Volver a los blogs Una carpeta con documentos cifrados con contraseña y una pantalla que muestra un código con un candado detrás. En la esquina superior derecha se lee la parte 2 de 3: Transición.

Seguridad y privacidad de datos en contexto: la historia de un usuario (ex) – Parte 2 de 3: Implementación

Privacidad y seguridad

Implementación

UTHS utilizó el servicio automatizado de supervisión de Proctorio para administrar de forma remota sus exámenes de secundaria y los CBEs para los cursos 3 a 12. Para funcionar, Proctorio debe ser capaz de asociar la información del estudiante o del examinado con los datos de su examen, lo que significa que también debe acceder a cierta información académica y personal identificable (PII). Ahora, puede que te preguntes si UTHS consiguió el consentimiento parental para compartir datos con Proctorio o cómo lo consiguió. No lo hicimos —al principio— pero tampoco estábamos obligados.

Recuerda la "excepción" que mencioné antes: La mayoría de las leyes de privacidad estudiantil incluyen una excepción de "responsable escolar" o de "interés educativo legítimo" que permite a una escuela compartir los expedientes académicos y la información personal de los estudiantes con proveedores de servicios externos sin el consentimiento de los padres. En esencia, el colegio da su consentimiento en nombre del padre y se le permite hacerlo porque el servicio satisface una necesidad educativa. Aun así, el proveedor de servicios tiene prohibido utilizar cualquier dato de estudiante más allá de los fines de prestar los servicios acordados. Es decir, un proveedor de servicios no puede reclamar la misma excepción, ni la excepción faculta a una escuela para autorizar el intercambio o venta de datos estudiantiles en nombre del padre. Tales acciones sin duda requerirían el consentimiento de los padres.

Lo que se exige en estas excepciones es el "aviso". Para padres y estudiantes estadounidenses, la excepción de "funcionario escolar" se describe en el aviso anual de FERPA de su institución.

Aunque no estaba obligada, UTHS acabó pidiendo a todos los futuros estudiantes a tiempo completo y padres que revisaran y aceptaran sus políticas de examen respecto a Proctorio antes de registrarse. La autorización parental (o la de otra escuela) siempre había sido necesaria para realizar un CBE; por lo tanto, solo se trataba de actualizar el formulario de registro y la página web del CBE para incluir información sobre Proctorio. Dada la sensibilidad y el cinismo que rodean la supervisión online, nuestro objetivo era ser lo más transparentes posible con todos nuestros interesados. Cómo funcionaba Proctorio, qué datos recopilaba y quién podía acceder a ellos: compartíamos todo lo que pudimos en seminarios web, en nuestra web y en todos nuestros cursos y exámenes online.

Es fácil explicar algo cuando hay poca matización. Afortunadamente, el enfoque de Proctorio sobre la privacidad y seguridad de los datos es relativamente sencillo, aunque la tecnología que utilizan para lograrlo es bastante avanzada.

  1. No recopiles más datos de los absolutamente necesarios. Para funcionar, el servicio de supervisión automatizada de Proctorio requiere un mínimo de datos de los estudiantes. Esto puede incluir el nombre del estudiante, la dirección de correo electrónico u otro identificador único proporcionado por el LMS de la escuela, pero no más de lo absolutamente necesario para funcionar. Sin embargo, una institución de pruebas, como UTHS, puede elegir recopilar información adicional activando configuraciones específicas del examen, pero Proctorio no puede acceder ni ver esos datos a menos que esté autorizado por la institución.

  2. Hacer imposible que cualquier persona que no sea el personal autorizado de la institución acceda a los datos de los examinados. Proctorio emplea dos métodos para asegurar que los datos de los examinados sean ilegibles e inaccesibles para cualquier persona no autorizada. Un proceso conocido como Seudonimización Confunde cualquier identificador, como nombre o correo electrónico, en secuencias alfanuméricas aleatorias. Como coordinador tecnológico en UTHS, podía ver los nombres de nuestros estudiantes junto a los datos de sus exámenes; Como empleado de Proctorio, veía algo como "c15d8d531050465196..." Podrías pensar que podría usar esa cadena para buscar los datos de un examen de un examinado. No. Proctorio's Cifrado de cero conocimiento y extremo a extremo Eso se asegura. Al igual que la pseudonimización, el cifrado desordena todos los datos de los examinados, y la única forma de descifrarlo es tener la clave de descifrado adecuada. Cada clave es única y solo la conoce la institución de evaluación (de ahí la parte de "conocimiento cero"). Con este enfoque, la institución —no Proctorio— tiene control total sobre quién puede y quién no puede acceder a los datos de los examinados. De hecho, una de las principales responsabilidades de mi equipo en UTHS era gestionar los permisos de Proctorio.

  3. Gestionar los riesgos para la privacidad y seguridad de los datos. Gestionar el riesgo consiste en identificar amenazas y responsabilidades potenciales y construir sistemas y procesos para que los detecten. Como se indicó antes, Proctorio responde ante las mismas leyes de privacidad estudiantil que cualquier colegio público y se somete a auditorías internas y externas regulares para garantizar el cumplimiento. Además, los sistemas de Procotrio son sometidos a escaneos rutinarios de vulnerabilidades y pruebas de penetración (es decir, ataques intencionados) destinados a identificar posibles riesgos de seguridad. Sin embargo, el riesgo no es solo intrínseco al software, sino también a las personas y procesos. Por tanto, todos los empleados de Proctorio deben someterse a una verificación de antecedentes del FBI y participar en formación FERPA y en ciberseguridad. Ningún otro servicio de supervisión online, que sepamos, exige esto a sus empleados.

Ahora bien, existen circunstancias aceptables en las que un empleado designado de Proctorio puede acceder a los datos de los examinados. Si una institución necesita asistencia técnica, puede conceder a un agente de soporte o a un ingeniero de producto acceso temporal a su LMS o plataforma de evaluación. Hice esto en varias ocasiones en UTHS. En ese momento, me sorprendió (y me frustró un poco) descubrir que nadie en Proctorio podía acceder a los datos de los exámenes de nuestros estudiantes. ¿Cómo es posible que no tuvieran acceso a su propio sistema, a sus propios datos? Pero es cierto, y no es un escenario que me haya encontrado a menudo con nuestros otros proveedores de servicios. En cambio, tuve que crear un usuario "Proctorio", asignar los permisos apropiados y añadirlos al curso afectado. Solo entonces un empleado de Proctorio pudo ver lo que yo veía como administrador de la institución y solucionar el problema.

Los examinados también pueden llamar, enviar un correo electrónico o chatear con un agente de Soporte de Proctorio en cualquier momento (24/7/365) si necesitan asistencia técnica o simplemente tienen alguna pregunta o preocupación. Durante estos intercambios, el candidato puede proporcionar voluntariamente información personal, como su nombre o dirección de correo electrónico, o permitir que un agente de soporte vea su pantalla y configuración del dispositivo. Esta información puede almacenarse temporalmente en los sistemas de Proctorio, pero nunca se utiliza más allá de proporcionar asistencia solicitada.

Mientras que UTHS solo utilizó el servicio de supervisión automatizada de Proctorio, otras instituciones se suscriben a servicios adicionales de Proctorio. Live Proctoring, Live ID, Verify Environment y Professional Review son servicios que requieren que los empleados de Proctorio accedan y revisen los datos de los examinados. De nuevo, la institución debe primero activar esos servicios; solo entonces Proctorio podrá acceder a los datos.

Vale. Eso fue mucho. Aquí se resume en tres puntos clave:

-Proctorio cumple y a menudo supera los requisitos de privacidad y seguridad de datos, tanto en Estados Unidos como en el extranjero.

-Proctorio no puede ni quiere compartir ni vender datos de usuarios. De todas formas es un lío revuelto, así que no sirve para nada.

-Solo las personas autorizadas seleccionadas por la institución pueden acceder y consultar los datos de los examinados. La única forma en que Proctorio vea los datos de un examinado es si la institución lo permite.

Por supuesto, los datos más seguros son los datos que no existen. Por eso Proctorio busca limitar la cantidad de datos a la que accede y recopila, y por eso todas las instituciones deben implementar una política de retención de datos como parte de su acuerdo con Proctorio. Una política de retención de datos define el periodo de tiempo que los datos pueden conservarse antes de ser destruidos, no solo eliminados. En la mayoría de las instituciones, los datos del examen Proctorio se conservan entre 1 y 12 meses. Las instituciones también pueden eliminar manualmente y destruir pero cualquier registro restante es destruido automáticamente por Proctorio una vez expira el periodo de retención. ¿Son realmente irrecuperables los datos? Sí, lo hablo por experiencia. En una o dos ocasiones en UTHS, le pedí a Proctorio que restaurara los datos del examen de un examinado; Me informaron amablemente de que no era posible.

Entradas relacionadas en el blog