Podvodné e-maily od „Microsoftu“, milionové pokuty za GDPR a další srpnové novinky

Podvodné e-maily od „Microsoftu“, milionové pokuty za GDPR a další srpnové novinky

06. 09. 2023
Léto se pomalu chýlí ke konci a tma se stahuje i nad těmi, kdo porušují GDPR. ÚOOÚ začalo nemilosrdně rozdělovat pokuty. Současně se objevují varování před podvodnými hovory, kde pachatelé tvrdí, že jsou zaměstnanci NÚKIB. Přečtěte si aktuální novinky ze světa informační a kybernetické bezpečnosti, ať vám nic neunikne.

ÚOOÚ uděluje pokuty za 4,5 milionu

Úřad pro ochranu osobních údajů (ÚOOÚ) udělil od začátku letošního roku pokuty v celkové výši 4 443 000 Kč za porušení nařízení GDPR. Za problematické zacházení s osobními údaji už nabyly platnosti tresty ve výši 1 640 000 Kč.

Předseda ÚOOÚ Jiří Kaucký prohlásil, že doposud se úřad snažil organizace především edukovat nebo jim porušení vytýkat. Teď už ale měli provozovatelé dost času na to se přizpůsobit a je na místě být přísnější. Přistoupilo se tedy k udělování pokut, které v tuto chvíli slouží hlavně jako varovný a motivační nástroj.

Tak nezapomínejte, že provozovatelé internetových platforem musí získat od návštěvníků výslovný a doložitelný souhlas s využíváním cookies pro zpracování osobních údajů, a to na základě tzv. principu opt-in.

 

Podvodné telefonáty vydávající se za NÚKIB

NÚKIB (Národní úřad pro kybernetickou a informační bezpečnost) upozorňuje na podvodné telefonáty, při kterých se pachatelé vydávají právě za zaměstnance úřadu a naléhavě žádají o převod finančních prostředků. Z jedné oběti vylákali více než půl milionu korun. Úřad zdůraznil, že NÚKIB neprovádí kontroly převodů peněz a proti neznámým pachatelům podal trestní oznámení.

V případě podobného telefonátu je důležité zachovat chladnou hlavu, nepodléhat nátlaku, zavěsit a kontaktovat svou banku osobně, nebo prostřednictvím kontaktu na jejich oficiálním webu. Nenechte se zmást tím, že číslo pachatelů bude vypadat jako číslo instituce (často se vám při vyzvánění zobrazí i její jméno), je to součást podvodu.

 

Kiwi.com a Booking vs. letecká společnost Ryanair

Dvě britské platformy upozornily úřady na rozsáhlý ilegální sběr dat, kterého se měla nízkonákladová letecká společnost Ryanair dopouštět. Stížnost se týká především ověřování identity cestujících pomocí rozpoznávání obličeje na některé z online platforem poté, co nakoupí letenky na dovolenou.

Při nákupu letenky přímo od Ryanair ale aerolinka žádné takové opatření nevyžaduje. Údajně tak má na cestující vyvíjet nátlak, aby si příště letenku koupili přímo u nich (ne přes Booking nebo Kiwi). Ryanair zase oponuje, že online platformy často účtují nefér poplatky, jako je převoz zavazadel, který má být už v ceně letenky a podala pro změnu stížnost Booking a Kiwi.

K obvinění Ryanair se ale přidávají další společnosti. Jak spor dopadne, ještě uvidíme.

 

Rodná čísla v občankách budou

O jejich vypuštění z nových občanských průkazů se rozhodlo už v roce 2010, zatím se tato změna ale odkládá na neurčito. Důvodem neuvádění rodného čísla na tak důležitém dokladu byla ochrana osobních údajů a jeho možné zneužití. Úřady ani veřejnost ale prý na tuto změnu zatím nejsou připravené a je potřeba analýza toho, jaké důsledky by neuvádění rodného čísla na občankách mělo. Proč na to nestačilo 13 let, se můžeme jen dohadovat.

 

Není Microsoft jako Microsoft

Bezpečnostní společnost Check Point varuje před podvodnými e-maily od „Microsoftu“. Ve druhém kvartálu byla tato značka zneužitá téměř ve třetině pokusů o phishing. Buďte proto obezřetní a pokud si nejste jistí pravostí sdělení (které často působí velmi naléhavě), kontaktujte nejprve oficiální podporu Microsoftu.

 

CYB3R DAYS se blíží

Konference proběhne 5.–6. 9. a bude se zaměřovat na kyberbezpečnost a její temné stránky. Řeč bude o trendech, vývoji nejnovějších hrozeb, zranitelností a jakou účinnou ochranu zvolit. Informace, které se tu budou prezentovat, budou prospěšné pro manažery, hackery, bezpečnostní specialisty i cyber security týmy. My na této akci rozhodně nebudeme chybět i s vlastním stánkem.

 

Výroční konference Spolku pro ochranu osobních údajů

A další konference se bude týkat i naše poslední zpráva. Spolek pro ochranu osobních údajů 5. 10. 2023 chystá tradiční výroční konferenci v ‍Grandium Hotel Prague. Jedná se o 7. ročník, který bude plný českých i zahraničních přednášejících a workshopů. Už teď se můžete registrovat. Obě konference probíhají pátého, takže si jejich datum dobře zapamatujete.

Nechte nám na sebe kontakt a společně najdeme ideální řešení pro vaši bezpečnost

Jaromír Žák
Jaromír Žák
Ředitel
Jaromír se podílí na rozvoji a strategii našeho businessu a zodpovídá za kvalitu veškerých služeb.
Rychlý kontakt
Náš konzultant se vám ozve do 24 hodin od poptávky.
Individuální přístup
Poradíme vám s vaším problémem a najdeme pro vás ideální řešení na míru.
Náskok před konkurencí
Kromě toho, co vás zajímá, si vždy odnesete i něco navíc, abyste byli neustále krok před konkurencí.
NEXT GENERATION SECURITY SOLUTIONS s.r.o.
U Uranie 18, 170 00 Praha 7

IČ: 06291031
DIČ: CZ06291031

NGSS má zaveden systém řízení bezpečnosti informací dle normy ČSN ISO/IEC 27001:2014. Politika systému řízení bezpečnosti informací (ISMS) NGSS zde.
Etický kodex
Nevíte si rady?
Ozvěte se nám.