Najčastejšie sa opakujúce prípady bezpečnostných incidentov („Data breach“)

Aké sú najčastejšie úniky osobných údajov a prečo k nim dochádza? Je možné predísť takýmto situáciám? Ako takéto incidenty vyhodnocuje dozorný orgán na úseku ochrany osobných údajov?

Dátum publikácie:20. 12. 2021
Autor:JUDr. Samuel Matejovič
Oblasti práva: Správne právo / Informácie, informačný systém / Ochrana údajov
Právny stav od:25. 5. 2018

Úvod

Úniky osobných údajov v dnešnej dobe predstavujú fenomén, s ktorým sa stretávame tak v súkromnom, ako aj pracovnom živote. Každý, kto spracúva osobné údaje, sa musí vyvarovať situáciám, kedy môže dôjsť k strate alebo odcudzeniu osobných údajov a musí prijať také opatrenia, ktoré znížia riziko vzniku bezpečnostného incidentu.

Žijeme v dobe, ktorá sa vyznačuje svojou elektronizáciou. Svoj život si vieme ťažko predstaviť bez smartfónov, notebookov, prípadne inej výpočtovej techniky. Tá zohráva významnú rolu najmä v našom pracovnom živote. S rozmáhajúcou sa elektronizáciou však prichádzajú nielen možnosti, ako si „uľahčiť“ život, ale tiež hrozby, ktoré predstavujú hackerské útoky (najčastejšie vo forme tzv. phishingových e-mailov).

 

Čo je bezpečnostný incident

K narušeniu, resp. úniku osobných údajov (z angl. „data breach“) dochádza, keď útočník (hacker) podvodným spôsobom získa prístup k databáze údajov, ktorá obsahuje súkromné a väčšinou veľmi citlivé informácie o dotknutých osobách (fyzické osoby, ktorých osobné údaje sa spracúvajú). Takéto úniky osobných údajov sa nazývajú tiež bezpečnostné incidenty. Predmetom úniku osobných údajov môžu byť bežné osobné údaje, napríklad používateľské meno a heslo, bydlisko, kontaktné údaje, ale tiež veľmi citlivé osobné údaje, ako napríklad číslo sociálneho poistenia, v podmienkach Slovenskej republiky rodné číslo alebo údaje z platobnej karty. Takto získané údaje následne útočník predáva rôznym kriminálnym skupinám alebo ich sám využije vo svoj prospech.

Okrem úmyselne spôsobených únikov osobných údajov sa v praxi stretávame s prípadmi, kedy k úniku osobných údajov dôjde neúmyselne, najčastejšie v dôsledku ľudského pochybenia. Stačí malá nepozornosť a váš zamestnanec odošle e-mail s osobnými údajmi, ktorý mal byť adresovaný konkrétnej osobe, úplne inému adresátovi. ...


 

 

Vážený návštevník,
prístup do tejto sekcie majú len registrovaní užívatelia portálu
s predplateným prístupom.

Prihlásiť

 


 

Nemáte prihlasovacie údaje?

Ročný prístup si môžete objednať v našom e-shope:

Výhody predplateného prístupu nájdete v časti O PORTÁLI

 


Autor: JUDr. Samuel Matejovič

Súvisiace predpisy EÚ

Súvisiace odborné články

Súvisiace dokumenty

Súvisiace príklady z praxe

Súvisiace vzory

Súvisiace právne predpisy ZZ SR

Funkcie

Partner

cookies24x24  Súhlas s použitím cookies

Táto webová stránka používa rôzne cookies pre poskytovanie online služieb, na účely prihlásenia, poskytovania obsahu prostredníctvom tretích strán, analýzu návštevnosti a iné. V súlade s platnou legislatívou, prosíme, o potvrdenie súhlasu alebo nastavenie Vašich preferencií.

Pamätajte, že súbory cookies sú užitočné pre rôzne užívateľské nastavenia a ich odmietnutím sa môže znížiť Váš užívateľský komfort.

Viac informácií o cookies.