
Az adatvédelmi incidensek kockázatértékelése és megelőzése
Cikkünk első részében a zsarolóvírus által okozott incidensekkel és az adatszivárgást eredményező támadásokkal kapcsolatos példákat és javaslatokat mutatjuk be.
Cikkünk első részében a zsarolóvírus által okozott incidensekkel és az adatszivárgást eredményező támadásokkal kapcsolatos példákat és javaslatokat mutatjuk be.
A Robinson Tours utazási iroda több ezer személyes adatot tartalmazó adatbázisa nyilvánosan hozzáférhető volt az interneten. A NAIH húszmillióra bírságolta a céget.
A lengyel adatvédelmi hatóság (UODO) elnöke, hivatalból vizsgálatot rendelt el azt követően, hogy a koronavírus miatt karantén alá vont személyek személyes adatai tömegesen váltak hozzáférhetővé illetéktelen személyek számára.
Az ír adatvédelmi hatóságokhoz más tagállamok adatvédelmi hatóságai intéztek megalapozott és releváns kifogásokat, amelyekkel a hatóság nem értett egyet, ezért az ügyben az EDPB döntött.
A törvény által megkövetelt alap biztosítási fedezeteken túl az Aon Magyarország Kft. több mint 20 éve segíti ügyfeleit ún. kiegészítő szakmai felelősségbiztosítással, amely több száz millió vagy milliárd Ft-os összeg erejéig védi az irodákat egy nem várt szakmai műhiba esetén.
A cég nürnbergi szolgáltatóközpontjában minden adatot rögzítettek a dolgozók magánéletéről és ez alapján döntöttek továbbfoglalkoztatásukról.
A mérlegelési jogkörben hozott döntés nem jogszabálysértő pusztán azon az alapon, hogy a jogszabályban meghatározott mérlegelési szempontok közül csak azokat mutatja be, amelyeket a hatóság az adott ügy szempontjából relevánsnak tartott, a jelentőséggel nem bíró, a nem értékelt, illetve nem értelmezhető elemeket nem sorolja fel.
A Fővárosi Törvényszék megállapította, hogy a NAIH jogszerűen járt el, amikor megbírságolta a Honvédkórházat, mert Demeter Márta országgyűlési képviselő egészségügyi adatai a Honvédkórháztól a sajtóhoz kerültek egy adatvédelmi incidens keretében, amelyet a Honvédkórház nem jelentett be a NAIH-nak.
Szerzőnk szerint mindaddig, amíg az USA vonatkozó szabályai nem változnak, addig velük jogszerű „megerősített és tartós adatvédelmi mechanizmust” nem lehet kidolgozni.
A DIGI-t egy etikus hacker figyelmeztette, hogy honlapján keresztül elérhetők az előfizetők és hírlevél feliratkozók személyes adatai. A DIGI a sérülékenységet javította, de az incidens miatt így is jelentős bírságot kell fizetnie.