Каб абараніць дадзеныя кліентаў, уладальнікі кампаній павінны спачатку праверыць суб'ект, якому даручаюць аўтсорсінг і іх апрацоўку, кажа Анджэй Зяліньскі (Andrzej Zieliński) з Упраўлення па абароне персанальных дадзеных.
Эксперт адзначыў, што ўцечкі дадзеных будуць працягвацца, паколькі ўсё больш сфер жыцця і працы пераносяцца ў воблака. Таму, падкрэсліў ён, неабходна навучыцца іх прадухіляць.
— Мы павінны выбіраць падрадчыкаў, зыходзячы з патрабаванняў Агульнага рэгламента па абароне дадзеных (поль. RODO). То бок, варта праверыць, ці будзе наш падрадчык належным чынам абараняць персанальныя дадзеныя, якія мы яму давяраем. Акрамя таго, мы павінны перыядычна правяраць, ці сапраўды «пагадненне аб апрацоўцы дадзеных» і ўмовы, якія мы ўносім у такое пагадненне, выконваюцца падрадчыкам, — кажа Анджэй Зяліньскі.
Упраўленне па абароне персанальных дадзеных публікуе даведнікі па бяспецы дадзеных і падказвае, што рабіць у выпадку ўцечкі дадзеных.
Нядаўна ў Польшчы адбылося некалькі буйных уцечак дадзеных, у тым ліку масавая ўцечка дадзеных з сістэмы MyDr, афіцыйна абвешчаная Міністэрствам лічбавых спраў. Паводле паведамленняў, інцыдэнт закрануў амаль 19 мільёнаў пацыентаў, у прыватнасці іх нумары PESEL, інфармацыю аб леках і рэцэптах.
У пачатку кастрычніка праграмная атака на пастаўшчыка стаматалагічных паслуг прывяла да крадзяжу 2,4 мільёна дадзеных пацыентаў. Гаворка ідзе пра імёны, прозвішчы, нумары PESEL, адрасы і нумары тэлефонаў.
Надоечы, таксама адзін з самых папулярных турыстычных парталаў у Польшчы — wakacje.pl стаў ахвярай атакі, у выніку якой хакеры, атрымалі доступ да імёнаў, прозвішчаў, адрасоў электроннай пошты, нумароў тэлефонаў, датаў нараджэння і пашпартных дадзеных кліентаў.
IAR/аз