:

Szerző: Koi Tamás

2023. március 22. 09:14

Kétfaktoros azonosítást kaphat a KRÉTA

Napokon belül élesedik az eKRÉTA Informatikai Zrt. által üzemeltetett KRÉTA felületen a kétfaktoros hitelesítéssel történő belépési lehetőség, ezzel fokozva a rendszer biztonságát, öt hónappal azután, hogy bombaként robbant a hír, miszerint illetéktelenek hozzáférhettek a rendszerben nyilvántartott tanulók személyes adataihoz.

A következő hetekben, hónapokban biztonságosabbá válhat a Köznevelési Regisztrációs és Tanulmányi Alaprendszer, azaz a KRÉTA használata, miután az üzemeltető eKRÉTA Informatikai Zrt. biztosítani fogja a rendszerhez való hozzáférés esetén a kétfaktoros hitelesítés használatát - derül ki egy, az intézményi fenntartók számára a napokban kiküldött, a HWSW által megismert e-mailből.

A levélben egyebek mellett szerepel az is, hogy a kétfaktoros hitelesítést az üzemeltető fokozatosan kívánja bevezetni, modulonként, illetve jogosultsági szinttől függően. A fenntartók bizonyos jogosultsági szintet elérő felhasználó így már jövő hétfőtől használhatják a biztonságosabb bejelentkezést, melyhez valamelyik általánosan használt okostelefonos hitelesítő alkalmazást kell igénybe venni - írják az e-mailben.

kreta_bejelentkezes

Kafka és CI/CD alapozó online képzéseket indít a HWSW!

Ősszel 6 alkalmas, 18 órás Kafka és CI/CD alapozó képzéseket indít a HWSW. Most early bird kedvezménnyel jelentkezhetsz!

Kafka és CI/CD alapozó online képzéseket indít a HWSW! Ősszel 6 alkalmas, 18 órás Kafka és CI/CD alapozó képzéseket indít a HWSW. Most early bird kedvezménnyel jelentkezhetsz!

A kétfaktoros azonosítás bevezetése, illetve az első körben érintett felhasználók fenti meghatározása nem véletlen, de legalábbis a KRÉTA rendszer tavaly szeptemberi - ám csak novemberben elismert - feltörése során belsős információk szerint egy projektvezető hozzáférésén keresztül kompromittálták a diákok adatait tartalmazó adatbázist. 

A tavalyi betörés azért volt különösen aggasztó, mivel a KRÉTA a diákok és a tanárok szinte minden adatát tartalmazza valamilyen moduljában, a taj-számok és más személyes adatok vagy a jegyek, emellett érzékenyebb rekordokat is tartalmazhat, mint a különféle fogyatékosságokra, magatartászavarokra vonatkozó információk, vagy felmentések, igazolások, egészségügyi adatok, a pedagógusok és alkalmazottak HR-adatai, az intézmény iktatott dokumentumai, akár költségvetése. 

A kétfaktoros hitelesítés bevezetésének további ütemtervéről egyelőre nem állnak rendelkezésre konkrét információk, az üzemeltető mindössze annyit közölt, hogy az intézményi KRÉTA rendszerben (vagyis az oktatási intézmények által használt modulban) történő bekapcsolásról egy későbbi időpontban tájékoztatják majd az érintetteket. 

A sor legvégén várhatóan a szülők és a tanulók is megkapják majd a biztonságosabb hitelesítési lehetőséget (az ő hozzáférésüket alapvetően az intézmények kezelik a KRÉTA rendszerben). Azt egyelőre nem tudni, hogy a kétfaktoros hitelesítés használatát kötelezővé kívánja-e tenni a jövőben az üzemeltető.

Áprilisi, minden munkavállaló számára kötelező, laza jogi hallgatmányunk után itt a második, befejező rész. Nem kell megijedni, informatív és hasznos lesz ez is! Ennyi a minimum, amit munkavállalóként illik tudnod.

a címlapról

PEBBLE

2

Végleges az új Pebble órák dizájnja

2025. augusztus 15. 12:30

A márka visszakapta saját nevét, így Core 2 Duo helyett Pebble 2 Duo, a Core Time 2 helyett pedig Pebble Time 2 néven érkeznek az új órák, és véglegesek a specifikációk is.