×
Практично Култура Здраве Политика Общини Общество Лайфстайл Войната в Украйна Спорт Разследване Бизнес ЮГ

Управител:
Веселин Василев, email: [email protected]

Главен редактор:
Катя Касабова, email: [email protected]

Коментарите под статиите се въвеждат от читателите и редакцията не носи отговорност за тях! Ако откриете обиден за вас коментар, моля сигнализирайте ни!

Категории
Вашият сигнал Връзка с Флагман Flagman в Telegram
Накратко
  • Извънредно! Застреляха мъж в ауди в центъра на Бургас (СНИМКИ)
  • Заради ракетния обстрел: Болница в Йерусалим лекува десетки пациенти под земята
  • БАБХ откри растеж на бактерии и плесени в училищни сандвичи
  • Иран заплаши Румъния заради US самолетите на нейна територия
  • БАБХ наложи карантина на 20 хектара лозя край Велико Търново
  • Колкото пациенти - толкова медицински специалисти: Частните болници на бунт срещу стандарта по здравни грижи
  • България: По-скъпо е, отколкото в Япония и Германия взети заедно
  • "Крещи, напада и заплашва": Потърпевши сигнализират за агресивен мъж в столичен квартал
  • Агенцията за пътна безопасност дала милиони на външни изпълнители: Разследване на ИПБ
  • Шест партии играят в следващия парламент
НА ЖИВО
Най-нови Най-четени Най-коментирани

Можеше ли да бъде предотвратен НАПлийкс


Можеше ли да бъде предотвратен НАПлийкс
Преди да се прехвърли отговорността върху някаква разцветка хакер, е редно държавата да обърне поглед към себе си
20 Юли 2019, Събота, 19:00 ч.
Автор: Георги РУСЧЕВ

Държавата имаше 2 години гратисен период след въвеждането на GDPR, да обнови системите си, но не го направи

Можеше ли НАПлийкс – хакерската атака, която доведе до изтичане на личните данни на над 5 млн. българи – да се предотврати? Отговорът дават ексклузивно за Флагман.БГ Живко Христов и Георги Тенев - консултанти по защита на личните данни. Ето какво казват те:

Много се изписа през изминалите дни за хакерската атака срещу НАП. Оставяйки чисто сензационния аспект на темата настрана, идва ред да обърнем внимание на реалния проблем, който се крие зад тази „теория на конспирацията“ и който касае минимум всеки един гражданин на Република България. Най-малкото, за да не бъде заметен този фрапантен случай под черджето, като се прехвърли отговорността върху някаква разцветка хакер.

Преди да се впуснем в сценарии тип „Парола Риба Меч“ е необходимо да си дадем ясната сметка, че отговорни в случая са българските институции, а не световният заговор. Не само НАП. И то не защото са направили нещо грешно, а защото са пропуснали да направят навреме необходимото и правилното.

Общият регламент за защита на данните (Регламент (ЕС) 2016/ 679 на ЕП и на Съвета от 27 април 2016), известен на широката общественост като GDPR, влезе в сила преди повече от 3 години от момента на пробива в НАП. След влизането в сила на GDPR, държавите членки на ЕС имаха 2 години гратисен период, през който да се подготвят и да приведат своите институции в адекватно ниво в съответствие с новите изисквания. Същото касае и бизнеса. 
Санкциите, достигащи и надхвърлящи 20 милиона евро, грозят в еднаква степен неизправните организации, в това число и държавните институции, при неизпълнение на изискванията на регламента. 

Какво беше необходимо и съвсем постижимо да се направи? 

На първо място бе необходимо да се извърши независим одит на цялостната дейност и организационна структура на съответният администратор на лични данни, за да се установи с какви категории лични данни борави, на какви категории физически лица са тези данни, за какви цели и срокове се обработват и съхраняват и на какво основание. 

Като следваща стъпка трябваше да се установи нивото на технически и организационни мерки, предприети в организацията с цел гарантиране сигурността на данните. Следва извършването на оценки на риска и въздействието върху личните данни, тяхната защита и правата и свободите на субектите на данни. 

Въз основа на това се дават конкретни предписания към организацията, за да избегне сбъдването на идентифицираните рисковe. 

После идва лесната част – да се изгради и внедри цялостна система за управление на личните данни в организацията, като се разпишат съответните процедури, политики и други необходими вътрешноадминистративни документи. 
По това време някъде следва да се определят и разпределят нивата на достъп и мерките за контрол и ограничаване на достъпа на всеки служител например, за да не може той докато си „цъка“ на работния компютър да изнесе цялата база данни. 

После (и след това поне веднъж годишно) служителите преминават специално обучение, за да знаят хем собствените си права, като субекти на данни, хем как да не компрометират сигурността на личните данни, с които работят по силата на тяхното занятие.

Сега, след като се е „обърнала каруцата“, следва да се извърши това горното, в описаните стъпки но в по-различен ред, започвайки от конкретното нарушение на сигурността на личните данни.

И за да е съвсем ясно – това е нещо, което е можело да се предотврати и затова е имало достатъчно време и възможности, а и ресурс. 

Кой е следвало да го направи – отговорните длъжностни лица във всяка една институция, натоварени с тази задача от своето ръководство или принципал. 

Да не забравяме, в Република България, от 2002 г. съществува Комисия за защита на личните данни, която доколкото ни е известно не е отказала съдействие на никого, поискал становище и съвет, как да приведе своята организация в съответствие с нормативните изисквания.

За пълнота ще добавим, че освен GDPR, към настоящият момент е в сила и още един регламент, касаещ специално обработването на лични данни от институциите, органите, службите и агенциите на ЕС. 

Дори без да се познава този акт на Съюза изглежда логично националните институции в отделните държави, доколкото регулярно взаимодействат в европейските, да трябва да се равнят по техните стандарти.  
 


В категории: Политика


Георги РУСЧЕВ Автор
Георги РУСЧЕВ
8
Коментара
Флагман.БГ Намалете лошия холестерол с тези храни Намалете лошия холестерол с тези храни 16/03/2026, Понеделник 22:00 0
Тервел ИЛИЕВ Скалата с обръщение към украинския си двойник Скалата с обръщение към украинския си двойник 16/03/2026, Понеделник 21:30 0
Тервел ИЛИЕВ Гответе като професионалист: Основни правила Гответе като професионалист: Основни правила 16/03/2026, Понеделник 19:33 0
8
Коментара по темата
8.
ХХ
20.07.2019 22:45:53
1
3
@4
Демокрация е...
7.
*********
20.07.2019 22:29:08
0
2
Коментарът беше изтрит от модераторите, защото не беше по темата на материала, за който се отнася.
6.
Винету
20.07.2019 22:18:19
0
9
Може. 1. Оставка на премиера. 2. оставка на Горанов.3 Оставка на професионалното ръководство на НАП. 4. Колективен иск на всички с изтекли данни за обезщетения.5. Глоба от комисията за защита на личните данни, съгласно зкона и регламента.
6. Съдебно дирене за всички, допуснали пробива.
5.
Smith
20.07.2019 21:53:37
0
7
Няма никакъв шанс да бъде предотвратен и следващ гаф, защото в държавната администрация се назначават некомпетентни калинки, ако слугуват подобаващо на герб, лъжепатреоти, депесари или коя да е останалите фракции на БКП. Че кой професионалист ще преклони глава за 1500 лв. пред нискочелите съветски селяндури, превзели държавата.
4.
Наско Ментата
20.07.2019 20:28:04
0
13
Чета си коментари на политици за @наплийкс и откривам:
"По-лошо би било само, ако някой бе заличил или променил данните", Томислав Дончев.
И се сещам за един виц,дето един ходил да му лекуват секнатия кръст с праз и олио.
3.
TWICER
20.07.2019 19:24:51
0
9
ПОЛОВИНАТА ОТ ВРЕМЕТО МИНАВА В ГРЕШКИ,ДРУГАТА ПОЛОВИНА В ТЪРСЕНЕ НА ВИНОВНИЦИ ЗА ТЯХ/ БАЛКАНСКИ СИНДРОМ/ БОГ ДА ПАЗИ БЪЛГАРИЯ ! ! ! !
2.
нап лийкс
20.07.2019 19:18:58
1
2
очаквайте до минути данни за лицата катя георгиева касабова и валентин кирилов касабов , ще е много интересно :)
1.
Яжте ми хуя от Мартин с КУРсезе
20.07.2019 19:04:23
3
3
Всичко може само да може ( добра логика ) .
 
Добавете коментар
Моля, въведете Вашето име
Моля, въведете Вашият коментар
Въведете защитния код:
Моля, въведете защитния код
 
България Всички новини
Морското турне на дует „Келтик“ и Николай Киселов за Деня на поезията започва от Бургас Морското турне на дует „Келтик“ и Николай Киселов за Деня на поезията започва от Бургас Те ще представят свои песни в Галерия „Богориди“ в четвъртък, а ден по-късно ще пеят и във Варна Приморско се превърна в сцена на театралната магия по време на първия фестивал „Сцена за вас“ Приморско се превърна в сцена на театралната магия по време на първия фестивал „Сцена за вас“ Любителски театрални състави от цялата страна представиха своето изкуство в рамките на четиридневен празник на сцената, който събра актьори, публика и творци в Приморско Шофьорите на линейки в Бургас излизат на протест, след като получиха 232 глоби от КАТ за месец Шофьорите на линейки в Бургас излизат на протест, след като получиха 232 глоби от КАТ за месец Половината спешна помощ трябва да остане без книжки - заради това, че са бързали за спасяването на човешки животи  Вътрешният министър: Мотивът за (само)убийствата до Петрохан и Околчица остава неясен Вътрешният министър: Мотивът за (само)убийствата до Петрохан и Околчица остава неясен Вероятно ще се търси със сексологичната и теологичната експертиза, каза той Свободна Палестина и ICE вън: Как тазгодишните Оскари станаха политически Свободна Палестина и ICE вън: Как тазгодишните Оскари станаха политически Посланията на звездите, които белязаха церемонията през тази 2026 година   Народният театър стартира кампания за младежи от 18 до 25 да закупуват билети за 5 евро Народният театър стартира кампания за младежи от 18 до 25 да закупуват билети за 5 евро Тя се провежда в периода 15 март - 30 април 2026 г. Ексклузивно! Проговори пред Флагман.бг телохранителят на демонстративно самоубилия се в центъра на Бургас бизнесмен Ексклузивно! Проговори пред Флагман.бг телохранителят на демонстративно самоубилия се в центъра на Бургас бизнесмен Около 14:30 часа двамата се разделили спокойно и Бургазлиев тръгнал сам към паркираната сутринта на ул. "Поп Георги" кола, веднага след това сложил край на живота си Нощното движение ще е променено в три тунела на АМ Хемус между 17 и 20 март Нощното движение ще е променено в три тунела на АМ Хемус между 17 и 20 март АПИ въвежда временна организация на трафика в тунелите Витиня, Ечемишка и Правешки ханове  Специализирана трудова борса в сферата на туризма ще се проведе в Бургас Специализирана трудова борса в сферата на туризма ще се проведе в Бургас Очаква се участие да вземат повече от 30 работодатели Окръжният прокурор на Бургас Георги Чинев: Самоубийство е, със законно притежаван пистолет Окръжният прокурор на Бургас Георги Чинев: Самоубийство е, със законно притежаван пистолет Намерихме проектила – извън колата е, казаха от прокуратурата 
Мощни взривове в Дубай и Багдад, ирански дронове атакуват посолства и нефтени находища Мощни взривове в Дубай и Багдад, ирански дронове атакуват посолства и нефтени находища Ударено е австрийското посолство и щаба на мисията на ЕС в Ирак Протест срещу „Зара“ в Англия: Отказали помощ на бяло момиче, пребито от мигранти Протест срещу „Зара“ в Англия: Отказали помощ на бяло момиче, пребито от мигранти От магазина виждали как жестоко я ритат на земята, но останали безучастни Лари Джонсън: Ще преживеем глобална депресия заради войната, а не само рецесия Лари Джонсън: Ще преживеем глобална депресия заради войната, а не само рецесия Независимо от риториката на Тръмп, икономическата болка ще стане прекалено силна за много от съюзниците на САЩ, каза US експертът Димитър Гърдев: Тръмп иска помощ дори от Китай, импийчмънтът му е обещан при провал в Иран Димитър Гърдев: Тръмп иска помощ дори от Китай, импийчмънтът му е обещан при провал в Иран US президентът се сблъска с нещо, което се случва при война – правиш едни планове, а се получава нещо различно, каза бившият шеф на на комисията по европейски въпроси и външна политика  Германия отказва да се включи в военната подкрепа за Ормузкия проток Германия отказва да се включи в военната подкрепа за Ормузкия проток Берлин отхвърли искането на Доналд Тръмп да помогне за осигуряването на сигурността в Ормузкия проток, заявявайки, че войната не е на НАТО Израел има военни планове за още три седмици война с Иран Израел има военни планове за още три седмици война с Иран Израелската армия заяви, че разполага с хиляди цели за поразяване, докато конфликтът в Близкия изток продължава да се разширява Коранът отеква силно, докато палестински рецитатори се събират в Газа Коранът отеква силно, докато палестински рецитатори се събират в Газа Oпустошението от войната не помрачи традицията за Рамазан с рецитали на свещената им книга като източник на надежда и сила Болница в Йерусалим лекува пациенти в подземно отделение заради ракетния обстрел Болница в Йерусалим лекува пациенти в подземно отделение заради ракетния обстрел Медицинският център „Шааре Цедек“ премести стотици пациенти под земята след засилени атаки и очаква нови ранени Трима чужденци са задържани в Дубай след като изпратили снимки от експлозията на свои близки Трима чужденци са задържани в Дубай след като изпратили снимки от експлозията на свои близки След атака с дрон близо до летището Два пъти в рамките на час: Заловиха млад водач да шофира с близо 200 км/ч в Сливенско Два пъти в рамките на час: Заловиха млад водач да шофира с близо 200 км/ч в Сливенско Книжката на водача е отнета и са му съставени актове за 2100 лева
Ивайло МИРЧЕВ, Демократична България Ивайло МИРЧЕВ, Демократична България Пеевски управлява ГЕРБ с фейсбук статуси Виц на деня Виц на деня Между мъже:
- Скарахме се с жена ми и после тя ми призна, че съм прав. Какво да правя? Никога не съм попадал в такава ситуация.
- Извини и се. Кажи, че не си искал да бъдеш прав.
Виц на деня Виц на деня - Мамо, защо татко си отиде от вкъщи?
- Ти знаеш ли как се изтриват съобщения във Вайбър?
- Знам.
- Е, той не знае...
Статус във фейсбук Статус във фейсбук Ако тъщата почне да ти вика "синко", значи на село е пълно с работа!
Автори Флагмани
Маркетинг Екип
Анна Добрева-Бакалова
Специалист Маркетинг и реклама, Copywriter
Затвори