Ohlašování porušení zabezpečení osobních údajů

Ohlašování porušení zabezpečení osobních údajů

13. 11. 2019
ÚOOÚ se rozhodl zveřejnit poznatky, které získal z ohlašování porušení zabezpečení osobních údajů a to včetně statistických údajů, rad a doporučení.

Statistické údaje, rady a doporučení při ohlašování porušení zabezpečení osobních údajů.

ÚOOÚ se rozhodl zveřejnit poznatky, které získal z ohlašování porušení zabezpečení osobních údajů a to včetně statistických údajů, rad a doporučení. Připravil preventivní doporučení, jak se vyvarovat nepříjemností a představil formulář, který má ohlašování zefektivnit.

Od data nabytí účinnosti GDPR mají totiž správci povinnost ohlásit Úřadu pro ochranu osobních údajů jakákoli porušení zabezpečení osobních údajů, která mohou způsobit riziko pro práva svobody FO. Stalo se tak ode dne účinnosti již v 600 případech.  

Většinou se jednalo o získání přístupu k informačnímu systému, kterého bylo docíleno pomocí úspěšného phishingového útoku. Následně byly ukradeny informace nebo byly odeslány další phishingové e-maily zaměstnancům či dalším osobám, se kterými uživatel navázal e-mailový kontakt. Velké množství phishingových útoků skončilo umístěním škodlivého programu do informačního systému. Za odblokování zašifrovaných informací požadovali útočníci výkupné.

 

Tomuto druhu počítačové kriminality (tzv. ransomware) se dá bránit a v případě absence vážných přetrvávajících důsledků není dokonce potřeba Úřadu nic ohlašovat. Správci by si měli pravidelně zálohovat veškeré informace a učinit kroky pro to, aby bylo možné data po útocích ransomware obnovit a současně zajistit kontinuitu fungování organizace.

Rizika musí přitom komplexně posoudit samotný správce a v potaz musí vzít především fakt, zda se útočník nezmocnil osobních údajů a stále s nimi nedisponuje.  

Je třeba podotknout, že útokům se dá lehce předejít školením a informováním zaměstnanců o rizicích počítačové kriminality či nastavením pravidel pro používaní informačních systémů a zpracováním kategorií osobních údajů.

 

Nechte nám na sebe kontakt a společně najdeme ideální řešení pro vaši bezpečnost

Jaromír Žák
Jaromír Žák
Ředitel
Jaromír se podílí na rozvoji a strategii našeho businessu a zodpovídá za kvalitu veškerých služeb.
Rychlý kontakt
Náš konzultant se vám ozve do 24 hodin od poptávky.
Individuální přístup
Poradíme vám s vaším problémem a najdeme pro vás ideální řešení na míru.
Náskok před konkurencí
Kromě toho, co vás zajímá, si vždy odnesete i něco navíc, abyste byli neustále krok před konkurencí.
NEXT GENERATION SECURITY SOLUTIONS s.r.o.
U Uranie 18, 170 00 Praha 7

IČ: 06291031
DIČ: CZ06291031

NGSS má zaveden systém řízení bezpečnosti informací dle normy ČSN ISO/IEC 27001:2014. Politika systému řízení bezpečnosti informací (ISMS) NGSS zde.
Etický kodex
Nevíte si rady?
Ozvěte se nám.