110 millió forint bírságot kapott a KRÉTA fejlesztője, megelőzhetőek lettek volna a kibertámadások

Több mint húszezer ember személyes adatai egészen biztosan illetéktelen kezekbe kerültek.

  • Tornyos Kata

2022 őszén adathalász támadás érte a Köznevelési Regisztrációs és Tanulmányi Alaprendszer, azaz a KRÉTA fejlesztőcégét. A portál szerint a támadás sikeres volt, így illetéktelenek hozzáférhettek az online rendszerben tárolt összes adathoz, így valamennyi diák összes, a KRÉTA-ban kezelt adatához is.

Akkor vizsgálatot is indítottak, amely több mint egy év után, tavaly decemberben zárult le, de az eredménye eddig nem volt ismert. A Telexhez eljutott a határozat, amely jelentős adatvédelmi bírság, 110 millió forint megfizetésére kötelezi a fejlesztőcéget. A Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) szerint a cég két ponton is törvényt sértett: nem védte kellőképpen a rábízott személyes adatokat és nem jelentették időben az incidenst az érintett iskoláknak.

A NAIH megállapította, hogy több mint húszezer ember személyes adatai biztosan illetéktelen kezekbe kerültek, de a fejlesztőcég nem tudta bizonyítani, hogy nem történt meg ugyanez a KRÉTA összes, több millió felhasználójával. A hatóság szerint megakadályozható lett volna az egész incidens, ha a cég belső rendszereihez, de legalább azokhoz, amelyekben személyes adatok is szerepelnek, „már a támadás időpontjában is csak kétfaktoros hitelesítést követően lehetett volna hozzáférni”.

Azóta biztonságosabb lett a KRÉTA

Utána még többször is hasonló támadás érte az e-naplót, azonban nyáron írtunk róla, hogy mindenkinek elérhetővé tették a biztonságosabb, külső alkalmazásos azonosítást is igénybe vevő kétfaktoros belépést a KRÉTA-ban. Az erről szóló teljes cikkünket innen érhetitek el:

 

Hozzászólások

„A pedagógusoknak levegőre van szükségük” – Lannert Judit szerint a rendszer nem engedi hibázni sem a tanárokat, sem a diákokat

A pedagógusértékelési rendszer teljesen elhibázott. Nem elég szeretni a gyerekeket, hinni is kell bennük. A magyar oktatás bebetonozza a különbségeket. Ilyen állításokat fogalmazott meg Lannert Judit abban a majdnem egyórás interjúban, amelyet Magyar Péter készített vele, miután bejelentette, hogy őt jelöli a TISZA-kormány gyermek- és oktatásügyi miniszterének.

„Szegregált iskolából nem vezet út egyetemre” – a pedagógiai kultúrában látják a fő problémát a szakértők

Nagyon ambiciózus vállalás a Tisza Párt részéről minden gyereket megtanítani értőn írni-olvasni az alsó tagozat végére, az oktatási rendszer átalakításához nemcsak szerkezeti reformokra, hanem „mentális forradalomra” is szükség lenne – többek között erről beszélgetett Lannert Judit, Nahalka István és Váradi Balázs a Qubit podcastjában.

@eduline.hu A számológépetek többet segíthet a matekérettségin, mint gondolnátok. A @studium_generale matekosai most megmutatják, hogyan spórolhattok akár 10 percet a számolások idejéből. #érettségi #érettségi2026 #fyp #szponzorálttartalom #raiffeisenbank ♬ eredeti hang - eduline.hu

Ruff Bálint a lopás történeti megítéléséről írta diplomamunkáját a Pázmányon

A leendő Miniszterelnökséget vezető miniszterről beszél mindenki, sokan nagy reményeket fűznek hozzá – többek között azért, mert rendszeresen az elszámoltatás és a jogi következmények érvényesítésének fontosságáról beszélt. Ruff Bálintot már a Pázmány Péter Katolikus Egyetem jogi karán is a lopás megítélésének kérdése foglalkoztatta.