výukové přístupy založené na hře a scénářích reálných kyberútoků, které zlepší schopnost uživatelů rozpoznávat hrozby.

7. Používejte AI virtuální asistenty

Poskytujte uživatelům okamžitou podporu, poradenství a koučink ohledně bezpečného chování v online prostředí.

8. Zaveďte AI bezpečnostní opatření, zahrnující:

  • systémy pro detekci a prevenci AI průniků (IDS/IPS)
  • řešení pro detekci hrozeb na koncových bodech zaměřených na malware generovaný pomocí AI
  • ochranu koncových zařízení a automatizovaného spravování aktualizací
  • AI monitorovací nástroje pro odhalování podezřelých přihlašovacích pokusů a neoprávněných přístupů
  • reakce na AI incidenty v reálném čase k izolaci kompromitovaných systémů
  • detekce AI phishingu a adaptivních výukových simulací

9. Šifrujte data generovaná AI

Zaveďte přísné přístupové politiky, které zabrání zneužití těchto dat.

10. Zabezpečte AI od samého začátku

Implementujte silná opatření kybernetické bezpečnosti, která ochrání AI nástroje před zranitelnostmi a neoprávněným použitím.

[1]

Důležitá role školního AI týmu

Asi si teď říkáte, jak s AI kyberbezpečností na škole začít, pokud jste tak ještě neučinili. Co třeba obrátit se na vašeho AI lídra, potažmo na školní AI tým? Ten by mohl, ve spolupráci s týmem kybernetické bezpečnosti, zavést základní bezpečnostní opatření, vycházející například z výše uvedených kroků, a postupně vypracovat strategii kybernetické bezpečnostní politiky v éře AI.

Samozřejmě by bylo nejlepší, kdybychom takovou strategii obdrželi od zastřešující organizace podobné té, kterou vede Frankie Jackson. No řekněte, nebylo by to úžasné?

 

Literatura a použité zdroje

[1] – JACKSON, Frankie. How Schools Can Prepare for Artificial Intelligence-Backed Cyberattacks. 2025. [cit. 2025-3-24]. Dostupný z WWW: [https://edtechmagazine.com/k12/article/2025/03/how-schools-can-prepare-artificial-intelligence-backed-cyberattacks].

Licence

Všechny články jsou publikovány pod licencí Creative Commons BY-NC-ND.

Hodnocení od uživatelů

Článek nebyl prozatím komentován.

Váš komentář

Pro vložení komentáře je nutné se nejprve přihlásit.

Zařazení do seriálu:

Tento článek je zařazen do seriálu Umělá inteligence.
Ostatní články seriálu: