×
Здраве Политика Общини Общество Лайфстайл Войната в Украйна Спорт Разследване Бизнес ЮГ

Управител:
Веселин Василев, email: [email protected]

Главен редактор:
Катя Касабова, email: [email protected]

Коментарите под статиите се въвеждат от читателите и редакцията не носи отговорност за тях! Ако откриете обиден за вас коментар, моля сигнализирайте ни!

Категории
Вашият сигнал Връзка с Флагман Flagman в Telegram
Накратко
  • Стачка затвори Лувъра в Париж
  • Задържаха гръцки кораб със седем тона кокаин
  • Годишната инфлация в България през ноември е била 5,2%
  • Стресът на работното място е причина за над 40% от депресиите
НА ЖИВО
Най-нови Най-четени Най-коментирани

Можеше ли да бъде предотвратен НАПлийкс


Можеше ли да бъде предотвратен НАПлийкс
Преди да се прехвърли отговорността върху някаква разцветка хакер, е редно държавата да обърне поглед към себе си
20 Юли 2019, Събота, 19:00 ч.
Автор: Георги РУСЧЕВ

Държавата имаше 2 години гратисен период след въвеждането на GDPR, да обнови системите си, но не го направи

Можеше ли НАПлийкс – хакерската атака, която доведе до изтичане на личните данни на над 5 млн. българи – да се предотврати? Отговорът дават ексклузивно за Флагман.БГ Живко Христов и Георги Тенев - консултанти по защита на личните данни. Ето какво казват те:

Много се изписа през изминалите дни за хакерската атака срещу НАП. Оставяйки чисто сензационния аспект на темата настрана, идва ред да обърнем внимание на реалния проблем, който се крие зад тази „теория на конспирацията“ и който касае минимум всеки един гражданин на Република България. Най-малкото, за да не бъде заметен този фрапантен случай под черджето, като се прехвърли отговорността върху някаква разцветка хакер.

Преди да се впуснем в сценарии тип „Парола Риба Меч“ е необходимо да си дадем ясната сметка, че отговорни в случая са българските институции, а не световният заговор. Не само НАП. И то не защото са направили нещо грешно, а защото са пропуснали да направят навреме необходимото и правилното.

Общият регламент за защита на данните (Регламент (ЕС) 2016/ 679 на ЕП и на Съвета от 27 април 2016), известен на широката общественост като GDPR, влезе в сила преди повече от 3 години от момента на пробива в НАП. След влизането в сила на GDPR, държавите членки на ЕС имаха 2 години гратисен период, през който да се подготвят и да приведат своите институции в адекватно ниво в съответствие с новите изисквания. Същото касае и бизнеса. 
Санкциите, достигащи и надхвърлящи 20 милиона евро, грозят в еднаква степен неизправните организации, в това число и държавните институции, при неизпълнение на изискванията на регламента. 

Какво беше необходимо и съвсем постижимо да се направи? 

На първо място бе необходимо да се извърши независим одит на цялостната дейност и организационна структура на съответният администратор на лични данни, за да се установи с какви категории лични данни борави, на какви категории физически лица са тези данни, за какви цели и срокове се обработват и съхраняват и на какво основание. 

Като следваща стъпка трябваше да се установи нивото на технически и организационни мерки, предприети в организацията с цел гарантиране сигурността на данните. Следва извършването на оценки на риска и въздействието върху личните данни, тяхната защита и правата и свободите на субектите на данни. 

Въз основа на това се дават конкретни предписания към организацията, за да избегне сбъдването на идентифицираните рисковe. 

После идва лесната част – да се изгради и внедри цялостна система за управление на личните данни в организацията, като се разпишат съответните процедури, политики и други необходими вътрешноадминистративни документи. 
По това време някъде следва да се определят и разпределят нивата на достъп и мерките за контрол и ограничаване на достъпа на всеки служител например, за да не може той докато си „цъка“ на работния компютър да изнесе цялата база данни. 

После (и след това поне веднъж годишно) служителите преминават специално обучение, за да знаят хем собствените си права, като субекти на данни, хем как да не компрометират сигурността на личните данни, с които работят по силата на тяхното занятие.

Сега, след като се е „обърнала каруцата“, следва да се извърши това горното, в описаните стъпки но в по-различен ред, започвайки от конкретното нарушение на сигурността на личните данни.

И за да е съвсем ясно – това е нещо, което е можело да се предотврати и затова е имало достатъчно време и възможности, а и ресурс. 

Кой е следвало да го направи – отговорните длъжностни лица във всяка една институция, натоварени с тази задача от своето ръководство или принципал. 

Да не забравяме, в Република България, от 2002 г. съществува Комисия за защита на личните данни, която доколкото ни е известно не е отказала съдействие на никого, поискал становище и съвет, как да приведе своята организация в съответствие с нормативните изисквания.

За пълнота ще добавим, че освен GDPR, към настоящият момент е в сила и още един регламент, касаещ специално обработването на лични данни от институциите, органите, службите и агенциите на ЕС. 

Дори без да се познава този акт на Съюза изглежда логично националните институции в отделните държави, доколкото регулярно взаимодействат в европейските, да трябва да се равнят по техните стандарти.  
 


В категории: Политика


Георги РУСЧЕВ Автор
Георги РУСЧЕВ
8
Коментара
Флагман.БГ Две лекарки осъдени за смъртта на дете в Сливен Две лекарки осъдени за смъртта на дете в Сливен 15/12/2025, Понеделник 19:45 0
Флагман.БГ 16-годишна наръга ученичка с нож в Атина 16-годишна наръга ученичка с нож в Атина 15/12/2025, Понеделник 19:40 0
8
Коментара по темата
8.
ХХ
20.07.2019 22:45:53
1
3
@4
Демокрация е...
7.
*********
20.07.2019 22:29:08
0
2
Коментарът беше изтрит от модераторите, защото не беше по темата на материала, за който се отнася.
6.
Винету
20.07.2019 22:18:19
0
9
Може. 1. Оставка на премиера. 2. оставка на Горанов.3 Оставка на професионалното ръководство на НАП. 4. Колективен иск на всички с изтекли данни за обезщетения.5. Глоба от комисията за защита на личните данни, съгласно зкона и регламента.
6. Съдебно дирене за всички, допуснали пробива.
5.
Smith
20.07.2019 21:53:37
0
7
Няма никакъв шанс да бъде предотвратен и следващ гаф, защото в държавната администрация се назначават некомпетентни калинки, ако слугуват подобаващо на герб, лъжепатреоти, депесари или коя да е останалите фракции на БКП. Че кой професионалист ще преклони глава за 1500 лв. пред нискочелите съветски селяндури, превзели държавата.
4.
Наско Ментата
20.07.2019 20:28:04
0
13
Чета си коментари на политици за @наплийкс и откривам:
"По-лошо би било само, ако някой бе заличил или променил данните", Томислав Дончев.
И се сещам за един виц,дето един ходил да му лекуват секнатия кръст с праз и олио.
3.
TWICER
20.07.2019 19:24:51
0
9
ПОЛОВИНАТА ОТ ВРЕМЕТО МИНАВА В ГРЕШКИ,ДРУГАТА ПОЛОВИНА В ТЪРСЕНЕ НА ВИНОВНИЦИ ЗА ТЯХ/ БАЛКАНСКИ СИНДРОМ/ БОГ ДА ПАЗИ БЪЛГАРИЯ ! ! ! !
2.
нап лийкс
20.07.2019 19:18:58
1
2
очаквайте до минути данни за лицата катя георгиева касабова и валентин кирилов касабов , ще е много интересно :)
1.
Яжте ми хуя от Мартин с КУРсезе
20.07.2019 19:04:23
3
3
Всичко може само да може ( добра логика ) .
 
Добавете коментар
Моля, въведете Вашето име
Моля, въведете Вашият коментар
Въведете защитния код:
Моля, въведете защитния код
 
България Всички новини
Уважаема госпожо Кабаиванска, Бургас Ви обича дълбоко и завинаги! Уважаема госпожо Кабаиванска, Бургас Ви обича дълбоко и завинаги! Тя е не просто артист, а символ на класа, на постоянство, на вярност към високите критерии, които днес често изглеждат забравени Две лекарки осъдени за смъртта на дете в Сливен Две лекарки осъдени за смъртта на дете в Сливен Момиченцето починало след погрешно назначено лечение и липса на навременна консултация със специалист, а присъдата подлежи на обжалване Националния исторически музей връчи наградата „Лъв - Пазител на наследството“ на кмета на Царево Националния исторически музей връчи наградата „Лъв - Пазител на наследството“ на кмета на Царево Марин Киров е отличен в знак на признание за усилията и ангажираността му към съхраняването на историческото богатство на региона Трик с алуминиево фолио зад радиатора пести топлина и смъква сметките Трик с алуминиево фолио зад радиатора пести топлина и смъква сметките Прост и достъпен метод с доказан ефект подобрява уюта вкъщи в студените месеци, особено при слаба изолация Елегантно мезе с яйца, хайвер и шпроти за празничната трапеза Елегантно мезе с яйца, хайвер и шпроти за празничната трапеза Тази рецепта съчетава класически вкус с елегантна визия - идеална за Коледа, Нова година или всяко специално събиране с гости "Възраждане" вече търси път към президента, бургаските депутати искат да влязат в управлението на България "Възраждане" вече търси път към президента, бургаските депутати искат да влязат в управлението на България Вариантите за коалиция пред Радев са или с нас, или с „Продължаваме промяната“ – „Демократична България“, казаха от формацията на Костадин Костадинов  Бургаски криминалисти с национално отличие от церемонията „Полицай на годината“ в София Бургаски криминалисти с национално отличие от церемонията „Полицай на годината“ в София Отдел „Криминална полиция“ към ОДМВР Бургас бе отличен за цялостен принос в борбата с престъпността Германия въведе радар за 230 000 евро срещу джигити – глобите вече летят Германия въведе радар за 230 000 евро срещу джигити – глобите вече летят Устройството засича автоматично всяко нарушение, работи с батерии цяла седмица и изпраща данните директно до полицията, без нужда от човешка намеса Балъков откри "Каса Бала" в София с послание към болните герои от САЩ'94 Балъков откри "Каса Бала" в София с послание към болните герои от САЩ'94 В уникалния ресторант-музей са изложени реликви от кариерата на Балъков, а откриването премина в сянката на тревогите за здравето на Михайлов, Пенев и Хубчев Три дами от Зонта клуб Бургас изненадаха децата от племето Каро в Етиопия Три дами от Зонта клуб Бургас изненадаха децата от племето Каро в Етиопия Там дори нямат писменост, а мъртвите погребват пред колибите си
Синът на Роб Райнер арестуван след смъртта на родителите си в имението им в Калифорния Синът на Роб Райнер арестуван след смъртта на родителите си в имението им в Калифорния 32-годишният Ник Райнер е задържан с гаранция от 4 млн. долара Сватбена игра в Германия завърши с бой и ранена булка Сватбена игра в Германия завърши с бой и ранена булка Напрежение по време на традиционната игра с жартиера предизвика масова разправия с хоспитализирани и полицейско разследване Русия съди Euroclear за над 229 млрд. долара заради замразените активи Русия съди Euroclear за над 229 млрд. долара заради замразените активи Искът на Москва е реакция срещу блокирането на руски активи и предложенията на ЕС да използва средствата за финансиране на Украйна Булка в болница след масов бой на сватба в Германия – 30 участници, арести и напрежение Булка в болница след масов бой на сватба в Германия – 30 участници, арести и напрежение Сватбената игра „хвърляне на жартиера“ се превръща в бойно поле – празникът приключва с линейки, арести и напрежение Камбоджанските власти твърдят, че Тайланд е пръскал токсичен газ от дрон Камбоджанските власти твърдят, че Тайланд е пръскал токсичен газ от дрон Отровен газ от дрон? Нов шокиращ епизод в конфликта Тайланд–Камбоджа Над 10 хил. души чакат да се чипират, мислят, че ще живеят вечно Над 10 хил. души чакат да се чипират, мислят, че ще живеят вечно Представител на компанията обясни, че всеки може да кандидатства за чипа чрез формуляр в секцията „Регистър на пациентите“ на уебсайта на "Нюралинк Москва удря Euroclear с иск за $229 милиарда заради замразените руски активи Москва удря Euroclear с иск за $229 милиарда заради замразените руски активи Руската централна банка влиза в открита юридическа война с ЕС, след като Брюксел удължи блокадата на руски средства Млад българин загина при катастрофа в Кипър, шофьорът на колата е дрогиран Млад българин загина при катастрофа в Кипър, шофьорът на колата е дрогиран Инцидентът е станал в Пафос, водачът на автомобила е пребивавал нелегално Мадона и Гай Ричи с първа публична среща от 2008 г. Мадона и Гай Ричи с първа публична среща от 2008 г. Бившите съпрузи загърбиха миналото и се събраха в името на изкуството и сина си Роко Тръмп атакува Байдън, но все по-често прилича на него Тръмп атакува Байдън, но все по-често прилича на него Възрастта, икономиката и умората от властта превръщат президентската надпревара в огледален образ
Слави ТРИФОНОВ Слави ТРИФОНОВ ПП-ДБ ни мислят за селяни и чалгари! Виц на деня Виц на деня - Купих си автомобил, от тези, които сами се управляват!
- Е къде е?
- Де да я знам. Замина някъде сам.
Виц на деня Виц на деня - От всичките ми съученици само Жорето остана в България.
- Браво на момчето, патриот! С какво се занимава?
- В затвора е...
Статус във фейсбук Статус във фейсбук Само у нас, притичвайки на червен светофар, може да те блъсне насрещен пешеходец!
Автори Флагмани
Маркетинг Екип
Анна Добрева-Бакалова
Специалист Маркетинг и реклама, Copywriter
Затвори