Deși, poate, cel mai mare coșmar al unui operator de date este blocarea accesului la baza sa de date și, eventual, chiar divulgarea unor date personale, pasivitatea și încercarea de a ascunde amploarea evenimentului, efectele sale ori chiar faptul însuși că s-a produs o breșă de securitate este nu doar greșit, dar și potențial riscant pentru operator, din perspectiva GDPR. Nu toate incidentele trebuie raportate însă ANSPDCP - cum ne dăm seama însă care ar trebui? Cert e că nici în cazul atacurilor de tip ransomware nu e întotdeauna obligatorie notificarea Autorității, cu atât mai puțin a unor persoane private. Citește articolul
Experții în securitate cibernetică atenționează deja de câteva zile că tranziția masivă către munca de acasă vine după sine cu riscuri crescute. Cum toată lumea acordă atenție sporită coronavirusului, hackerii speculează la maximum contextul. Vizați sunt, în primul rând, angajații și datele lor personale sau alte altora din companie ori aspectele ce țin de secretul profesional sau comercial. Hackerii exploatează, pe de o parte, modul de conectare la serverele firmei de către angajații de acasă, folosirea laptopurilor personale pentru muncă sau a celor de muncă și în scopuri personale, precum și folosirea excesivă a telefoanelor mobile. Câteva aspecte privind vulnerabilități și posibile soluții: Citește articolul
Notificarea Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) cu privire la incidentele de securitate, obligatorie conform Regulamentului european privind protecția datelor (GDPR) se poate face, mai nou, printr-un formular online ce se completează pe site-ul Autorității. Citește articolul