جدول المحتويات
Banner for article "FERPA US education law: Guide to Securing Remote Access", with illustration, TSplus Advanced Security logo and website.

قانون التعليم FERPA في الولايات المتحدة يحمي سجلات التعليم للطلاب ويشكل كيفية إدارة المدارس للوصول الرقمي، والعمل عن بُعد، وبرامج الطرف الثالث. بالنسبة لمسؤولي تكنولوجيا المعلومات في المدارس وفرق تكنولوجيا المعلومات في التعليم العالي، فإن FERPA ليست مجرد سياسة سجلات. إنها أيضًا مسألة التحكم في الوصول إدارة البائع وخصوصية البيانات.

ما هو قانون التعليم FERPA في الولايات المتحدة؟

FERPA تعني قانون حقوق التعليم العائلي والخصوصية . إنها قانون خصوصية التعليم الفيدرالي الأمريكي الذي يحمي خصوصية سجلات التعليم للطلاب. تنشر وزارة التعليم الأمريكية لوائح FERPA بموجب 34 CFR الجزء 99 من قانون provisions العامة للتعليم (GEPA). تحدد الحقوق وقواعد الإفصاح والالتزامات المتعلقة بالامتثال للمؤسسات التعليمية المشمولة. بعبارة أخرى، ينظم هذا القانون الفيدرالي الأمريكي لعام 1974 الوصول إلى المعلومات والسجلات التعليمية من قبل الكيانات العامة مثل الآباء والطلاب والمؤسسات.

ماذا تعني FERPA؟

FERPA تعني قانون حقوق التعليم العائلي والخصوصية في الممارسة العملية، يمنح قانون الخصوصية التعليمية للطلاب المؤهلين والآباء حقوقًا على سجلات التعليم. الطالب المؤهل هو عمومًا الطالب الذي بلغ 18 عامًا أو يحضر مؤسسة تعليمية ما بعد الثانوية، وفي هذه المرحلة تنتقل حقوق قانون الخصوصية التعليمية من الوالدين إلى الطالب.

بالنسبة لفرق تكنولوجيا المعلومات، فإن النقطة الأكثر أهمية بسيطة: ينطبق FERPA عندما يقوم نظام بتخزين أو عرض أو نقل أو منح الوصول إلى معلومات التعريف الشخصية من سجلات التعليم.

إلى من ينطبق FERPA؟

تنطبق FERPA على الوكالات والمؤسسات التعليمية التي تتلقى أموالاً بموجب البرامج المعمول بها من وزارة التعليم الأمريكية. يشمل ذلك العديد من المدارس الابتدائية والثانوية، والمناطق التعليمية، والكليات والجامعات.

لا تنطبق FERPA على كل شركة تستخدم بيانات التعليم. ومع ذلك، قد يصبح بائع البرمجيات معنيًا بالتزامات FERPA عندما يعمل كمسؤول في المدرسة أو مقاول أو مستشار أو مزود خدمة خارجي لمؤسسة مشمولة. بموجب استثناء المسؤول المدرسي، يمكن للمقاول الوصول إلى سجلات التعليم فقط عندما يؤدي خدمة مؤسسية، ويظل تحت السيطرة المباشرة للمدرسة ويتبع حدود FERPA بشأن الاستخدام وإعادة الكشف.

ما هي بيانات الطلاب التي تحميها FERPA؟

سجلات التعليم

تحمي FERPA سجلات التعليم التي تتعلق مباشرة بالطالب وتحتفظ بها وكالة تعليمية أو مؤسسة أو طرف يعمل لصالح تلك الوكالة أو المؤسسة. في بيئات الوصول عن بُعد، قد تتضمن المعلومات المحمية الدرجات، والسجلات الأكاديمية، وسجلات الحضور، وملفات الانضباط، ومعرفات الطلاب، وقوائم الفصول، وسجلات المساعدات المالية والسجلات داخل نظام معلومات الطلاب.

معلومات شخصية أخرى

يغطي FERPA أيضًا المعلومات الشخصية القابلة للتحديد من سجلات التعليم. هذه المسألة مهمة لأن أدوات الوصول عن بُعد قد لا تخزن سجلات الطلاب مباشرة، لكنها لا تزال قادرة على كشف بيانات الطلاب من خلال الشاشات، والملفات، وإجراءات الحافظة، وأعمال الطباعة، والسجلات، ولقطات الشاشة أو جلسات الدعم.

لماذا تهم FERPA للوصول عن بُعد؟

توسيع الوصول عن بُعد حيث أنظمة التعليم يمكن استخدامه. يمكن للمعلمين الاتصال من المنزل، ويمكن للمسؤولين الوصول إلى أنظمة معلومات الطلاب من خارج الحرم الجامعي، ويمكن لفرق تكنولوجيا المعلومات استكشاف الأخطاء وإصلاح الأجهزة المستخدمة في الفصول الدراسية أو المختبرات أو برامج التعلم عن بُعد.

تخلق هذه المرونة سؤالًا يتعلق بقانون FERPA: من يمكنه الوصول إلى سجلات الطلاب، ومن أين، ومن خلال أي أداة ولأي غرض؟

سجلات التعليم في الجلسات البعيدة

تحديد المسار الرئيسي للمخاطر والرقابة

يمكن لجلسة سطح المكتب البعيد عرض نفس البيانات الحساسة مثل محطة العمل الموجودة في الحرم الجامعي. إذا فتح المعلم دفتر درجات من خلال جلسة بعيدة، فقد تكشف الجلسة عن معلومات محمية بموجب FERPA. إذا قام المسؤول بتنزيل تقرير على جهاز غير مُدار، فإن المخاطر تنتقل من الوصول إلى الخادم المُتحكم فيه إلى انتشار البيانات المحلية.

أطر أقل الامتيازات

يتطلب قانون FERPA من المدارس استخدام طرق معقولة لتحديد وتوثيق الأطراف التي تحصل على الوصول إلى المعلومات الشخصية القابلة للتحديد من سجلات التعليم. كما يتطلب طرقًا معقولة لضمان أن المسؤولين في المدارس يصلون فقط إلى السجلات التي لديهم مصالح تعليمية مشروعة فيها.

مواءمة المصادقة والوصول للحد من مخاطر الكشف

الوعي والوقاية

تأتي مشكلات أمان الوصول عن بُعد عادةً من ضعف المصادقة، والأذونات الواسعة، ونقاط النهاية غير المُدارة، والخدمات المكشوفة. يمكن أن يؤدي التعرض المباشر لخدمات سطح المكتب البعيد على الإنترنت أيضًا إلى زيادة مخاطر هجمات القوة الغاشمة وملء بيانات الاعتماد.

عند الشك، اختر أقل الامتيازات

لعمليات النشر التي تتوافق مع FERPA، يجب على فرق تكنولوجيا المعلومات في المدارس مواءمة الوصول عن بُعد مع أقل الامتيازات. يجب على المستخدمين الوصول فقط إلى التطبيقات، وأجهزة الكمبيوتر المكتبية، ومواقع الملفات المطلوبة لدورهم.

حدد عمدًا تعيينات المجموعة والمستخدم

يجب على المسؤولين أيضًا فصل ملفات تعريف الوصول للمعلمين، والمسجلين، والمالية، ودعم تكنولوجيا المعلومات، والطلاب. يمكن أن تتلقى هذه المجموعات المختلفة مستويات ومجالات وصول مختلفة، ويجب أن تتكيف التفويضات داخل كل منها مع الحاجة والاستخدام والمسؤولية.

الدعم عن بُعد وإدارة تكنولوجيا المعلومات

يمكن أن يؤدي الدعم عن بُعد إلى تعرض FERPA حتى عندما لا ينوي فني الدعم عرض سجلات الطلاب. قد يرى الفني سجل طالب أثناء مساعدة أحد الموظفين، أو قد تفتح جلسة صيانة غير مراقبة سطح مكتب حيث تكون البيانات الحساسة مرئية بالفعل. وبالتالي:

  • لذلك، يجب تصميم سير العمل للدعم حول الموافقة، وتحديد الغرض، والحد الأدنى من الرؤية.
  • كلما كان بالإمكان تحذير المستخدمين من تدخل ما، يجب القيام بذلك حتى يتمكنوا من إغلاق المستندات والملفات والتطبيقات الحساسة.
  • بالمثل، عندما يكون ذلك ممكنًا، يجب على فرق تكنولوجيا المعلومات إغلاق أنظمة معلومات الطلاب قبل بدء الدعم ما لم يُنص على خلاف ذلك، وتجنب تسجيل الشاشة غير الضروري وتوثيق الوصول إلى الدعم في حال كانت سجلات التعليم مرئية.

تجربة مجانية للدعم عن بسيط من TSplus

خدمة المساعدة عن بُعد الحضورية وغير الحضورية بتكلفة مناسبة من/إلى أجهزة الحاسوب التي تعمل بنظام macOS وWindows.


مسؤوليات FERPA للمدارس والبائعين

الامتثال لـ FERPA هو مسؤولية مؤسسية. يمكن للبرمجيات دعم الضوابط، لكن المدرسة تحدد السياسات، وأدوار المستخدمين، والعقود، وقواعد الوصول، والاستخدام المقبول.

مسؤوليات فرق تكنولوجيا المعلومات في المدارس

يجب على فرق تكنولوجيا المعلومات في المدارس ترجمة FERPA إلى ضوابط تشغيلية. في بيئات الوصول عن بُعد، يعني ذلك مصادقة قوية، وصول قائم على الأدوار، نقل آمن، مراقبة، تدريب المستخدمين وإدارة الموردين.

يتطلب قانون FERPA من المدارس الاحتفاظ بسجلات الطلبات للوصول والإفصاح عن المعلومات الشخصية القابلة للتحديد من سجلات التعليم، بما في ذلك الأطراف المعنية ومصالحها المشروعة. وهذا يجعل إمكانية التدقيق مهمة لأي نظام يتعامل مع سجلات الطلاب.

مسؤوليات بائعي البرمجيات

يجب على البائعين عدم اعتبار FERPA كعلامة منتج. يقدم وزارة التعليم الأمريكية إرشادات محددة لمقدمي الخدمات من الأطراف الثالثة، والبائعين، والمقاولين الذين يتعاملون مع بيانات التعليم للمدارس.

يجب على البائع الذي يدعم الاستخدام المتوافق مع FERPA أن يساعد العملاء في تكوين الوصول الآمن، وتحديد معالجة البيانات غير الضرورية، وحماية بيانات الاعتماد، وتوثيق الضوابط ذات الصلة، وتجنب إعادة الكشف غير المصرح به. يجب أن تحدد العقود الاستخدام المسموح به، السرية، المقاولون من الباطن، حذف أو إعادة البيانات، الوصول إلى الدعم وإشعار الحوادث.

امتلك قرارات الامتثال الخاصة بك

تقدم هذه المقالة إرشادات فنية وتشغيلية لفرق تكنولوجيا المعلومات وتهدف إلى تزويدك بأساسيات التنقل في تأمين الأنظمة المتعلقة بمعلومات الطلاب. لا يمكن اعتبارها بأي شكل من الأشكال نصيحة قانونية. يجب على المدارس والمناطق والجامعات التحقق من لوائح FERPA بشكل صحيح، وتوضيح التفسيرات، وتحسين اتفاقيات البائعين، وتحديد ممارسات الإفصاح مع مستشار قانوني مؤهل أو مسؤول خصوصية.

لوائح خصوصية الطلاب والأطفال الأخرى التي يجب معرفتها

التنظيم الأمريكي بنطاق أوسع على الإنترنت:

على الرغم من أن FERPA تركز على الولايات المتحدة، فإن فرق تكنولوجيا المعلومات في التعليم غالبًا ما تعمل ضمن أطر خصوصية أوسع. ينطبق COPPA على مشغلي المواقع الإلكترونية أو الخدمات عبر الإنترنت الموجهة للأطفال دون سن 13، أو المشغلين الذين لديهم معرفة فعلية بأنهم يجمعون معلومات شخصية من الأطفال دون سن 13.

تعديل حماية حقوق الطلاب، أو PPRA، هو قانون آخر للخصوصية الطلابية في الولايات المتحدة تديره وزارة التعليم الأمريكية. تحدد الوزارة FERPA وPPRA كقوانين للخصوصية الطلابية التي تديرها وتنفذها.

التوجيهات العالمية من اليونيسف:

في عام 2024، نشرت المكتب الإقليمي لليونيسف لمنطقة أوروبا وآسيا الوسطى تقريرًا عمليًا من أربعة أجزاء حول حماية البيانات في المدارس متاح كملف PDF. الجزء 1 يحدد المشهد والجزء 2 يتعلق عالميًا بحماية البيانات والخصوصية عند جمع البيانات ومعالجتها وأثناء العملية لضمان الامتثال. تشمل الالتزامات والإرشادات والخطوات المحددة حول الاعتبارات الرئيسية والإجراءات ذات الصلة.

في الوقت نفسه، تركز الأجزاء 3 و 4 على التعليم والتعلم المدعومين بالتكنولوجيا وعلى ضوابط الأمن السيبراني. ترتبط المجالات الأخيرة مباشرة بالوصول عن بُعد ومعالجة البيانات، مع تسليط الضوء على نقاط الاعتبار والإجراء أيضًا.

أوروبا واللائحة العامة لحماية البيانات

لبرامج التعليم العالمية، يتضمن اللائحة العامة لحماية البيانات (GDPR) الخاصة بالاتحاد الأوروبي تدابير محددة لحماية البيانات الشخصية للأطفال. تشرح المفوضية الأوروبية أنه قد يكون من الضروري الحصول على موافقة الوالدين أو الوصي حتى سن يتراوح بين 13 و 16 عامًا حسب الدولة العضو.

التنظيمات حسب البلد

في البلدان حول العالم، تحدد اللوائح الخاصة بالإنترنت أطرًا للخدمات المقدمة لمواجهة جمهور شاب. مثالان:

  • قانون تصميم مناسب للعمر من ICO في المملكة المتحدة، الذي يحدد 15 معيارًا للخدمات عبر الإنترنت التي من المحتمل أن يصل إليها الأطفال. يركز القانون على الحماية المدمجة والمصالح الفضلى للطفل في تصميم الخدمة.
  • إصدارات وزارة التعليم الفرنسية بشأن الخطوات اللازمة للحد من التنمر أو الإرشادات لحماية بيانات الطلاب في خضم الأنشطة المدرسية اليومية.

قائمة التحقق من الوصول عن بُعد لـ FERPA للمدارس

قبل توسيع الوصول عن بُعد إلى الأنظمة التي قد تحتوي على سجلات الطلاب، يجب على فرق تكنولوجيا المعلومات في المدارس تأكيد الضوابط التالية.

  1. تأكد من نشر المعرفة حول الأساسيات مثل استخدام الأسماء المستعارة، والاختصارات، ووسائل أخرى للتعريف حيثما كان ذلك ممكنًا، بالإضافة إلى كلمات مرور معقدة ومتوافقة.
  2. حدد التطبيقات البعيدة وسطح المكتب التي يمكنها عرض سجلات التعليم.
  3. قم بتقييم التطبيقات والبائعين من الأطراف الثالثة واستخدم المعتمدين منهم كأكثرهم أمانًا.
  4. قم بتعيين مجموعات المستخدمين للاهتمامات التعليمية المشروعة.
  5. فرض المصادقة متعددة العوامل للموظفين والمديرين ومستخدمي الدعم الخارجي.
  6. خطط وقم بمراجعة المجموعات والمستخدمين واحتياجاتهم والتطبيقات أو مناطق الوصول المسموح بها بانتظام.
  7. نشر فقط التطبيقات التي تحتاجها كل مجموعة مستخدمين.
  8. تعطيل ميزات الحافظة ونقل الملفات والطباعة غير الضرورية حيثما أمكن.
  9. تقييد الوصول عن بُعد حسب عنوان IP أو البلد أو الدور أو نمط العمل (الأوقات) عند الاقتضاء.
  10. تجنب التنزيلات المحلية غير الضرورية لسجلات الطلاب على الأجهزة الشخصية.
  11. تسجيل الوصول إلى الأنظمة التي تحتوي على بيانات الطلاب.
  12. راجع اتفاقيات البائع لاستخدام FERPA، وإعادة الكشف، وبنود الحذف.
  13. تدريب المعلمين والموظفين وفرق الدعم على سلوك الوصول عن بُعد الآمن.
  14. قم بزيادة وعي المستخدمين بانتظام حول مخاطر الإنترنت وكيفية الحفاظ على أمان البيانات.

هذه القائمة لا تحل محل برنامج الامتثال لـ FERPA. بدلاً من ذلك، توفر للفرق التقنية قاعدة عملية لتقليل التعرض القابل للتجنب في سير العمل للوصول عن بُعد والدعم عن بُعد.

كيف تدعم TSplus الوصول عن بُعد المتوافق مع FERPA

توفر TSplus منصة آمنة للوصول عن بُعد وحماية البنية التحتية تساعد المدارس على تنفيذ ضوابط متوافقة مع FERPA. ومع ذلك، سيكون من المضلل الاعتقاد بأن البرمجيات وحدها تجعل المؤسسة متوافقة. عند تنفيذها واستخدامها بشكل صحيح، تساعد البرمجيات مثل مجموعة TSplus المدارس على فرض ضوابط الوصول والمصادقة والمراقبة وتعزيز الأمان لدعم العمليات المدركة لـ FERPA.

TSplus الأمان المتقدم

حماية سيبرانية بزاوية 360° لخوادم التطبيقات

TSplus Advanced Security هو منتج الأمان الرائد لدينا. في الواقع، يعتمد الوصول عن بُعد بموجب FERPA جزئيًا على حماية الخادم وقيود الوصول. تم تطوير TSplus Advanced Security لأمان خادم التطبيقات، وبالتالي فهو حارس بزاوية 360° في الخطوط الأمامية ضد التهديدات. حماية من هجمات القوة الغاشمة على سبيل المثال، هي ميزة تراقب محاولات تسجيل الدخول الفاشلة في ويندوز وتقوم تلقائيًا بحظر عناوين IP المخالفة بعد الفشل المتكرر.

ميزات أمان قوية

لبيئات التعليم، يساعد هذا في تقليل خطر محاولات الوصول غير المصرح بها ضد بنية الوصول عن بُعد المكشوفة. يمكن للمدارس أيضًا استخدام الحماية الجغرافية للسماح بالوصول عن بُعد فقط من دول مختارة أو استخدام قيود IP لتقييد الوصول إلى عناوين IP الخاصة والمسموح بها.

تكوينات لتلبية FERPA

توصى التكوينات التي تأخذ في الاعتبار FERPA بتمكين حماية القوة الغاشمة، وتحديد الوصول جغرافيًا عند الاقتضاء، والحفاظ على قوائم IP المسموح بها للوصول الإداري واستخدام حماية ضد برامج الفدية كجزء من تعزيز أمان الخادم بشكل أوسع.

TSplus الوصول عن بُعد

استخدام التعليم

يساعد TSplus Remote Access المدارس على نشر تطبيقات Windows وسطح المكتب للمعلمين والطلاب وموظفي تكنولوجيا المعلومات. كحل تعليمي، يوفر وصولاً آمناً لسطح المكتب عن بُعد متعدد المستخدمين وتوصيل التطبيقات للبيئات التعليمية والأكاديمية.

تطبيق الضوابط المتوافقة مع FERPA

من وجهة نظر FERPA، القيمة هي الوصول المقيد. بدلاً من منح كل مستخدم وصولاً واسعاً إلى محطة عمل أو شبكة كاملة، يمكن لفرق تكنولوجيا المعلومات نشر التطبيقات المطلوبة فقط. قد يحصل المعلم على وصول إلى تطبيق دفتر الدرجات، بينما يحصل المسجل على وصول إلى برنامج سجلات الطلاب ويحصل الطالب على تطبيق مختبر فقط. يمكن تكوين المجموعات والمستخدمين على مستوى دقيق، حتى بالنسبة لأوقاتهم وأجهزتهم.

أمان تسجيل الدخول وMFA

يدعم البرنامج أيضًا المصادقة الثنائية لبوابة الويب، بما في ذلك اتصالات HTML5 وRemoteApp. بالنسبة للمستخدمين الذين لديهم MFA مفعل، تبرز وثائقنا أن اتصالات عميل Microsoft Remote Desktop القياسية مرفوضة، مما يدعم أنماط الوصول الآمن المستندة إلى الويب.

مراقبة خادم TSplus

FERPA لا يتعلق فقط بحظر الوصول. بل يتعلق أيضًا بالحفاظ على الرؤية في الأنظمة التي قد تتم معالجة بيانات الطلاب فيها. يوفر TSplus Server Monitoring بيانات تاريخية وفي الوقت الفعلي حول الخوادم والمواقع والتطبيقات والمستخدمين، مع تقارير وتنبيهات في الوقت الفعلي للبنية التحتية للعمل عن بُعد.

يمكن أن تساعد المراقبة فرق تكنولوجيا المعلومات التعليمية في اكتشاف الخوادم المزدحمة، وأنماط الاستخدام غير العادية، ومشاكل الأداء، وقضايا التوافر التي تؤثر على التعلم عن بُعد أو الأنظمة الإدارية. لا تثبت المراقبة الامتثال لقانون خصوصية التعليم العائلي (FERPA) بمفردها، لكنها تدعم المساءلة والمرونة التشغيلية.

TSplus دعم عن بُعد

يوفر TSplus Remote Support المساعدة عن بُعد المراقبة وغير المراقبة للفرق والعملاء. تدعم TSplus التحكم في سطح المكتب عن بُعد، ومشاركة الشاشة، والمساعدة المراقبة، والصيانة غير المراقبة، والتدريب عن بُعد.

للحصول على دعم يتوافق مع FERPA، يجب على المدارس تكوين سير العمل للدعم بحيث يتمكن الفنيون من الوصول إلى كل ما هو ضروري ولكن فقط ما يحتاجون إليه. قد تكون الجلسات الحاضرة مفضلة عندما قد تكون معلومات الطلاب مرئية. يجب أن يقتصر الوصول غير المراقب على الأجهزة المدارة، والأغراض الموثقة، ونوافذ الصيانة المصرح بها.

أخلاقيات تطوير TSplus وتحديد الموقع

تتعلق الامتثال لـ FERPA بالمؤسسة التعليمية، مدعومًا بالاتفاقيات القانونية والسياسات الداخلية والتدابير الفنية. يساعد برنامج TSplus في توفير هذه التدابير من خلال منتجاته وخدماته: الوصول عن بُعد الآمن، تعزيز أمان الخادم، مراقبة الشبكة والدعم المنظم.

من منظور أخلاقيات التطوير، فإن الخصوصية من خلال التصميم، وتقليل البيانات، والتحكم من قبل العملاء هي أمور مركزية. يجب أن يتجنب برنامج الوصول عن بُعد الوصول غير الضروري إلى محتوى الطلاب، ويمنح المسؤولين خيارات التكوين، ويدعم الإعدادات الآمنة الافتراضية، ويجعل من الأسهل على المدارس تطبيق أقل الامتيازات.

من خلال منتجات قوية تم تطويرها بعناية، تهدف TSplus إلى مساعدة مسؤولي تكنولوجيا المعلومات في المدارس وفرق التعليم العالي في تقليل مخاطر FERPA مع الحفاظ على إمكانية الوصول عن بُعد بشكل عملي.

الختام

تحمي قانون التعليم FERPA في الولايات المتحدة سجلات التعليم للطلاب وتؤثر بشكل مباشر على كيفية إدارة المدارس للوصول عن بُعد، والدعم عن بُعد، وبرامج الطرف الثالث. بالنسبة لفرق تكنولوجيا المعلومات، يتحول FERPA إلى المصادقة، وأقل الامتيازات، والجلسات الآمنة، وقابلية التدقيق، وإدارة البائعين، وتدفقات العمل المدروسة للدعم.

TSplus الأمان المتقدم ويمكن بالفعل أن تساعد مجموعة برامج TSplus الكاملة المدارس في بناء بيئات وصول عن بُعد أكثر أمانًا، مع ترك المؤسسات المساحة لتخصيص كل إعداد وفقًا لاحتياجاتها واستخدامها المحدد. تعتمد الامتثال النهائي لقانون FERPA على سياسات كل مؤسسة وتكوينها وعقودها والمراجعة القانونية. جرب TSplus مجانًا واكتشف كيف يتم دعم إجراءات الامتثال لقانون FERPA بشكل كبير من خلال أدوات بسيطة ومتعددة الاستخدامات مثل برامج TSplus.

تجربة مجانية للوصول عن بسبب TSplus

بديل نهائي لـ Citrix/RDS للوصول إلى سطح المكتب/التطبيق. آمن وفعال من حيث التكلفة، محلي/سحابي

المزيد من القراءة

back to top of the page icon