GDPR-k nola eragin dituen datu pertsonalen filtrazioak

GDPR EBko herritarrei euren datu pertsonalen gaineko kontrol handiagoa emateko sortu zen. Eta kexa kopuruari dagokionez, helburua Β«lortuaΒ» zen: azken urtean, europarrak enpresen urraketak sarriago salatzen hasi ziren, eta enpresek eurek jaso zuten. araudi asko eta ahuleziak azkar ixten hasi zen, isunrik ez jasotzeko. Baina "bat-batean" ikusi zen GDPR ikusgarriena eta eraginkorrena dela finantza-zigorrak saihesteko edo bete beharrari dagokionez. Eta are gehiago: datu pertsonalen filtrazioei amaiera emateko diseinatua, eguneratutako araudia haien kausa bihurtzen da.

Esan dezagun hemen zer gertatzen den.

GDPR-k nola eragin dituen datu pertsonalen filtrazioak
Argazkia - Daan Mooij β€” Zipriztindu

Zein da arazoa

GDPRren arabera, EBko herritarrek eskubidea dute enpresa baten zerbitzarietan gordetako datu pertsonalen kopia bat eskatzeko. Duela gutxi jakin zen mekanismo hau beste pertsona baten PD biltzeko erabil daitekeela. Black Hat jardunaldiko parte hartzaileetako bat esperimentu bat egin zuen, zeinetan bere ezkongaiaren datu pertsonalekin artxiboak jaso zituen hainbat enpresatatik. Haren izenean eskaera garrantzitsuak bidali zizkien 150 erakunderi. Interesgarria da enpresen % 24k helbide elektronikoa eta telefono zenbakia soilik behar izan zituen nortasun froga gisa - horiek jaso ondoren artxibo bat itzuli zuten fitxategiekin. Erakundeen % 16 inguruk pasaporte baten (edo beste dokumentu baten) argazkiak ere eskatu zituzten.

Ondorioz, Jamesek bere "biktimaren" Gizarte Segurantzaren eta kreditu-txartelaren zenbakiak, jaioteguna, neska-izena eta egoitza-helbidea eskuratu ahal izan zituen. Helbide elektroniko bat filtratu den ala ez egiaztatzeko aukera ematen duen zerbitzu bat (zerbitzu baten adibidea izango litzateke Pwn egin al naute?), aurretik erabilitako autentifikazio-datuen zerrenda bidali ere. Informazio horrek hackeatzea ekar dezake erabiltzaileak inoiz pasahitzak aldatu edo beste nonbait erabiltzen baditu.

Badira beste adibide batzuk non datuak "erruki" bidali ostean esku okerretan amaitu zuten. Beraz, duela hiru hilabete Reddit erabiltzaileetako bat eskatu Epic Games-en zeure buruari buruzko informazio pertsonala. Hala ere, bere PD beste jokalari bati bidali zion oker. Antzeko istorio bat gertatu zen iaz. Amazon bezeroa Istripuz jaso nuen 100 megabyteko artxiboa, Alexa-ri Interneteko eskaerak eta beste erabiltzaile baten milaka WAF fitxategi dituena.

GDPR-k nola eragin dituen datu pertsonalen filtrazioak
Argazkia - Tom Sodoge β€” Zipriztindu

Adituek diote horrelako egoerak gertatzeko arrazoi nagusietako bat Datuak Babesteko Erregelamendu Orokorra osatugabea dela. Hain zuzen ere, GDPRk zehazten du zein epe barruan erantzun behar duen enpresa batek erabiltzaileen eskaerei (hilabeteko epean) eta isunak zehazten ditu β€”20 milioi euro edo urteko diru-sarreren %4rainoβ€” baldintza hori ez betetzeagatik. Hala ere, enpresei legea betetzen lagundu behar dieten benetako prozedurak (adibidez, bere jabeari datuak bidaltzen zaizkiola ziurtatzea) ez dira bertan zehazten. Hori dela eta, erakundeek modu independentean (batzuetan saiakeraren bidez) beren lan-prozesuak eraiki behar dituzte.

Nola hobe dezaket egoera?

Proposamen erradikalenetako bat GDPR alde batera uztea edo errotik berregitea da. Gaur egungo forman legeak ez duela funtzionatzen iritzia dago, oso baita konplexua eta zorrotzegia, eta diru asko gastatu behar duzu bere baldintza guztiak betetzeko.

Esaterako, iaz Super Monday Night Combat jokoaren garatzaileek euren proiektua bertan behera utztzera behartu zuten. Bere sortzaileen arabera, GDPRrako sistemak birdiseinatzeko behar den aurrekontua aurrekontua gainditu du, zazpi urteko jokorako esleitua.

"Enpresa txiki eta ertainek askotan ez dute erregulatzaileen eskakizunak ulertzeko eta beharrezko prestaketak egiteko baliabide teknologiko eta giza baliabiderik", dio Sergey Belkinek, IaaS hornitzailearen garapen saileko buruak. 1cloud.ru. "Hor saltzaile handiak eta IaaS hornitzaileak salbatzera etor daitezke, alokairurako IT azpiegitura segurua eskainiz. Adibidez, 1cloud.ru-n gure ekipoak datu-zentro batean jartzen ditugu, ziurtatua Tier III estandarraren arabera eta bezeroei lagundu Errusiako Lege Federal-152 "Datu pertsonalei buruzko" baldintzak betetzen.

GDPR-k nola eragin dituen datu pertsonalen filtrazioak
Argazkia - Kromatografia β€” Zipriztindu

Alderantzizko ikuspuntu bat ere badago, hemen arazoa ez dagoela legean bertan, baizik eta enpresek bere eskakizunak formalki bakarrik betetzeko nahian. Hacker News-eko bizilagunetako bat adierazi zuen: datu pertsonalen filtrazioen arrazoia erakundeek izatean datza ez ezarri egiaztapen-mekanismorik errazenak, zentzu onak agindutakoak.

Modu batera edo bestera, Europar Batasunak ez du etorkizun hurbilean utziko GDPR, beraz, Black Hat konferentzian argitu zen egoerak pizgarri izan beharko luke enpresek datu pertsonalen segurtasunari arreta gehiago jartzeko.

Gure blogetan eta sare sozialetan idazten duguna:

GDPR-k nola eragin dituen datu pertsonalen filtrazioak 766 km - LoRaWANentzako distantzia errekor berria
GDPR-k nola eragin dituen datu pertsonalen filtrazioak Nork erabiltzen duen SAML 2.0 autentifikazio-protokoloa

GDPR-k nola eragin dituen datu pertsonalen filtrazioak Big Data: aukera handiak edo engainu handia
GDPR-k nola eragin dituen datu pertsonalen filtrazioak Datu pertsonalak: hodei publikoaren ezaugarriak

GDPR-k nola eragin dituen datu pertsonalen filtrazioak Dagoeneko sistema-administrazioan dihardutenentzat edo hasteko asmoa dutenentzat liburu aukeraketa bat
GDPR-k nola eragin dituen datu pertsonalen filtrazioak Nola funtzionatzen du 1cloud laguntza teknikoak?

GDPR-k nola eragin dituen datu pertsonalen filtrazioak
1hodei azpiegitura Moskun kokatuta Dataspacen. Hau da Uptime Institutuaren Tier lll ziurtagiria gainditu duen Errusiako lehen datu-zentroa.

Iturria: www.habr.com

Gehitu iruzkin berria