Nieuwsberichten

Stand van zaken veiligheid Blackboard

Stand van zaken veiligheid van Blackboard


Eind 2010 werd in een rapport van het Nederlandse bedrijf Online24 duidelijk gemaakt dat er redelijk wat veiligheidslekken waren in Blackboard. Het bedrijf Blackboard is vanaf toen veel meer aandacht gaan besteden aan beveiliging en geconstateerde veiligheidsproblemen werden in de afgelopen twee jaar sneller opgelost dan voorheen.


Om te onderzoeken wat de kwaliteit is van de beveiliging van de recentste versie van Blackboard, is eind december 2012 een onderzoek gedaan door beveiligingsexperts van een aantal Nederlandse universiteiten (waaronder de UT). In grote lijnen kunnen we uit het onderzoek het volgende concluderen: veel van de eerder bekende lekken zijn inmiddels gedicht, maar iemand die de benodigde kennis heeft zou nog steeds in Blackboard kunnen 'inbreken' en gegevens aanpassen die normaal alleen door een docent aangepast kunnen worden. Hier moet wel behoorlijk wat moeite voor gedaan worden, dus we achten de kans klein dat dit daadwerkelijk zal gebeuren in de UT Blackboard-omgeving.


Toch kunnen we dus niet met 100% zekerheid garanderen dat de inhoud in Blackboard volledig afgeschermd en onwijzigbaar is voor personen die niet de benodigde toegangsrechten in Blackboard hebben.

Daarom adviseren we:

1.Dat Blackboard niet gebruikt wordt voor het bijhouden van cijfers die bijdragen aan het officiƫle eindcijfer voor het vak. (Deel)cijfers kunnen uiteraard wel in Blackboard gepubliceerd worden maar alleen als ze eerst ergens anders geregistreerd zijn. Docenten kunnen bijvoorbeeld deelcijfers in Excel bijhouden en deze Excelfile in het Blackboard Grade Center uploaden. Bekijk dit filmpje voor uitleg daarover.

2.Dat Blackboard niet gebruikt wordt om privacy-gevoelige (persoonlijke) informatie bij te houden. Denk daarbij ook aan de Blackboard-organizations die voor diverse doelen gebruikt worden.

3.Dat door de opleidingen aan studenten duidelijk gemaakt wordt dat ze geen rechten kunnen ontlenen aan cijfers die in Blackboard staan. We streven er naar om dit ook in het nieuwe OER op te nemen.


Uiteraard werken S&O en ICTS in samenwerking met de leverancier voortdurend aan het zo veilig mogelijk maken en houden van de applicatie Blackboard.