A Kibervédelmi kampány kiértékelése

A Nemzeti Kibervédelmi Intézet (NKI), a Nemzeti Elektronikus Információbiztonsági Hatóság (NEIH), valamint az Európai Hálózatbiztonsági Ügynökség (ENISA) a kiberbiztonsági tudatosság szintjének felmérése, illetve fej­lesztése érdekében 2015. év utolsó negyedévében tudatosság felmérő kampányt tar­tott, amelynek keretében a kormányzati szervek bevonásával kiberbiztonsági kvíz kitöltésére került sor.

A kampány célja a kiberbiztonsági tudatosság növelése, illetve a felhasználói ismeret és szokások pontos megismerése volt.

A kampány során a közigazgatási felhasználók egy 20 kérdésből álló (4 a felhasználó személyére vonatkozó, 16 kvíz jellegű), 4 féle kompetenciát vizsgáló digitális kvízt oldottak meg. A kérdések a jelszó alkalmazási tudatosság, az adatbiztonsági tudatosság, az IT biztonsági tudatosság és az IT felhasználói tudatosság területét fedték le.

A rendelkezésre álló közel másfél hó­nap alatt 1171 felhasználó válaszolt a feltett kér­dé­sekre.

A kvíz kér­déseire átlagosan 76 %-ban érkezett helyes válasz. 67 felhasználó hibátlanul vá­laszolta meg a kérdése­ket, 30 fel­hasz­­náló ered­ménye nem érte el az 50 %-ot.

A négy kompetencia­csoport közül a jel­szó alkalmazási tudatosság te­rüle­tén érték el a legjobb eredményt a felhasználók, míg az IT felhasználói tudatosság esetében kevesebb, mint 70 %-os lett a jó válaszok aránya.

A felmérés egyértelműen rávilágított arra, hogy szükséges a felhasználók IT biztonsági tudatosságának folyamatos fejlesztése, illetve a tudásszint rendszeres felmérése.

Letöltés:


Legfrissebb sérülékenységek
CVE-2026-20700 – Apple sebezhetőség
CVE-2026-21514 – Microsoft Office Word Reliance on Untrusted Inputs in a Security Decision sérülékenység
CVE-2026-21519 – Microsoft Windows Type Confusion sérülékenység
CVE-2026-21533 – Microsoft Windows Improper Privilege Management sérülékenység
CVE-2026-21510 – Microsoft Windows Shell Protection Mechanism Failure sérülékenység
CVE-2026-21525 – Microsoft Windows NULL Pointer Dereference sérülékenység
CVE-2026-21513 – Microsoft MSHTML Framework Protection Mechanism Failure sérülékenység
CVE-2026-1340 – Ivanti Endpoint Manager Mobile sérülékenység
CVE-2025-26385 – Johnson Controls Metasys command injection sérülékenység
CVE-2026-24423 – SmarterTools SmarterMail Missing Authentication for Critical Function sérülékenység
Tovább a sérülékenységekhez »