Characterizing Security and Privacy Teaching Standards for Schools in the United States
本論文は、11,954件の米国のK-12コンピュータサイエンス教育基準を分析して3,778件のセキュリティおよびプライバシー関連のトピックを特定し、それらが広範な技術的・社会的主題を網羅している一方で、業界の専門家が強調する脅威モデリングやセキュリティマインドセットへの重点が欠けていることを明らかにしている。
原論文は CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/) でライセンスされています。 これは以下の論文のAI生成解説です。著者が執筆または承認したものではありません。技術的な正確性については原論文を参照してください。 免責事項の全文を読む
インターネットを、誰もが繋がっている巨大で賑やかな都市だと想像してみてください。この都市には、あなたのダイアリーを守るためのデジタルな鍵(暗号化)があり、個人のプライベートな空間を守るための交通ルール(プライバシーポリシー)があり、そしてトラブルを見つけるのを助けてくれる親切な隣人(サイバーセキュリティ)がいます。私たちが子供たちに、現実の世界で安全に通りを渡る方法や、礼儀正しくおもちゃを分ける方法を教えるのと同じように、学校は、デジタル都市の中で迷ったり傷ついたりすることなく進む方法を教えようとしています。この研究分野は「セキュリティとプライバシー(S&P)」と呼ばれ、人々が自分のデータをどのように守るかを知り、道路のルールを理解し、誰かに騙されそうになっている時にそれを認識できるようにすることを目的としています。しかし、ここで大きな疑問があります。国内のすべての学校が同じことを教えているのでしょうか?正しいことを教えているのでしょうか?それとも、ある学校では子供たちに鍵の開け方を教え、別の学校ではただ「オンラインで優しく振る舞いましょう」と言っているだけなのでしょうか?
ある研究チームは、探偵のように調査を行おうと決めました。彼らはただ推測したのではなく、全米の学校で使用されている公式のルールブックを巡る、大規模なスカベンジャーハント(宝探し)に出かけました。これらのルールブックは「教育基準」と呼ばれ、学校区が教師に提供するメニューのようなもので、卒業するまでに生徒が何を学ぶべきかが正確にリストされています。研究者たちは、47の州と8つの主要な全国団体から、12,0肢を超えるこれらのルールを調査しました。彼らは、データの安全を守ることやプライバシーを守ることに関連するあらゆるものを探し求めていました。
彼らが発見したのは、少し複雑な結果でした。これら数千ものルールのうち、セキュリティとプライバシーに関するものは約3,920件でした。彼らはこれらを、非常にテクニカルなもの(複雑な暗号コードの使い方など)から、非常に実践的なもの(オンラインでの正しい振る舞いや、なぜパスワードを共有してはいけないのかなど)まで、109の異なるトピックに分類しました。しかし、ここでのひねりは、場所によってそのメニューが大きく異なっていたことです。ハッキングやファイアウォールに関する膨大なルールのリストを持つ州もあれば、それらについてほとんど言及していない州もありました。最も一般的なトピックである「パスワードの使い方」でさえ、すべての州のメニューに載っているわけではありませんでした。
研究者たちはまた、ルールが曖昧な形で書かれていることが多いことにも気づきました。それはまるで、教師向けのガイドに「生徒に安全について教えること」とだけ書かれていて、それが実際にどのようなものかという例が示されていないようなものです。これにより、自分自身がサイバーセキュリティの専門家ではない可能性のある教師たちが、細かな詳細を自分たちで判断しなければならない状況が生じています。この研究は、現在のシステムがパッチワークのキルトのようなものであることを示唆しています。ある場所では基本をカバーしていますが、模様は一貫しておらず、重要なステッチが完全に欠落している部分もあります。著者たちは、システムが修復不可能なほど壊れていると言っているわけではありませんが、デジタル都市においてすべての生徒を確実に安全にするためには、より明確な地図、教師のためのより良い例、そして、私たちが全員に「デジタル市民」になるよう教えているのか、それとも一部の人に「デジタル建築家」になるよう訓練しているのかという決定が必要であると示唆しています。
自分の分野の論文に埋もれていませんか?
研究キーワードに一致する最新の論文のダイジェストを毎日受け取りましょう——技術要約付き、あなたの言語で。