A Kibervédelmi kampány kiértékelése

A Nemzeti Kibervédelmi Intézet (NKI), a Nemzeti Elektronikus Információbiztonsági Hatóság (NEIH), valamint az Európai Hálózatbiztonsági Ügynökség (ENISA) a kiberbiztonsági tudatosság szintjének felmérése, illetve fej­lesztése érdekében 2015. év utolsó negyedévében tudatosság felmérő kampányt tar­tott, amelynek keretében a kormányzati szervek bevonásával kiberbiztonsági kvíz kitöltésére került sor.

A kampány célja a kiberbiztonsági tudatosság növelése, illetve a felhasználói ismeret és szokások pontos megismerése volt.

A kampány során a közigazgatási felhasználók egy 20 kérdésből álló (4 a felhasználó személyére vonatkozó, 16 kvíz jellegű), 4 féle kompetenciát vizsgáló digitális kvízt oldottak meg. A kérdések a jelszó alkalmazási tudatosság, az adatbiztonsági tudatosság, az IT biztonsági tudatosság és az IT felhasználói tudatosság területét fedték le.

A rendelkezésre álló közel másfél hó­nap alatt 1171 felhasználó válaszolt a feltett kér­dé­sekre.

A kvíz kér­déseire átlagosan 76 %-ban érkezett helyes válasz. 67 felhasználó hibátlanul vá­laszolta meg a kérdése­ket, 30 fel­hasz­­náló ered­ménye nem érte el az 50 %-ot.

A négy kompetencia­csoport közül a jel­szó alkalmazási tudatosság te­rüle­tén érték el a legjobb eredményt a felhasználók, míg az IT felhasználói tudatosság esetében kevesebb, mint 70 %-os lett a jó válaszok aránya.

A felmérés egyértelműen rávilágított arra, hogy szükséges a felhasználók IT biztonsági tudatosságának folyamatos fejlesztése, illetve a tudásszint rendszeres felmérése.

Letöltés:


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-37091 – HPE StoreOnce Remote Code Execution sebezhetősége
CVE-2025-37093 – HPE StoreOnce Authentication Bypass sebezhetősége
CVE-2025-20271 – Cisco AnyConnect VPN sérülékenység
CVE-2025-43200 – Apple Multiple Products Unspecified sérülékenysége
CVE-2023-0386 – Linux Kernel Improper Ownership Management sebezhetősége
CVE-2023-33538 – TP-Link Multiple Routers Command Injection sérülékenysége
CVE-2025-3464 – Asus Armoury Crate AsIO3.sys authorization bypass sérülékenysége
CVE-2025-4123 – Grafana cross-site scripting (XSS) sebezhetősége
CVE-2025-33073 – Windows SMB Client Elevation of Privilege sérülékenysége
Tovább a sérülékenységekhez »