110 millió forint bírságot kapott a KRÉTA fejlesztője, megelőzhetőek lettek volna a kibertámadások

Több mint húszezer ember személyes adatai egészen biztosan illetéktelen kezekbe kerültek.

  • Tornyos Kata

2022 őszén adathalász támadás érte a Köznevelési Regisztrációs és Tanulmányi Alaprendszer, azaz a KRÉTA fejlesztőcégét. A portál szerint a támadás sikeres volt, így illetéktelenek hozzáférhettek az online rendszerben tárolt összes adathoz, így valamennyi diák összes, a KRÉTA-ban kezelt adatához is.

Akkor vizsgálatot is indítottak, amely több mint egy év után, tavaly decemberben zárult le, de az eredménye eddig nem volt ismert. A Telexhez eljutott a határozat, amely jelentős adatvédelmi bírság, 110 millió forint megfizetésére kötelezi a fejlesztőcéget. A Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) szerint a cég két ponton is törvényt sértett: nem védte kellőképpen a rábízott személyes adatokat és nem jelentették időben az incidenst az érintett iskoláknak.

A NAIH megállapította, hogy több mint húszezer ember személyes adatai biztosan illetéktelen kezekbe kerültek, de a fejlesztőcég nem tudta bizonyítani, hogy nem történt meg ugyanez a KRÉTA összes, több millió felhasználójával. A hatóság szerint megakadályozható lett volna az egész incidens, ha a cég belső rendszereihez, de legalább azokhoz, amelyekben személyes adatok is szerepelnek, „már a támadás időpontjában is csak kétfaktoros hitelesítést követően lehetett volna hozzáférni”.

Azóta biztonságosabb lett a KRÉTA

Utána még többször is hasonló támadás érte az e-naplót, azonban nyáron írtunk róla, hogy mindenkinek elérhetővé tették a biztonságosabb, külső alkalmazásos azonosítást is igénybe vevő kétfaktoros belépést a KRÉTA-ban. Az erről szóló teljes cikkünket innen érhetitek el:

 

Hozzászólások

Négy évre szóló, 45 milliárdos tankönyvszerződést kötött a Kello – kérdés, meddig marad a jelenlegi tankönyvpiac

A következő négy évben is az Alföldi Nyomda készítheti és szállíthatja a tankönyveket, miután a tankönyvellátásért felelős cég újabb hosszú távú szerződést kötött a nyomdával. A mostani, 45 milliárd forintos keretösszeg jelentősen meghaladja a korábbi tenderek értékét: a 2020-as közbeszerzés még 20,8 milliárd forintról szólt.

Miskolci Egyetem rektora: „A modellváltás nem egy nukleáris csodafegyver, ami gyógyírt jelentett volna a felsőoktatás sok évtizedes problémáira”

A Miskolci Egyetem rektora szerint a 2020-2021-es átalakítás „vitathatatlanul egy túlpolitizált környezetben ment végbe”, de szerinte hiba lenne teljesen visszafordítani a rendszert. Horváth Zita úgy látja, hogy az elmúlt években az egyetemek pénzügyi mozgástere jelentősen nőtt, ugyanakkor az autonómia kérdése továbbra is rendezetlen maradt.

„Nem a bejutás a nehéz, hanem a bennmaradás” – egyre gyengébb fizikatudással érkeznek az egyetemre a műszaki hallgatók

Sok diák már tizedik osztály után nem tanul fizikát, a középiskolák pedig inkább a felvételi pontszám maximalizálására készítenek fel, mint a valódi tudás megszerzésére – mondta Dr. Tevesz Gábor, a BME Villamosmérnöki és Informatikai Karának címzetes egyetemi tanára az Eduline-nak, akivel a közép-és emelt szintű fizikaérettségi kapcsán beszélgettünk.