Évekkel van lemaradva a KRÉTA és a Neptun az adatvédelmi trendektől

Az utóbbi időben a KRÉTA kapcsán leginkább az ellene elkövetett hackertámadásoktól volt hangos a sajtó. Novemberben tizenévesek törték fel a rendszert, májusban pedig a TikTokon is terjedni kezdett egy videó a KRÉTA feltörésével kapcsolatban. Az egyetemisták sem maradtak ki a támadásokból, ugyanis áprilisban több nagy egyetemen is trágár üzeneteket kaptak a hallgatók. Mit lehet ez ellen tenni?

  • Tornyos Kata
Tavaly novemberben feltörték a minden oktatási intézményben használt KRÉTA adatbázisát és diákok adataihoz is hozzáférhettek a támadók. Bár a fejlesztő cég megpróbálta eltussolni az ügyet, de a hackerekről kiderült, hogy egy 15 és egy 13 éves fiatal. Majd a forráskódokból elkezdtek közzétenni közösségi oldalakon, amely arra engedett következtetni, hogy a rendszer biztonsági megoldásai messze nem a legtökéletesebbek.
„Azért itt vannak tehetségek. Itt volt a KRÉTA-rendszernek a feltörése. Nem fogják elhinni, egy 13 éves és egy 15 éves gyerek törte föl. Tehát van azért jó képzés, van jó példa” – mondta el Pintér Sándor decemberben egy kiszivágott beszédjében.
Azóta idén már támadás érte a Neptun egyetemi tanulmányi rendszerét is, illetve a szigorított biztonsági intézkedések ellenére újra több iskolában számolnak be arról, hogy KRÉTÁ-n tanárok nevében küldenek kamu üzeneteket.

Az rtl.hu utánajárt a KRÉTÁ-t és a Neptunt ért támadásoknak, az oktatási informatikai rendszerek sebezhetőségeinek és annak, mennyire hatékonyak a fejlesztők válaszlépései (a rendszer adatvédelmi hibáiról mi is írtunk májusban). A Híradónak a novemberi támadás után elárulták, hogy a Készenléti Rendőrség Nemzeti Nyomozó Iroda büntetőeljárást indított az ügyben.

„Arra tippelek, hogy volt munkavállaló adott tippet. Tehát itt nem arról van szó, hogy a fiatalok valami oltári nagyot alkottak”

– értékelte az rtl.hu-nak a feltörést Dr. Bencsáth Boldizsár, a BME Adat- és Rendszerbiztonság Laboratóriumának (CrySyS Lab) munkatársa.

A tavaly őszi esetről még mindig nem tudni, hogy biztosan feltörésről van-e szó, pontosan mit szereztek meg a hekkerek, és milyen módszerrel követték el a behatolást. Azonban a nyilvánosságra került információk alapján erős a gyanú, hogy az esetről nem tájékoztatták megfelelően az adatvédelmi hatóságokat.

A GDPR kemény jogszabály, és ha tényleg nem jelentették időben, akkor annak sok százmillió forintos következményei lehetnének. Ha igazak voltak az információk, akkor már ennek a nagy bírságnak be kellett volna ütnie - mondta a szakértő.

Hogyan lehet védekezni ellene?

Az események rávilágítottak, hogy ezek a rendszerek évekkel elmaradtak az IT és webbiztonság jelenlegi trendjeitől, és jelentős átgondolásokra, fejlesztésekre van szükség, hogy korszerűnek, biztonságosnak, és megbízhatónak mondhassuk azokat – mondta a BME munkatársa a lapnak.
A fejlesztőcég válaszul az esetekre elkezdte bevezetni a kétlépcsős azonosítást, ami azt jelenti, hogy már nem elég beírni a felhasználüónevet és a jelszót, a belépést meg kell erősíteni egy SMS-ben kapott biztonsági kóddal is. Azt még nem tudni, hogy ez a funkció mindenki számára kötelező lesz-e vagy csak opcionális, de az rtl.hu-nak nyilatkozó etikus hekker szerint ahol lehetséges, ott be kell kapcsolni a kétfaktoros hitelesítést.
Hozzászólások

Pedagógusok, dolgozók a szakképzésről: „Nem diákbarát, nem oktatóbarát, pedagógiailag meg öngól”

Lannert Judit szerint a szakképzés „stabil alapokon áll”, ezt az állítást azonban sorra vitatták a bejegyzése alatt megszólaló pedagógusok és szakemberek, szerintük a rendszer ezer sebből vérzik. A technikumi tanulók túlterheltségét, a duális képzés hiányosságait, a centrumrendszer túlzott központosítását, a bürokratikus terheket és az ösztöndíjrendszer problémáit emelték ki.

Miklós György: „Olyan nagy különbségek vannak egyes iskolák között, hogy még egy 5-ös osztályzat sem mindenhol ugyanazt jelenti”

A Szülői Hang képviselője és Nahalka István oktatáskutató szerint a középiskolai felvételi rendszer, valamint a hat- és nyolcosztályos gimnáziumok körüli vita valójában a magyar közoktatás mélyebb problémáira mutat rá. Úgy vélik, a szelekció addig nem szüntethető meg, amíg jelentős különbségek vannak az iskolák között, és sok család azért próbál jobb hírű intézményt találni gyermekének, mert nem bízik a helyi iskola színvonalában.

Először díjazták azokat az iskolákat, amelyek a legtöbbet tesznek a diákok egészségéért

Tizenegy iskola nyerte el idén először az Egészségtudatos Iskola címet és a vele járó pénzjutalmat. A programot életre hívó szakemberek szerint a fiatalok egészségtudatos szemléletének kialakítása nemcsak a család és az egészségügy, hanem az iskolák felelőssége is, ezért azokat az intézményeket ismerték el, amelyek kiemelt figyelmet fordítanak tanulóik testi, lelki és mentális jóllétére.

„A nyolcosztályos általános iskola olyan, mint az egykulcsos adórendszer: a háttérben a különböző érdekek már rég szétszedték”

Elavult évfolyamrendszer, a középiskolai rendszer kettéhasadása, a gyerek- és felnőttoktatás összemosása – többek között ezek a szakképzési rendszert érintő legnagyobb problémák, állítja Hana György humánökológus, közoktatási vezető. Szerinte fontos lenne, hogy a szakképzési vezetőket is bevonják a minisztériumi konzultációkba, ha a közoktatási rendszer módszeres fejlesztése a cél.

Ideiglenesen katolikus iskola működik a vitnyédi táborban

A vitnyéd-csermajori ingatlan jelenleg oktatási célokat szolgál, ugyanis a Győri Egyházmegye fenntartásában működő kapuvári Páli Szent Vince Katolikus Gimnázium, Általános Iskola és Óvoda használja saját épületének felújítása idején – közölte a vagyonkezelő Széchenyi István Egyetem.