Characterizing Security and Privacy Teaching Standards for Schools in the United States
यह शोध पत्र 11,954 अमेरिकी K-12 कंप्यूटर विज्ञान शिक्षण मानकों का विश्लेषण करके 3,778 सुरक्षा और गोपनीयता संबंधी विषयों की पहचान करता है, जिसमें यह पाया गया है कि हालांकि वे तकनीकी और सामाजिक विषयों की एक विस्तृत श्रृंखला को कवर करते हैं, लेकिन उनमें थ्रेट मॉडलिंग (threat modeling) और सुरक्षा मानसिकता (security mindset) पर उस जोर की कमी है जिसे उद्योग जगत के पेशेवरों द्वारा रेखांकित किया गया है।
मूल पेपर CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/) के तहत लाइसेंस किया गया है। नीचे दिए गए पेपर की यह व्याख्या AI से तैयार की गई है। इसे लेखकों ने न तो लिखा है, न इसका समर्थन किया है। तकनीकी सटीकता के लिए मूल पेपर देखें। पूरा डिस्क्लेमर पढ़ें
इंटरनेट की कल्पना एक विशाल, हलचल भरे शहर के रूप में करें जहाँ हर कोई एक-दूसरे से जुड़ा हुआ है। इस शहर में, आपकी डायरी को सुरक्षित रखने के लिए डिजिटल ताले (एन्क्रिप्शन) हैं, आपके व्यक्तिगत स्थान की रक्षा के लिए यातायात नियम (गोपनीयता नीतियां) हैं, और मददगार पड़ोसी हैं जो आपको मुसीबत पहचानने में मदद करते हैं (साइबर सुरक्षा)। जिस तरह हम बच्चों को असल जिंदगी में सड़क पार करने का सुरक्षित तरीका या खिलौने विनम्रता से साझा करना सिखाते हैं, वैसे ही स्कूल उन्हें यह सिखाने की कोशिश कर रहे हैं कि इस डिजिटल शहर में बिना खोए या बिना चोट खाए कैसे नेविगेट किया जाए। इस अध्ययन के क्षेत्र को "सुरक्षा और गोपनीयता" (S&P) कहा जाता है, और यह इस बारे में है कि लोगों को अपना डेटा कैसे सुरक्षित रखना है, सड़क के नियमों को कैसे समझना है, और यह पहचानना कि कब कोई उन्हें धोखा देने की कोशिश कर रहा है। लेकिन यहाँ एक बड़ा सवाल है: क्या देश के सभी स्कूल एक ही चीज़ सिखा रहे हैं? क्या वे सही चीज़ें सिखा रहे हैं? या एक स्कूल बच्चों को ताला खोलना सिखा रहा है जबकि दूसरा सिर्फ उन्हें "ऑनलाइन अच्छा व्यवहार करने" के लिए कह रहा है?
शोधकर्ताओं की एक टीम ने जासूस बनने का फैसला किया। उन्होंने केवल अनुमान नहीं लगाया; वे पूरे संयुक्त राज्य अमेरिका के स्कूलों द्वारा उपयोग की जाने वाली आधिकारिक नियमपुस्तिकाओं के माध्यम से एक विशाल खोज अभियान पर निकले। ये नियम पुस्तिकाएं "शिक्षण मानक" कहलाती हैं, और ये एक स्कूल जिले द्वारा अपने शिक्षकों को दिए गए मेनू की तरह हैं, जिसमें स्पष्ट रूप से सूचीबद्ध है कि स्नातक होने तक छात्रों को क्या सीखना चाहिए। शोधकर्ताओं ने 47 राज्यों और आठ बड़े राष्ट्रीय समूहों से 12,000 से अधिक इन नियमों की जांच की। वे सुरक्षा या गोपनीयता से संबंधित किसी भी चीज़ की तलाश कर रहे थे।
उन्होंने जो पाया वह मिला-जुला परिणाम था। उन हजारों नियमों में से, उन्हें लगभग 3,920 ऐसे नियम मिले जो वास्तव में सुरक्षा और गोपनीयता के बारे में थे। उन्होंने इन्हें 109 अलग-अलग विषयों में वर्गीकृत किया, जो अत्यधिक तकनीकी (जैसे जटिल एन्क्रिप्शन कोड का उपयोग कैसे करें) से लेकर अत्यधिक व्यावहारिक (जैसे ऑनलाइन अच्छा व्यवहार कैसे करें या आप अपना पासवर्ड क्यों साझा नहीं करना चाहिए) तक विस्तृत थे। लेकिन यहाँ मोड़ यह है कि मेनू स्थान के आधार पर बहुत अलग दिखता था। कुछ राज्यों में हैकिंग और फायरवॉल के बारे में नियमों की एक बड़ी सूची थी, जबकि अन्य में इनका उल्लेख बहुत कम था। यहाँ तक कि सबसे लोकप्रिय विषय भी, जैसे कि "पासवर्ड का उपयोग कैसे करें," हर राज्य के मेनू में शामिल नहीं थे।
शोधकर्ताओं ने यह भी देखा कि नियम अक्सर थोड़े अस्पष्ट तरीके से लिखे गए थे। यह एक शिक्षक की मार्गदर्शिका की तरह था जो कह रही हो, "छात्रों को सुरक्षा के बारे में पढ़ाएं," बिना यह बताए कि वास्तव में इसका क्या अर्थ है। यह शिक्षकों को, जो स्वयं साइबर सुरक्षा के विशेषज्ञ नहीं हो सकते हैं, विवरणों को अपने आप समझने के लिए छोड़ देता है। अध्ययन सुझाव देता है कि वर्तमान प्रणाली एक पैचवर्क क्विल्ट (रज्जाई के टुकड़ों) की तरह है: यह कुछ स्थानों पर बुनियादी बातों को कवर करती है, लेकिन पैटर्न असंगत हैं, और कुछ महत्वपूर्ण टांके पूरी तरह से गायब हैं। लेखक यह नहीं कह रहे हैं कि सिस्टम मरम्मत के बिना टूट गया है, बल्कि वे यह सुझाव देते हैं कि इस डिजिटल शहर में हर छात्र को सुरक्षित बनाने के लिए, हमें स्पष्ट मानचित्रों, शिक्षकों के लिए बेहतर उदाहरणों और इस निर्णय की आवश्यकता है कि क्या हम सभी को एक डिजिटल नागरिक बना रहे हैं या केवल कुछ को डिजिटल आर्किटेक्ट के रूप में प्रशिक्षित कर रहे हैं।
अपने क्षेत्र के पेपरों की भीड़ में उलझे हुए हैं?
आपके रिसर्च कीवर्ड से मेल खाने वाले सबसे नए और अलग सोच वाले पेपरों का रोज़ाना Digest पाएँ—तकनीकी सारांश के साथ, आपकी भाषा में।