×
Избори 2026 Практично Култура Здраве Политика Общини Общество Лайфстайл Войната в Украйна Спорт Разследване Бизнес ЮГ

Управители:
Веселин Василев, email: [email protected]
Катя Касабова, еmail: [email protected]


Главен редактор:
Иван Колев, email: [email protected]

Коментарите под статиите се въвеждат от читателите и редакцията не носи отговорност за тях! Ако откриете обиден за вас коментар, моля сигнализирайте ни!

Категории
Вашият сигнал Връзка с Флагман Flagman в Telegram
Накратко
  • Днес ФК Черноморец 1919 започва своята подготовка
  • Температурите скачат до 33° днес
  • Планов ремонт оставя „Люлин“ без топла вода
  • Протест пред Апелативния съд в Пловдив за по-тежка присъда по делото за трагедията със семейство Пушкови
  • Самолет с парашутисти се разби в Мисури, няма оцелели
НА ЖИВО
Най-нови Най-четени Най-коментирани

Можеше ли да бъде предотвратен НАПлийкс


Можеше ли да бъде предотвратен НАПлийкс
Преди да се прехвърли отговорността върху някаква разцветка хакер, е редно държавата да обърне поглед към себе си
20 Юли 2019, Събота, 19:00 ч.
Автор: Георги РУСЧЕВ

Държавата имаше 2 години гратисен период след въвеждането на GDPR, да обнови системите си, но не го направи

Можеше ли НАПлийкс – хакерската атака, която доведе до изтичане на личните данни на над 5 млн. българи – да се предотврати? Отговорът дават ексклузивно за Флагман.БГ Живко Христов и Георги Тенев - консултанти по защита на личните данни. Ето какво казват те:

Много се изписа през изминалите дни за хакерската атака срещу НАП. Оставяйки чисто сензационния аспект на темата настрана, идва ред да обърнем внимание на реалния проблем, който се крие зад тази „теория на конспирацията“ и който касае минимум всеки един гражданин на Република България. Най-малкото, за да не бъде заметен този фрапантен случай под черджето, като се прехвърли отговорността върху някаква разцветка хакер.

Преди да се впуснем в сценарии тип „Парола Риба Меч“ е необходимо да си дадем ясната сметка, че отговорни в случая са българските институции, а не световният заговор. Не само НАП. И то не защото са направили нещо грешно, а защото са пропуснали да направят навреме необходимото и правилното.

Общият регламент за защита на данните (Регламент (ЕС) 2016/ 679 на ЕП и на Съвета от 27 април 2016), известен на широката общественост като GDPR, влезе в сила преди повече от 3 години от момента на пробива в НАП. След влизането в сила на GDPR, държавите членки на ЕС имаха 2 години гратисен период, през който да се подготвят и да приведат своите институции в адекватно ниво в съответствие с новите изисквания. Същото касае и бизнеса. 
Санкциите, достигащи и надхвърлящи 20 милиона евро, грозят в еднаква степен неизправните организации, в това число и държавните институции, при неизпълнение на изискванията на регламента. 

Какво беше необходимо и съвсем постижимо да се направи? 

На първо място бе необходимо да се извърши независим одит на цялостната дейност и организационна структура на съответният администратор на лични данни, за да се установи с какви категории лични данни борави, на какви категории физически лица са тези данни, за какви цели и срокове се обработват и съхраняват и на какво основание. 

Като следваща стъпка трябваше да се установи нивото на технически и организационни мерки, предприети в организацията с цел гарантиране сигурността на данните. Следва извършването на оценки на риска и въздействието върху личните данни, тяхната защита и правата и свободите на субектите на данни. 

Въз основа на това се дават конкретни предписания към организацията, за да избегне сбъдването на идентифицираните рисковe. 

После идва лесната част – да се изгради и внедри цялостна система за управление на личните данни в организацията, като се разпишат съответните процедури, политики и други необходими вътрешноадминистративни документи. 
По това време някъде следва да се определят и разпределят нивата на достъп и мерките за контрол и ограничаване на достъпа на всеки служител например, за да не може той докато си „цъка“ на работния компютър да изнесе цялата база данни. 

После (и след това поне веднъж годишно) служителите преминават специално обучение, за да знаят хем собствените си права, като субекти на данни, хем как да не компрометират сигурността на личните данни, с които работят по силата на тяхното занятие.

Сега, след като се е „обърнала каруцата“, следва да се извърши това горното, в описаните стъпки но в по-различен ред, започвайки от конкретното нарушение на сигурността на личните данни.

И за да е съвсем ясно – това е нещо, което е можело да се предотврати и затова е имало достатъчно време и възможности, а и ресурс. 

Кой е следвало да го направи – отговорните длъжностни лица във всяка една институция, натоварени с тази задача от своето ръководство или принципал. 

Да не забравяме, в Република България, от 2002 г. съществува Комисия за защита на личните данни, която доколкото ни е известно не е отказала съдействие на никого, поискал становище и съвет, как да приведе своята организация в съответствие с нормативните изисквания.

За пълнота ще добавим, че освен GDPR, към настоящият момент е в сила и още един регламент, касаещ специално обработването на лични данни от институциите, органите, службите и агенциите на ЕС. 

Дори без да се познава този акт на Съюза изглежда логично националните институции в отделните държави, доколкото регулярно взаимодействат в европейските, да трябва да се равнят по техните стандарти.  
 


В категории: Политика


Георги РУСЧЕВ Автор
Георги РУСЧЕВ
8
Коментара
Светлозария КИДЕРОВА Ипотечните лихви у нас се покачват до 3,5% след решението на ЕЦБ Ипотечните лихви у нас се покачват до 3,5% след решението на ЕЦБ 15/06/2026, Понеделник 14:20 2
Светлозария КИДЕРОВА Дизелът падна до 1.59 евро за литър Дизелът падна до 1.59 евро за литър 15/06/2026, Понеделник 14:00 0
8
Коментара по темата
8.
ХХ
20.07.2019 22:45:53
1
3
@4
Демокрация е...
7.
*********
20.07.2019 22:29:08
0
2
Коментарът беше изтрит от модераторите, защото не беше по темата на материала, за който се отнася.
6.
Винету
20.07.2019 22:18:19
0
9
Може. 1. Оставка на премиера. 2. оставка на Горанов.3 Оставка на професионалното ръководство на НАП. 4. Колективен иск на всички с изтекли данни за обезщетения.5. Глоба от комисията за защита на личните данни, съгласно зкона и регламента.
6. Съдебно дирене за всички, допуснали пробива.
5.
Smith
20.07.2019 21:53:37
0
7
Няма никакъв шанс да бъде предотвратен и следващ гаф, защото в държавната администрация се назначават некомпетентни калинки, ако слугуват подобаващо на герб, лъжепатреоти, депесари или коя да е останалите фракции на БКП. Че кой професионалист ще преклони глава за 1500 лв. пред нискочелите съветски селяндури, превзели държавата.
4.
Наско Ментата
20.07.2019 20:28:04
0
13
Чета си коментари на политици за @наплийкс и откривам:
"По-лошо би било само, ако някой бе заличил или променил данните", Томислав Дончев.
И се сещам за един виц,дето един ходил да му лекуват секнатия кръст с праз и олио.
3.
TWICER
20.07.2019 19:24:51
0
9
ПОЛОВИНАТА ОТ ВРЕМЕТО МИНАВА В ГРЕШКИ,ДРУГАТА ПОЛОВИНА В ТЪРСЕНЕ НА ВИНОВНИЦИ ЗА ТЯХ/ БАЛКАНСКИ СИНДРОМ/ БОГ ДА ПАЗИ БЪЛГАРИЯ ! ! ! !
2.
нап лийкс
20.07.2019 19:18:58
1
2
очаквайте до минути данни за лицата катя георгиева касабова и валентин кирилов касабов , ще е много интересно :)
1.
Яжте ми хуя от Мартин с КУРсезе
20.07.2019 19:04:23
3
3
Всичко може само да може ( добра логика ) .
 
Добавете коментар
Моля, въведете Вашето име
Моля, въведете Вашият коментар
Въведете защитния код:
Моля, въведете защитния код
 
България Всички новини
Най-грандиозното заведение на българското Черноморие отваря врати този уикенд! Най-грандиозното заведение на българското Черноморие отваря врати този уикенд! NAKED Beach посреща 3000 души на плажа в Бургас с DJ Gorro, DJ Pokera, Светлин Къслев, Manuel Riva, Dan Tanev и Matizze   Подпалиха дипломатически автомобили на българското посолство в Скопие Подпалиха дипломатически автомобили на българското посолство в Скопие Неизвестен извършител е подпалил служебните коли, които са били паркирани в централната част на македонската столица Старозагорските предприемачи братя Ангелови се завърнаха в Бургаско с мегасделка за милиони Старозагорските предприемачи братя Ангелови се завърнаха в Бургаско с мегасделка за милиони Закупиха птицефермата в село Черни връх  Пеевски отстрани Йордан Цонев и Хамид Хамид от ръководството на ДПС Пеевски отстрани Йордан Цонев и Хамид Хамид от ръководството на ДПС Чух хората и винаги ще ги чувам, заяви лидерът Европейската комисия предупреждава: Пазете се от онлайн измами и фалшиви отзиви Европейската комисия предупреждава: Пазете се от онлайн измами и фалшиви отзиви Потребителите трябва да внимават за подвеждащи оферти и съмнителни сайтове при пазаруване в интернет Международният футболен турнир за купата "Созопол-Царево 2026" започна с елитни младежки отбори Международният футболен турнир за купата "Созопол-Царево 2026" започна с елитни младежки отбори Кметът Марин Киров откри престижното състезание, което събира млади спортни таланти от четири държави Община Несебър разширява образователната инфраструктура и подкрепя модерни иновации в професионалното обучение Община Несебър разширява образователната инфраструктура и подкрепя модерни иновации в професионалното обучение ПГТ „Иван Вазов“ в Слънчев бряг събра водещи експерти от Южна България за обмен на успешни бинарни практики Внезапно си отиде топ мениджърът на туризма по Южното Черноморие Внезапно си отиде топ мениджърът на туризма по Южното Черноморие Това  е българинът, който въведе у нас ол инклузив обслужването в големите хотели Ипотечните лихви у нас се покачват до 3,5% след решението на ЕЦБ Ипотечните лихви у нас се покачват до 3,5% след решението на ЕЦБ Прогнозираното увеличение от 0,5 до 1 процентен пункт слага край на ерата на свръхевтиното жилищно кредитиране в България 16 ковчега за 10 дни: Черната статистика по пътищата, която МВР не може да скрие с пиар акции 16 ковчега за 10 дни: Черната статистика по пътищата, която МВР не може да скрие с пиар акции Институтът за пътна безопасност с брутална диагноза за властта – сегашният модел е напълно изчерпан и опасен
Реферите на Световното първенство по футбол прибират по над $100 000 Реферите на Световното първенство по футбол прибират по над $100 000 Това е минималната премия за главните съдии от Мондиал 2026 21-годишната Мария загина при бънджи скок от мост, забравиха да й сложат въже 21-годишната Мария загина при бънджи скок от мост, забравиха да й сложат въже Тя е паднала от около 40 метра (131 фута) височина Аз ще бъда най-отпред: Пеевски разсея слуховете за оттегляне и проведе чистка в ДПС Аз ще бъда най-отпред: Пеевски разсея слуховете за оттегляне и проведе чистка в ДПС Напук на разпада в регионалните структури, лидерът бетонира властта си и пенсионира Йордан Цонев и Хамид Хамид от тясното партийно ръководство Фестивалът Етносфера продължава с Ден на ромската култура Фестивалът Етносфера продължава с Ден на ромската култура Днес фестивалът принадлежи на ромската култура - жива, пламенна и неудържима Война между двете камари в Лондон: Депутатите заобикалят Лордовете, за да узаконят правото на смърт Война между двете камари в Лондон: Депутатите заобикалят Лордовете, за да узаконят правото на смърт Историческият законопроект за асистираното умиране се завръща с процедурен коз, който елиминира ветото на „неизбраното малцинство“ Звездата Оливър Трий загина при самолетна катастрофа Звездата Оливър Трий загина при самолетна катастрофа Два хеликоптера се сблъскаха над Рио де Жанейро в неделя сутринта и се разбиха в западната зона на града, при което загинаха всичките шест души на борда, включително Трие Кралски позор в Норвегия: Доведеният син на престолонаследника влиза в затвора за изнасилване Кралски позор в Норвегия: Доведеният син на престолонаследника влиза в затвора за изнасилване Най-големият потрес в залата предизвика разкритието, че едно от изнасилванията е било извършено в мазето на семейния дом на престолонаследника принц Хокон Дипломатическа експлозия: Израелските десни обърнаха гръб на Тръмп и нарекоха Джей Ди Ванс „измет“ Дипломатическа експлозия: Израелските десни обърнаха гръб на Тръмп и нарекоха Джей Ди Ванс „измет“ Сделката между Вашингтон и Техеран предизвика безпрецедентен разрив и гневни обвинения в предателство Бургаската художествена галерия „Петко Задгорски“ представя юбилейна изложба по повод 80-годишнината на Руси Куртлаков Бургаската художествена галерия „Петко Задгорски“ представя юбилейна изложба по повод 80-годишнината на Руси Куртлаков  Експозицията, разположена на първия и втория етаж на галерията, има за цел да разкрие многостранния и разнопосочен талант на автора Руски олигарх продава емблематичния си замък в Германия за 11 млн. евро Руски олигарх продава емблематичния си замък в Германия за 11 млн. евро Историческото имение е един от най-ексклузивните и скъпи имоти в страната
Доналд Тръмп Доналд Тръмп Кораби, палете двигателите си. Нека потече петрол Виц на деня Виц на деня В България в часовете по трудово обучение учениците сглобяват табуретки, а в Китай сглобяват айфони. Виц на деня Виц на деня Върви си Червената шапчица из гората, а насреща вълкът.
- Червена шапчице, не те ли е страх да се разхождаш сама в гората?
- Защо да ме е страх? Познавам гората, обичам с*кса...
Статус във фейсбук Статус във фейсбук В живота, както и във футбола, не можете да отидете далеч, без да знаете къде е страничната греда.
Автори Флагмани
Маркетинг Екип
Анна Добрева-Бакалова
Специалист Маркетинг и реклама, Copywriter
Затвори