Sedm rad od NÚKIB, jak ochránit firemní data

Kyberbezpečnost firem nezáleží pouze na jejich IT odděleních, ale především na jejich zaměstnancích a manažerech. Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) ve spolupráci s Hospodářskými novinami proto vydal několik jednoduchých rad, jak ochránit firemní data při práci zaměstnanců na home office. Zaměstnancům pracujícím na home office umožněte připojovat se pouze prostřednictvím VPN a … Číst dál

Aktivní ochrana před hackery, nebo narušení vašeho soukromí?

Novela zákona o Vojenském zpravodajství by měla změnit chování Česka v kyberprostoru. Současnou podobu zabezpečování klíčových systémů, která zpravidla spočívá v čekání na útoky hackerů, by měla nahradit aktivní kybernetická obrana. Vojenští zpravodajci by tak nově měli za úkol shromažďovat informace o dění v počítačových sítích a na základě nich připravit odvetná opatření.

Ministerstvo školství zpracovávalo citlivé údaje žáků bez souhlasu, pokutu ale dostat nemůže

Úřad pro ochranu osobních údajů (ÚOOÚ) vydal v dubnu 2016 rozhodnutí, na základě kterého byla Ministerstvu školství, mládeže a tělovýchovy udělena pokuta ve výši 200 tisíc korun. Přestupek ministerstva spočíval v tom, že zpracovávalo jakožto správce osobních údajů žáků a studentů citlivé údaje týkající se především zdravotního postižení žáků. K zpracovávání docházelo od roku 2006 … Číst dál

Kamerové systémy ve společných částech domu

Rumunský soud nedávno předložil Soudnímu dvoru Evropské unie (SDEU) žádost o rozhodnutí v souvislosti s oprávněným zájmem na instalaci kamerových systémů ve společných částech domu. Jde o případ bytového domu v Rumunsku, ve kterém opakovaně docházelo k vloupáním a krádežím. Spoluvlastníci domu proto nejdříve instalovali systém domovního telefonu a vstupu do domu na magnetickou kartu, … Číst dál

Nové pokyny k získávání souhlasů dle GDPR

Evropský sbor pro ochranu osobních údajů vydal na začátku května nové detailní pokyny týkající se získávání a prokazování souhlasů se zpracováním osobních údajů, které doplňují dřívější stanoviska Pracovní skupiny 29. GDPR definuje souhlas jako svobodný, konkrétní, informovaný a jednoznačný projev vůle, kterým subjekt údajů dává svolení ke zpracování svých osobních údajů. Evropský sbor doplnil, že … Číst dál

Aerolinky EasyJet přišly kvůli hackerům o data devíti milionů cestujících

Britské aerolinky EasyJet veřejně oznámily, že se staly terčem vysoce sofistikovaného kybernetického útoku, který zasáhl devět milionů jejich zákazníků. Hackeři se zmocnili jejich e-mailových adres, podrobností o letech a u 2208 osob dokonce údajů o platebních kartách včetně tzv. CVV kódu (třímístného čísla na zadní straně karty). Podle BBC společnost o útoku věděla již od … Číst dál

Znáte weby, které sledují chování svých uživatelů na internetu?

Vyhledávač DuckDuckGo zpřístupnil nový „Tracker Radar“, jenž obsahuje podrobná data o webových doménách a firmách, které na internetu sbírají informace o svých uživatelích, například údaje o jejich poloze a historii vyhledávání. Tvůrci tohoto nástroje doufají, že ho budou využívat vývojáři k blokování online trackování a že pomůže uživatelům lépe porozumět, jak sledování uživatelů na internetu … Číst dál

Pochybení SPD při nakládání s osobními údaji a pokuta 40 tisíc pro ČEZ

Hnutí SPD podle kontroly Úřadu pro ochranu osobních údajů (ÚOOÚ) porušilo pravidla nakládání s osobními údaji. Ve výroční zprávě ÚOOÚ za loňský rok se uvádí, že hnutí SPD zpracovávalo osobní údaje o svých dárcích v rozsahu, který nebyl nezbytně nutný. Lhůtu pro uchovávání dat dárců nadbytečně prodloužilo o dva roky a nepřiměřeně dlouhou dobu také … Číst dál

Telefony Xiaomi odesílají data o svých uživatelích do Číny, používá je Úřad vlády i policie

Během testování telefonů čínské značky Xiaomi zjistil rumunský softwarový inženýr Gabriel Cîrlig, že tato zařízení sledují aktivitu svých uživatelů a data následně odesílají na čínský server, který vlastní společnost Alibaba. Podle Cîrliga telefon zaznamenává například informace o hudbě a videích, která sledujete, titulky článků nebo historii prohlížeče, navíc spolu s vaším unikátním identifikátorem. Odesílanými informacemi … Číst dál

Vysoká hrozba kybernetických útoků – hackeři útočí na nemocnice, městské části i ministerstva

Za poslední měsíc stoupl počet kyberútoků na důležité cíle v České republice. Napaden byl informační systém městské části Prahy 3 i státního podniku Povodí Vltavy, který spravuje kaskádu přehrad a patří mezi klíčové státní energetické instituce. Fungování přehrad v tomto případě nebylo ohroženo, neboť infrastruktura jejich systému je z bezpečnostního důvodu oddělena od napadeného systému … Číst dál