• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Ztracená fleška za miliony? Proč je kvůli GDPR dobré zkontrolovat přenosné disky

ITBiz.cz
15. 5. 2018
| Články

Citlivá data jsou v ohrožení zvláště na cestách. Zkušenosti z Velké Británie ukazují, že nástup GDPR by měl v tomto ohledu velmi zajímat například právníky a advokáty. Ochrana flash disků se ale od 25. května tohoto roku bude týkat mnoha dalších profesí.
V roce 2014 uveřejnil britský Úřad pro ochranu informací (Information Commissioner’s Office, ICO) jako regulátor pro ochranu dat v UK blog, v němž zdůrazňoval, jak důležité je, aby advokáti a právní zástupci měli citlivé osobní údaje patřičně zabezpečené v návaznosti na četné případy úniků dat v oblasti právnických profesí. Úřad výslovně doporučil ukládání dat na zašifrovaná úložiště: „Kdekoli to je možné, ukládejte osobní údaje na šifrované USB disky nebo jiná přenosná zařízení. Jsou-li informace řádně zašifrované, nebude prakticky možné se k nim dostat, i kdyby došlo ke ztrátě zařízení nebo bylo ukradeno.“

V letech 2015 až 2016 se z celkového počtu 2029 případů úniků dat, k nimž došlo v UK a byly úřadu ICO nahlášeny, týkalo celkem 77 (čili 4%) právních zástupců, přičemž u 10 z nich tomu bylo z důvodu ztráty nebo krádeže zařízení pro ukládání dat, která šifrování neměla. Je tak pochopitelný úsudek ICO, že se právníci ještě nenaučili vnímat závažnost šifrování.

Záznamy o únicích dat v právnických profesích nám naznačují, že někteří z právních zástupců nové technologie stále nepoužívají – 20 případů úniků dat v letech 2015-16 se týkalo ztráty nebo krádeže listinných dokumentů a dokonce v některých případech byly dokumenty zaslány faxem na nesprávné číslo. Některé menší firmy mohou mít partnery, kteří nepoužívají vyspělé technologie jako ony, a neuvědomují si tak, jak se obecné nařízení o ochraně osobních údajů (General Data Protection Regulation, čili GDPR) bude týkat jich (a jaké změny bude potřeba provést u jejich zaměstnanců, kteří používají notebooky, chytré telefony a přenosné USB disky). Když nebudete vědět, jakým způsobem váš tajemník, osobní asistentka nebo jiný podřízený s daty zachází, nemáte šanci rizika minimalizovat.

USB flashdisky a GDPR

Nové nařízení GDPR vejde v účinnost zanedlouho – dne 25. května 2018 – a zavede pro všechny společnosti a další organizace, které nakládají s osobními údaji, mnohem přísnější předpisy ohledně soukromých informací a jejich zabezpečení. Úřad ICO (u nás UOOU, Úřad pro ochranu osobních údajů) bude mít mnohem větší pravomoci, aby mohl chránit zájmy spotřebitelů a udělovat vyšší pokuty – až 17 milionů liber nebo až 4 procenta celosvětového obratu dané firmy v případě velmi závažných porušení. Když firmy nebudou nařízení respektovat, lze mezi důsledky kromě pokut zahrnout i vážnou ztrátu důvěry ve značku nebo dobrou pověst, pokles prodejů, náklady na odškodnění a kompenzace represivních škod.

V souvislosti s tím britský Úřad pro ochranu informací najme více vyšetřovatelů a auditorů. V nově nastaveném prostředí nebude od května stačit, že firma bude školit zaměstnance a instalovat firewally a antivirové programy. Nařízení GDPR bude vyžadovat prokázání, že veškeré bezpečnostní zásady jsou dodržovány, že školení probíhají průběžně a že pro zachování bezpečnosti osobních údajů byla implementována technická a organizační opatření. Podobná opatření plánuje i UOOU.

Zavedení nové legislativy na ochranu dat znamená, že se celé související prostředí mění: subjektu, jehož se citlivá data týkají, se dostává větší vážnosti a požadavky na společnosti a veřejné instituce (včetně právnických firem) týkající se ochrany osobních údajů budou vyžadovat překonávání větších zátěží a také budou nákladnější, přičemž firmy, které nové standardy a očekávání nesplní, budou čelit mnohem těžším následkům.

Marcin Gaczor ze společnosti Kingston dodává: “Je až zarážející, jak málo si firmy připouštějí problém, který spočívá v nechráněných flash discích. V západní Evropě je přitom v této oblasti uvědomělost firem úplně na jiné úrovni. Pořízení hardwarově kryptovaných flash disků je přitom ta nejjednodušší věc, kterou může firma udělat pro ochranu dat mimo kancelář. Týká se to samozřejmě i živnostníků, advokátů, lékařů či menších společností. Výhoda hardwarově šifrovaných flash disků je jednoznačná, nikdy nezapomenete data zašifrovat, automaticky se o to stará čip přímo uvnitř flashky.”

Je to přece lidské

Člověk by si mohl říci, že když na ulici najde USB disk, je v lidské přirozenosti prohlédnout si, co na něm je uloženo. Na chodníku hned vedle policejní stanice ve Stalybridge někdo v roce 2010 našel USB disk, který byl zřetelně označen jako majetek policejních složek policie Velkého Manchesteru. Bylo možné jej snadno vrátit majiteli, stačilo pár kroků. Nálezce se však namísto toho rozhodl, že se podívá, co obsahuje – a protože data nebyla šifrována, mohl je následně poskytnout deníku Daily Star. Jiný USB disk nalezený na ulici patřil letišti Heathrow. Proslavil se v BBC News a dostal se na titulní stránky některých novin poté, co jeho nálezce prozkoumal jeho nešifrovaný obsah a následně jej předal médiím. Oba tyto incidenty dělilo 7 let, nicméně se nikdo o základních věcech nepoučil. USB disky musí vždy být šifrované.

Zavedením bezpečnostních zásad a školením zaměstnanců se nicméně nezabrání tomu, aby nedocházelo se ztrátám a krádežím zařízení, na nichž jsou data uložena. To lze například doložit tím, že v čistírnách oděvů v UK se každý rok najde asi 22.000 USB disků. Prostá náhoda a nedbalost lidí, kteří zapomenou USB disk v kapse, se může změnit ve skutečný problém, pokud data nejsou chráněna. Právnické firmy budou muset zajistit, aby veškerá data, která se budou kopírovat, a USB disky, DVD a další přenosná média pro ukládání dat, byla automaticky šifrována a aby použití zařízení, jež automatické šifrování neumožňují, bylo odepřeno. Školení stávajících zaměstnanců, jakož i nově příchozích, by mělo obsahovat i zaměření školení k používání šifrovaných úložišť pro jakákoli osobní data.

Jak připravena je vaše firma?

Právníci specializovaní na oblast obchodního práva by měli být schopni vysvětlit, co přesně nová legislativa říká, a poskytnout svým klientům rady a vodítka ohledně opatření, jejichž přijetí se jich může týkat, například aktualizaci interních směrnic pro ochranu soukromí a dohled nad tím, zda i dodavatelé s přístupem k osobním údajům předpisy GDPR splňují.

Nicméně titíž právníci jsou na praktické změny, které oni sami mají provést, často mnohem méně připraveni. Přestože během nedávných let došlo k mnoha případům úniků dat v právnické oblasti, úřad ICO i nadále každé čtvrtletí řeší incidenty, kdy právníci ztratili úložiště s nezašifrovanými daty.

Jednoduchá opatření pro snížení rizik

Nevětšími faktory, jež stojí za úniky dat, jsou chyby jednotlivých lidí a náhody (a stejně tak ale i hackeři a selhání technologií). Firmy nemohou zajistit, že lidé nebudou nikdy chybovat a že úplně přestanou vloupání do domácností (mimochodem, když byl při vloupání ukraden nezašifrovaný disk z domu policejního důstojníka, policie Velkého Manchesteru dostala pokutu 150.000 liber).

1. Opatření – Vynucené šifrování

Použijete-li šifrované disky od společnosti Kingston Technology, můžete najednou splnit hned několik požadavků nařízení GDPR, pokud vaše firma požaduje, aby všichni zaměstnanci používali šifrovaná úložiště dat, a pokud v tomto ohledu své zaměstnance školí. Šifrování produktů Kingston probíhá na hardwarovém základě, což znamená, že šifrované USB disky lze použít ihned po vybalení – bez nutnosti dalšího nastavení nebo konfigurace.

Podle nařízení GDPR budou firmy muset prokázat, že přijaly adekvátní „technická a organizační opatření“ pro zabezpečení údajů. Zavedou-li zásadu, že budou povinně používány šifrované disky Kingston a že na noteboocích a počítačích bude zavedeno omezení použití USB portů (tak, aby bylo možné používat pouze schválené – šifrované – disky), budou nejen chráněny před úniky dat, ale současně budou moci prokázat, že splňují požadavky dané v nařízení GDPR.

Šifrování nechrání jen data před jejich zneužitím, ale rovněž chrání firmy před ztrátou dobré pověsti a hodnoty značky. I když bude zařízení ztraceno nebo ukradeno, není možné se k datům dostat, pročež nemohou uniknout – a vy tak nebudete v titulcích novin, které vás mohly zničit.

2. Opatření – Řešení formou řízení přístupu

Společnost Kingston nabízí USB disky, které umožňují uplatnění řídicího softwaru, takže diskům lze přiřadit názvy a pak je lokalizovat na úrovni řídicí konzole – podobně jako je tomu u funkce „Najdi můj iPhone“. Zařízení, které ztratíte v kanceláři, představuje menší riziko, než zařízení, které zapomenete ve vlaku.

Velká britská pojišťovna Royal Sun Alliance (RSA) dostala v roce 2017 pokutu 150.000 liber za ztrátu přenosného úložiště dat ze zabezpečené místnosti v pobočce RSA v Horshamu, kam byl vstup zakázán. Disk z prostorů společnosti zcizil buď její zaměstnanec, nebo někdo z dodavatelských firem, uložená data nebyla šifrována a zařízení se nikdy nenašlo.
Při udělení pokuty, kterému média věnovala velkou pozornost, úřad ICO zdůraznil skutečnost, že data nebyla šifrovaná. Podobné pokuty může udělit i UOOU, pokud dojde k podobnému narušení dat.

Funkce mazání nebo znehodnocení disku na dálku

K dispozici jsou i další funkce v rámci správy disků, které mohou ještě více snížit riziko poškození dobré pověsti firmy.

Když bude nahlášeno, že byl USB disk ztracen nebo ukraden, lze jej na dálku důkladně smazat („wipe“) prostřednictvím konzole správce nebo webové aplikace. To znamená, že veškerá šifrovaná data uložená na zařízení budou odstraněna, jakmile dojde k pokusu ztracený nebo ukradený USB disk použít na počítači nebo notebooku připojeném k internetu. Podobnou funkcí je zničení („kill“), po jejíž aktivaci již nebude zařízení možné použít vůbec.

Takže i když dojde k nejhoršímu, mohou dálkově řízené funkce úplného vymazání a zničení poskytnout další stupeň zabezpečení v úsilí zabránit potenciální katastrofě.

Oznamování úniků dat

Předpis GDPR vyžaduje, aby veškeré úniky dat (například ztracená nebo zcizená úložiště dat) byla UOOU nahlášena do 72 hodin od chvíle, kdy se správce dat o ztrátě nebo krádeži dozví – a také, že všechny subjekty, jichž se data týkají, musí být informovány o tom, že k úniku jejich údajů došlo a jaká byla podniknuta opaření. Pokud však byly údaje zašifrovány a nedošlo k úniku či prolomení šifrovacího klíče, nemůže se k uniklým datům dostat nikdo nepověřený. K vlastnímu úniku osobních údajů tedy nedošlo a v téměř všech případech nebude nutné o incidentu informovat subjekty, jichž se citlivá data týkají.

Závěr

Vzhledem k tomu, že obecné nařízení o ochraně osobních údajů GDPR právnickým firmám přidělá spoustu práce, mají-li dodržet jeho požadavky, které budou platit od května roku 2018, naplní použití šifrovaných USB disků – zvláště je-li jejich součástí řešení vzdálené správy společnosti Kingston Technology – hlavní požadavky GDPR a zásadním způsobem sníží riziko úniků dat a následných pokut nebo poškození dobré pověsti. Už samo použití těchto řešení je důkazem, že firmy požadovaná opatření splnily.

Ztratit malé přenosné zařízení je prostě lidské. Ztráty a krádeže USB disků nelze nikdy absolutně vyloučit. I případy ztracených USB disků u policejní stanice ve Stalybridge a na letišti v Heathrow by bývaly mohly být nicotné a nikdo by se jimi nemusel hlouběji zabývat – stačilo jen, aby byly zašifrované.

Rubriky: Akce a událostiEkomerceHardwarePodnikový softwarePrávoSecurityTechnologie

Související příspěvky

Umělá inteligence: Nástroje vs. platforma, věda vs. kreativita
Články

Když umělá inteligence lže, jsou důvěra a ochranná opatření ještě důležitější

9. 5. 2025
Zprávičky

Trump chce zrušit Bidenovo omezení na vývoz pokročilých čipů

8. 5. 2025
Sophos představil XDR řešení pro synchronizované zabezpečení
Články

Analýza Fortinet: Počet kybernetických útoků roste rekordní rychlostí kvůli hackerům, kteří využívají AI

8. 5. 2025
Zprávičky

Brusel žaluje pět zemí EU včetně Česka za nedostatečné provádění nařízení DSA (aktualizováno)

7. 5. 2025

Zprávičky

Kryptoměny a jejich ekonomika

Cena bitcoinu se vrátila nad hranici 100 000 dolarů

ČTK
9. 5. 2025

Cena nejznámější kryptoměny bitcoin se včera poprvé od února vrátila nad hranici 100.000 dolarů

Trump chce zrušit Bidenovo omezení na vývoz pokročilých čipů

ČTK
8. 5. 2025

Administrativa amerického prezidenta Donalda Trumpa plánuje zrušit omezení vývozu pokročilých počítačových polovodičů, které zavedl

Brusel žaluje pět zemí EU včetně Česka za nedostatečné provádění nařízení DSA (aktualizováno)

ČTK
7. 5. 2025

Evropská komise (EK) se rozhodla zažalovat Českou republiku, Španělsko, Kypr, Polsko a Portugalsko za

Antivirová společnost Gen Digital zvýšila celoroční provozní zisk o 45 %

ČTK
7. 5. 2025

Antivirová společnost Gen Digital, která vznikla spojením české firmy Avast s americkou NortonLifeLock, ve

Prodej amerického komunikačního vybavení Česku se týká kryptografických zařízení

ČTK
7. 5. 2025

Prodej vojenského komunikačního vybavení České republice v hodnotě 181 milionů dolarů (zhruba čtyři miliardy

Německo postihl rozsáhlý výpadek komunikačního systému pro policii či hasiče

ČTK
6. 5. 2025

Německo dnes podle agentury DPA postihl rozsáhlý výpadek šifrovaného komunikačního systému využívaného policií, hasiči,

Novozélandský premiér navrhuje zákazat sociální média pro osoby mladší 16 let

ČTK
6. 5. 2025

Novozélandský premiér Christopher Luxon chce zakázat dětem mladším 16 let přístup na sociální sítě.

750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří

USA schválily možný prodej komunikačního vybavení České republice

ČTK
6. 5. 2025

Americké ministerstvo zahraničí schválilo možný prodej komunikačního vybavení a souvisejícího příslušenství České republice v

Tiskové zprávy

Partnerství společností Nutanix a Pure Storage přinese zákazníkům větší možnosti volby díky novému integrovanému řešení pro kritické pracovní úlohy

Speciální polep Ferrari pro Miami: technologie a design v podání HP

Nadace Mission 44 Lewise Hamiltona a HP podpoří dovednosti mladých v oblasti přírodních a technických věd

Během posledních 48 hodin zachytila VZP rozeslání až 100 tisíc podvodných e-mailů

S barefooty chce dobýt svět. Be Lenka proto nasazuje systém od SAP, který rok ladila s českým ACTUM Digital

Synology oznamuje DiskStation DS925+ a rozšiřující jednotku DX525

Zpráva dne

Nešlehejte vejce ale Windows 11 na Goodofer24 jen za €20.00!

Nešlehejte vejce ale Windows 11 na Goodofer24 jen za €20.00!

Redakce
15. 4. 2025

Ať už máte PC se starším systémem Windows, nebo si stavíte PC podle vašich...

Videa ITBiz.cz

Glenn Mallon, Dell Technologies

Elektronická recepční

FORXAI Mirror

Kamery pro průmysl a detekci požárů

Kamery pro vyhodnocení spokojenosti zákazníků

Kalendář

Kvě 13
Celý den

Cloud Computing Conference

Kvě 27
Celý den

Kontajnery v praxi

Říj 1
Celý den

Cyber Attacks

Zobrazit kalendář

Komentujeme

Chvála černých skřínek

Malé modely AI mají být velkým trendem

Pavel Houser
3. 1. 2025

V záplavě prognóz technologického vývoje (nejen) v roce 2025 zde prozatím trochu zapadlo jedno téma, které...

Odebírat newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Slovník

Agenturní provize

Empatie

Background

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia. Hosting zajišťuje společnost Greenhousing.cz. Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace Veřejná správa Vývoj a HTML Zpráva dne České IT

Píšeme jinde

RSS ScienceMag RSS

  • Sonda z dob studené války se vrací na Zemi
  • Astrofoto měsíce: Simeis 147- Spaghetti nebula
  • Minulost, budoucnost a směřování k rovnováze

RSS AbcLinuxu RSS

  • Visual Studio Code a VSCodium 1.100
  • Home Assistant 2025.5
  • OpenSearch 3.0

Newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.