SME

Firmy slabo chránia osobné údaje

BRATISLAVA - Mnohé z firiem, ktoré vo svojich počítačoch vedú osobné údaje svojich klientov, stále nemajú vyhovujúci systém počítačovej ochrany dát. Systém, ktorý má zabrániť úniku a zneužitiu informácií, mali mať podľa zákona hotový už pred poldruha ...

BRATISLAVA - Mnohé z firiem, ktoré vo svojich počítačoch vedú osobné údaje svojich klientov, stále nemajú vyhovujúci systém počítačovej ochrany dát. Systém, ktorý má zabrániť úniku a zneužitiu informácií, mali mať podľa zákona hotový už pred poldruha rokom. Úrad pre ochranu osobných údajov môže dať meškajúcej firme až desaťmiliónovú pokutu, no podľa šéfa úradu Gyulu Veszeleiho tak ešte nespravil.

SkryťVypnúť reklamu
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou

Skontrolované mobily

Záujem o bezpečnostné projekty oživili vlani zverejnené informácie o úniku databáz EuroTelu a Orangeu. Údaje s menami klientov, telefónnymi číslami, rodnými číslami i adresami boli nezabezpečené na internete i v CD-verzii. Úrad v oboch firmách spravil previerku informačných systémov. Orange aj Eurotel museli odstrániť nájdené nedostatky. To podľa Veszeleiho splnili. Žiadnu pokutu platiť nemuseli.

SkryťVypnúť reklamu

Slovak Telecom nikdy previerke nemusel čeliť, hoci podľa zverejnených informácií sa aj v jeho počítačovej sieti preháňali hackeri. Úrad tvrdí, že v tom čase nemal dosť voľných kapacít. Kontrolu v Telecome chcel začať hneď po skončení vyšetrovania u mobilných operátorov, no od tohto zámeru musel upustiť. "Od začiatku roku posudzuje bezpečnosť informačných systémov telekomunikačných firiem Telekomunikačný úrad," vysvetľuje Veszelei.

Zostali malé firmy

Bezpečnostný projekt definuje princípy ochrany osobných údajov a musia ho mať všetky firmy alebo organizácie, ktoré majú počítač s databázou osobných údajov priamo alebo cez firemnú sieť pripojený do internetu. Zo zákona na to dostali pol roka, pričom stanovená lehota uplynula vlani v marci. "Stále existujú firmy, ktoré ani dnes bezpečnostný projekt nemajú," hovorí bezpečnostný expert Branislav Baranovský.

SkryťVypnúť reklamu

Prvými zákazníkmi dodávateľov bezpečnostných projektov boli veľké firmy. "V súčasnosti už projekty nemajú väčšinou len malé spoločnosti," dodal Baranovský.

Cena za vypracovanie projektu sa pohybuje podľa veľkosti a štruktúry informačného systému od niekoľkých tisíc po niekoľko miliónov korún. Keďže úrad nemusí vypracované bezpečnostné projekty firiem registrovať, Veszelei nevie odhadnúť, koľko organizácií si svoju zákonnú povinnosť dodnes splnilo.

Nedostatok kapacít v úrade neumožňuje podľa Veszeleiho úradu robiť rozsiahle kontrolné akcie. Doteraz vraj nemá naplnený plný stav tridsiatich troch pracovníkov. "Problém je vysoká fluktuácia a závislosť výberu nových ľudí od úradu pre štátnu službu," tvrdí Veszelei.

(dc)

Osobné údaje a bezpečnostý projekt

SkryťVypnúť reklamu

Osobné údaje:

* údaje, ktoré jednoznačne identifikujú konkrétnu osobu (plné meno a titul, presná adresa trvalého bydliska, rodné číslo, biometrické údaje ako napríklad odtlačok prsta, dlane alebo analýza DNA).

Bezpečnostný projekt:

* vymedzuje technické, organizačné a presonálne opatrenia, ktoré minimalizujú možnosti narušenia bezpečnosti alebo úniku osobných údajov z informačného systému firmy.

Kedy má mať firma projekt

* ak je jej informačný systém pripojený na verejne prístupnú počítačovú sieť (internet), alebo ak funguje v počítačovej sieti, ktorá je na internet pripojená,

* ak sú v jej informačnom systéme spracúvané osobitné kategórie osobných údajov, teda tie, ktoré oddeľujú napríklad rasový alebo etnický pôvod, politické názory, náboženskú vieru, alebo svetonázor, či údaje týkajúce sa zdravia alebo pohlavného života,

SkryťVypnúť reklamu

* ak jej informačný systém podlieha výnimkám stanoveným v zákone o ochrane osobných údajov.

Bezpečnostný projekt sa skladá:

* z bezpečnostného zámeru, ktorý vymedzuje, ako bude ochrana informačného systému vyzerať,

* z analýzy bezpečnosti informačného systému, teda podrobného rozboru stavu bezpečnosti informačného systému,

* z bezpečnostných smerníc, ktoré v podobe konkrétnych pravidiel spresňujú a aplikujú závery z bezpečnostného projektu.


SkryťVypnúť reklamu

Najčítanejšie na SME Tech

SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu

Komerčné články

  1. Wolt Stars 2025: Najviac cien získali prevádzky v Bratislave
  2. The Last of Us je späť. Oplatilo sa čakať dva roky?
  3. ČSOB Bratislava Marathon s rešpektom k nevidiacim a slabozrakým
  4. Inalfa otvára v Trnave 80 prestížnych pracovných miest
  5. V Rimavskej Sobote šijú interiéry áut do celého sveta
  6. Aké výsledky prinášajú investície do modernizácie laboratórií?
  7. Závod Carpathia v Prievidzi oslavuje jubileum
  8. Pozitívne myslenie nie je všetko. Skutočnú silu nájdete inde
  1. Musí veda odpovedať na všetky naše otázky?
  2. Neuveríte, že ste v Poľsku. V tomto meste viac cítiť Škandináviu
  3. Na Južnej triede pribudne nový mestotvorný projekt
  4. Prichádzajú investičné príležitosti s víziou aj výnosom
  5. Wolt Stars 2025: Najviac cien získali prevádzky v Bratislave
  6. EQUILIBRIO v Nivy Tower: S výhľadom a víziou
  7. The Last of Us je späť. Oplatilo sa čakať dva roky?
  8. ČSOB Bratislava Marathon s rešpektom k nevidiacim a slabozrakým
  1. Neuveríte, že ste v Poľsku. V tomto meste viac cítiť Škandináviu 17 934
  2. V Rimavskej Sobote šijú interiéry áut do celého sveta 13 662
  3. The Last of Us je späť. Oplatilo sa čakať dva roky? 7 773
  4. ČSOB Bratislava Marathon s rešpektom k nevidiacim a slabozrakým 3 716
  5. Inalfa otvára v Trnave 80 prestížnych pracovných miest 3 066
  6. Pozitívne myslenie nie je všetko. Skutočnú silu nájdete inde 2 561
  7. Pili sme pivo, ktoré sa nedá ochutnať nikde inde na svete 1 862
  8. Na Južnej triede pribudne nový mestotvorný projekt 1 588
SkryťZatvoriť reklamu