×
Избори 2026 Практично Култура Здраве Политика Общини Общество Лайфстайл Войната в Украйна Спорт Разследване Бизнес ЮГ

Управители:
Веселин Василев, email: [email protected]
Катя Касабова, еmail: [email protected]


Главен редактор:
Иван Колев, email: [email protected]

Коментарите под статиите се въвеждат от читателите и редакцията не носи отговорност за тях! Ако откриете обиден за вас коментар, моля сигнализирайте ни!

Категории
Вашият сигнал Връзка с Флагман Flagman в Telegram
НА ЖИВО
Най-нови Най-четени Най-коментирани

Можеше ли да бъде предотвратен НАПлийкс


Можеше ли да бъде предотвратен НАПлийкс
Преди да се прехвърли отговорността върху някаква разцветка хакер, е редно държавата да обърне поглед към себе си
20 Юли 2019, Събота, 19:00 ч.
Автор: Георги РУСЧЕВ

Държавата имаше 2 години гратисен период след въвеждането на GDPR, да обнови системите си, но не го направи

Можеше ли НАПлийкс – хакерската атака, която доведе до изтичане на личните данни на над 5 млн. българи – да се предотврати? Отговорът дават ексклузивно за Флагман.БГ Живко Христов и Георги Тенев - консултанти по защита на личните данни. Ето какво казват те:

Много се изписа през изминалите дни за хакерската атака срещу НАП. Оставяйки чисто сензационния аспект на темата настрана, идва ред да обърнем внимание на реалния проблем, който се крие зад тази „теория на конспирацията“ и който касае минимум всеки един гражданин на Република България. Най-малкото, за да не бъде заметен този фрапантен случай под черджето, като се прехвърли отговорността върху някаква разцветка хакер.

Преди да се впуснем в сценарии тип „Парола Риба Меч“ е необходимо да си дадем ясната сметка, че отговорни в случая са българските институции, а не световният заговор. Не само НАП. И то не защото са направили нещо грешно, а защото са пропуснали да направят навреме необходимото и правилното.

Общият регламент за защита на данните (Регламент (ЕС) 2016/ 679 на ЕП и на Съвета от 27 април 2016), известен на широката общественост като GDPR, влезе в сила преди повече от 3 години от момента на пробива в НАП. След влизането в сила на GDPR, държавите членки на ЕС имаха 2 години гратисен период, през който да се подготвят и да приведат своите институции в адекватно ниво в съответствие с новите изисквания. Същото касае и бизнеса. 
Санкциите, достигащи и надхвърлящи 20 милиона евро, грозят в еднаква степен неизправните организации, в това число и държавните институции, при неизпълнение на изискванията на регламента. 

Какво беше необходимо и съвсем постижимо да се направи? 

На първо място бе необходимо да се извърши независим одит на цялостната дейност и организационна структура на съответният администратор на лични данни, за да се установи с какви категории лични данни борави, на какви категории физически лица са тези данни, за какви цели и срокове се обработват и съхраняват и на какво основание. 

Като следваща стъпка трябваше да се установи нивото на технически и организационни мерки, предприети в организацията с цел гарантиране сигурността на данните. Следва извършването на оценки на риска и въздействието върху личните данни, тяхната защита и правата и свободите на субектите на данни. 

Въз основа на това се дават конкретни предписания към организацията, за да избегне сбъдването на идентифицираните рисковe. 

После идва лесната част – да се изгради и внедри цялостна система за управление на личните данни в организацията, като се разпишат съответните процедури, политики и други необходими вътрешноадминистративни документи. 
По това време някъде следва да се определят и разпределят нивата на достъп и мерките за контрол и ограничаване на достъпа на всеки служител например, за да не може той докато си „цъка“ на работния компютър да изнесе цялата база данни. 

После (и след това поне веднъж годишно) служителите преминават специално обучение, за да знаят хем собствените си права, като субекти на данни, хем как да не компрометират сигурността на личните данни, с които работят по силата на тяхното занятие.

Сега, след като се е „обърнала каруцата“, следва да се извърши това горното, в описаните стъпки но в по-различен ред, започвайки от конкретното нарушение на сигурността на личните данни.

И за да е съвсем ясно – това е нещо, което е можело да се предотврати и затова е имало достатъчно време и възможности, а и ресурс. 

Кой е следвало да го направи – отговорните длъжностни лица във всяка една институция, натоварени с тази задача от своето ръководство или принципал. 

Да не забравяме, в Република България, от 2002 г. съществува Комисия за защита на личните данни, която доколкото ни е известно не е отказала съдействие на никого, поискал становище и съвет, как да приведе своята организация в съответствие с нормативните изисквания.

За пълнота ще добавим, че освен GDPR, към настоящият момент е в сила и още един регламент, касаещ специално обработването на лични данни от институциите, органите, службите и агенциите на ЕС. 

Дори без да се познава този акт на Съюза изглежда логично националните институции в отделните държави, доколкото регулярно взаимодействат в европейските, да трябва да се равнят по техните стандарти.  
 


В категории: Политика


Георги РУСЧЕВ Автор
Георги РУСЧЕВ
8
Коментара
Димитър КИРЯКОВ Всички говорят за този полицай (СНИМКА) Всички говорят за този полицай (СНИМКА) 01/05/2026, Петък 10:00 0
Михаил ДИМИТРОВ Красиви имена черпят днес Красиви имена черпят днес 01/05/2026, Петък 08:40 0
Емел МАХМУД Посрещаме май с облачно и студено време Посрещаме май с облачно и студено време 01/05/2026, Петък 08:03 0
Тервел ИЛИЕВ 55-годишна с гадже по-младо от сина си 55-годишна с гадже по-младо от сина си 30/04/2026, Четвъртък 21:57 0
8
Коментара по темата
8.
ХХ
20.07.2019 22:45:53
1
3
@4
Демокрация е...
7.
*********
20.07.2019 22:29:08
0
2
Коментарът беше изтрит от модераторите, защото не беше по темата на материала, за който се отнася.
6.
Винету
20.07.2019 22:18:19
0
9
Може. 1. Оставка на премиера. 2. оставка на Горанов.3 Оставка на професионалното ръководство на НАП. 4. Колективен иск на всички с изтекли данни за обезщетения.5. Глоба от комисията за защита на личните данни, съгласно зкона и регламента.
6. Съдебно дирене за всички, допуснали пробива.
5.
Smith
20.07.2019 21:53:37
0
7
Няма никакъв шанс да бъде предотвратен и следващ гаф, защото в държавната администрация се назначават некомпетентни калинки, ако слугуват подобаващо на герб, лъжепатреоти, депесари или коя да е останалите фракции на БКП. Че кой професионалист ще преклони глава за 1500 лв. пред нискочелите съветски селяндури, превзели държавата.
4.
Наско Ментата
20.07.2019 20:28:04
0
13
Чета си коментари на политици за @наплийкс и откривам:
"По-лошо би било само, ако някой бе заличил или променил данните", Томислав Дончев.
И се сещам за един виц,дето един ходил да му лекуват секнатия кръст с праз и олио.
3.
TWICER
20.07.2019 19:24:51
0
9
ПОЛОВИНАТА ОТ ВРЕМЕТО МИНАВА В ГРЕШКИ,ДРУГАТА ПОЛОВИНА В ТЪРСЕНЕ НА ВИНОВНИЦИ ЗА ТЯХ/ БАЛКАНСКИ СИНДРОМ/ БОГ ДА ПАЗИ БЪЛГАРИЯ ! ! ! !
2.
нап лийкс
20.07.2019 19:18:58
1
2
очаквайте до минути данни за лицата катя георгиева касабова и валентин кирилов касабов , ще е много интересно :)
1.
Яжте ми хуя от Мартин с КУРсезе
20.07.2019 19:04:23
3
3
Всичко може само да може ( добра логика ) .
 
Добавете коментар
Моля, въведете Вашето име
Моля, въведете Вашият коментар
Въведете защитния код:
Моля, въведете защитния код
 
България Всички новини
Secrets Sunny Beach Resort & Spa посреща сезон 2026 с нови награди и безкомпромисен лукс Secrets Sunny Beach Resort & Spa посреща сезон 2026 с нови награди и безкомпромисен лукс Ризортът, предназначен само за възрастни, отново бе удостоен с наградата „HolidayCheck Award“, което затвърждава позицията му като едно от най-популярните места за настаняване в света До 13 000 евро на новородено и бюджет без дефицит иска от Радев бивш царски министър До 13 000 евро на новородено и бюджет без дефицит иска от Радев бивш царски министър Парите обаче трябвало да се дават на работещи родители с висок образователен ценз ПП-ДБ се разцепила заради еволюцията, а Асен Василев се оправда за заемите ПП-ДБ се разцепила заради еволюцията, а Асен Василев се оправда за заемите Парите от тях не били изядени Студентски проект за умно пристанище в Бургас спечели Хакатона на Vivacom Техническа академия Студентски проект за умно пристанище в Бургас спечели Хакатона на Vivacom Техническа академия Инициативата се проведе за втора поредна година и постави фокус върху Private 5G решенията за индустрията Празнично работно време на магазините на А1 през май 2025 Празнично работно време на магазините на А1 през май 2025 Различия в работното време на магазините на А1 по време на празничните дни през май 2025, включително специални часове за търговски обекти и супермаркети „Кауфланд“ Иранският лидер се закани на САЩ след заплахите: Чака ни светло бъдеще без вас! Иранският лидер се закани на САЩ след заплахите: Чака ни светло бъдеще без вас! Хаменей описва нов етап в отношенията в региона след провал на американската политика Кирил Петков: Разделянето на ПП и ДБ не е грешка, така ще разширим подкрепата Кирил Петков: Разделянето на ПП и ДБ не е грешка, така ще разширим подкрепата Свободните българите не се изчерпват с избирателите на ПП-ДБ, написа бившият премиер и съпредседател на ПП Започна мащабен проект, който ще промени Ново Паничарево Започна мащабен проект, който ще промени Ново Паничарево Този проект е очакван повече от десетилетия и е важна стъпка за подобряване на жизнените условия в нашето село, каза кметът Иван Гайков Евродепутат разкритикува раздялата на ПП и ДБ Евродепутат разкритикува раздялата на ПП и ДБ Според Никола Минчев решението на доскорошната коалиция е "безкрайно несериозно" Бургас посреща мощи на свети великомъченик Георги Победоносец Бургас посреща мощи на свети великомъченик Георги Победоносец Светинята пристига в катедралния храм „Св.св. Кирил и Методий“ по покана на Сливенския митрополит Арсений
Новият върховен лидер на Иран заплаши да отговори на всяка американска атака Новият върховен лидер на Иран заплаши да отговори на всяка американска атака От началото на април е в сила споразумение за прекратяване на огъня между Иран и САЩ, но преговорите за уреждане на конфликта са в застой Американският президент: Имаме проблем, никой не знае кои управляват ислямската република Американският президент: Имаме проблем, никой не знае кои управляват ислямската република Той отговори уклончиво дали ще има нови удари по Иран Тръмп решава за нови удари по Иран, но US генерал призна, че не могат да принудят Техеран да преговаря Тръмп решава за нови удари по Иран, но US генерал призна, че не могат да принудят Техеран да преговаря Министърът на отбраната на САЩ Хегсет е изправен пред „остри въпроси“ от демократите в Сената относно войната с Иран Торино и Бургас започват сътрудничество в културния обмен за Европейска столица на културата 2032 Торино и Бургас започват сътрудничество в културния обмен за Европейска столица на културата 2032 Тази визита е само част от многобройните културни инициативи, които се реализират в контекста на кандидатурата на Бургас за Европейска столица на културата 2032 Лидерът на ДПС в Добрич хвърли оставка, оплака се от токсична среда Лидерът на ДПС в Добрич хвърли оставка, оплака се от токсична среда Това е мое лично решение. Осъзнато, категорично и без връщане назад, обяви Люцкан Малджиев Носителка на Златният орфей живее в крайна мизерия Носителка на Златният орфей живее в крайна мизерия Купувам си храна от топлата витрина в магазина, една порция изяждам на три пъти, казва певицата В ромското гето в Пловдив доматите са на най-ниските цени в България В ромското гето в Пловдив доматите са на най-ниските цени в България Продават ги за 1,50 евро на килограм Николаос Цитиридис ще дава по 10 хил. евро на случайни минувачи Николаос Цитиридис ще дава по 10 хил. евро на случайни минувачи Продукцията залага на международен формат, в който водещият задава въпроси на улицата, а участниците трябва да открият правилния човек сред тълпата, който да отговори вместо тях Чужденци активно изкупуват имоти в Халкидики и Солун  Чужденци активно изкупуват имоти в Халкидики и Солун  Голяма част от сделките са инвестиционни Автобус падна в Сена - за шофьорката това бил първи работен ден Автобус падна в Сена - за шофьорката това бил първи работен ден Четирима души са спасени
Надежда ЙОРДАНОВА, депутат Надежда ЙОРДАНОВА, депутат Разделението на ПП-ДБ е грешка Виц на деня Виц на деня Младоженец си говори с приятел:
- Колко много се променя човек след сватбата.
- Защо? - попитал приятелят.
- Защото преди сватбата обичах всички жени на света, а сега - с една по малко.
Виц на деня Виц на деня В заведение:
- Сладурано, да те черпя нещо за пиене?
- Не, предпочитам в брой.
Статус във фейсбук Статус във фейсбук Опитът не ни пречи да правим глупости, но ни пречи да ги правим с удоволствие
Автори Флагмани
Маркетинг Екип
Анна Добрева-Бакалова
Специалист Маркетинг и реклама, Copywriter
Затвори