Személyes és üzleti adataink digitális biztonsága

Adatvédelem & Informatikai biztonság

Adatvédelem & Informatikai biztonság

PRE-GDPR FIGHT, AVAGY NAIH VS BKK – 10.000.000:0

2018. február 11. - ITsec

Forrás: KIBERBLOG

http://kiber.blog.hu/2018/02/05/pre-gdpr_fight_avagy_naih_vs_bkk_10_000_000?dashboard_position=126009894

Jól megcsapta a BKK-t a NAIH, alaposan odalépett egyet nekik.

A NAIH állásfoglalása szerint a BKK az e-jegy tragikomédia (emlékszünk, 50Ft-ért bérlet, „hekker” előállítva, tüntetés, maszatolás, nem úgy volt, „súlyos kibertámadás” – végül T-Systems vezetők távozása) felvonásaiban megsértette a tájékoztatási kötelezettséget, a felhasználóknak nem nyújtott megfelelő információt az adatkezelésről, ráadásul a felhasználók adataira sem vigyázott az elvárható módon.

Tovább

Egyelőre nem támad a Meltdown vagy a Spectre

2018. február 11. - ITsec

Forrás: 2018.02.07. 13:51 G Data

http://virusirto.blog.hu/2018/02/07/egyelore_nem_tamad_a_meltdown_vagy_a_spectre?dashboard_position=126369414

spectre-meltdown-850x480.jpgJanuár elején jelentették be a processzorokat érintő Meltdown és Spectre biztonsági hibákat, azonban a hackerek még nem készítettet olyan vírust, mely szabadon terjedne. Az ok az is lehet, hogy ezek a sérülékenységek nem elég vonzók a rosszfiúknak, mert a támadásoknál nem lehet előre megítélni, hogy milyen adatokhoz tudnak hozzájutni.

A Virus Bulletin adatai szerint egy hónappal a Spectre és Meltdown sérülékenységek bejelentése után a szakemberek még nem találtak a szabadban olyan kártevőt, amely fertőzést okozott volna. Ez nem azt jelenti, hogy nem létezne már olyan rosszindulatú kód, mely a két sérülékenység valamelyikét ki tudná használni, a kutatók 140 ilyen mintát számoltak össze.

Tovább

Cryptobányász malware-t találtak egy európai viziközmű cég ICS rendszerében

2018. február 11. - ITsec

Forrás: 2018. február 10. - icscybersec

http://icscybersec.blog.hu/2018/02/10/cryptobanyasz-malware-ics-rendszerben?dashboard_position=126818720

Ahogy az elmúlt év végén a cryptovaluták értéke soha nem látott magasságokba emelkedett, úgy nőtt az azt bányászó malware-ek és a velük végrehajtott támadások száma is. Egyes hírek szerint a WannaCry néven elhíresült (és több ICS rendszer leállításában is szerepet játszó) malware-hez hasonlóan az EternalBlue exploitot kihasználva terjedő, de ezúttal nem ransomware-ként, hanem cryptobányászként viselkedő malware kezd terjedni, aminek az IT biztonsági szakma a WannaMiner nevet adta. Mostanáig ezek a cryptobányász malware-támadások nem érintettek ICS rendszereket (vagy legalábbis publikusan ilyen hír nem volt elérhető), a héten azonban ez is megváltozott. Egy európai szennyvízkezelő cég Windows XP-alapú GE Digital CIMPLICITY SCADA szerverein a Monero cryptovalutát bányászó malware-t talált a Radiflow nevű IT biztonsági cég.

Tovább

GDPR – Hordozható adatok átadása – II. rész

2018. február 04. - ITsec

Forrás: dr. Dénesné dr. Orcsik Judit, 2018. 02. 01. 11:23

https://jogaszvilag.hu/rovatok/szakma/gdpr-hordozhato-adatok-atadasa-ii-resz

(I. rész)

A GDPR célja nem más, mint hogy egy modernebb, európai szintű adatvédelem jöhessen létre, amelynek következtében számos újdonsággal számolhatunk. Ennek része az adathordozhatósághoz való jog, ami bár összefügg az eddig már meglévő hozzáférési joggal, ám nem azonosítható vele. Az alábbiakban azt fejtjük ki bővebben, hogyan kell átadni a hordozható adatokat.

A május 25-én hatályba lépő európai adatvédelmi rendelet (GDPR, vagy Rendelet) már most is nagy hatással van az adatvédelem teljes területére, hiszen az új szabályoknak való megfelelésre a felkészülés igen nagy terheket ró az adatkezeléssel foglalkozó szervezetekre. A GDPR célja nem más, mint hogy egy új, modernebb, európai szintű adatvédelem jöhessen létre, amelynek következtében számos újdonsággal számolhatunk.

A GDPR 20. cikke bevezet egy új jogosultságot, az adathordozhatósághoz való jog tekintetében, amelynek célja, hogy tudatos magatartásra ösztönözze az érintettet, és nagyobb rendelkezést biztosítson számára a rá vonatkozó személyes adatok felett. Mivel az új jog lehetővé teszi személyes adatok adatkezelők közötti közvetlen továbbítását, így elősegíti a személyes adatok szabad áramlását is az Európai Unióban (EU), emellett élénkíti a versenyt az adatkezelők között.

Tovább

Az adatfeldolgozóért is az adatkezelő felel?

2018. február 04. - ITsec

Forrás: dr. Papp Anna Katalin, 2018. 02. 01. 11:21

https://jogaszvilag.hu/rovatok/szakma/az-adatfeldolgozoert-is-az-adatkezelo-felel

Az adatkezelési tanácsadás során gyakran találkozunk kiszervezett adatkezeléssel, -feldolgozással. Sok esetben az ügyfelek tisztában vannak azzal, hogy adattovábbítás történik – például hírlevélre feliratkozók, bérszámfejtési adatok – és ezért szükséges lesz biztosítani az adatvédelmi előírásokat, de az már nem mindig egyértelmű számukra, hogyha már nem maguk foglalkoznak az adatokkal, akkor őket terheli-e ez a felelősség.

Tovább
süti beállítások módosítása