A Kibervédelmi kampány kiértékelése

A Nemzeti Kibervédelmi Intézet (NKI), a Nemzeti Elektronikus Információbiztonsági Hatóság (NEIH), valamint az Európai Hálózatbiztonsági Ügynökség (ENISA) a kiberbiztonsági tudatosság szintjének felmérése, illetve fej­lesztése érdekében 2015. év utolsó negyedévében tudatosság felmérő kampányt tar­tott, amelynek keretében a kormányzati szervek bevonásával kiberbiztonsági kvíz kitöltésére került sor.

A kampány célja a kiberbiztonsági tudatosság növelése, illetve a felhasználói ismeret és szokások pontos megismerése volt.

A kampány során a közigazgatási felhasználók egy 20 kérdésből álló (4 a felhasználó személyére vonatkozó, 16 kvíz jellegű), 4 féle kompetenciát vizsgáló digitális kvízt oldottak meg. A kérdések a jelszó alkalmazási tudatosság, az adatbiztonsági tudatosság, az IT biztonsági tudatosság és az IT felhasználói tudatosság területét fedték le.

A rendelkezésre álló közel másfél hó­nap alatt 1171 felhasználó válaszolt a feltett kér­dé­sekre.

A kvíz kér­déseire átlagosan 76 %-ban érkezett helyes válasz. 67 felhasználó hibátlanul vá­laszolta meg a kérdése­ket, 30 fel­hasz­­náló ered­ménye nem érte el az 50 %-ot.

A négy kompetencia­csoport közül a jel­szó alkalmazási tudatosság te­rüle­tén érték el a legjobb eredményt a felhasználók, míg az IT felhasználói tudatosság esetében kevesebb, mint 70 %-os lett a jó válaszok aránya.

A felmérés egyértelműen rávilágított arra, hogy szükséges a felhasználók IT biztonsági tudatosságának folyamatos fejlesztése, illetve a tudásszint rendszeres felmérése.

Letöltés:


Legfrissebb sérülékenységek
CVE-2025-24085 – Apple Multiple Products Use-After-Free sebezhetősége
CVE-2025-23006 – SonicWall SMA1000 Appliances Deserialization sebezhetősége
CVE-2024-3393 – Palo Alto Networks PAN-OS Malicious DNS Packet sebezhetősége
CVE-2025-0282 – Ivanti Connect Secure, Policy Secure, and ZTA Gateways Stack-Based Buffer Overflow sebezhetősége
CVE-2023-48365 – Qlik Sense HTTP Tunneling sebezhetősége
CVE-2024-12686 – BeyondTrust Privileged Remote Access (PRA) and Remote Support (RS) OS Command Injection sebezhetősége
CVE-2024-55591 – Fortinet FortiOS and FortiProxy Authentication Bypass sebezhetősége
CVE-2024-50603 – Aviatrix Controllers OS Command Injection sebezhetősége
CVE-2020-11023 – JQuery Cross-Site Scripting (XSS) sebezhetősége
CVE-2025-21395 – Microsoft Access Remote Code Execution sebezhetősége
Tovább a sérülékenységekhez »