×
Вкусно Бизнес ЮГ София Войната в Украйна Политика Общество Общини Спорт Разследване

Управител:
Веселин Василев, email: [email protected]

Главен редактор:
Катя Касабова, email: [email protected]

Коментарите под статиите се въвеждат от читателите и редакцията не носи отговорност за тях! Ако откриете обиден за вас коментар, моля сигнализирайте ни!

Категории
Вашият сигнал Връзка с Флагман Flagman в Telegram
Накратко
  • 18 населени места имат проблеми с електрозахранването след бурята в Раковски
  • Разкриха лаборатория за отглеждане на канабис в Перник
  • Най-малко 20 души загинаха в Украйна при руски удари през нощта в Запорожка и Днепропетровска област
  • Асоциацията на помощник-фармацевтите застава зад протеста на младите лекари
  • Президентът ще удостои с орден „Мадарски конник“ посланиците на Франция и Нидерландия
  • Комисията по бюджет и финанси ще разгледа промените в местните данъци и Закона за еврото
  • Край на жегата, през страната ще премине студен фронт
  • Моторист е с опасност за живота след катастрофа на пътя Русе - Бяла
НА ЖИВО
Най-нови Най-четени Най-коментирани

Можеше ли да бъде предотвратен НАПлийкс


Можеше ли да бъде предотвратен НАПлийкс
Преди да се прехвърли отговорността върху някаква разцветка хакер, е редно държавата да обърне поглед към себе си
20 Юли 2019, Събота, 19:00 ч.
Автор: Георги РУСЧЕВ

Държавата имаше 2 години гратисен период след въвеждането на GDPR, да обнови системите си, но не го направи

Можеше ли НАПлийкс – хакерската атака, която доведе до изтичане на личните данни на над 5 млн. българи – да се предотврати? Отговорът дават ексклузивно за Флагман.БГ Живко Христов и Георги Тенев - консултанти по защита на личните данни. Ето какво казват те:

Много се изписа през изминалите дни за хакерската атака срещу НАП. Оставяйки чисто сензационния аспект на темата настрана, идва ред да обърнем внимание на реалния проблем, който се крие зад тази „теория на конспирацията“ и който касае минимум всеки един гражданин на Република България. Най-малкото, за да не бъде заметен този фрапантен случай под черджето, като се прехвърли отговорността върху някаква разцветка хакер.

Преди да се впуснем в сценарии тип „Парола Риба Меч“ е необходимо да си дадем ясната сметка, че отговорни в случая са българските институции, а не световният заговор. Не само НАП. И то не защото са направили нещо грешно, а защото са пропуснали да направят навреме необходимото и правилното.

Общият регламент за защита на данните (Регламент (ЕС) 2016/ 679 на ЕП и на Съвета от 27 април 2016), известен на широката общественост като GDPR, влезе в сила преди повече от 3 години от момента на пробива в НАП. След влизането в сила на GDPR, държавите членки на ЕС имаха 2 години гратисен период, през който да се подготвят и да приведат своите институции в адекватно ниво в съответствие с новите изисквания. Същото касае и бизнеса. 
Санкциите, достигащи и надхвърлящи 20 милиона евро, грозят в еднаква степен неизправните организации, в това число и държавните институции, при неизпълнение на изискванията на регламента. 

Какво беше необходимо и съвсем постижимо да се направи? 

На първо място бе необходимо да се извърши независим одит на цялостната дейност и организационна структура на съответният администратор на лични данни, за да се установи с какви категории лични данни борави, на какви категории физически лица са тези данни, за какви цели и срокове се обработват и съхраняват и на какво основание. 

Като следваща стъпка трябваше да се установи нивото на технически и организационни мерки, предприети в организацията с цел гарантиране сигурността на данните. Следва извършването на оценки на риска и въздействието върху личните данни, тяхната защита и правата и свободите на субектите на данни. 

Въз основа на това се дават конкретни предписания към организацията, за да избегне сбъдването на идентифицираните рисковe. 

После идва лесната част – да се изгради и внедри цялостна система за управление на личните данни в организацията, като се разпишат съответните процедури, политики и други необходими вътрешноадминистративни документи. 
По това време някъде следва да се определят и разпределят нивата на достъп и мерките за контрол и ограничаване на достъпа на всеки служител например, за да не може той докато си „цъка“ на работния компютър да изнесе цялата база данни. 

После (и след това поне веднъж годишно) служителите преминават специално обучение, за да знаят хем собствените си права, като субекти на данни, хем как да не компрометират сигурността на личните данни, с които работят по силата на тяхното занятие.

Сега, след като се е „обърнала каруцата“, следва да се извърши това горното, в описаните стъпки но в по-различен ред, започвайки от конкретното нарушение на сигурността на личните данни.

И за да е съвсем ясно – това е нещо, което е можело да се предотврати и затова е имало достатъчно време и възможности, а и ресурс. 

Кой е следвало да го направи – отговорните длъжностни лица във всяка една институция, натоварени с тази задача от своето ръководство или принципал. 

Да не забравяме, в Република България, от 2002 г. съществува Комисия за защита на личните данни, която доколкото ни е известно не е отказала съдействие на никого, поискал становище и съвет, как да приведе своята организация в съответствие с нормативните изисквания.

За пълнота ще добавим, че освен GDPR, към настоящият момент е в сила и още един регламент, касаещ специално обработването на лични данни от институциите, органите, службите и агенциите на ЕС. 

Дори без да се познава този акт на Съюза изглежда логично националните институции в отделните държави, доколкото регулярно взаимодействат в европейските, да трябва да се равнят по техните стандарти.  
 


В категории: Политика


Флагман.БГ Защо губим апетит през лятото Защо губим апетит през лятото 29/07/2025, Вторник 20:00 0
8
Коментара по темата
8.
ХХ
20.07.2019 22:45:53
1
3
@4
Демокрация е...
7.
*********
20.07.2019 22:29:08
0
2
Коментарът беше изтрит от модераторите, защото не беше по темата на материала, за който се отнася.
6.
Винету
20.07.2019 22:18:19
0
9
Може. 1. Оставка на премиера. 2. оставка на Горанов.3 Оставка на професионалното ръководство на НАП. 4. Колективен иск на всички с изтекли данни за обезщетения.5. Глоба от комисията за защита на личните данни, съгласно зкона и регламента.
6. Съдебно дирене за всички, допуснали пробива.
5.
Smith
20.07.2019 21:53:37
0
7
Няма никакъв шанс да бъде предотвратен и следващ гаф, защото в държавната администрация се назначават некомпетентни калинки, ако слугуват подобаващо на герб, лъжепатреоти, депесари или коя да е останалите фракции на БКП. Че кой професионалист ще преклони глава за 1500 лв. пред нискочелите съветски селяндури, превзели държавата.
4.
Наско Ментата
20.07.2019 20:28:04
0
13
Чета си коментари на политици за @наплийкс и откривам:
"По-лошо би било само, ако някой бе заличил или променил данните", Томислав Дончев.
И се сещам за един виц,дето един ходил да му лекуват секнатия кръст с праз и олио.
3.
TWICER
20.07.2019 19:24:51
0
9
ПОЛОВИНАТА ОТ ВРЕМЕТО МИНАВА В ГРЕШКИ,ДРУГАТА ПОЛОВИНА В ТЪРСЕНЕ НА ВИНОВНИЦИ ЗА ТЯХ/ БАЛКАНСКИ СИНДРОМ/ БОГ ДА ПАЗИ БЪЛГАРИЯ ! ! ! !
2.
нап лийкс
20.07.2019 19:18:58
1
2
очаквайте до минути данни за лицата катя георгиева касабова и валентин кирилов касабов , ще е много интересно :)
1.
Яжте ми хуя от Мартин с КУРсезе
20.07.2019 19:04:23
3
3
Всичко може само да може ( добра логика ) .
 
Добавете коментар
Моля, въведете Вашето име
Моля, въведете Вашият коментар
Въведете защитния код:
Моля, въведете защитния код
 
България Всички новини
Иванчева взела пример от Цола Драгойчева да роди зад решетките? Иванчева взела пример от Цола Драгойчева да роди зад решетките? Това е добра идея на адвоката й, коментира дългогодишният журналист и бивш депутат Стоян Иванов, като припомня как първата жена министър в историята на България е забременяла от надзирателя си  По-богати ли сме на морето? Т-маркет ни цака с по-високи цени от столицата (СНИМКИ) По-богати ли сме на морето? Т-маркет ни цака с по-високи цени от столицата (СНИМКИ) През летния сезон обектите на веригата са пълни с курортисти и заради това надуха цифрите в етикетите Летни храни, които застрашават здравето на кучетата Летни храни, които застрашават здравето на кучетата Полезна информация за здравето на домашния ви любимец Законно ли е сами да си махнем скобата и да я приберем в багажника? Те го направиха Законно ли е сами да си махнем скобата и да я приберем в багажника? Те го направиха Кадрите са заснети на ул. "24-ти черноморски пехотен полк" – изглежда, компанията е била на плаж и е паркирала безплатно в зелена зона. Отчаяние в Илинденци заради пожара, огнището се вижда вече и от космоса Отчаяние в Илинденци заради пожара, огнището се вижда вече и от космоса Страшно е и в Сакар планина, където 60 000 декара вече са изпепелени Четири знака, че мъжът до вас ви обича повече, отколкото смятате Четири знака, че мъжът до вас ви обича повече, отколкото смятате Ето признаците Десислава Иванчева: Адът приключи, но битката ми за справедливост продължава Десислава Иванчева: Адът приключи, но битката ми за справедливост продължава  Днес изтича и условната присъда на заместничката й Биляна Петрова Автоматичните прозорци не работят, как да ги поправим? Автоматичните прозорци не работят, как да ги поправим? Процесът е лесен, отнема секунди и не ви трябват инструменти 6-тонен слон уби директор, мъжът оставя вдовица и три деца 6-тонен слон уби директор, мъжът оставя вдовица и три деца Трагедия в резерват Кметът на Царево забрани пиротехническите средства във всички населени места на общината Кметът на Царево забрани пиротехническите средства във всички населени места на общината Целта на тази мярка е опазване на човешкия живот, имуществото и природната среда. Нека бъдем отговорни, призова Марин Киров
Скандалната Бони Блу разкри подробности за сексуалния си "рекорд" Скандалната Бони Блу разкри подробности за сексуалния си "рекорд" Възстановявала се е с понички Спортен шеф критикува решението 12-годишно дете-чудо да бъде допуснато до Световно по плуване Спортен шеф критикува решението 12-годишно дете-чудо да бъде допуснато до Световно по плуване Ето какво твърди Хансман Труп на дете изплува на плажa, никой не го издирвал Труп на дете изплува на плажa, никой не го издирвал Чужденец намерил тялото на 3-годишното момиченце Лодка с туристи се преобърна край делтата на Дунав в Румъния, има загинали Лодка с туристи се преобърна край делтата на Дунав в Румъния, има загинали Инцидентът е станал в бурни води Бясна гонка с кола, управлявана от 8-годишно дете Бясна гонка с кола, управлявана от 8-годишно дете Задържаха майка му Руски удар срещу затвор в Украйна, има голям брой жертви Руски удар срещу затвор в Украйна, има голям брой жертви Атаките са били масирани в 2 области Атака с нож в центъра на Лондон взе две жертви Атака с нож в центъра на Лондон взе две жертви Нападателят е задържан, с опасност за живота е Млад мъж уби 4 души в Манхатън, включително полицай Млад мъж уби 4 души в Манхатън, включително полицай Фаталната стрелба стана в небостъргач Руски пробив в Покровск, обкръжават и Мирноград Руски пробив в Покровск, обкръжават и Мирноград Защитниците на 51-хилядното градче, което до 2016 г. е носело името на Георги Димитров, са много трудна ситуация Netflix довършва документалния филм за Хълк Хоган въпреки смъртта му Netflix довършва документалния филм за Хълк Хоган въпреки смъртта му Легендата на кеча участва пълноценно в проекта преди внезапния си сърдечен арест – зрителите ще видят негова страна, „която досега не са познавали“
Бойко Борисов Бойко Борисов Пак ще ми се подиграват, че хвърлям пари от джипката, но нека дойдат да видят какво сме направили Виц на деня Виц на деня - Тате, не мога да си обясня, как така земята непрекъснато се върти?!
- Петре, ти да не си намерил шишето с ракията?!
Виц на деня Виц на деня Новите от последния час:
- Китайски цип спаси жена от изнасилване!
Статус във фейсбук Статус във фейсбук За мъжете трите топ дестинации са Сливница, Дупница и Дяволското гърло. На четвърто място е Две могили.
Автори Флагмани
Маркетинг Екип
Анна Добрева-Бакалова
Специалист Маркетинг и реклама, Copywriter
Затвори