Lehallgat a házam?


Ez a cikk több mint egy éve került publikálásra. A cikkben szereplő információk a megjelenéskor pontosak voltak, de mára elavultak lehetnek.

Vajon az intelligens hűtőszekrény vagy az intelligens hangszóró veszélyt jelenthet az ügyvédi titoktartásra? Ez a kérdés napjainkban egyre többször merül fel.

Az ügyvédek szerint az okoseszközök biztonsági problémát jelenthetnek, mivel a jelenlegi helyzetben egyre több jogász dolgozik, illetve folytat megbeszéléseket otthonról az ügyfelekkel, és a hackerek ehhez igazítják a támadásaikat is.

A legtöbben nincsenek tisztában annak valószínűségével, hogy a hackerek lehallgatják  az ügyféllel folytatott telefonbeszélgetéseket az okoseszközön keresztül. A Dickinson Wright tagja, Sara H. Jodka azonban kijelentette, hogy az ügyvédek kötelesek megvédeni az ügyfeleik titkait.

„Mivel nem tudom garantálni az ügyfelek titkainak védelmét, ezért nem használom ezeket az eszközöket akkor, amikor szenzitív információkról egyeztetek az ügyfeleinkkel telefonon.” – tette hozzá.

Az biztos, hogy az okoseszközök hallgatóznak. Múlt nyáron derült fény arra, hogy a Facebook, az Apple és a Google lehetővé tette az alvállalkozójának, hogy távolról hozzáférjen az  okoseszközök által rögzített felvételekhez. Az okoseszközök nem védettek megfelelően a hackertámadások ellen. Év elején azért indítottak közérdekű pert az Amazon ellen, mert az internetre csatlakozó Ring fantázianevű otthoni megfigyelő rendszerét meghackelték.

Mindi Giftos, IT-re szakosodott ügyvéd és az iroda vezető partnere, Madison, Wisconsin, úgy értékelte, hogy „nagy különbség van aközött, ha valaki azért hallgatja a felvételeket, hogy marketing célú adatokat szerezzen vagy teszteket végezzen, illetve aközött, ha valaki ártó szándékkal akarja felhasználni a felvételeket. ”

Giftos elmondta, hogy irodájuk belső anyagokat és nyilvános cikkeket is közzétett, amelyek rávilágítanak az okoseszközök lehetséges kiberbiztonsági és adatvédelmi hibáira. Azt is megjegyezte, hogy az ügyfélhívások indításakor kikapcsolja minden okoseszközét és a Siri-t.

„Nem tudom, hogy ez túlzott óvatosság-e vagy sem” – tette hozzá. „Úgy gondolom, érdemes odafigyelni arra, hogy milyen ezközzel hallgathatnak le, ezeket ki kell kapcsolni vagy el kell távolítani, ha szenzitív információkról beszélünk az ügyféllel.”

Nem irreális, illetve a kockázatokat is mindenképpen csökkenti, ha kikapcsoljuk az okoseszközeinket, ha ügyfélhívást kezdeményezünk. – mondta Neeraj Rajpal adatvédelmi tisztviselő.

Néhány nappal ezelőtt e-mailt küldtünk az ügyfeleinknek, amelyben megkértük őket, hogy kapcsolják ki az Amazon Alexa, vagy a Google Home szolgáltatást, vagy helyezze át őket egy másik helyiségbe, amikor otthonról dolgoznak. Vagy még jobb, ha egyszerűen kikapcsolják őket – mondta Neeraj Rajpal.

Az okoseszközök által jelentett fenyegetés nem új keletű. Mivel jelenleg is sokan, illetve egyre többen dolgoznak otthonról egy új munkakörnyezetben, amellyel a hackerek célpontjává válhatnak Rajpal szerint.

Sőt, ha elhagyjuk az ügyvédi iroda és annak informatikai csapata ellenőrzött környezetét, akkor az otthonunk körül üzemelő okoseszközök fokozott veszélyt jelenthetnek informatikai biztonsági szempontból. – tette hozzá a Connell Foley kiberbiztonsági és adatvédelmi szakértő.

De akkor az ügyvédeknek és az alkalmazottaknak ki kell húzniuk az okoshűtőt a konnektorból, mielőtt az ügyfeleiket hívnák? Azt azért talán mégsem – mondta Rajpal.

„Meg kell találni a megfelelő egyensúlyt a praktikus és a biztonságos között. Csak kicsit jobban oda kell figyelnünk és óvatosabbnak kell lennünk a mindennapokban.” – zárta mondandóját Rajpal.

(law.com/legaltechnews)




Kapcsolódó cikkek

2024. június 25.

Megjelent a NIS2-törvény IT-követelményeket tartalmazó rendelete

Június 24-én hatályossá vált a kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről szóló „Kibertan törvény” IT követelményrendszerét tartalmazó kormányrendelete. A NIS2 törvényhez kapcsolódó végrehajtási rendelet megjelenése egyformán jelentős lépés a jogszabállyal érintett cégek, a leendő auditorok és a tanácsadók számára is. A 120 oldalas dokumentum pontosan tartalmazza ugyanis azokat a követelményeket, amelyek alapján az érintett cégek felkészülése/felkészítése már elindítható, valamint a 2025-ben induló hatósági kiberbiztonsági audituk pedig megtervezhetővé válik. A Grant Thornton nemzetközi üzleti- és adótanácsadó cég szakértői a következőkben segítséget nyújtanak a rendelet értelmezésében.

2024. június 24.

Közeledik a határidő a kiberbiztonsági megfelelésre

A kiberbiztonság – más néven digitális biztonság – szabályozása az egyik legfontosabb jogi újdonság hazánkban. Magyarország átültette a NIS2 irányelvet, amely az Európai Unió legújabb, az európai kiberbiztonságot erősítő jogszabálya. A törvény meghatározza a kiberbiztonság nemzeti kereteit, megszabva az információs és kommunikációs technológiai (IKT) termékek kiberbiztonsági tanúsításának alapvető szabályait. A cél az, hogy kedvező feltételeket teremtsenek a fogyasztók számára, hogy – személyes adataik, fényképeik vagy éppen a pénzük védelme érdeklében – figyelembe vehessék a termékek kiberbiztonsági szintjét és szükség esetén a kiberbiztonsági felügyelethez fordulhassanak. A magyar kiberbiztonsági szabályozás részletes intézkedési tervet nyújt az érintett vállalkozások számára, és súlyos következményeket ír elő a szabályok be nem tartása esetén. A törvény értelmében 2024. június 30-ig kell a cégeknek eleget tenniük az első főbb kötelezettségeknek – olvasható dr. Hetényi Kinga  és dr. Menczelesz Adrián, a Schönherr Hetényi Ügyvédi Iroda ügyvédei elemzésében.

2024. június 21.

Tisztességtelen kereskedelmi gyakorlatot gyanít a GVH egy kisgyermekes szülőket célzó cégnél

A Gazdasági Versenyhivatal (GVH) versenyfelügyeleti eljárást indított a szlovákiai EC Global SVK s.r.o. vállalkozással szemben tisztességtelen kereskedelmi gyakorlat tilalmának feltételezett megsértése miatt; a GVH gyanúja szerint a cég a weboldalán reklámozott, jellemzően kisgyermekes szülőknek ajánlott termékek esetében megtéveszti a fogyasztókat az egészségre és gyógyhatásra vonatkozó állításokkal.