Az adatvédelem: Háború a saját adatainkért

Az adatvédelem: Háború a saját adatainkért
Elképesztő mértékben nőtt az adatszivárgások száma világszerte. 2024-ben több mint háromszor annyi értesítést küldtek ki a cégek adatlopásokról, mint egy évvel korábban. Pedig egyre többet költünk MI-alapú és technikai védelemre, tűzfalakra, titkosításra, dolgozói oktatásra. Mégsem csökkennek az adatlopások, sőt: egyre gyorsulnak.

Három pillér védi az adatainkat

Az adatvédelem három alapvető pilléren nyugszik: technológiai megoldásokon, a felhasználók tudatosságán, valamint jól megfogalmazott, a magánéletet előtérbe helyező jogszabályokon. Ha bármelyik területen felüti a fejét egy hiba vagy gyengeség, az egész védelmi rendszer sérülékennyé válik.

Technikai védelem: az első védvonal

Az első védelmi vonal a technológia. Különösen két módszer kiemelkedően fontos: a megfelelő titkosítás és a többlépcsős azonosítás. A titkosítás lényege, hogy bonyolult matematikai algoritmusokkal olvashatatlanná teszi adatainkat, amelyeket csak a megfelelő kulccsal lehet visszafejteni. Például amikor egy HTTPS-sel védett oldalt böngészünk, ilyen titkosítás működik a háttérben, hogy a hálózaton ne lehessen lehallgatni az adatforgalmat. Ma már az interneten áramló adatok jelentős része titkosítva kerül továbbításra.

Miért sérülnek mégis az adataink?

A válasz: gyakran nem csak a továbbított, hanem a tárolt adatokat is védeni kellene. Ezért is meglepő, hogy a felhőben vagy szervereken tárolt adatok kevesebb mint 80%-át titkosítják, a maradék pedig feltörés esetén könnyen hozzáférhető. Egy titkosítatlan adatbázis olyan, mintha egy zárt szekrényt nyitva felejtenénk – mindent elvihetnek belőle.

A többlépcsős azonosítás azzal erősíti a biztonságot, hogy nem elég a jelszót tudni: kellhet például egy telefonos kód vagy akár egy ujjlenyomat is. Egy 2024-es iparági felmérés szerint a vállalatok 83%-a alkalmazza ezt a megoldást, de így is sokmillió fiókot csak gyenge jelszó véd. Az adathalásztámadások gyors terjedése miatt muszáj lenne bezárni ezt a 17%-os rést.

A multifaktoros hitelesítés bevezetése az egyik legegyszerűbb és leghatékonyabb lépés a kibertámadások és adatszivárgások visszaszorításában, mégis meglepően sokan hanyagolják el.


Nélkülözhetetlen tudatosság és felkészültség

A legmodernebb technológia is kudarcot vall, ha az emberek hibáznak. Ma már az adatszivárgások túlnyomó részét emberi mulasztás vagy rosszhiszeműség okozza. A cégek dolgozói továbbképzéssel, hozzáféréskorlátozással, minimális adattárolással – vagyis csak a szükséges adatok rövid ideig tartó megőrzésével – védekezhetnek. A megfelelő szabályzat, a rendszeres audit és a gyors válaszreakciók (incidenskezelés) szintén segítenek a károk mérséklésében, ahogyan a szervertermek fizikai védelme is elengedhetetlen.

A jogi háttér is számít

Az EU általános adatvédelmi rendelete, a GDPR, ma világszinten is az egyik legerősebb adatvédelmi jogszabály. Nemcsak jogot biztosít az adatok megtekintésére, javítására és törlésére, hanem kemény bírságokkal ösztönzi a cégeket a megfelelő adatvédelemre. 2023-ban például 518 milliárd forintnyi bírságot szabtak ki a Facebookra jogsértés miatt.

Az Egyesült Államokban ezzel szemben hiányzik az egységes, országos szintű adatvédelmi törvény. Átfedő, részleges, államonként eltérő szabályozások és szektorspecifikus törvények (mint a HIPAA vagy a Gramm-Leach-Bliley törvény – Gramm-Leach-Bliley Act) helyettesítik az egységes fellépést, ami káoszt okoz a cégeknek, és csak részben védi a felhasználókat.

Összegzés: itt az idő a tettekre

A szigorúbb titkosítás, a szélesebb körű multifaktoros hitelesítés, valamint az alaposabb képzés és egységes jogszabályi háttér jelentősen visszaszoríthatná az adatszivárgásokat – de ehhez minden szinten nagyobb összefogásra és elkötelezettségre van szükség. Az eszközök léteznek, csak végre használni kellene őket.

2025, adminboss, www.livescience.com alapján

  • Te mit gondolsz, fontosabb a technológia vagy az emberi odafigyelés az adatvédelemben?
  • Te mit tennél, ha látnád, hogy a céged nem veszi elég komolyan az adatok védelmét?
  • Szerinted erkölcsös dolog-e, ha egy cég csak a bírság miatt törődik az adatvédelemmel?



Legfrissebb posztok

Az OpenAI is saját MI-chipet fejleszt, vajon aggódik már az Nvidia

vasárnap 23:51

Az OpenAI is saját MI-chipet fejleszt, vajon aggódik már az Nvidia

Az OpenAI a hírek szerint intenzíven fejleszt saját MI-gyorsítót, méghozzá a Broadcom támogatásával. Ezzel az amerikai vállalat célja, hogy függetlenedjen az Nvidiától, és olcsóbbá tegye a GPT modelljeihez...

Az óriás jégtömb, amely végül feladja a harcot

vasárnap 23:26

Az óriás jégtömb, amely végül feladja a harcot

A negyven éve úszó A23a, a „jégtömbök királynője”, elvesztette trónját: a valaha rekordméretű antarktiszi jéghegy mostanra drámaian összezsugorodott, miután az elmúlt hónapokban jelentős darabokat veszített. Még májusban is...

Alfahímek, valódi vezetők vagy csak tévhitek terjednek róluk

vasárnap 22:52

Alfahímek, valódi vezetők vagy csak tévhitek terjednek róluk

🐶 A hetvenes években jelent meg először az alfahím fogalma a farkasok viselkedésének leírására. Megalkotója, egy kutatóbiológus, úgy vélte, nem egyedüli, autokrata vezért kell értenünk alatta, hanem sokkal inkább...

Az Ollama hibája miatt támadók is hozzáférhetnek a helyi csevegéseidhez

vasárnap 22:26

Az Ollama hibája miatt támadók is hozzáférhetnek a helyi csevegéseidhez

A népszerű Ollama nevű MI-futtató platform súlyos biztonsági hibájára derült fény, amely lehetővé tette rosszindulatú weboldalak számára, hogy távolról hozzáférjenek a felhasználók személyes számítógépéhez, kémkedjenek a helyi csevegések...

Az Android is kapott színes hívókártyákat, de nem örülhetsz túl sokáig

vasárnap 22:01

Az Android is kapott színes hívókártyákat, de nem örülhetsz túl sokáig

📞 A Google Telefon alkalmazása jelentős frissítést kapott: mostantól a hívó fél adatlapját te szabhatod személyre. Az új hívókártyák segítségével Androidon összesen három dolgot módosíthatsz: képet, színt és betűtípust...

Rejtett napfoltok, új irányt vehet a földönkívüli élet kutatása

vasárnap 21:51

Rejtett napfoltok, új irányt vehet a földönkívüli élet kutatása

Az űrtávcsövek, mint például a NASA TESS műholdja, évek óta segítik annak vizsgálatát, hogyan kereshetünk életet más bolygókon. Egy új, StarryStarryProcess nevű modell most forradalmasítja a csillagok sötét...

A jéghideg felfrissülés a Fülöp-szigeteken is megérkezett

vasárnap 21:26

A jéghideg felfrissülés a Fülöp-szigeteken is megérkezett

🍦 A Fülöp-szigeteken kevés dolog okoz akkora meglepetést, mint a jégverés. Az ország trópusi klímája miatt a lakosok sokkal inkább hozzászoktak a perzselő naphoz, mint a lehulló jéghez, mégis,...

Megérkezett az első robotkutya, aki verhet bennünket tollaslabdában

vasárnap 21:02

Megérkezett az első robotkutya, aki verhet bennünket tollaslabdában

A világ most először láthatja, ahogy egy négylábú robot sikeresen játszik tollaslabdát egy ember ellen. Az 50 kilogrammos, fél méter magas, kutyaszerű ANYmal robot nemcsak ugrál, hanem a...

Friss arcok a Meta Superintelligence Labsnál, íme az igazság

vasárnap 20:27

Friss arcok a Meta Superintelligence Labsnál, íme az igazság

💬 Mark Zuckerberg az elmúlt hónapokban elképesztő összegeket költött MI-tehetségek megszerzésére, a cél világos: a Meta a globális MI-verseny élvonalába akar tartozni. Ennek érdekében a cég új, Superintelligence Labs...