×
Здраве Политика Общини Общество Лайфстайл Войната в Украйна Спорт Разследване Бизнес ЮГ

Управител:
Веселин Василев, email: [email protected]

Главен редактор:
Катя Касабова, email: [email protected]

Коментарите под статиите се въвеждат от читателите и редакцията не носи отговорност за тях! Ако откриете обиден за вас коментар, моля сигнализирайте ни!

Категории
Вашият сигнал Връзка с Флагман Flagman в Telegram
Накратко
  • Силно земетресение разтърси Източен Тайван
  • Керана Ангелова представя “Книга за Христо Фотев на 4 ноември в Художествената галерия
  • Националната премиера на документалния филм „Потопът и вкаменената гора“ стартира от Бургас на 8 ноември в НХК
  • Днес затварят две улици в ж.к. "Възраждане" - ул. "Дебелт" и ул. "Пробуда"
НА ЖИВО
Най-нови Най-четени Най-коментирани

Можеше ли да бъде предотвратен НАПлийкс


Можеше ли да бъде предотвратен НАПлийкс
Преди да се прехвърли отговорността върху някаква разцветка хакер, е редно държавата да обърне поглед към себе си
20 Юли 2019, Събота, 19:00 ч.
Автор: Георги РУСЧЕВ

Държавата имаше 2 години гратисен период след въвеждането на GDPR, да обнови системите си, но не го направи

Можеше ли НАПлийкс – хакерската атака, която доведе до изтичане на личните данни на над 5 млн. българи – да се предотврати? Отговорът дават ексклузивно за Флагман.БГ Живко Христов и Георги Тенев - консултанти по защита на личните данни. Ето какво казват те:

Много се изписа през изминалите дни за хакерската атака срещу НАП. Оставяйки чисто сензационния аспект на темата настрана, идва ред да обърнем внимание на реалния проблем, който се крие зад тази „теория на конспирацията“ и който касае минимум всеки един гражданин на Република България. Най-малкото, за да не бъде заметен този фрапантен случай под черджето, като се прехвърли отговорността върху някаква разцветка хакер.

Преди да се впуснем в сценарии тип „Парола Риба Меч“ е необходимо да си дадем ясната сметка, че отговорни в случая са българските институции, а не световният заговор. Не само НАП. И то не защото са направили нещо грешно, а защото са пропуснали да направят навреме необходимото и правилното.

Общият регламент за защита на данните (Регламент (ЕС) 2016/ 679 на ЕП и на Съвета от 27 април 2016), известен на широката общественост като GDPR, влезе в сила преди повече от 3 години от момента на пробива в НАП. След влизането в сила на GDPR, държавите членки на ЕС имаха 2 години гратисен период, през който да се подготвят и да приведат своите институции в адекватно ниво в съответствие с новите изисквания. Същото касае и бизнеса. 
Санкциите, достигащи и надхвърлящи 20 милиона евро, грозят в еднаква степен неизправните организации, в това число и държавните институции, при неизпълнение на изискванията на регламента. 

Какво беше необходимо и съвсем постижимо да се направи? 

На първо място бе необходимо да се извърши независим одит на цялостната дейност и организационна структура на съответният администратор на лични данни, за да се установи с какви категории лични данни борави, на какви категории физически лица са тези данни, за какви цели и срокове се обработват и съхраняват и на какво основание. 

Като следваща стъпка трябваше да се установи нивото на технически и организационни мерки, предприети в организацията с цел гарантиране сигурността на данните. Следва извършването на оценки на риска и въздействието върху личните данни, тяхната защита и правата и свободите на субектите на данни. 

Въз основа на това се дават конкретни предписания към организацията, за да избегне сбъдването на идентифицираните рисковe. 

После идва лесната част – да се изгради и внедри цялостна система за управление на личните данни в организацията, като се разпишат съответните процедури, политики и други необходими вътрешноадминистративни документи. 
По това време някъде следва да се определят и разпределят нивата на достъп и мерките за контрол и ограничаване на достъпа на всеки служител например, за да не може той докато си „цъка“ на работния компютър да изнесе цялата база данни. 

После (и след това поне веднъж годишно) служителите преминават специално обучение, за да знаят хем собствените си права, като субекти на данни, хем как да не компрометират сигурността на личните данни, с които работят по силата на тяхното занятие.

Сега, след като се е „обърнала каруцата“, следва да се извърши това горното, в описаните стъпки но в по-различен ред, започвайки от конкретното нарушение на сигурността на личните данни.

И за да е съвсем ясно – това е нещо, което е можело да се предотврати и затова е имало достатъчно време и възможности, а и ресурс. 

Кой е следвало да го направи – отговорните длъжностни лица във всяка една институция, натоварени с тази задача от своето ръководство или принципал. 

Да не забравяме, в Република България, от 2002 г. съществува Комисия за защита на личните данни, която доколкото ни е известно не е отказала съдействие на никого, поискал становище и съвет, как да приведе своята организация в съответствие с нормативните изисквания.

За пълнота ще добавим, че освен GDPR, към настоящият момент е в сила и още един регламент, касаещ специално обработването на лични данни от институциите, органите, службите и агенциите на ЕС. 

Дори без да се познава този акт на Съюза изглежда логично националните институции в отделните държави, доколкото регулярно взаимодействат в европейските, да трябва да се равнят по техните стандарти.  
 


В категории: Политика


8
Коментара по темата
8.
ХХ
20.07.2019 22:45:53
1
3
@4
Демокрация е...
7.
*********
20.07.2019 22:29:08
0
2
Коментарът беше изтрит от модераторите, защото не беше по темата на материала, за който се отнася.
6.
Винету
20.07.2019 22:18:19
0
9
Може. 1. Оставка на премиера. 2. оставка на Горанов.3 Оставка на професионалното ръководство на НАП. 4. Колективен иск на всички с изтекли данни за обезщетения.5. Глоба от комисията за защита на личните данни, съгласно зкона и регламента.
6. Съдебно дирене за всички, допуснали пробива.
5.
Smith
20.07.2019 21:53:37
0
7
Няма никакъв шанс да бъде предотвратен и следващ гаф, защото в държавната администрация се назначават некомпетентни калинки, ако слугуват подобаващо на герб, лъжепатреоти, депесари или коя да е останалите фракции на БКП. Че кой професионалист ще преклони глава за 1500 лв. пред нискочелите съветски селяндури, превзели държавата.
4.
Наско Ментата
20.07.2019 20:28:04
0
13
Чета си коментари на политици за @наплийкс и откривам:
"По-лошо би било само, ако някой бе заличил или променил данните", Томислав Дончев.
И се сещам за един виц,дето един ходил да му лекуват секнатия кръст с праз и олио.
3.
TWICER
20.07.2019 19:24:51
0
9
ПОЛОВИНАТА ОТ ВРЕМЕТО МИНАВА В ГРЕШКИ,ДРУГАТА ПОЛОВИНА В ТЪРСЕНЕ НА ВИНОВНИЦИ ЗА ТЯХ/ БАЛКАНСКИ СИНДРОМ/ БОГ ДА ПАЗИ БЪЛГАРИЯ ! ! ! !
2.
нап лийкс
20.07.2019 19:18:58
1
2
очаквайте до минути данни за лицата катя георгиева касабова и валентин кирилов касабов , ще е много интересно :)
1.
Яжте ми хуя от Мартин с КУРсезе
20.07.2019 19:04:23
3
3
Всичко може само да може ( добра логика ) .
 
Добавете коментар
Моля, въведете Вашето име
Моля, въведете Вашият коментар
Въведете защитния код:
Моля, въведете защитния код
 
България Всички новини
Каратеките на „Аригато“ – гордостта на Приморско! Кметът посрещна европейските и републиканските шампиони Каратеките на „Аригато“ – гордостта на Приморско! Кметът посрещна европейските и републиканските шампиони Младите състезатели бяха посрещнати тържествено в Общината след впечатляващи победи на международно и национално ниво 745 глоби за неправилно паркиране и 13 случая на шофиране след наркотици – Айтос под засилен полицейски контрол 745 глоби за неправилно паркиране и 13 случая на шофиране след наркотици – Айтос под засилен полицейски контрол Особено тревожна е статистиката за шофиране под въздействието на алкохол и наркотици. Над 10 са случаите на управление с концентрация над 1,2 промила, а 13 води са хванати след употреба на наркотични вещества Синята зона в Айтос тръгва след Нова година, цената ще е 0,60 евро за час Синята зона в Айтос тръгва след Нова година, цената ще е 0,60 евро за час Скобата ще е 20 евро, а абонаментът за локално паркиране по местоживеене - 61 евро на година Пари и любов за Овена  и Везните, а Водолеят ще научи кармичния си урок Пари и любов за Овена и Везните, а Водолеят ще научи кармичния си урок Хороскоп за деня – 31 октомври 2025, петък Бойко Рашков лъсна на снимка с Мухарем – Мухата и Пеевски нарече скандала с изборите пърформанс Бойко Рашков лъсна на снимка с Мухарем – Мухата и Пеевски нарече скандала с изборите пърформанс Организиран е от пуделите с пачките, коментира лидерът на ДПС-НН Станимир Хасърджиев измамил свои близки за стотици хиляди лева Станимир Хасърджиев измамил свои близки за стотици хиляди лева  В схемата за пари е замесен и баща му “Златен век” за директорката на Държавен куклен театър - Бургас “Златен век” за директорката на Държавен куклен театър - Бургас Заслужено отличие, коментира кметът Димитър Николов „Бургас Инвест“ с отличие от Камарата на строителите и нов визионерски проект „Бургас Инвест“ с отличие от Камарата на строителите и нов визионерски проект Поредната награда е свързана както с реализираните жилищни сгради до момента, така и с изгаждането на впечатляващия с мащаба си комплекс до Mall Galleria От несигурност към спокойствие: PAXMINING показа пътя към стабилни доходи в нестабилни пазари От несигурност към спокойствие: PAXMINING показа пътя към стабилни доходи в нестабилни пазари PAXMINING предлага сигурен начин за печалба от криптовалути чрез облачен майнинг – без техника, без стрес и без нужда от опит Летище Бургас става още по-гостоприемно за товарни полети. А за пътнически? Летище Бургас става още по-гостоприемно за товарни полети. А за пътнически? Логистичен хъб или живо международно летище? Накъде вървим? 
Мъж отиде до изоставения си парцел от 1991 г. и откри построена къща за 1,3 млн. евро Мъж отиде до изоставения си парцел от 1991 г. и откри построена къща за 1,3 млн. евро Адвокатът по защита на потребителите Кевин Кнойпър коментира в TikTok, че измамникът вероятно е подправил името на д-р Кенигсберг и го е използвал за „пълномощно“, което му позволявало да подписва правни документи от негово име Скандалът, с арестуваните в Париж българи, се разраства Скандалът, с арестуваните в Париж българи, се разраства Сънародниците ни отричат всякакви обвинения в антисемитизъм Нов плаж се появи на Черно море Нов плаж се появи на Черно море В момента по крайбрежието на Румъния има няколко активни строителни площадки, където се изпълняват дейности за разширяване на плажове Принц Андрю губи титлите си и дома си заради аферата "Епстийн" Принц Андрю губи титлите си и дома си заради аферата "Епстийн" Крал Чарлз Трети днес започна официалната процедура срещу брат си Фрапираща история с учителка, гаджето й и ученичка, първите двама са в ареста Фрапираща история с учителка, гаджето й и ученичка, първите двама са в ареста Случи се в САЩ Gunvor купува рафинерии на „Лукойл“, но заради руски олигарх санкциите може да останат Gunvor купува рафинерии на „Лукойл“, но заради руски олигарх санкциите може да останат Съоснователят на швейцарската компания Генадий Тимченко, който е приближен до Кремъл, е продал своя дял на партньора си Защо тунелът на император Комод в Колизеума е магнит за туристи, а амфитеатърът в София пустее Защо тунелът на император Комод в Колизеума е магнит за туристи, а амфитеатърът в София пустее Няма друг град в света, притежаващ такава полузаровена забележителност точно в градския център, от която не изкарва и един лев Срутеният блок в Гебзе взе четири жертви: Откриха и родителите мъртви след 19 часа под отломките Срутеният блок в Гебзе взе четири жертви: Откриха и родителите мъртви след 19 часа под отломките Единствено най-голямото дете в семейството - 18-годишната Дилара Билир, оцеля в инцидента Тръмп: Измамата с изменението на климата загуби войната Тръмп: Измамата с изменението на климата загуби войната САЩ спряха парите за фондацията на Бил Гейтс и той заяви, че „глобалното затопляне“ не е толкова страшно Здравна криза налегна цяла Европа Здравна криза налегна цяла Европа Системната липса на инсулин е само част от критичните проблеми
Доналд ТРЪМП Доналд ТРЪМП Няма да си губя времето с Путин, който говори, говори – и нищо Виц на деня Виц на деня - Любовният ми живот е като Coca-Cola.
- Искрящ, бурен и сладък ли?
- Не, бе! Първо беше нормален, после стана Light, а сега вече е Zero!
Виц на деня Виц на деня - Дъще, ела да измиеш чиниите!
- Мамо, аз съм родена за големи неща!
- Добре, ела да измиеш тенджерата!
Статус във фейсбук Статус във фейсбук Ако не сте джентълмен, то е възможно да сте… лейди
Автори Флагмани
Маркетинг Екип
Анна Добрева-Бакалова
Специалист Маркетинг и реклама, Copywriter
Затвори