Az adatok és az információ: értelmezés, védelem és a hiány kockázatai
A modern digitális korban az adatok és az információ szerepe alapvetővé vált, áthatva mindennapi életünket, a gazdaságot és a társadalmat. A gazdaság egyre inkább az adatoktól függ: az adatok jelentős hozzáadott értéket teremthetnek a meglévő szolgáltatások számára, és teljesen új üzleti modelleket tehetnek lehetővé. Azonban az adatok puszta létezése nem garantálja az információt, és az információ hiánya vagy helytelen értelmezése súlyos következményekkel járhat. Ebben a cikkben az adatok és az információ közötti különbséget, az információhiány kockázatait és a digitális biztonság alapvető fontosságát tárgyaljuk.
Adat és információ: alapvető fogalmak
A számítógép adatokkal dolgozik. Az adat elemi ismeret. Az adat „még nem információ”, de azzá válhat. Bármilyen döntéshez környezetünk észlelésére van szükség, akár egyszerű fizikai vagy biológiai észlelésről, vagy elvontabb társadalmi, gazdasági jelenségek észleléséről van szó. A fent megadott adatfogalom az észlelhető jeleknek korlátozását jelenti abban az értelemben, hogy az észlelt jelek esetleg nem minden összetevője rögzíthető, másrészt pedig további pontosításra szorul a rögzítési szabályoknak a meghatározásával. A rögzítés szabályait kódnak nevezzük, és az üzenet rögzítése során ezek a szabályok nem változhatnak. A rögzítés során csak véges sok, előre meghatározott jel használható. Az üzenet végessége miatt az adat is véges jelsorozat.
Az információ olyan új ismeret, amely megszerzője számára szükséges, és korábbi tudása alapján értelmezhető. Az információ olyan tény, amelynek megismerésekor olyan tudásra teszünk szert, ami addig nem volt a birtokunkban. Az információ értelmezett adat. Az információ mind a köznyelvben mind a szaktudományokban széles körben elterjedő fogalom, az információs forradalom kulcsfogalma. Általános értelemben információ minden olyan jel, szimbólum vagy jelzés, amellyel az ember képes más emberre hatni oly módon, hogy ettől annak viselkedése megváltozzék. Az információt kibocsátó az adó, az azt befogadó a vevő, maga az információ, mint üzenet valamilyen információtovábbító csatornán át jut a befogadóhoz. Szűkebb meghatározása: számunkra új ismereteket hordozó jelek tartalmi jelentése.
Különbséget kell azonban tennünk informális és formális információ között. Az informális információ a formális információ kezelésére, értelmezésére vonatkozó intuitív ismeretek és tapasztalat, amely formális módon nem bizonyítható. Az informális információ, azaz a vélemény, megítélés, meglátás (intuíció), feltevés, hallomás stb. értékét a címzett tetszőlegesen határozhatja meg. Az informális információ formája és tartalma szubjektív és strukturálatlan. Általában nem formális eljárásból származik, hanem alkalmi hírforrásokból: TV, sajtó, konditerem, folyosói pletyka stb. Az informális információ források száma kimeríthetetlen, erejük és hatékonyságuk jelentős. A formális információ az az információ, amely az információkat kezelő szervezet tevékenységeit leíró adatok rendszeres feldolgozásából származik. Ezek főleg történeti információk (még akkor is, ha csak néhány percesek). Ide tartoznak a jövőre vonatkozó információk, ha azok előrejelzésekből vagy tervekből származnak.
Meghatározott információk előállításához meghatározott adatokra van szükség. Az adatokból információt előállító folyamatot adatfeldolgozási folyamatnak nevezzük. Az embereket, eljárásokat, adatokat, szoftvereket és hardvert tartalmazó információrendszer információtechnológiát használ egy vagy több szervezeti folyamatban használt információ előállítására, továbbítására, tárolására, előkeresésére, kezelésére vagy megjelenítésére. A gyakorlati hasznosítás szempontjából célszerű az információ funkcionális jelentését, illetve minőségi követelményeit is vizsgálni. Az információt akkor kell szolgáltatni, amikor szükség van rá, azaz a kérdésre adott válasz a kérdező által megkívánt időtartományon belül legyen. Fontos, hogy minden információ rendelkezésre álljon a döntéshozatalhoz, könnyen érthető legyen és ne lehessen többféleképpen értelmezni.
Mitsubishi projektor hangjavítási útmutató
Az alábbi táblázat az adat és az információ közötti főbb különbségeket mutatja be:
| Jellemző | Adat | Információ |
|---|---|---|
| Természet | Elemi, nyers tények és jelek | Értelmezett, feldolgozott adat |
| Jelentés | Önmagában nem feltétlenül hordoz értelmet | Új ismeretet, tudást hordoz |
| Felhasználás | Későbbi feldolgozásra alkalmas | Döntéshozatalhoz, cselekvéshez szükséges |
| Struktúra | Rögzített jelsorozat | Sajátos statisztikai szerkezettel rendelkező jelek sorozata |
| Példa | Hőmérséklet (25°C), név (Kovács) | "Ma 25°C van, melegebb, mint tegnap, tehát érdemes könnyű ruhát felvenni." |
Az információ hiánya és a digitális fenyegetések
A "nincs az adatok dasomon emblema információ" kifejezés a hiányzó, nem értelmezhető vagy nem megfelelően megjelenített információ problémájára utalhat, ami komoly kihívások elé állíthatja a felhasználókat és szervezeteket. Napjainkban egyre gyakoribbak a rosszindulatú, adathalász tevékenységek, és az elkövetési módszerek is egyre kifinomultabbak. Az ünnep környékén jelentősen megszaporodnak a phishing, azaz adathalász támadások, mivel a kiberbűnözők kihasználják az emberek fokozott online jelenlétét, vásárlási szokásaikat és az ilyenkor gyakran tapasztalható sietséget. A phishing támadás egy olyan típusú kibertámadás, amely során a támadó megtévesztéssel próbálja megszerezni az áldozat érzékeny adatait. Az adathalász támadások nem csupán magánszemélyeket érintenek, hanem a vállalatokat is komoly veszélynek teszik ki, hiszen a céges adatok rendkívül értékesek és gyakori célpontjai a kiberbűnözőknek.
A Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) arra hívja fel a figyelmet, hogy egyre gyakrabban érkeznek kéretlen e-mailek, amelyek a 2026. évi Digitális Szuverenitási Törvényre hivatkozva, állítólagos hatósági ellenőrzésre, sürgős határidőre (24 óra) és szankciókra (bírság, zárolás, végrehajtás) hivatkozva próbálják rávenni a címzetteket arra, hogy a megadott hivatkozáson keresztül „megfelelőségi igazolást” végezzenek. Sok esetben azonban vannak árulkodó jelek, amelyek jelzik, hogy adathalász tevékenységről van szó. Ilyen például, ha a levelek sürgető, fenyegető hangvételűek.
Mi az adathalászat | Az 5 elkerülendő adathalász csalástípus
Adatszivárgások és azok következményei
A NAIH kiemelt figyelmet fordít az adatszivárgásokra, mint ahogyan azt a Tisza Pártot és a Mediaworks Hungary Zrt.-t érintő esetek is mutatják. A Hatóság 2026. május 19-én hozott határozatában elmarasztalta a Mediaworks Hungary Zrt.-t amiatt, mert három cikkben megfelelő jogalap hiányában tette közzé azon honlap elérhetőségét, amelyen egy interaktív térképen keresztül nyilvánosságra hozták a Tisza Pártot érintő adatszivárgásból származó adatokat. A Hatóság a jogsértés miatt 50 millió forint bírság megfizetésére kötelezte a Mediaworks-öt. A Mediaworks 2025. november 7-én három internetes hírportálján (Origo, Magyar Nemzet, Ripost) megjelent cikkben közzétette a térkép elérhetőségét, ezáltal hozzáférést biztosítva az olvasók számára az érintettek személyes és különleges adataihoz. A Hatóság mindezek alapján megállapította, hogy a Mediaworks nem rendelkezett jogszerű jogos érdekkel ahhoz, hogy a térkép elérhetőségét a cikkekben közzétegye és ezáltal hozzáférést biztosítson az érintettek személyes és különleges adataihoz.
A Hatóság a sajtóban megjelent információk alapján szerzett tudomást arról is, hogy egy hekkercsoport csaknem 15 millió fájlt, összesen mintegy 8,5 terabájtnyi adatot szerzett meg jogellenesen a Mediaworks Hungary Zrt. rendszeréből és tett közzé a darkweben. Az eddig rendelkezésre álló információk alapján a Hatóság álláspontja szerint megalapozottan állítható, hogy ez a magatartás személyes adatok jogellenes kezelését valósíthatja meg. A NAIH nyomatékosan felhívja a figyelmet arra, hogy amennyiben a Mediaworks Hungary Zrt. érintett, a sajtónak a tevékenysége során be kell tartania az általános adatvédelmi rendelet (GDPR) előírásait. A médiaszolgáltatók az általuk közölt médiatartalom jogszerűségéért önálló felelősséggel tartoznak.
Skoda Fabia olajteknő szenzor: a repedés gyakori oka
Adatok és információk az egészségügyben
Ahogy Semmelweis Ignác korában a kézmosás, úgy ma az adat- és információbiztonság került az egészségügy fókuszába. A betegadatok, a működéssel kapcsolatos információk vagy a tudományos eredmények adatvédelme nem egyszerűen technikai kérdés, hanem egészségbiztonsági tényezővé vált. Az egészségüggyel kapcsolatos információk mindig is érzékeny adatoknak számítottak, sérülékenységük fokozódott a digitalizálással. A virtuális tér is kinyílt, a távmunka mellett a távdiagnosztika és -ellátás során tömegesen kerültek adatok a kibertérbe, miközben a rendszereket nem vértezték föl igazán a védelmükre, ezzel pedig vissza lehet élni. Jobb esetben csupán teszteli valaki a rendszerek sérülékenységét, a másik véglet viszont, amikor a teljes kórházi működést bénítják meg egy zsarolóvírus-támadással. A védekezés pedig ma már nem egyszerűen kiberbiztonsági, hanem egészség- és betegbiztonsági kérdés, hiszen a betegekkel kapcsolatos döntések is ezeken az adatokon alapulnak.
Ma már nem az a kérdés, hogy vajon ér-e hekkertámadás egy szervezetet, hanem az, hogy ez az akció mikor következik be. Mindenekelőtt ezt a tényt kell tudatosítani, és vészforgatókönyvvel készülni a működés fenntartására akkor is, ha például egy zsarolóvírus bénítja meg a rendszert, vagy bármilyen más kibertámadás éri. Az informatikai vagy akár orvosi eszközök hálózatba kötött működésének eredményeként ez már nemcsak azzal jár, hogy vírusos lesz egy számítógép és lelassul, hanem az összekapcsolódás miatt sérülhetnek a betegadatok, és előfordulhat, hogy hiába tolják be a beteget a műtőbe, a monitoron nem jelenik meg semmilyen adat, vagy nem a korrekt információ. Az orvosi eszközök - monitorok, érzékelők, pumpák stb. - alapvetően hálózatban működnek, ez hatalmas támadási felületet jelent.
Az információ integritásának biztosítása
Ahogy magánemberként egyre tudatosabban reagálunk a fenyegetésekre, úgy a vállalatok számára is elengedhetetlen, hogy proaktívan felkészítsék munkatársaikat ezekre a kihívásokra. A megfelelő edukáció és szimulációs gyakorlatok révén csökkenthető a kockázata annak, hogy a munkatársak gyanús linkekre kattintsanak vagy érzékeny céges adatokat szivárogtassanak ki. Az EURO ONE szakértői nem csupán technikai támogatást nyújtanak, hanem komplex, a vállalat céljaihoz igazított megoldásokkal segítenek a fenyegetések kezelésében. Az eredmény: egy felkészültebb szervezet, ahol a biztonságtudatos munkatársak aktívan hozzájárulnak a vállalat adatainak és reputációjának védelméhez.
Az egyetlen érdemi védekezés az adatok folyamatos, rendszerszintű mentése. Meg kell határozni a kritikus adatköröket, a backup és tárolási rendszereket, amelyekből visszatölthetők az adatok, továbbá elengedhetetlen ezek folyamatos tesztelése. Enélkül ugyanis könnyen előfordulhat, hogy éles helyzetben derül ki: problémás a visszaállítás, vagy a már vírusos adatokat mentették. Százszázalékos védelem nem létezik az incidensek ellen, de a kockázatok ismerete, a megfelelő és tesztelt vészforgatókönyv és a rendellenességekről a terület felelősének, az információbiztonsági felelősnek, szakértőnek küldött gyors jelzés mind a károk minimalizálását, a hibák gyors elhárítását támogatják.
A Nemzeti Adatvédelmi és Információszabadság Hatóság (a továbbiakban: Hatóság) az általános adatvédelmi rendelet (GDPR) értelmében fontos szerepet játszik az adatkezelők és adatfeldolgozók jogértelmezésre irányuló beadványainak kezelésében, valamint az adatvédelmi tudatosság növelésében. A GDPR egyik újdonsága volt az ún. adathordozhatósághoz való jog bevezetése, amely alapján az érintett jogosult arra, hogy a rá vonatkozó, általa egy adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa anélkül, hogy ezt akadályozná az az adatkezelő, amelynek a személyes adatokat a rendelkezésére bocsátotta. Az általános adatvédelmi rendelet már rendelkezik a személyes adatok Unión belüli szabad áramlásáról. Az EU 2018/1807 Rendelete a nem személyes adatok Európai Unióban való szabad áramlásának keretéről átfogó és koherens megközelítést fog biztosítani az összes adat Unión belüli szabad áramlása tekintetében. Ez a szabályozás a könnyebb váltást is segíti a felhőszolgáltatók között a professzionális felhasználók számára.
Vélemények a Porsche 911 Carrera S távirányítós autóról
Személyes adatok hiánya vagy hibája
A felhasználók gyakran szembesülhetnek hiányzó információkkal személyes eszközeiken is. Ha egy app a visszaállítási folyamat során az Apple-fiók jelszavát kéri, adja meg. Néhány appnak és szolgáltatásnak (például az App Store-nak) szüksége van az Ön jelszavára a megvásárolt tartalmak visszaállítása előtt. Ha több Apple-fiókot is használt tartalmak vásárlásához, minden egyes Apple-fiókhoz adja meg a jelszót, amikor a rendszer kéri. Győződjön meg róla, hogy a hiányzó információ típusa szerepel az iCloud biztonsági mentésben. Ha iPadet iPhone mentésből vagy iPhone-t iPad mentésből állít vissza, egyes adatok nem visszaállíthatók. Ismerje meg, hogy milyen információk szerepelnek, és melyek nem szerepelnek az iCloud biztonsági mentésében. Az iCloud biztonsági mentés információkat tartalmaz az Apple Music appból, az Apple TV appból, az Apple Books appból, az Apple Podcasts appból és az App Store-ból származó vásárlási előzményekről. Amikor elvégezte a visszaállítást az iCloud biztonsági mentésből, a megvásárolt médiatartalmak automatikusan letöltődnek az Apple szolgáltatásaiból. A naptár- és kontaktadatok helyreállításakor az iCloud biztonsági mentésből először a beállításai és a régi adatai kerülnek helyreállításra. Az iCloud ezután továbbítja a naptár- és kontaktadatokat a készülékre, amelyek felülírják a régi adatokat. Ha a visszaállítás után is hiányoznak adatok, megpróbálhatja visszaállítani a számítógépén lévő másik iCloud biztonsági mentésből.
Hibaüzenetek, például „A megadott felhasználónév vagy jelszó nem megfelelő!”, szintén információhiányra utalhatnak. Lehetséges okok: a megadott login névvel nem létezik felhasználó, vagy nem helyes a jelszava, vagy a login + passwordHash pár szemantikailag helyes, de a jelszóhash rosszul kerül kiszámításra a kliens oldalán. Meg kell győződni az adatok és a hashelés helyességéről, szükség esetén fel kell venni a kapcsolatot a technikai felhasználót birtokló adózóval.