Lehallgat a házam?


Ez a cikk több mint egy éve került publikálásra. A cikkben szereplő információk a megjelenéskor pontosak voltak, de mára elavultak lehetnek.

Vajon az intelligens hűtőszekrény vagy az intelligens hangszóró veszélyt jelenthet az ügyvédi titoktartásra? Ez a kérdés napjainkban egyre többször merül fel.

Az ügyvédek szerint az okoseszközök biztonsági problémát jelenthetnek, mivel a jelenlegi helyzetben egyre több jogász dolgozik, illetve folytat megbeszéléseket otthonról az ügyfelekkel, és a hackerek ehhez igazítják a támadásaikat is.

A legtöbben nincsenek tisztában annak valószínűségével, hogy a hackerek lehallgatják  az ügyféllel folytatott telefonbeszélgetéseket az okoseszközön keresztül. A Dickinson Wright tagja, Sara H. Jodka azonban kijelentette, hogy az ügyvédek kötelesek megvédeni az ügyfeleik titkait.

„Mivel nem tudom garantálni az ügyfelek titkainak védelmét, ezért nem használom ezeket az eszközöket akkor, amikor szenzitív információkról egyeztetek az ügyfeleinkkel telefonon.” – tette hozzá.

Az biztos, hogy az okoseszközök hallgatóznak. Múlt nyáron derült fény arra, hogy a Facebook, az Apple és a Google lehetővé tette az alvállalkozójának, hogy távolról hozzáférjen az  okoseszközök által rögzített felvételekhez. Az okoseszközök nem védettek megfelelően a hackertámadások ellen. Év elején azért indítottak közérdekű pert az Amazon ellen, mert az internetre csatlakozó Ring fantázianevű otthoni megfigyelő rendszerét meghackelték.

Mindi Giftos, IT-re szakosodott ügyvéd és az iroda vezető partnere, Madison, Wisconsin, úgy értékelte, hogy „nagy különbség van aközött, ha valaki azért hallgatja a felvételeket, hogy marketing célú adatokat szerezzen vagy teszteket végezzen, illetve aközött, ha valaki ártó szándékkal akarja felhasználni a felvételeket. ”

Giftos elmondta, hogy irodájuk belső anyagokat és nyilvános cikkeket is közzétett, amelyek rávilágítanak az okoseszközök lehetséges kiberbiztonsági és adatvédelmi hibáira. Azt is megjegyezte, hogy az ügyfélhívások indításakor kikapcsolja minden okoseszközét és a Siri-t.

„Nem tudom, hogy ez túlzott óvatosság-e vagy sem” – tette hozzá. „Úgy gondolom, érdemes odafigyelni arra, hogy milyen ezközzel hallgathatnak le, ezeket ki kell kapcsolni vagy el kell távolítani, ha szenzitív információkról beszélünk az ügyféllel.”

Nem irreális, illetve a kockázatokat is mindenképpen csökkenti, ha kikapcsoljuk az okoseszközeinket, ha ügyfélhívást kezdeményezünk. – mondta Neeraj Rajpal adatvédelmi tisztviselő.

Néhány nappal ezelőtt e-mailt küldtünk az ügyfeleinknek, amelyben megkértük őket, hogy kapcsolják ki az Amazon Alexa, vagy a Google Home szolgáltatást, vagy helyezze át őket egy másik helyiségbe, amikor otthonról dolgoznak. Vagy még jobb, ha egyszerűen kikapcsolják őket – mondta Neeraj Rajpal.

Az okoseszközök által jelentett fenyegetés nem új keletű. Mivel jelenleg is sokan, illetve egyre többen dolgoznak otthonról egy új munkakörnyezetben, amellyel a hackerek célpontjává válhatnak Rajpal szerint.

Sőt, ha elhagyjuk az ügyvédi iroda és annak informatikai csapata ellenőrzött környezetét, akkor az otthonunk körül üzemelő okoseszközök fokozott veszélyt jelenthetnek informatikai biztonsági szempontból. – tette hozzá a Connell Foley kiberbiztonsági és adatvédelmi szakértő.

De akkor az ügyvédeknek és az alkalmazottaknak ki kell húzniuk az okoshűtőt a konnektorból, mielőtt az ügyfeleiket hívnák? Azt azért talán mégsem – mondta Rajpal.

„Meg kell találni a megfelelő egyensúlyt a praktikus és a biztonságos között. Csak kicsit jobban oda kell figyelnünk és óvatosabbnak kell lennünk a mindennapokban.” – zárta mondandóját Rajpal.

(law.com/legaltechnews)




Kapcsolódó cikkek

2024. május 15.

Fontos határidő közeledik a gazdasági szankciókkal érintett magyar cégeknek

Az ukrán-orosz háborúra reagálva az Európai Unió a közelmúltban újabb gazdasági szankciókat vezetett be Oroszországgal szemben. Az egyik legfontosabb változás, hogy bizonyos, az orosz cégek vagy szervek részére nyújtható, biztosítható vagy értékesíthető szolgáltatások, amelyek eddig a szankciók alól mentességet élveztek, 2024. június 20. napjától csak hatósági engedély birtokában végezhetők majd. Melyek ezek a szolgáltatások? Honnan szerezhető be az engedély és milyen feltételeknek kell majd megfelelni? Mivel a határidő vészesen közeleg, ezért a Schönherr Hetényi Ügyvédi Iroda munkatársai, dr. Bognár Alexandra és dr. Suller Noémi segítenek eligazodni az új szabályozásban a fenti kérdések megválaszolásával.

2024. május 14.

NIS2 visszaszámlálás: Másfél hónapjuk van a vállalatoknak a NIS2 nyilvántartásba vételre

A NIS2 direktíva számos követelményt fogalmaz meg az EU-tagállamok kiber- és információbiztonságára vonatkozóan. Magyarországon a „2023. évi XXIII. törvény a kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről”, azaz a „Kibertan-törvény” implementálja a direktíva rendelkezéseit, melynek értelmében az érintett vállalatoknak 2024. június 30-ig regisztrálniuk kell magukat a Szabályozott Tevékenységek Felügyeleti Hatósága (SZTFH) által kijelölt online felületen.