Care sunt cele mai frecvente amenințări de securitate ?

Brese de securitate

Vizualizari: 1933

Facebooktwittergoogle_plusredditpinterestlinkedinmail

Aceasta este o listă a celor mai frecvente amenințări de securitate de care organzația Dumneavoastră și angajații trebuie să fie conștienți. Există, desigur, mai multe amenințări și aceată listă își propune sa fie doar un punct de plecare pentru a conștientiza existența lor.

Conștientizarea pericolelor în materie de securitate este o problemă de conformitate și este necesară pentru a asigura respectarea unor standarde precum ISO27001.

Conștientizarea pericolelor în domeniul securității este o parte esențială a formării angajaților și este cel mai eficient mod de a menține companiile în siguranță de la intruși și hackeri.

  1. Pierderi de date - O "scurgere" de date poate fi intenționată sau neintenționată și se refară în general la un set de date confidențiale și poate genera consecințe grave pentru individ și pentru organizație
  2. Ransomware -  este malware sau un virus care criptează datele de pe computer sau în unele cazuri o rețea întreagă. Nu puteți accesa
    fișierele sau imaginile până când veți plăti răscumpărarea,
    sau uneori chiar și după.
  3. Blocarea telefonului - Documentele, notele, e-mailurile și persoanele de contact pot fi furate dacă lăsați telefonul deblocat.
    Este important să protejați informațiile. Păstrați întotdeauna telefonul blocat când nu îl folosiți.
  4. Vishing - este echivalentul termenului "phishing" atunci când implică telefonul mobil. Este descris ca act de utilizare neautorizată a telefonului mobil în încercarea de a înșelă utilizatorul să ofere informații confidențiale precum date sensibile, date financiare, ducând până la furtul de identitate.
  5. Calculator nesupravegheat - Lăsând computerul deblocat și
    nesupravegheat poate provoca repercursiuni grave dacă altcineva are acces la el.
  6. Aceeași parolă - Gestionarea mai multor parole poate fi dificilă,
    dar este esențial să utilizați diferite parole pentru diferite conturi sensibile.
  7. Atașamente rău-intenționate - Emailul este un instrument foarte important în comunicare, atât pentru persoanele fizice cât și pentru organizațiile de afaceri. Fișiere atașate reprezintă un potențial risc de securitate. Ele pot conține viruși prin intermediul cărora expuneți neintenționat datele dumneavoastră sau ale companiei.
  8. Medii de stocare mobile - sunt un mod deja obișnuit de a transfera
    cantități  mari de date. Riscurile sunt numeroase, inclusiv pierderi de date, trasferul neintenționat de viruși malware care conduc astfel la daune, de multe ori ireparabile.
  9. USB Key Drop - este un mecanism utilizat de heakeri. Aceștia lasă pe stradă sau pe o masă aleasă la întamplare un memory stick care odata introdus în computer le oferă acestora acces nelimitat.
  10. Social Engineering - presupune manipularea și uneri șantajarea  persoanelor și obținerea informațiilor confidențiale pentru a fi folosite în scopuri frauduloase, forțând astfel oamenii să încalce procedurile de securitate.
  11. Dumpster Diving - este o tehnică pentru a prelua informații sensibile care ar putea fi folosite pentru a accesa de exemplu o rețea de calculatoare. În gererel se referă la căutarea prin gunoi a documentelor distruse parțial și din care se pot recupera informații.
  12. Spyware - Spyware și malware sunt tipuri de software care permit unui hacker să obțină informații transmise direct din computerul infectat.
  13. Chain Mail - este corespondență în lanț, astfel că un se încearcă convingerea destinatarului de a transmite un mesaj și altora. Riscul este ca adresele de e-mail să fe distribuite către o persoană rău intenționată, iar în email poate fi incluse link-uri către malware.
  14. CEO Scam - este atunci când un hacker se dă drept o altă persoană, de exemplu un director și păcălește angajați pentru a
    transmite de informații sensibile.
  15. Politica biroului curat - Menținerea unui birou curat presupune a nu lăsa documentele sensibile pe birou, nu se scriu parole pe bilețele lipite de monitor, se șterg informațiilor delicate de pe tabla, și nu se lăsă cardurile de acces de unde ar putea fi furate.
  16. Actualizarea aplicațiilor software - Mențineți sistemele de operare și aplicațiile software actualizate la zi pentru a vă apăra împotriva virușilor sau  a programelor spyware sau alte tipuri de malware.
  17. Parola - Alegerea unei parole bune este necesară. Alegeți una care are cel puțin 8-10 caractere și folosiți cel puțin un număr, o litară mare, o literă mică și un caracter-simbol special. Nu utilizați niciun cuvânt care să fie în dicţionar.  Alegerea unei parole bune este doar începutul. Utilizați parole diferite pentru diferite conturi și nu lăsați parolele acolo se poate fi ușor găsite. Nu trimiteți parole prin
    e-mail sau să le stocați într-o locație nesigură.
  18. Documentele imprimate - Imprimarea documentelor și lăsarea acestora în imprimantă poate oferi altor persoane acces neautorizat la date confidențiale.
  19. Tailgating - uneori numit piggybacking, este o încălcare a securității fizice în cazul în care o persoana neautorizată se folosește de o alta persoană autorizată să intre într-un spațiu securizat.
  20. Phishingul - este practica frauduloasă care presupune trimiterea de e-mailuri care par a fi trimise de către companii renumite pentru a pacăli  persoane fizice să dezvăluie informații personale,
    cum ar fi parolele și numerele cărților de credit.
  21. HTTPS - Hyper Text Transfer Protocol Securizat
    (HTTPS) este o variantă a protocolului web standard de transfer de  date (HTTP) care are suplimentar setări de securitate.
  22. Spear Phising - este practica de a studia indivizii și obiceiurile lor, apoi folosirea acelor informații pentru a trimite e-mailuri specifice
    de la o adresă cunoscută sau de încredere pentru a obține informații confidențiale.
  23. Shoulder Surfing -  este un tip de Social Engineering prin cate o persoană obține informații privind identitatea, diverse coduri, parole și alte informații confidențiale prin supravegherea "peste umărul" victimei.
  24. Free WiFi - Oamenii folosesc de obicei WiFi gratuit fără să se gândească. Una dintre cele mai frecvente atacuri prin rețelele WiFi gratuite se numește atac de tip Om-in-Mijloc (MitM) unde un hacker poate monitoriza tot traficul și poate obține informații sensibile.
  25. Home WiFi - Rețelele de la domiciliu sunt adesea nesecurizate, de multe ori sărind peste acest pas fin grabă. Majoritatea oamenilor nu iau nici un fel de măsuri pentru a asigura rețeaua lor de la domiciliu, făcându-le vulnerabile pentru hackeri.
  26. Keylogger - este un software rău intenționat sau un dispozitiv hardware ( de exemplu un memory stick) care înregistrează fiecare apăsare de tastă pe care o faceți pe o tastatură.

 

Un nou curs ONLINE - Planul de răspuns la incidente de securitate

Conștientizarea pericolelor în materie de securitate este o problemă de conformitate și este necesară pentru a asigura respectarea unor standarde precum ISO27001. De aceea am lansat un nou curs pe platforma de E-learning DPO-NET.ro, intitulat „Planul de răspuns la incidente de securitate„.

Scopul acestui curs este de a a furniza o abordare cât mai clar definită și organizată pentru a gestiona amenințările reale sau potențiale asupra procesului de prelucrare a datelor cu caracter personal.Fiecare organizație trebuie să implementeze un plan de răspuns la incidente de securitate care să identifice și să descrie rolurile și responsabilitățile echipei de răspuns în cazul unei breșe de securitate care va pune planul în acțiune.

Cost curs: 190 LEI 

La finalul cursului se va accesa un chestionar grila cu zece intrebari alese aleatoriu din baza de date si daca rezultatul final al raspunsurilor corecte depaseste procentul de 70%, cursantul obtine automat un Certificat de Absolvire. 

Cuprinsul cursului online Planul de răspuns la incidente de securitate„:

1. Introducere
2. Etapele unui plan de răspuns la incidente de securitate
3. Cum recunoaștem un incident de securitate ?
4. Echipa de management a incidentelor de securitate
5. Cronologia evenimentelor în cazul unui incident de securitate
6. Exemple de incidentele care ar trebui raportate
7. Identificarea incidentelor de securitate,
8. Implicarea departamentelor de management și  IT / Conformitate
9. Notificările în regim de urgență
10 Actvități inițiale
10.1. Izolarea incidentelor de securitate
10.2.Cyber-Asigurări și externalizarea serviciilor de răspuns la inciente de securitate
10.3 Documentarea  și deschiderea rapoartelor de incident de securitate
10.4 Înființarea echipei de management a incidentului și analiza planurilor alternative
11. Activități port-incident
11.1 Analiza și planificarea
11.2 Investigația
11.3 Reducerea riscurilor și adoptarea măsurilor corective
11.4 Notificarea
11.5 Închiderea dosarului deschis pentru incidentul de securitate
11.6 Raportarea

ANEXA A -Formular de raportare a incidentelor de securitate
ANEXA B -Notificare de încălcare a securității datelor cu caracter personal
ANEXA C – Lista a celor mai frecvente amenințări de securitate

Acest curs poate fi utilizat de Responsabilul cu Protectia Datelor (DPO) pentru a asigura informarea angajatilor operatorului de date, obtinand astfel si dovada instruirii acestora prin obtinerea Certificatului de Absolvire emis de dpo-NET.ro. Pentru inscrierea la cursul GRATUIT este nevoie sa aveti un cont cu acces la cursurile online dpo-NET.ro.

Daca nu ati solicitat inca un astfel de cont, o puteti face prin completarea urmatorului formular: https://dpo-net.ro/solicitare-cont-acces-cursuri-online/, urmand ca in maxim 48 de ore sa primiti un email de confirmare privind inregistrarea, cu detalii despre autentificarea in sistem. 

Iți plac articolele dpo-NET.ro? Poți fi la curent cu toate aceste noutăți dacă ne urmărești zilnic pe paginile noastre de LinkedIn sau Facebook. 

NOU! Consultă Registrul Amenzilor GDPR pentru mai multe informații despre sancțiunile acordate în baza Regulamentului 2016/679


Acest articol este protejat de către dispoziţiile legale incidente și este interzisă copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a acestuia. Articolele publicate pe DPO-NET.RO pot fi preluate doar în limita a maxim 500 de caractere, fără a depăşi jumătate din totalul de caractere, şi cu citarea obligatorie a sursei, cu link activ. Orice abatere de la această regulă constituie o încălcare a Legii 8/1996 privind dreptul de autor. Dacă sunteţi interesaţi de preluarea ştirilor și articolelor publicate pe DPO-NET.RO, vă rugăm să ne contactati.

Dacă ai votat pe listele suplimentare partidele au aflat totul despre tine. Iată ce poți face

Brese de securitate

Vizualizari: 946

Facebooktwittergoogle_plusredditpinterestlinkedinmail

Peste 1.700.000 de votanți au fost înscriși pe listele suplimentare din țară și din străinătate în timpul alegerilor pentru Președintele României din data de 10 Noiembrie 2019. Dacă te numeri printre ei, trebuie să știi ca este foarte probabil ca datele tale personale (nume, CNP, domiciliu, semnătura, seria și numărul actului de identitate) să fi ajuns ilegal în posesia partidelor politice. 

Eroare sau legalizarea furtului? Povestea pas cu pas, pe scurt

  • 12 Septembrie 2019 - Guvernul adoptă Ordonanța de urgență nr. 64/2019 prin care a fost modificată legea privind alegerea Președintelui și legea privind alegerea Senatului și a Camerei Deputaților, introducand prin art. VII al Ordonanței posibilitatea ca „Reprezentanții formațiunilor politice în birourile electorale ale secțiilor de votare pot primi, la cerere, copii ale listelor electorale suplimentare, în condițiile stabilite prin decizie a Biroului Electoral Central”.
  • În data de 4 Noiembrie 2019, cu doar 4 zile înaintea alegerilor pentru Președintele României, Biroul Electoral Central pentru alegerea Președintelui din anul 2019 (numit în continuare BEC) a emis Decizia nr. 84 / D / 04.11.2019 (numită în continuare decizia BEC) prin care se stabilesc condițiile în care reprezentanții formațiunilor politice în birourile electorale ale secțiilor de votare pot primi, la cerere, copii ale listelor electorale suplimentare.
  • În ziua votului, partidele politice au solicitat accesul la datele votanților înscriși pe listele suplimentare, fără a exista în toate cazurile indicii ale unei posibile fraude electorale, care ar valid interesul legitim invocat de partid. Vezi model solicitare.

De ce este periculos acest lucru? 

Strategiile campaniilor electorale se bazează în proporție covârșitoare pe datele statistice. Odată finalizat votul aceștia pot afla cu aproximare care a fost intenția de vot pe anumite zone, în funcție de vârsta etc., însă niciodată nu au putut identifica intenția de vot a unui votant. Până acum. Acum, având acces la datele celor care au votat pe listele suplimentare, partidele vor putea stabili, procentual, care a fost intenția de vor a fiecăruia dintre cei aflați pe aceste liste.

Ce pot face cu aceste informații? Scandalul Cambridge Analytica ne-a arătat cum pot fi influențate alegerile prin micro-targetarea alegătorilor. Este cunoscut faptul că atât Cambridge Analytica cât și alte companii de consultanță politică au acționat în România și probabil încă o fac, departe de urechile și ochii alegătorilor. Vezi prima parte a interviului dat de curând de Brittany Kaiser (fost Director fost Director la Cambridge Analytica), pentru  dpo-NET.ro, în care confirma cele afirmate anterior - LINK VIDEO.

Chiar am asistat de curând la o campanie care instigă la boicotarea alegerilor din turul 2. Am observat pe pielea noastră faptul că prezenta masiva la vot de obicei înclină balanța alegerilor într-o direcția inversă față de o prezență scăzută. Vezi aici un articol publicat de G4Media pe acest subiect.   

Cum a fost posibil ca partidele politice să aibă acces la listele suplimentare?

Cum spuneam mai sus, Decizia BEC, emisă cu doar 4 zile înainte de ziua alegerilor, acordă dreptul reprezentanților partidelor politice în secțiile de votare să solicite, „prin ORICE mijloace, inclusiv prin fotografierea sau filmareacopii ale listelor suplimentare, sau copii electronice a listei electronice suplimentare în cazul secțiilor de votare din străinătate. Asta înseamnă că reprezentanții partidelor politice au putut fotografia listele suplimentare cu telefonul personal, fotografii pe care le-au transmis ulterior către „Centru” prin WhatsApp sau similare. 

Sunt curios cum ar putea cineva să susțină că fotografierea cu telefoanele personale a listelor care conțin atâtea date personale și transmiterea acestora prin canale nesecurizate, poate fi realizata cu respectarea principiilor impuse de Regulamentul General Privind Protecția Datelor (mai cunoscut fiind sub acronimul de GPDR). 

Zis și făcut! 

Din informațiile noastre, neoficiale ce-i drept dar sigure, confirmate de la persoane care au fost membri în comisiile secțiilor de votare, peste 90% din președinții secțiilor de votare au aprobat astfel de cereri. În proporție covârșitoare, tot din informații neoficiale, cererile au venit preponderent din partea unui singur partid, pe care nu-l vom numi, însă acest fapt ne-a trezit suspiciunea că cineva își dorea cu ardoare aceste date. 

De ce a fost nevoie de o asemenea decizie cu doar câteva zile înainte de alegeri? De ce până acum partidele nu au avut dreptul de a accesa listele suplimentare? Acestea sunt întrebări care cu siguranță vor rămâne fără răspuns.

Dar asta nu înseamnă ca nu putem să reacționăm. Iată cum îți poți proteja drepturile:

Într-un comunicat de presă în care Asociația Specialiștilor în Confidențialitate și Protecția Datelor din România (ASCPD) atrage atenția asupra faptului ca accesul partidelor politice la datele alegătorilor, fără a exista un interes legitim real al partidelor, este o ingerință în viața privată și constituie o încălcare a drepturile omului și implicit o încălcare a Regulamentului General privind Protecția Datelor, ASCPD a inclus 3 modele de cereri care îți vor fi de folos în cazul în care ești curios dacă partidele au obținut datele tale, dacă au făcut-o în mod legal și cum poți preveni astfel de abuzuri în viitor, mai ales ca duminica mergem iar la vot. 

  • Înainte de toate trebuie să obții confirmarea că datele tale au ajuns pe mana partidelor politice

Poți afla dacă partidele politice au avut acces la listele suplimentare trimițănd către BEC o solicitare de acces la informații în baza art. 13-14 din GDPR.

  • Eventual, în același timp, puteți trimite o solicitare de acces la informații și partidelor politice.

Dacă ai bănuiala că un anumit partid ti-a accesat datele și vrei sa te convingi de acest lucru sau sa aflii ce fac cu datele tale, poți trimite o solicitare de acces la date și acestora.

Atenție! Dacă BEC-ul sau partidele politice nu va oferă un răspuns în termen de o lună (sau maxim doua luni în situația în care vă comunica în prima lună că termenul inițial insuficiente pentru a răspunde cererii dumneavoastră) aveți dreptul de a înainta o plângere autorității naționale de supraveghere.

Mai mult, va puteți adresa Autorității naționale de supraveghere (ANSPDCP) și dacă considerați (iar noi așa considerăm) că transmiterea datelor personale de pe listele suplimentare către partidele politice v-au încălcat drepturile și s-au realizat cu încălcarea Regulamentului general privind protectia datelor (GDPR). 

  • Restricționarea accesului la datele în perspectiva turului 2 al alegerilor prezidențiale

În prag de alegeri în turul 2, pentru a preveni ca astfel de ingerințe a partidelor politice în viața dvs. privată să nu se mai repete, puteți depune, în momentul în care mergeți la vot o solicitare de restricționare a accesului a partidelor politice la datele dvs. dacă acestea nu demonstrează existența unui interes legitim real, în conformitate cu art. 18 din GDPR.

 

Iți plac articolele dpo-NET.ro? Poți fi la curent cu toate aceste noutăți dacă ne urmărești zilnic pe paginile noastre de LinkedIn sau Facebook. 

NOU! Consultă Registrul Amenzilor GDPR pentru mai multe informații despre sancțiunile acordate în baza Regulamentului 2016/679


Acest articol este protejat de către dispoziţiile legale incidente și este interzisă copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a acestuia. Articolele publicate pe DPO-NET.RO pot fi preluate doar în limita a maxim 500 de caractere, fără a depăşi jumătate din totalul de caractere, şi cu citarea obligatorie a sursei, cu link activ. Orice abatere de la această regulă constituie o încălcare a Legii 8/1996 privind dreptul de autor. Dacă sunteţi interesaţi de preluarea ştirilor și articolelor publicate pe DPO-NET.RO, vă rugăm să ne contactati.

UniCredit a suferit o nouă breșă de securitate. Datele a 3 mil. de clienți italieni compromise

Brese de securitate

Vizualizari: 3087

Facebooktwittergoogle_plusredditpinterestlinkedinmail

UniCredit a descoperit o nouă încălcare a datelor care implică înregistrările a 3 milioane de clienți italieni, anunță agenția de presă Reuters. Acesta este cel de-al treilea incident de securitate al băncii din Italia din ultimii ani.

Această încălcare de securitate vizează un fișier din 2015, care conține e-mailuri și numere de telefon a milioane de clienți italieni.

UniCredit a cheltuit 2,4 miliarde de euro din 2016 până în prezent pentru a-și moderniza sistemele IT și a spori securitatea cibernetică.

Unicredit a anunțat, într-o declarație oferită luni, că înregistrările compromise nu conțineau detalii care să permită accesul la conturile clienților sau pentru a realiza tranzacții neautorizate.

Banca a notificat clienții potențial afectați prin poștă sau prin notificări bancare online. 

O anchetă internă este în curs de desfășurare, iar un purtător de cuvânt al UniCredit a spus că nu pot fi dezvăluite detalii cu privire la modul în care a avut loc încălcarea.

Primele dovezi ale incidentului au apărut joia trecută și au fost confirmate în weekend, ceea ce a determinat UniCredit să informeze imediat toate autoritățile relevante, inclusiv poliția, a declarat purtătorul de cuvânt al companiei.

UniCredit a fost victimă în trecut a două atacuri cibernetice care au avut loc în septembrie-octombrie 2016 și iunie-iulie 2017, care au afectat 400.000 de clienți italieni.

Aceste atacuri au fost efectuate prin intermediul unui partener comercial extern pe care UniCredit nu l-a identificat, a declarat atunci banca.

Purtătorul de cuvânt a declarat că cel mai recent incident nu a fost în niciun fel legat de episoadele anterioare.

Și UniCredit Bank România a făcut subiectul unei încălcări a Regulamentului general privind protecția datelor

UniCredit Bank România a fost prima organizație din România care este sancționată de autoritatea națională de supraveghere pentru încălcarea prevederilor Regulamentului general privind protecția datelor. 

Aceasta a fost sancționată contravențional cu amendă în cuantum de 613.912 lei, echivalentul în euro al sumei de 130.000 Euro pentru încălcarea art. Art. 25 din GDPR referitor la asigurarea protecției datelor începând cu momentul conceperii şi în mod implicit (privacy by design & by default)

Instituțiile bancare sunt asediate de atacuri cibernetice

Ieri am văzut cum un atac de tip DDoS poate bloca întreaga activitate a unei bănci. Serviciile internet și mobile banking, website-urile garantibank.ro și bonuscard.ro, precum și plățile de e-commerce ale Garanti Bank au fost sunt indisponibile mai bine de o zi ca urmare a unui atac informatic asupra Băncii Garanti BBVA din Turcia (banca-mamă a Garanti Bank România).

 

Tot ieri am văzut cum atacurile cibernetice pot paraliza infrastructură IT a unui oraș întreg

 

 

 

Iți plac articolele dpo-NET.ro? Poți fi la curent cu toate aceste noutăți dacă ne urmărești zilnic pe paginile noastre de LinkedIn sau Facebook. 

NOU! Consultă Registrul Amenzilor GDPR pentru mai multe informații despre sancțiunile acordate în baza Regulamentului 2016/679


Acest articol este protejat de către dispoziţiile legale incidente și este interzisă copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a acestuia. Articolele publicate pe DPO-NET.RO pot fi preluate doar în limita a maxim 500 de caractere, fără a depăşi jumătate din totalul de caractere, şi cu citarea obligatorie a sursei, cu link activ. Orice abatere de la această regulă constituie o încălcare a Legii 8/1996 privind dreptul de autor. Dacă sunteţi interesaţi de preluarea ştirilor și articolelor publicate pe DPO-NET.RO, vă rugăm să ne contactati.

Platformele digitale ale Garanti Bank indisponibile în urma unui atac cibernetic

  Banca Garanti BBVA (banca-mamă a Garanti Bank România și totodată a doua mare bancă privată din Turcia) şi compania de telecomunicaţii Türk Telekom au fost țintele unor […]

Johannesburg asediat de atacurile hackerilor. Infrastructură IT a orașului a fost paralizată

Ziua de ieri a fost una tensionată pentru orașul Johannesburg. Două grupuri de hackeri aparent separate au amenință că vor închide sectorul financiar și administrația locală a orașului […]

7,5 milioane de conturi Adobe au fost expuse

Datele a  7,5 milioane de utilizatori Adobe Creative Cloud au fost descoperite de un cercetător de securitate în această lună într-o bază de date expusă inadecvat și care […]

Un nou atac phishing vizeaza compania FanCourier

La numai trei luni de la un astfel de incident in cadrul aceleiasi companii, FanCourier anunta, tot printr-un comunicat postat pe pagina web, ca fost lansat un nou […]

Cât ne poate costa pierderea unui stick cu date personale? Un polițist a aflat!

V-ați întrebat vreodată cât v-ar putea costa pierderea unui stick cu date personale? O încălcare a securității datelor cu care ne putem confrunta oricare dintre noi, oricât de […]

55.000 euro amenda GDPR aplicată unui SPITAL pentru nedesemnarea DPO-ului

Conform unui comunicat al Comitetul European pentru Protecția Datelor, la 12 august 2019, Autoritatea de supraveghere austriacă a aplicat o amendă administrativă unui operator care activează în sectorul […]

British Airways se îndreaptă spre noi recorduri privind costurile unei breșe de securitate

British Airways este pe cale să bată cu mult recordul pentru cea mai mare sancțiune financiară din Europa în era postGDPRistă. ICO, omologul englez al ANSPDCP-ului nostru, în […]

Cum ajunge o copie de buletin să coste 10.000 €? Încălcând GDPR-ul, desigur!

În data de 19 septembrie 2019, autoritatea de supraveghere belgiană a publicat un comunicat prin care a anunțat o sancțiune de 10.000 de euro pentru nerespectarea minimizării datelor […]

Amendă GDPR pentru sancționarea unui angajat folosind filmările făcute cu telefonul

Autoritatea de supraveghere spaniolă  a sancționat un restaurant cu amendă de 12.000 EURO pentru aplicarea unei sancțiuni disciplinare unui angajat, în baza înregistrărilor video realizate cu telefonului mobil […]

Soluții pentru managementul și securitatea dispozitivelor mobile

Telefoanele mobile și tabletele nu mai sunt doar simple gadget-uri pe care le folosim ocazional ci au devenit extensii ale noastre, fără de care nu mai putem lipsi. […]

De ce românilor nu le pasă de viața lor privată ?

La începutul săptămânii trecute citeam despre implementarea unui sistem de recunoaștere facială care va folosi camerele de monitorizare video (CCTV), webcam-urile, telefoane mobile, rețele de socializare și camere […]

Cine sunt campionii GDPR Summer Challenge 2019 ?

68 de participanți, grupati in 14 echipe, au luat startul in concursul GDPR Summer Challenge 2019 GDPR Summer Challenge este o competitie organizata de Dpo-NET.ro – Data Protection […]

Peste 500.000 Euro amendă GDPR pentru o bancă din Bulgaria

Autoritatea pentru protecția datelor cu caracter personal din Bulgaria a anuțat pe data de 28 august 2019, aplicarea unei amenzi în valoare de un milion de leva (aproximativ […]

Sursa Wall-Street.ro bănuită de Nemo Express că a participat la atacul cibernetic

Într-un drept la replică solicitat portalului Wall-Street.ro, Nemo Express confirmă un atac cibernetic care a avut drept tinta platforma myAWB, sectiunea de Confirmari, afirmând că scopul evident a […]

Baza de date a unui lanț de bordeluri a fost compromisă

Nu te panica, este vorba despre un lanț de bordeluri din Spania, așa că n-ai de ce să îți faci griji dacă n-ai mai ajuns de mult prin […]

A început GDPR Summer Challenge 2019!

68 de participanți din 14 echipe au luat startul in concursul GDPR Summer Challenge 2019. GDPR Summer Challenge este o simulare de caz la care participă mai multe […]

AWB-urile NEMO Express sunt publice!

Portalul Wall-Street.ro a dezvăluit astăzi, 9 august 2019, o posibilă breșă de securitate în cadrul companiei de curierat Nemo Express, datele de pe documentele de transport (AWB-urile) ale […]

Alertă Bitdefender: vulnerabilitatea procesoarelor Intel

Bitdefender, companie românească producătoare de soluții de securitate cibernetică și totodată una dintre cele mai apreciate la nivel mondial, au emis astăzi o alertă ca urmare a descoperirii  […]

GDPR Summer Challenge este pregătit de lansare!

Sâmbătă, 10 August 2019, începe primul concurs național din România destinat aprofundarii și mai ales verificării cunoștințelor în domeniul protecției datelor. Scopul este ca participantii să dobândească cât […]

Te-ai înscris la GDPR Summer Challenge?

Peste 50 de persoane s-au înscris până acum în concursul „GDPR Summer Challenge”, motiv pentru care organizatorii au decis creșterea numărului de membrii într-o echipă la 5 persoane, […]