„Be Data Aware” – o nouă campanie ICO

Campanii

Vizualizari: 346

Facebooktwittergoogle_plusredditpinterestlinkedinmail

Într-o lume bazată pe date, este mai important ca oricând să știm cine utilizează datele personale ale oamenilor și de ce.

În data de 9 Mai 2019, Autoritatea de protecția datelor din Marea Britanie (ICO) a lansat campania "Be Data Aware" pentru a ajuta oamenii să înțeleagă modul în care organizațiile utilizează datele lor.

Cu o serie de resurse, inclusiv fișe informative despre setările de confidențialitate și publicitate, informații despre dreptul persoanelor de a fi informate și explicațiile privind funcționarea mecanismului de microtargetare online, campania Be Data Aware reamintește oamenilor drepturile lor în cadrul GDPR și modul de exercitare a acestora.

"Scopul nostru este de a face schimbări și de a ne asigura încrederea în sistemul nostru democratic. Și acest lucru se poate întâmpla numai dacă oamenii sunt pe deplin conștienți de modul în care organizațiile folosesc datele lor, mai ales dacă se întâmplă în spatele scenei. Tehnologiile noi și analizele de date oferă instrumente convingătoare care permit campaniilor să se conecteze cu indivizii și să direcționeze mesaje direct către ei, pe baza preferințelor, a sugestiilor și a postărilor. Dar acest lucru nu poate fi în detrimentul transparenței, corectitudinii și respectării legii. " a declarat Comisarul pentru informații, Elizabeth Denham.

Mai multe informații puteți accesa AICI.

2 mai 2019 – Ziua mondială a parolei

Campanii

Vizualizari: 1355

Facebooktwittergoogle_plusredditpinterestlinkedinmail

Astăzi este Ziua Mondială a Parolei, o zi pentru a reflecta cât de vulnerabilă este o parolă slabă și cât de tare vă poate afecta un atac de securitate cibernetică. Cu cât se dezoltă mai mult tehnologia, o utilizăm din ce în ce mai mult la servici și acasă, astfel că numărul de parole pe care trebuie să le creem și ne amintim crește.

Crearea de parole pentru fiecare cont online pe care îl utilizați poate părea obositor, dar consecințele în cazul în care folosiți parole ușor de ghicit sau reutilizați în mai multe conturi aceiași parolă, pot să creeze neplăceri. Breșele de securitate și furturile de date cu caracter personal cresc din ce în ce mai mult în frecvență și este vital ca acum, mai mult ca niciodată, să folosiți parole puternice pentru a preveni compromiterea informațiilor confidențiale.

ESET a făcut o analiză a celor mai folosite 100.000 de parole de către utilizatori. În mod alarmant, s-a constatat că peste 23 de milioane de conturi compromise utilizau parola "123456", urmată îndeaproape de "123456789" la 7,7 milioane de utilizatori. Alte parole comune au inclus "qwerty" și "parola/password" clasică. În mod evident putem concluziona din aceste date că siguranța parolei nu este o prioritate pentru toți internauții.

Parola Numărul de conturi pierdute care foloseau această parolă
123456 23,174,662
password 3,645,804
qwerty 3,810,555
111111 3,093,220
google 183,778
facebook 64,811
a3Z6!B:9#s.2 0

Desigur, sistemele de autentificare cu două sau mai mulți factori (2FA / MFA) vă pot ajuta foarte mult să vă protejați și ar trebui să utilizați acești factor de autentificare cât mai des. Acest lucru nu trebuie să înlocuiască utilizarea unor parole robuste și unice.

Primul pas este evitarea unui singur cuvânt, mai ales în limba engleză. În schimb, încercați să utilizați o expresie sau o serie de cuvinte care nu sunt ușor de ghicit sau, în mod normal, nu ar apărea unul lângă celălalt într-o propoziție sau într-un dicționar. Unele dintre parole pe care le utilizați deja pot conține caractere sau simboluri speciale la sfârșit, probabil pentru că un site web v-a solicitat să vă faceți parola mai puternică. În loc de a plasa un caracter special la sfârșit, interpuneți caractere speciale în locuri diferite, împreună cu caractere normale, în interiorul parolei.

Ca un sfat general, evitarea oricăror cuvinte care pot fi găsite într-un dicționar va crește puterea parolei. Cuvintele care nu sunt găsite într-un dicționar îngreunează efortul infractorilor cibernetici să spargă parolele. Desigur, unul dintre motivele pentru care multe parole sunt atât de ușor de ghicit este că oamenii pur și simplu nu au capacitatea de a-și aminti parole complexe, motiv pentru care recurg de cele mai multe ori la detalii personale.

Folosirea detaliilor personale precum nume sau anul nașterii înseamnă că parolele Dumneavoastră ar putea arăta foarte asemănătoare și cu numele de utilizator, făcând o sarcină ușoară pentru programele de spargere a parolelor. Dacă un infractor cibernetic a reușit să vă înregistreze detaliile personale (fie din Facebook sau altfel), va fi chiar mai ușor pentru ei să ghicească parola.

Dacă credeți că trebuie să utilizați aceiași parolă, de teama să nu vă blocați periodic conturile, gândiți-vă din nou și luați în considerare utilizarea unui software de tip "manager de parole". Un astfel de software poate genera o parolă puternică și unică pentru fiecare serviciu online și gestionează toate aceste informații într-o bază de date criptată, direct pe calculatorul sau telefonul Dumneavoastră. Ar trebui să vă amintiți doar o parolă principală (denumită master) care, în cele din urmă, vă deschide toate conturile online.

Astăzi de Ziua Mondială a Parolei, alocați un minut pentru vă exersa creativitatea și pentru a vă revizui strategia de apărare împotriva pierderii informațiilor confidențiale. Asigurați-vă că va schimbați parola cu una complet nouă, mai puternică și cel mai important, unică. Mai bine să fiți în siguranță decât să vă pară rău mai târziu.

ASCPD: Știrile false, adevărate bombe invizibile

Campanii

Vizualizari: 5714

Facebooktwittergoogle_plusredditpinterestlinkedinmail

În contextul Zilei Internaționale a Păcălelilor, anunțul Asociației Specialiștilor în Confindențialitate și Protecția Datelor (ASCPD) prin care se anunța lansarea pe data de 1 Aprilie 2019 a unei soluții “miracol” privind implementare a GDPR, fără a fi necesară implicarea unui specialist, este o utopie și  nu a fost altceva decât o știre falsă (fakenews), în încercarea de a trage un semnal de alarmă asupra acestui fenomen prezent pe piața din România.

"Fakenews-ul" nu este doar un concept politic. Este și o componentă a Hype[1]-ului de marketing în ceea ce privește Regulamentul European privind Protecția Datelor. Știrile false, dar mai ales profilarea și microtargetarea sunt unele din cele mai de temut arme ale acestui secol, adevărate bombe invizibile împotriva cărora suntem nevoiți să reacționăm.

Rolul ASCPD este să se implice activ în vederea creșterii gradului de conștientizare a importanței datelor cu caracter personal și să lupte împotriva tehnicilor de manipulare și de furt de date, mai ales că în acest moment nu există astfel de campanii în România.

Cu nici treizeci de zile în urmă, ASCPD a finalizat cu succes primul studiu realizat în rândul persoanelor vizate din România, din care reiese, într-o proporție covârșitoare de 76%, că persoanele vizate știu să identifice știrile false și nu au încredere în știrile de pe rețelele de socializare. Astăzi însă, s-a confirmat că este valabil doar la nivel declarativ, realitatea fiind diferită.

În ultimele 3 zile, sute de persoane și-au oferit datele personale în mod gratuit, fiind în căutarea unei soluții doar formale și mai ales ieftină la implementarea principiilor GDPR în propria firmă. Facem apel la toți operatorii să consulte pe site-ul asociației ghidul ASCPD privind implementarea GDPR, apreciind totodată că soluțiile formale, fără implicarea unui specialist, nu îi vor ajuta în procesul de obținere a conformității GDPR.

“Asemenea bisturiului în mâinile unui chirurg priceput, un kit GDPR poate fi un instrument de un real ajutor pentru un specialist în protecția datelor. Dar ce ne facem când bisturiul ajunge pe mâna unei persoane fără experienta în domeniul medical? Te-ai mai lăsa operat de aceasta persoană? Poate comparația este exagerată, GDPR-ul nu te omoară, însa datele tale ajunse din neglijenta în mâini răuvoitoare, îți pot produce probleme foarte mari: furtul banilor din cont sau de pe card, furtul de identitate, credite făcute în numele tău etc. Acestea sunt doar câteva din cele mai frecvente riscuri.”, a declarat Marius Dumitrescu, Președintele ASCPD Romania.

Nu există niciun pericol pentru persoanele care și-au oferit datele personale în cadrul acestei campanii, aceștia urmând a primi prin email un ghid cu tema “Implementarea sustenabilă a Regulamentului UE 679/2016 în România”, baza de date fiind apoi ștearsă.

În prezent gardianul modului în care Regulamentul UE 2016/679 este implementat în România este Responsabilul privind protecția datelor, o meserie nou aparută, care se confruntă probabil cu cele mai mari provocări profesionale, datorită caracterului general și a lipsei de repere unitare.

ASCPD va continua să lanseze campanii de conștientizare dedicate persoanelor vizate, pentru ca acestea să nu cadă în capcana știrilor false sau a atacurilor cibernetice care abuzează de naivitatea sau de lipsa lor de informare.

 

Despre Asociația Specialiștilor în Confidențialitate și Protecția Datelor (ASCPD) – România

 Asociația Specialiștilor în Confidențialitate și Protecția Datelor (ASCPD) este creată cu scopul de a informa și de a reuni profesioniștii care doresc să gestioneze cu succes punerea în aplicare a Regulamentului General privind Protecția Datelor 2016/679 și a legislației aferente, funcționând ca un organism consultativ profesionist pentru persoane și organizații. ASPDC este o organizație non-guvernamentală, autonomă, apolitică și non-profit care ajută la definirea, susținerea și îmbunătățirea profesiei de Responsabil în protecția datelor și a altor specialiști în domeniu și își desfășoară activitatea în conformitate cu prevederile OG nr.26/2000.

ASCPD ghidează persoanele responsabile în protecția datelor și alți specialiști în domeniul confidențialității datelor în rezolvarea numeroaselor probleme juridice, tehnice și organizatorice pentru a obține un echilibru adecvat între interesele persoanelor vizate, care necesită protecție, și cele ale operatorilor.

Obiectivul ASCPD este de a oferi soluții concrete la problemele cu care se confruntă specialiștii în confidențialitate și protecția datelor, de a crește gradul de conștientizare a legislației și de a oferi membrilor săi un forum în care aceste subiecte să poată fi dezbătute, precum și un loc de pregătire profesională continuă. ASCPD militează pentru îmbunătățirea gradului de conștientizare cu privire la tehnologiile și legile care pun în pericol viață privată, pentru a se asigura că publicul este informat și implicat.

Mai multe detalii găsiți pe www.ascpd.ro

 

[1] HYPE este o strategie de marketing inteligentă prin care un produs sau serviciu este promovat ca fiind un lucru pe care toată lumea trebuie să-l obțină, până în punctul în care oamenii încep să simtă că trebuie să-l achiziționeze.

 

dpo-NET.ro lansează un nou curs online GRATUIT

In numai 20 de zile care au trecut de la lansarea noului modul pe portalul dpo-NET.ro, peste 250 de persoane au absolvit cursurile online dedicate atat profesionistilor cat […]

Selecția echipei naționale pentru Campionatul European de Securitate Cibernetică 2019

În perioada 6 – 7 aprilie 2019, CERT-RO, împreună cu Serviciul Român de Informații și Asociația Națională pentru Securitatea Sistemelor Informatice, alături de partenerii Orange Romania, Bit Sentinel, […]

Peste 97% dintre români cer sa fie informați despre datele lor personale

Conform unui comunicat de presă primit la redacție, Asociaţia Specialiştilor în Confidențialitate şi Protecţia Datelor (ASCPD) a lansat în luna Februarie 2019, în premieră pentru România, un studiu […]

CERT-RO, Microsoft și Poliția Română colaborează pentru oprirea fraudelor de tip ‘suport tehnic fals’

Cu ocazia Safer Internet Day, Microsoft, Poliția Română și Centrul Național de Răspuns la Incidente de Securitate Cibernetică (CERT-RO) au susținut un eveniment dedicat prevenirii și combaterii înșelăciunilor […]