Ahogy a hallgatók látják

Aki most egyetemi hallgató, a közeljövőben vállalati it-felhasználó lesz. Ezért az információbiztonsággal kapcsolatos nézeteik tanulságosak lehetnek. Már csak azért is, mert a felmérések szerint a közösségi médián felnőttek felfogása eléggé eltér a hagyományostól.

Volt idő, amikor az informatikai biztonság alapvető kérdése volt a jelszavak erőssége. Mostanában a szakma más, komplexebb feladatokra összpontosít. A megfelelő biztonsági egyenszilárdság csakis erős alapra: a biztonságtudatos felhasználóra épülhet. Felmérések, valamint mindennapi tapasztalatok sokasága bizonyítja, hogy az informatikai biztonsági megoldások önmagukban nem képesek megvédeni a rendszereket. Automatizmusaikkal, kikényszerített eljárásaikkal rászoríthatják a felhasználókat az alapvető rendszabályok betartására, de az emberi találékonyság mindig megtalálja a kerülő utat, és mindig képes lesz réseket ütni a mégoly szilárdnak hitt biztonsági falon is.

Ezen csak az segít, ha maguk a felhasználók is tisztában vannak a biztonsági kockázatokkal, azok elkerülésének módjával, és ennek megfelelően kezelik a számítógépeket. Mivel pedig a jövő vállalati felhasználói jelenleg az egyetemek padjait koptatják, érdemes a felsőoktatási hallgatók körében érdeklődni, ha fel akarunk készülni a jövő biztonsági kockázataira. E célból készült egy felmérés a 2011/12. tanév tavaszi féléve során az Óbudai Egyetemen – az alábbiakban ennek eredményeit ismertetjük.

 

36834 24 As part of security 

 

Azok a jelszavak…

Elsőként arról kellett számot adniuk a hallgatóknak, mennyire tartják fontosnak az informatikai biztonságot. Bizonyos szempontból megnyugtató, hogy túlnyomó többségük (169 fő) fontosnak vagy kiemelten fontosnak tartja a kérdéskört. Ugyanakkor nyolc hallgató annak ellenére legfeljebb semlegesnek ítélte, hogy a példák között szerepelt a bizalmas adatok tárolása, az internet banking, a Neptun-rendszer vagy a jelszavak védelme is.

A biztonság fontossága ugyanakkor nem jelenti automatikusan az ajánlott módszerek, legjobb gyakorlatok alkalmazását. Amikor a hallgatók által alkalmazott jelszavak változatosságára kérdeztünk rá, kiderült, hogy a hallgatók 36 százaléka teljesen különböző jelszavakat vetett be az egyes rendszerekhez, ám többségük (58 százalék) esetében a jelszavak legalább néhány esetben már megegyeztek, vagy legalábbis hasonlóak voltak, öt százalékuk pedig minden rendszerhez egyforma jelszót használt.

Egy másik érzékeny kérdés, a jelszavak kezelése terén sem volt minden rendben. A hallgatók 60 százaléka (106 fő) jegyezte fel valamilyen formában a használt jelszavait. Közülük húszan annak ellenére tették ezt, hogy az általuk használt jelszavak teljesen vagy részben megegyeztek. A hallgatók közel egyharmada (67 fő) papíron, 16-an pedig titkosítatlan szövegfájlban tárolták jelszavaikat; mindössze 31 fő volt, aki titkosított jelszófájlban (is) őrizte a jelszavakat.

 

Módszertan

A felmérés az Óbudai Egyetem hallgatóinak közreműködésével, online történt. Összesen 178 hallgató töltötte ki a kérdőívet; egy kivételével az összes válasz értékelhető információt tartalmazott. Túlnyomórészt a Keleti Károly Gazdasági Kar és a Kandó Kálmán Villamosmérnöki Kar hallgatói voltak szorgalmasak (összesen 176 darab kérdőív). A válaszadók nemek szerinti megoszlása hűen tükrözi az egyetem egészére jellemző arányokat (177 fő közül 23 nő és 154 férfi), míg kor szerint a 26 év alattiak (163 fő) voltak aktívak. Érdekesség, hogy a tanulmányok folytatása mellett 56 fő dolgozott.

Eszközök és védelem

Az előző években napvilágot látott számítógép-eladási statisztikák az egyetemi hallgatókra is érvényesnek tűnnek: a válaszadók közel 75 százaléka használt notebookot és mintegy 67 százalék asztali gépet. (A kétféle eszközt együttesen pedig a hallgatók 42 százaléka használta.) Okostelefon a válaszadók közel 50 százalékának volt a birtokában.

Az alkalmazott biztonsági megoldások közül egyértelműen a vírusirtó volt a legelterjedtebb, amit a tűzfal követett. Érdekes módon jelszavas védelmet a megkérdezettek kevesebb mint kétharmada használt, behatolásvédelmi vagy sandbox megoldást pedig még ennél is kevesebben (lásd a táblázatot).

A hordozható eszközök terjedésével mind fontosabb kérdés az adatvesztés és az ellene való védekezés. A megkérdezett hallgatóknak közel 10 százaléka szenvedett már olyan kárt lopás miatt, amikor az eltulajdonított eszköz bizalmas adatokat is tartalmazott. Az érintett hallgatók saját bevallása szerint a 17 ellopott eszközön 10 esetben nem voltak titkosítva a tárolt bizalmas adatok, további 6 esetben pedig csak részben.

 

36813 27 1Hogyan tovább?

Utoljára a hallgatóknak arról kellett színt vallaniuk, hogy az informatikai biztonsággal kapcsolatos felfogásuk, hozzáállásuk várhatóan megváltozik-e a kérdéssor hatására. Az információbiztonság fontosságát firtató korábbi kérdésre és a jövőbeni megítélésre adott válaszok összehasonlításából tanulságos eredmény született. Öt főt annak ellenére továbbra sem foglalkoztat az informatikai biztonság, hogy a kérdéskört fontosnak vagy nagyon fontosnak titulálták. A megkérdezettek közül 123 hallgató – akik eddig is legalább fontosnak tartották az informatikai biztonságot – úgy nyilatkozott, hogy a felmérést megelőzően is kellő figyelmet fordított a témakörre. Mindazonáltal pozitív fejleménynek tekinthető, hogy 43 hallgató állította: az eddigieknél körültekintőbben fog eljárni.

Összességében a vártnál kedvezőbb eredmény született, még úgy is, hogy a Neumann János Informatikai Kar hallgatói nem voltak olyan lelkesek, mint a Kandó Kálmán Villamosmérnöki Karon és a Keleti Károly Gazdasági Karon tanuló társaik. Az egyetemi informatikai képzésen részt vevőkkel szemben alapelvárás, hogy tisztában legyenek az információbiztonság fontosságával. Ugyanakkor a kisebb mérvű informatikai oktatást nyújtó karokon (akár az Óbudai Egyetemen, akár más intézményben) is elvárható lenne, hogy nagyobb figyelmet szenteljenek az alapvető informatikai és informatikai biztonsággal kapcsolatos összefüggéseknek.

Bederna Zsolt–Schopp Attila

További tartalmak

Legolvasottabb tartalmak

Strategy

Valós idejű adózás

Human

Az egészség hálózatai

Technology

Egy év, amely átírta az emberiség és a mesterséges intelligencia viszonyát

Strategy

Exportcikk lehet a DÁP-ból

ITBUSINESS heti hírlevél feliratkozás

.
Scroll to Top