mapa europy gwiazdki unijne kłódka

RODO 2 – Rewolucja w zakresie ochrony danych osobowych

Unia Europejska pracuje nad wprowadzeniem kolejnej po RODO dużej, rewolucyjnej regulacji. Tym razem dotyczyć ma ona bezpieczeństwa przetwarzania danych danych w internecie, a więc e-prywatności, podniesienia ochrony usług interpersonalnych, komunikatorów i poczty elektronicznej.

Projekt Rozporządzenia, określanego potocznie jako RODO II, został już zaakceptowany przez Komisję Europejską oraz Radę Unii Europejskiej. Kolejny etap stanowią uzgodnienia treści rozporządzenia z Parlamentem Europejskim.

Rozporządzenie o e-prywatności ma mieć na celu podniesienie stopnia bezpieczeństwa w internecie – przede wszystkim dotyczyć ma komunikatorów, a także poczty elektronicznej oraz wideokonferencji.

Podstawowe założenia projektu:

  1. Oferty elektroniczne – wysyłanie i prezentowanie niezamówionych ofert handlowych ma zostać zabronione. Będzie to możliwe wyłącznie za wcześniejszą zgodą klienta. Tak samo przy komunikacji telefonicznej – zakaz wykonywania połączeń z niezidentyfikowanych numerów, konieczność używania prefiksu umożliwiającego rozpoznanie, iż połączenie ma charakter handlowy.
  2. Ochrona przed śledzeniem aktywności użytkownika w sieci – ma to dotyczyć dostawców usług, reklamodawców i wszystkie firmy, które wykorzystują pliki cookies. Użytkownik będzie musiał mieć możliwość konfiguracji ustawień prywatności i możliwość wyłączenia używania narzędzi śledzących.
  3. Punkty Wi-Fi i HotSpot – podmioty, posiadające ogólnodostępne Hotspot-y będą miały obowiązek poinformować o tym jakie dane może zbierać dostawca Internetu, w jaki sposób je przetwarza i do jakich celów. Konieczne będzie uzyskanie także dodatkowej zgody użytkownika.
  4. Komunikacja maszyna–maszyna – chodzi np. o informacje, jakie samochód przesyła do swojego serwisu. W takich sytuacjach (komunikacji między sprzętami) niezbędne będzie poinformowanie o tym użytkownika, a czasem nawet pobranie jego zgody. Dotyczyć to będzie niektórych podmiotów, takich jak producenci i dystrybutorzy, którzy będą musieli spełnić te nowe wymogi.

Po wejściu w życie RODO II konieczne będzie zaktualizowanie posiadanej dokumentacji związanej z ochroną danych osobowych, poprzez uzupełnienie jej o niezbędne klauzule, polityki prywatności na stronach internetowych itp.
Pragniemy zapewnić, że śledzimy tok prac nad Rozporządzeniem i w sytuacji jego uchwalenia, będziemy podejmować niezbędne czynności celem wprowadzenia u Państwa niezbędnych rozwiązań.

Zespół PCA

cyberatak zaszyforowany komputer okup

Atak na serwery MediaMarkt i Saturn

Kilkanaście dni temu sklepy MediaMarkt oraz Saturn, a dokładniej mówiąc ich sieć oraz serwery zostały zaatakowane, a duża część danych zaszyfrowana. Ze względu na atak wirusowy część serwerów nie działa lub zgłasza swoją niedostępność.

Portal Niebezpiecznik skontaktował się ze sklepem Media Markt, który skomentował opisywany atak:

MediaMarktSaturn Retail Group stał się celem działań o charakterze cyber-przestępczym. Firma natychmiast zawiadomiła odpowiednie władze i pracuje intensywnie, aby zidentyfikować systemy, których dotyczy problem i jak najszybciej naprawić poniesione szkody. W sklepach stacjonarnych dostęp do niektórych usług może być obecnie ograniczony. MediaMarktSaturn intensywnie pracuje nad tym, aby wszystkie usługi jak najszybciej były ponownie dostępne bez ograniczeń. Firma będzie informowała o dalszych działaniach.

Atak dotyczy całej Europy, a Media Markt otrzymał żądanie okupu, którego wysokość na początku wynosiła aż 240 milionów dolarów. Firmie w wyniku prowadzonych negocjacji udało się obniżyć okup do 50 milionów dolarów.

W związku z atakiem klienci wskazanych sklepów mogli mieć trudności z odbiorem zamówień online. Na stacjonarne zakupy w sklepie atak nie powinien mieć wpływu.

Inspektor Ochrony Danych PCAT przypomina:

Ataki mogą zdarzyć się w każdej firmie, a ich obsługa powoduje ogromny stres oraz może narazić podmiot na ogromne straty finansowe związane z żądaniem okupu czy nałożoną karą przez UODO. Aby ich uniknąć należy:

  • regularnie przeprowadzać audyty cyberbezpieczeństwa,
  • podnosić kompetencje kadry informatycznej poprzez zapewnienie specjalistycznych szkoleń,
  • opracować i wdrożyć dokumentację bezpieczeństwa zawierającą indywidualne procedury.

Umożliwi to ustrzeżenie się przed atakami, a także prawidłową reakcję w przypadku ich ewentualnego wystąpienia.

Źródło: Niebezpiecznik

Zespół PCA

koronawirus strzykawka szczepienie

Czy są Państwo zaszczepieni?

Czyli co pracodawca może wiedzieć o swoich pracownikach w związku z pandemią COVID-19.

W ostatnim czasie włoski rząd zatwierdził jedną z najsurowszych na świecie restrykcji związanych z pandemią koronawirusa. Na podstawie najnowszych regulacji wszyscy pracownicy będą musieli przedstawić swoim pracodawcom zaświadczenia o szczepieniu przeciwko COVID-19, negatywnym wyniku testu lub niedawnym przejściu choroby. Jak wskazuje agencja prasowa Reuters, jeśli pracownicy nie zastosują się do nowych regulacji, zostaną wysłani na bezpłatne, przymusowe urlopy.

Jak sytuacja wygląda w Polsce? Czy pracodawca ma możliwość sprawdzenia czy pracownik zaszczepił się przeciwko COVID-19?

W aktualnym stanie prawnym jest to niemożliwe bowiem na dzień dzisiejszy w Polsce szczepienia są dobrowolne. Żaden przepis prawa nie jest podstawą do tego, aby pracodawca mógł żądać od pracownika zaświadczenia o szczepieniu. Natomiast w Ministerstwie Zdrowia trwają prace nad przepisami, które nadadzą pracodawcom uprawnienie do dostępu do informacji, którzy z jego pracowników są zaszczepieni. Dostęp do takich informacji umożliwi pracodawcom lepsze planowanie działania przedsiębiorstwa, usprawni organizację pracy z zachowaniem obostrzeń oraz pozwoli zapanować nad sytuacją w razie gdy w przedsiębiorstwie okaże się, że doszło do zakażenia.

Podsumowując, na ten moment pracodawca nie ma możliwości zmuszenia swojego pracownika do udzielenia informacji o tym czy jest zaszczepiony, a tym bardziej do samego zaszczepienia się.

Na początku sierpnia 2021 roku, Konfederacja Lewiatan przeprowadziła badania wśród przedsiębiorców. Z badań tych wynika, że 80% pracodawców jest przekonanych, że powinni mieć dostęp do informacji, ilu pracowników w danej firmie zaszczepiło się przeciwko COVID-19 a ponad to, pracodawcy chcieliby wiedzieć, którzy konkretnie pracownicy się zaszczepili. Biorąc pod uwagę jeden z najniższych wskaźników zaszczepienia w Europie (niecałe 53% Polaków zdecydowało się na szczepionkę) oraz stale rosnącą liczbę zakażeń, zastosowanie modelu włoskiego, wprowadzającego pewien rodzaj przymusu, może wydawać się uzasadnione.

Zespół PCA

phishing informacje na haczykach

Próba wyłudzenia danych osobowych

Uwaga na fałszywe sms-y dotyczące kwarantanny !!!

23 września 2021 roku na stronie Głównego Inspektora Sanitarnego pojawiło się ostrzeżenie publiczne przed masowym cyberatakiem. W ostatnim czasie przestępcy rozsyłają fałszywe smsy od nadawcy „Kwarantanna”, zawierające informację o nałożeniu na odbiorcę kwarantanny. Wiadomość zawiera link prowadzący rzekomo do strony informacyjnej.

Zarówno GIS jak i Ministerstwo Zdrowia, za pomocą Twittera informują i ostrzegają:

GIS tweet ostrzeżenie   MZ tweet ostrzeżenie

Szanowni Państwo, otwarcie linku znajdującego się w wiadomości może być niebezpieczne dla urządzenia odbiorcy i może prowadzić do wyłudzenia danych osobowych. Wspomniany link przenosi na fałszywą stronę pod pozorem zaktualizowania oprogramowania Flach Player. Niestety, z aktualizacją nie ma to nic wspólnego, kliknięcie linka prowadzi w rzeczywistości do instalowania na urządzeniu fałszywego oprogramowania, które umożliwi monitorowanie wszystkich ruchów w telefonie, m.in. logowań do bankowości elektronicznej.

Należy pamiętać o nieotwieraniu podejrzanych linków i o usunięciu wiadomości ze swojego telefonu! W żadnym wypadku nie można na wiadomość odpowiadać. Każdą podobną próbę wyłudzenia bądź oszustwa należy zgłosić na policję, tak aby zapobiec podobnym procederom w przyszłości.

Warto na koniec dodać, że Sanepid rzeczywiście wprowadził już rok temu automatyczne powiadamianie o nałożeniu kwarantanny, jednak komunikat nadawany jest z numeru +48 22 25 71 145. Po otrzymaniu wiadomości dotyczącej kwarantanny warto ją zweryfikować, np. poprzez telefon na specjalnie do tego przygotowaną infolinię Głównego Inspektoratu Sanitarnego na numer telefonu: +48 22 25 00 115.

Bądźmy czujni i nie pozwólmy sobie paść ofiarą oszustów. Chrońmy nasze dane osobowe!

Zespół PCA