Kiberbiztonság egyetemi szinten
A digitális oktatás biztonságosságán túl a munkaerőpiac is megköveteli a felsőoktatásban tanulók kibervédelmi tájékozottságát.
Az egyetemi oldalak jó része nyilvános információkat tartalmaz, emiatt nem igazán érdemes feltörni őket. Renitensek azért akadnak: a győri Széchenyi István Egyetem gépészmérnöki, informatikai és villamosmérnöki karának jogelődje, az informatikai és villamosmérnöki intézet weboldalát például belső támadó törte fel. „Jóllehet a mérnök-informatika szakos hallgató – az oldal publikus jellegéből adódóan – anyagi kárt nem tudott okozni, a tekintélyünkön azért csorba esett” – eleveníti fel a kellemetlen esetet Wersényi György, a kar mostani dékánja, aki az incidens idején az intézet oktatója volt.
Az egyetemi tanárnak nincs tudomása arról, hogy az egyetem védett adatokat tartalmazó oldalait hasonló támadás érte volna. Nem történt ilyen a Neptun szerverrel sem, amelyen személyes adatok és tanulmányi eredmények egyaránt megtalálhatók. Ez persze egyáltalán nem jelent garanciát arra, hogy a helyzet így is marad, nem véletlenül hangsúlyozza Wersényi György, hogy a személyes adatok védelme az oktatásban is kiemelt prioritásnak számít. Ezen túl pedig komoly kihívásnak, hiszen nem csupán a Neptun üzemeltetése jár nagy kockázattal; egyre több a belső dokumentumokat tartalmazó tárhely, és szaporodnak az e-learning oldalak. Mindeközben az egyetemi gépállomány extrém heterogenitása rendkívül összetett feladattá teszi a számítógépes rendszer elemeinek biztonságos integrálását, megfelelő üzemeltetését, rendszeres frissítését, tesztelését, védelmét.
„Márpedig minél összetettebb egy rendszer, annál több kiberbiztonsági rizikófaktort hordoz” – említi szakterületének egyik alaptételét a T-Systems biztonsági stratégája. Keleti Arthur szerint a pandémiás helyzettel radikálisan megnőtt a támadási felület még azoknál az intézményeknél is, ahol korábban egységesség jellemezte a belső rendszerek használatát.
– véli Keleti Arthur.„Ez a terület nagyon sok figyelmet, sok szakértőt és aktív figyelmet, azonnali beavatkozásokat igényel, egyre inkább olyanná válik, mint a sürgősségi betegellátás a kórházakban”
Prémium előfizetéssel!
-
Az Apple a macOS 27 kiadásával rengeteg sebezhetőséget szüntetett meg.
-
Az Apple a iOS 27 és iPadOS 27 sok sebezhetőséget szüntet meg
-
Az Apple megközelítőleg 100 biztonsági rést foltozott be a watchOS-en.
-
Az Oracle 11 biztonsági rést foltozott be a Database Serveren.
-
A PyPDF-hez több biztonsági javítás vált elérhetővé.
-
Az IBM biztonsági frissítést adott ki az Informix Dynamic Serverhez.
-
A Moodle-hoz 11 biztonsági hibajavítás vált elérhetővé.
-
Az IBM Db2 kapcsán biztonsági frissítések váltak elérhetőv
-
A Google újabb 230 biztonsági rést foltozott be a Chrome webböngészőn.
-
A Fortinet hibajavításokat tett közzé a FortiOS-hez.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











