对抗勒索软件:技术教育与美国未来的思考

作者:科林·麦凯格2025年05月02日
对抗勒索软件:技术教育与美国未来的思考

在一个孕育和发展计算机技术的国家,一个技术创新推动了无数的经济增长和机遇,高科技工具触手可及,我们为什么会在勒索软件的斗争中失利?为什么美国没有占据上风,我们能做些什么来扭转局面?

据 NBC 新闻报道,勒索软件是“一种网络犯罪的流行病,黑客远程锁定受害者的计算机,并要求支付赎金来修复它们”。它与其他类型的勒索无异,罪犯要求付款以换取被盗的贵重物品——只是在这种情况下,贵重物品通常是包含个人身份信息、人事记录、财务记录和其他数字材料的文件,没有这些文件,公司、学院和其他机构就无法运营。

勒索软件的成本正在上升,预计明年全球将超过 200 亿美元。这包括赎金本身,以及网络停机和维修、生产力损失和声誉损害。学校、医院、公司、联邦政府:我们经济的各个领域都受到了勒索软件攻击的影响。这似乎几乎已经成为一种日常现象。

最近发生的一起备受瞩目的勒索软件事件扰乱了美国的石油和汽油供应,并帮助向公众说明了这一问题的利害关系和规模。

今年 5 月,运营着从德克萨斯州延伸到纽约的 5,500 英里同名管道的 Colonial Pipeline 公司的计算机系统在勒索软件攻击中被攻陷。该公司实际上被劫持,这次袭击瘫痪了美国东海岸的石油供应两周多,导致日常美国消费者和通勤者出现延误和短缺。

Colonial 迅速支付了近 450 万美元以获得加密密钥来解锁其计算机系统,让管道恢复运行,并缓解了因中断而产生的焦虑、沮丧和排长队。几周后,联邦政府设法追回了 Colonial 支付的赎金的一半左右,但这并不是一个标准的结果。

网络安全和勒索软件最近成了头版新闻。10 月 8 日,两党合作的《网络安全法案》由拜登总统签署成为法律。不到一周后,白宫召开了虚拟反勒索软件倡议会议,召集了来自 30 多个国家的领导人,以促进国际合作。

管道问题

Colonial 遭到攻击的原因之一是,我们国家根本没有足够合格的工人来填补现有的高科技职位,包括网络安全专业人员、系统分析师和软件开发人员等职位。

根据微软的数据,美国目前有超过 45 万个需要网络安全技能的空缺职位。这占“全国所有空缺职位”的 6%。担任这些职位的人员可以帮助弥补使组织和机构容易受到勒索软件攻击的漏洞,但如果这些职位空缺,他们显然无法发挥任何作用。

这就是我的工作发挥作用的地方——也是 K-12 教育系统可以提供帮助的地方,为大学计算机科学课程提供更强大的入门渠道,并帮助该国在该领域提供急需的人员。

K-12 准备的关键在于整合。

作为一名技术整合专家,我在佛蒙特州学区的职责是支持教育工作者,帮助他们提高对教育技术的熟练程度,利用这些工具来改善学生的学习成果。

显然,这是忙碌的一年。但这也是充满可能性和机遇的一年。学生和老师的技术技能都得到了显著提高——他们不得不这样做。那么,我们如何才能在此基础上更进一步,并加大对勒索软件问题的关注?让我们为年轻人提供成为解决方案一部分的机会,同时也能赚取丰厚的收入。

传授技术技能

在罕见的两党合作中,美国参议院于夏季宣布通过了《2021 年美国创新与竞争法案》,并将其送交众议院批准。该法案包含 2.5 亿美元,用于解决反复出现的勒索软件威胁和其他问题,其中一些问题将进入该国的学校。在这部数百页的法案中,“学校”或“学校”一词出现了 156 次。赠款、奖励、竞赛和一系列与 STEM 相关的倡议都包含在这项立法中。为此,我充满希望。

然而,我真正的希望是,这笔资金不会成为附加项目。我的希望是,我们将技术技能融入课程中。我们让学生参与编码练习。我们利用“编程一小时”计划。我们揭开技术的面纱,让学生了解操作这些设备的编码。我们向学生介绍 WeVideo 或 Padlet 等计算机程序。这不一定需要新的课程和更多的教师。

附属于我高中的技术中心,服务于佛蒙特州温莎县的五个公立学区,在为学生准备技术世界方面做得很好。对于那些知道这些是他们想追求的道路的学生来说,这是一个福音。但对于那些漠不关心或不确定的人来说,即使他们遵循传统的高中课程,也需要将更多的技术技能融入日常教学工作中,无论是什么学科领域。

如此多的课程、课堂和作业,从高中的统计学到中学的戏剧,再到二年级去户外教室的旅行,都应该有一个数字化的组成部分。这些工具已经掌握在我们手中。

我并不是为了技术而推崇技术,而是为了能够放大这些日常课程的技术。教师可以在创造技术丰富的环境的同时,保留传统学习的美丽和简单。这对于我们国家的未来至关重要。

学习使用 Photoshop 或 Pic Monkey 等程序处理叶子和昆虫的原始照片并将它们构建成小演示文稿是技术如何激发孩子们兴趣的一个例子。在 Book Creator 中创建原始文本赋予了学生权力。使用 Adobe Spark 或 Lucidpress 进行数据可视化项目意味着学生们正在积极地建构意义,而不是被动地接受指导。在这种情况下,技术可以通过侧门进入,而内容——学习本身——仍然是核心。

今天激发好奇心和兴趣的学生,可能会帮助预防明天 Colonial Pipeline 级别(或更糟)的灾难。但要实现这一目标,我们需要增加学生对计算机科学的兴趣,利用我们现有的教育技术,并将这些工具融入学生在课堂上遇到的许多课程中。