Ochrona danych osobowych. Przepisy UE mogą zaktywizować cyberprzestępców

Unijne przepisy o ochronie danych osobowych, które mają wejść w życie za niecały rok, paradoksalnie otwierają cyberprzestępcom nowe możliwości szantażu - oceniają informatycy śledczy. Ich zdaniem znacząco zwiększy się liczba ataków na bazy danych osobowych.

Obraz
Źródło zdjęć: © zmeel/iStockphoto

25 maja 2018 r. w krajach członkowskich Unii Europejskiej zaczną obowiązywać nowe unijne przepisy o ochronie danych osobowych. Dzięki nim użytkownicy internetu mają uzyskać większą ochronę i kontrolę nad tym, co dzieje się z informacjami na ich temat. W opinii ekspertów nowe prawo może też jednak wywołać falę negatywnych zachowań, a wysokie kary, jakie przewiduje unijne rozporządzenie, mogą wpłynąć na podatność firm na szantaż.

- Możemy mieć do czynienia z paradoksem. Unijne prawo, mające na celu lepszą ochronę danych, może w większym stopniu zaktywizować cyberprzestępców. Firmy będące ofiarą cyberkradzieży będą mieć poważny dylemat: czy zgłosić ten fakt odpowiednim organom i zapłacić wielomilionową karę, czy też lepiej zapłacić okup - wskazał Przemysław Krejza, dyrektor ds. badań i rozwoju w katowickim laboratorium informatyki śledczej Mediarecovery. Przygotowuje ono ekspertyzy na potrzeby policji, prokuratury, służb i firm prywatnych odpowiedzialnych za bezpieczeństwo.

Media w ostatnim czasie coraz częściej informują o firmach szantażowanych przez cyberprzestępców. Stosują oni kilka sposobów, by "zarabiać" na takiej działalności. - Wśród nich znajdziemy sieci komputerów zombie do wynajęcia, serwisy aukcyjne, gdzie można sprzedać skradzione dane, programy szyfrujące dane i żądające pieniędzy za ponowny dostęp do nich, a wreszcie żądania okupu za skradzione informacje - wylicza Krejza.

Najgroźniejsze cyberataki na świecie

W jego opinii wysokie kary, jakie przewiduje unijne rozporządzenie za wyciek danych - do 20 mln euro - mogą wpłynąć na podatność firm na szantaż. Cybeprzestępcy nie żądają aż tak wielkich sum, jakie przewiduje unijne rozporządzenie. Zwykle żądania okupu w przypadku kradzieży danych osobowych to kwoty rzędu od kilkudziesięciu do kilkuset tysięcy złotych w zależności od rozmiaru skradzionej bazy danych.

Według informatyków śledczych, cyberprzestępcy po dokonaniu kradzieży lub znalezieniu luki pozwalającej na taką kradzież, mogą szantażować firmę, że zgłoszą to do odpowiednich organów. Wówczas przed firmą stanie dylemat: narazić się na karę ze strony urzędu, czy po cichu zapłacić okup i załatać lukę w systemie. Specjaliści przewidują, że wiele poszkodowanych podmiotów ulegnie szantażowi, nie dostając gwarancji, że cybeprzestępcy i tak nie zgłoszą niedostatecznego zabezpieczenia danych osobowych odpowiednim służbom.

Firmy mają do dyspozycji wiele rozwiązań, zwiększających bezpieczeństwo danych osobowych - od najprostszych, poprzez bardziej rozwinięte np. EnCase eDiscovery pozwalający przeprowadzać złożone analizy incydentów dotyczących danych, po zaawansowane, takie jak GRC (Governance, Risk, Compliance). Te ostatnie pozwalają w większym stopniu przygotować całą organizację, a nie tylko jej wycinek związany z bazami danych osobowych, do zgodności z unijną regulacją.

GRC łączy w sobie zarówno rozwiązania techniczne, jak i te prawno-organizacyjne. Opisuje zestaw najlepszych praktyk i narzędzi służących do zarządzania przedsiębiorstwem w trzech wymiarach biznesowych: zarządzanie organizacją (normy i procedury), ryzyko (w szczególności operacyjne) i zgodność (z prawem i wymaganiami). Jak oceniają przedstawiciele Mediarecovery, w obliczu regulacji unijnej, GRC wydaje się optymalnym rozwiązaniem dla dojrzałych i dostatecznie dużych firm, ze szczególnym uwzględnieniem bankowości i finansów.

Rozporządzenie ogólne o ochronie danych (GDPR) ma umożliwić mieszkańcom całej UE odzyskanie kontroli w odniesieniu do ich danych osobowych. Nowe regulacje dostosowują przepisy unijne o ochronie danych z 1995 r. do rozwoju nowych technologii internetowych i cyfrowych.

Zakładają, że aby dane użytkownika mogły być przetworzone, będzie musiał on wyrazić na to wyraźną zgodę, np. poprzez zaznaczenie na stronie internetowej pola z potwierdzeniem wyrażenia zgody. Nowe przepisy mają też ułatwić użytkownikowi wycofanie zgody na przetwarzanie danych. Zgodnie z rozporządzeniem, internauci uzyskają prawo do sprostowania swoich danych oraz "prawo do zapomnienia", czyli wymazania ich z bazy firm je przetwarzających.

Nowe przepisy regulują też warunki przetwarzania danych osób nieletnich w serwisach społecznościowych. Przewidziano także uproszczony mechanizm składania skarg przez konsumentów w przypadku naruszenia ich prywatności. Przepisy dają też możliwość nakładania kar finansowych na firmy łamiące unijne zasady ochrony danych. Firmy, które mają do czynienia ze znaczącą liczbą danych osobowych, będą miały obowiązek powołać osobę odpowiedzialną za ochronę danych.

Wybrane dla Ciebie
Kierwiński o aferze Zondacrypto. "Prokuratura powinna przesłuchać prezesa"
Kierwiński o aferze Zondacrypto. "Prokuratura powinna przesłuchać prezesa"
Koniec rosyjskiej ropy i gazu w UE. Słowacja zapowiada skargę
Koniec rosyjskiej ropy i gazu w UE. Słowacja zapowiada skargę
Natychmiastowy efekt odblokowania cieśniny. "Na całym świecie"
Natychmiastowy efekt odblokowania cieśniny. "Na całym świecie"
Ile kosztuje funt? Kurs funta do złotego PLN/GBP 17.04.2026
Ile kosztuje funt? Kurs funta do złotego PLN/GBP 17.04.2026
Ile kosztuje euro? Kurs euro do złotego PLN/EUR 17.04.2026
Ile kosztuje euro? Kurs euro do złotego PLN/EUR 17.04.2026
Afera Zondacrypto. 10 rzeczy, które powinieneś wiedzieć
Afera Zondacrypto. 10 rzeczy, które powinieneś wiedzieć
Ile kosztuje frank szwajcarski? Kurs franka do złotego PLN/CHF 17.04.2026
Ile kosztuje frank szwajcarski? Kurs franka do złotego PLN/CHF 17.04.2026
Ile kosztuje dolar? Kurs dolara do złotego PLN/USD 17.04.2026
Ile kosztuje dolar? Kurs dolara do złotego PLN/USD 17.04.2026
Kryzys na rynku paliwa lotniczego. KE i Orlen uspokajają
Kryzys na rynku paliwa lotniczego. KE i Orlen uspokajają
Iran otwiera cieśninę Ormuz. Jest deklaracja polskiego MSZ i kolejnych państw
Iran otwiera cieśninę Ormuz. Jest deklaracja polskiego MSZ i kolejnych państw
Marcin D. aresztowany. Zarzuty dla byłego męża Marty Kaczyńskiej
Marcin D. aresztowany. Zarzuty dla byłego męża Marty Kaczyńskiej
Chiny grają na dwa fronty. Stawką ropa i handel
Chiny grają na dwa fronty. Stawką ropa i handel