110 millió forint bírságot kapott a KRÉTA fejlesztője, megelőzhetőek lettek volna a kibertámadások

Több mint húszezer ember személyes adatai egészen biztosan illetéktelen kezekbe kerültek.

  • Tornyos Kata

2022 őszén adathalász támadás érte a Köznevelési Regisztrációs és Tanulmányi Alaprendszer, azaz a KRÉTA fejlesztőcégét. A portál szerint a támadás sikeres volt, így illetéktelenek hozzáférhettek az online rendszerben tárolt összes adathoz, így valamennyi diák összes, a KRÉTA-ban kezelt adatához is.

Akkor vizsgálatot is indítottak, amely több mint egy év után, tavaly decemberben zárult le, de az eredménye eddig nem volt ismert. A Telexhez eljutott a határozat, amely jelentős adatvédelmi bírság, 110 millió forint megfizetésére kötelezi a fejlesztőcéget. A Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) szerint a cég két ponton is törvényt sértett: nem védte kellőképpen a rábízott személyes adatokat és nem jelentették időben az incidenst az érintett iskoláknak.

A NAIH megállapította, hogy több mint húszezer ember személyes adatai biztosan illetéktelen kezekbe kerültek, de a fejlesztőcég nem tudta bizonyítani, hogy nem történt meg ugyanez a KRÉTA összes, több millió felhasználójával. A hatóság szerint megakadályozható lett volna az egész incidens, ha a cég belső rendszereihez, de legalább azokhoz, amelyekben személyes adatok is szerepelnek, „már a támadás időpontjában is csak kétfaktoros hitelesítést követően lehetett volna hozzáférni”.

Azóta biztonságosabb lett a KRÉTA

Utána még többször is hasonló támadás érte az e-naplót, azonban nyáron írtunk róla, hogy mindenkinek elérhetővé tették a biztonságosabb, külső alkalmazásos azonosítást is igénybe vevő kétfaktoros belépést a KRÉTA-ban. Az erről szóló teljes cikkünket innen érhetitek el:

 

Hozzászólások

„Olyan emberekre van szükség, akik egy kicsit másképp ketyegnek tanárként”

Az a kérdés, hogy milyen tanárokra van szükség az iskolákban, első látásra egyszerűnek tűnik. A legtöbben azt válaszolnák: jól képzett, elkötelezett, a tantárgyukat szerető pedagógusokra. Mindez természetesen igaz. Mégis, ha végignézünk azokon az iskolákon, amelyek hosszabb időn keresztül képesek voltak valódi változást létrehozni, azt látjuk, hogy valami más is közös bennük. Vélemény.

PDSZ a tanárok „feketelistázásáról”: előrelépés a törvénytervezet, de a tankerületek meghatározó szerepe lényegében megmaradt

A Pedagógusok Demokratikus Szakszervezete szerint önmagában nem jelent megoldást, hogy a minisztérium a Tanítanék Mozgalmat kérte fel a „feketelistázott” pedagógusok ügyeinek összegyűjtésére. A szakszervezet úgy véli, a probléma rendszerszintű, ezért nem egyedi esetek kivizsgálására, hanem a döntési mechanizmus átalakítására lenne szükség.

Hogyan tudsz belépni a Neptunra, ha most vettek fel egyetemre?

Számtalan mém és legenda kering a Neptunról, ami mégiscsak az egyetemisták legfontosabb felülete. A platform sok hallgató örömére 2025-ben megújult, és jóval átláthatóbb, mint a látszólag 2008-ból ránk maradt elődje. Mutatjuk, hogyan tudsz belépni, és mire tudod használni!