• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Ztracená fleška za miliony? Proč je kvůli GDPR dobré zkontrolovat přenosné disky

ITBiz.cz
15. 5. 2018
| Články

Citlivá data jsou v ohrožení zvláště na cestách. Zkušenosti z Velké Británie ukazují, že nástup GDPR by měl v tomto ohledu velmi zajímat například právníky a advokáty. Ochrana flash disků se ale od 25. května tohoto roku bude týkat mnoha dalších profesí.
V roce 2014 uveřejnil britský Úřad pro ochranu informací (Information Commissioner’s Office, ICO) jako regulátor pro ochranu dat v UK blog, v němž zdůrazňoval, jak důležité je, aby advokáti a právní zástupci měli citlivé osobní údaje patřičně zabezpečené v návaznosti na četné případy úniků dat v oblasti právnických profesí. Úřad výslovně doporučil ukládání dat na zašifrovaná úložiště: „Kdekoli to je možné, ukládejte osobní údaje na šifrované USB disky nebo jiná přenosná zařízení. Jsou-li informace řádně zašifrované, nebude prakticky možné se k nim dostat, i kdyby došlo ke ztrátě zařízení nebo bylo ukradeno.“

V letech 2015 až 2016 se z celkového počtu 2029 případů úniků dat, k nimž došlo v UK a byly úřadu ICO nahlášeny, týkalo celkem 77 (čili 4%) právních zástupců, přičemž u 10 z nich tomu bylo z důvodu ztráty nebo krádeže zařízení pro ukládání dat, která šifrování neměla. Je tak pochopitelný úsudek ICO, že se právníci ještě nenaučili vnímat závažnost šifrování.

Záznamy o únicích dat v právnických profesích nám naznačují, že někteří z právních zástupců nové technologie stále nepoužívají – 20 případů úniků dat v letech 2015-16 se týkalo ztráty nebo krádeže listinných dokumentů a dokonce v některých případech byly dokumenty zaslány faxem na nesprávné číslo. Některé menší firmy mohou mít partnery, kteří nepoužívají vyspělé technologie jako ony, a neuvědomují si tak, jak se obecné nařízení o ochraně osobních údajů (General Data Protection Regulation, čili GDPR) bude týkat jich (a jaké změny bude potřeba provést u jejich zaměstnanců, kteří používají notebooky, chytré telefony a přenosné USB disky). Když nebudete vědět, jakým způsobem váš tajemník, osobní asistentka nebo jiný podřízený s daty zachází, nemáte šanci rizika minimalizovat.

USB flashdisky a GDPR

Nové nařízení GDPR vejde v účinnost zanedlouho – dne 25. května 2018 – a zavede pro všechny společnosti a další organizace, které nakládají s osobními údaji, mnohem přísnější předpisy ohledně soukromých informací a jejich zabezpečení. Úřad ICO (u nás UOOU, Úřad pro ochranu osobních údajů) bude mít mnohem větší pravomoci, aby mohl chránit zájmy spotřebitelů a udělovat vyšší pokuty – až 17 milionů liber nebo až 4 procenta celosvětového obratu dané firmy v případě velmi závažných porušení. Když firmy nebudou nařízení respektovat, lze mezi důsledky kromě pokut zahrnout i vážnou ztrátu důvěry ve značku nebo dobrou pověst, pokles prodejů, náklady na odškodnění a kompenzace represivních škod.

V souvislosti s tím britský Úřad pro ochranu informací najme více vyšetřovatelů a auditorů. V nově nastaveném prostředí nebude od května stačit, že firma bude školit zaměstnance a instalovat firewally a antivirové programy. Nařízení GDPR bude vyžadovat prokázání, že veškeré bezpečnostní zásady jsou dodržovány, že školení probíhají průběžně a že pro zachování bezpečnosti osobních údajů byla implementována technická a organizační opatření. Podobná opatření plánuje i UOOU.

Zavedení nové legislativy na ochranu dat znamená, že se celé související prostředí mění: subjektu, jehož se citlivá data týkají, se dostává větší vážnosti a požadavky na společnosti a veřejné instituce (včetně právnických firem) týkající se ochrany osobních údajů budou vyžadovat překonávání větších zátěží a také budou nákladnější, přičemž firmy, které nové standardy a očekávání nesplní, budou čelit mnohem těžším následkům.

Marcin Gaczor ze společnosti Kingston dodává: “Je až zarážející, jak málo si firmy připouštějí problém, který spočívá v nechráněných flash discích. V západní Evropě je přitom v této oblasti uvědomělost firem úplně na jiné úrovni. Pořízení hardwarově kryptovaných flash disků je přitom ta nejjednodušší věc, kterou může firma udělat pro ochranu dat mimo kancelář. Týká se to samozřejmě i živnostníků, advokátů, lékařů či menších společností. Výhoda hardwarově šifrovaných flash disků je jednoznačná, nikdy nezapomenete data zašifrovat, automaticky se o to stará čip přímo uvnitř flashky.”

Je to přece lidské

Člověk by si mohl říci, že když na ulici najde USB disk, je v lidské přirozenosti prohlédnout si, co na něm je uloženo. Na chodníku hned vedle policejní stanice ve Stalybridge někdo v roce 2010 našel USB disk, který byl zřetelně označen jako majetek policejních složek policie Velkého Manchesteru. Bylo možné jej snadno vrátit majiteli, stačilo pár kroků. Nálezce se však namísto toho rozhodl, že se podívá, co obsahuje – a protože data nebyla šifrována, mohl je následně poskytnout deníku Daily Star. Jiný USB disk nalezený na ulici patřil letišti Heathrow. Proslavil se v BBC News a dostal se na titulní stránky některých novin poté, co jeho nálezce prozkoumal jeho nešifrovaný obsah a následně jej předal médiím. Oba tyto incidenty dělilo 7 let, nicméně se nikdo o základních věcech nepoučil. USB disky musí vždy být šifrované.

Zavedením bezpečnostních zásad a školením zaměstnanců se nicméně nezabrání tomu, aby nedocházelo se ztrátám a krádežím zařízení, na nichž jsou data uložena. To lze například doložit tím, že v čistírnách oděvů v UK se každý rok najde asi 22.000 USB disků. Prostá náhoda a nedbalost lidí, kteří zapomenou USB disk v kapse, se může změnit ve skutečný problém, pokud data nejsou chráněna. Právnické firmy budou muset zajistit, aby veškerá data, která se budou kopírovat, a USB disky, DVD a další přenosná média pro ukládání dat, byla automaticky šifrována a aby použití zařízení, jež automatické šifrování neumožňují, bylo odepřeno. Školení stávajících zaměstnanců, jakož i nově příchozích, by mělo obsahovat i zaměření školení k používání šifrovaných úložišť pro jakákoli osobní data.

Jak připravena je vaše firma?

Právníci specializovaní na oblast obchodního práva by měli být schopni vysvětlit, co přesně nová legislativa říká, a poskytnout svým klientům rady a vodítka ohledně opatření, jejichž přijetí se jich může týkat, například aktualizaci interních směrnic pro ochranu soukromí a dohled nad tím, zda i dodavatelé s přístupem k osobním údajům předpisy GDPR splňují.

Nicméně titíž právníci jsou na praktické změny, které oni sami mají provést, často mnohem méně připraveni. Přestože během nedávných let došlo k mnoha případům úniků dat v právnické oblasti, úřad ICO i nadále každé čtvrtletí řeší incidenty, kdy právníci ztratili úložiště s nezašifrovanými daty.

Jednoduchá opatření pro snížení rizik

Nevětšími faktory, jež stojí za úniky dat, jsou chyby jednotlivých lidí a náhody (a stejně tak ale i hackeři a selhání technologií). Firmy nemohou zajistit, že lidé nebudou nikdy chybovat a že úplně přestanou vloupání do domácností (mimochodem, když byl při vloupání ukraden nezašifrovaný disk z domu policejního důstojníka, policie Velkého Manchesteru dostala pokutu 150.000 liber).

1. Opatření – Vynucené šifrování

Použijete-li šifrované disky od společnosti Kingston Technology, můžete najednou splnit hned několik požadavků nařízení GDPR, pokud vaše firma požaduje, aby všichni zaměstnanci používali šifrovaná úložiště dat, a pokud v tomto ohledu své zaměstnance školí. Šifrování produktů Kingston probíhá na hardwarovém základě, což znamená, že šifrované USB disky lze použít ihned po vybalení – bez nutnosti dalšího nastavení nebo konfigurace.

Podle nařízení GDPR budou firmy muset prokázat, že přijaly adekvátní „technická a organizační opatření“ pro zabezpečení údajů. Zavedou-li zásadu, že budou povinně používány šifrované disky Kingston a že na noteboocích a počítačích bude zavedeno omezení použití USB portů (tak, aby bylo možné používat pouze schválené – šifrované – disky), budou nejen chráněny před úniky dat, ale současně budou moci prokázat, že splňují požadavky dané v nařízení GDPR.

Šifrování nechrání jen data před jejich zneužitím, ale rovněž chrání firmy před ztrátou dobré pověsti a hodnoty značky. I když bude zařízení ztraceno nebo ukradeno, není možné se k datům dostat, pročež nemohou uniknout – a vy tak nebudete v titulcích novin, které vás mohly zničit.

2. Opatření – Řešení formou řízení přístupu

Společnost Kingston nabízí USB disky, které umožňují uplatnění řídicího softwaru, takže diskům lze přiřadit názvy a pak je lokalizovat na úrovni řídicí konzole – podobně jako je tomu u funkce „Najdi můj iPhone“. Zařízení, které ztratíte v kanceláři, představuje menší riziko, než zařízení, které zapomenete ve vlaku.

Velká britská pojišťovna Royal Sun Alliance (RSA) dostala v roce 2017 pokutu 150.000 liber za ztrátu přenosného úložiště dat ze zabezpečené místnosti v pobočce RSA v Horshamu, kam byl vstup zakázán. Disk z prostorů společnosti zcizil buď její zaměstnanec, nebo někdo z dodavatelských firem, uložená data nebyla šifrována a zařízení se nikdy nenašlo.
Při udělení pokuty, kterému média věnovala velkou pozornost, úřad ICO zdůraznil skutečnost, že data nebyla šifrovaná. Podobné pokuty může udělit i UOOU, pokud dojde k podobnému narušení dat.

Funkce mazání nebo znehodnocení disku na dálku

K dispozici jsou i další funkce v rámci správy disků, které mohou ještě více snížit riziko poškození dobré pověsti firmy.

Když bude nahlášeno, že byl USB disk ztracen nebo ukraden, lze jej na dálku důkladně smazat („wipe“) prostřednictvím konzole správce nebo webové aplikace. To znamená, že veškerá šifrovaná data uložená na zařízení budou odstraněna, jakmile dojde k pokusu ztracený nebo ukradený USB disk použít na počítači nebo notebooku připojeném k internetu. Podobnou funkcí je zničení („kill“), po jejíž aktivaci již nebude zařízení možné použít vůbec.

Takže i když dojde k nejhoršímu, mohou dálkově řízené funkce úplného vymazání a zničení poskytnout další stupeň zabezpečení v úsilí zabránit potenciální katastrofě.

Oznamování úniků dat

Předpis GDPR vyžaduje, aby veškeré úniky dat (například ztracená nebo zcizená úložiště dat) byla UOOU nahlášena do 72 hodin od chvíle, kdy se správce dat o ztrátě nebo krádeži dozví – a také, že všechny subjekty, jichž se data týkají, musí být informovány o tom, že k úniku jejich údajů došlo a jaká byla podniknuta opaření. Pokud však byly údaje zašifrovány a nedošlo k úniku či prolomení šifrovacího klíče, nemůže se k uniklým datům dostat nikdo nepověřený. K vlastnímu úniku osobních údajů tedy nedošlo a v téměř všech případech nebude nutné o incidentu informovat subjekty, jichž se citlivá data týkají.

Závěr

Vzhledem k tomu, že obecné nařízení o ochraně osobních údajů GDPR právnickým firmám přidělá spoustu práce, mají-li dodržet jeho požadavky, které budou platit od května roku 2018, naplní použití šifrovaných USB disků – zvláště je-li jejich součástí řešení vzdálené správy společnosti Kingston Technology – hlavní požadavky GDPR a zásadním způsobem sníží riziko úniků dat a následných pokut nebo poškození dobré pověsti. Už samo použití těchto řešení je důkazem, že firmy požadovaná opatření splnily.

Ztratit malé přenosné zařízení je prostě lidské. Ztráty a krádeže USB disků nelze nikdy absolutně vyloučit. I případy ztracených USB disků u policejní stanice ve Stalybridge a na letišti v Heathrow by bývaly mohly být nicotné a nikdo by se jimi nemusel hlouběji zabývat – stačilo jen, aby byly zašifrované.

Rubriky: Akce a událostiEkomerceHardwarePodnikový softwarePrávoSecurityTechnologie

Související příspěvky

HPE představuje nové routery Juniper PTX
Články

HPE představuje nové routery Juniper PTX

27. 2. 2026
Zákony informatiky: Když Brooksův zákon neplatí
Články

Umělá inteligence pomáhá řešit i problémy, kterým sama nerozumí

27. 2. 2026
Huawei AI ilustracni
Zprávičky

Výsledky a výhled Nvidie překonaly odhady, vzrostly příjmy z datových center

26. 2. 2026
Zprávičky

Apple přesune část výroby svého malého počítače Mac mini z Asie do Houstonu

26. 2. 2026

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Souhlasím se Zásadami ochrany osobních údajů .

Zprávičky

750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří

Netflix ustoupil v bitvě o Warner Bros, slavná studia tak může převzít Paramount

ČTK
27. 2. 2026

Americký provozovatel streamovací platformy Netflix odmítl zvýšit nabídku na převzetí filmových studií a streamovací

Ruské úřady se rozhodly Telegram zablokovat na začátku dubna

ČTK
27. 2. 2026

Ruské úřady rozhodly, že začátkem dubna zablokují komunikační platformu Telegram, uvádí ruský server RBC

750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří

GFI Software ustanovila Zebra Systems výhradním distribučním partnerem pro Severní Ameriku

itbiz
26. 2. 2026

Společnost GFI Software oznámila konsolidaci své severoamerické distribuce pod Zebra Systems LLC, která je

Huawei AI ilustracni

Výsledky a výhled Nvidie překonaly odhady, vzrostly příjmy z datových center

ČTK
26. 2. 2026

Americký výrobce čipů Nvidia zvýšil ve čtvrtém čtvrtletí tržby meziročně o 73 procent na

Apple přesune část výroby svého malého počítače Mac mini z Asie do Houstonu

ČTK
26. 2. 2026

Americká společnosti Apple přesune část výroby svého malého stolního počítače Mac mini z Asie

Revolut zvažuje, že letos prodá investorům nové akcie

ČTK
26. 2. 2026

Britská internetová finanční společnost Revolut zvažuje, že ve druhé polovině letošního roku prodá investorům

Nová nabídka od Paramountu může být lepší než ta od Netflixu, připustil Warner

ČTK
25. 2. 2026

Aktualizovaná nabídka mediálního konglomerátu Paramount Discovery na převzetí skupiny Warner Bros. Discovery (WBD) zahrnuje

Platební společnost Stripe má zájem o převzetí PayPalu

ČTK
25. 2. 2026

Platební společnost Stripe zvažuje převzetí celé nebo alespoň části americké firmy PayPal. S odvoláním

Tiskové zprávy

Společnost Epson představila speciální edici Lifestudio Flex Lux

AI pomáhá odhalit vzácná onemocnění včas. Vývoj podporuje AWS

T-Mobile v roce 2025 – hospodářské výsledky

Operátoři zachytí 3 miliony podvržených hovorů každý měsíc

Mobilní svět a rostoucí náklady kyberútoků

Česká obchodní inspekce uskutečnila v minulém roce 751 kontrol internetových obchodů, porušení předpisů zjistila v 639 kontrolách

Zpráva dne

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Redakce
5. 12. 2025

Na Mikuláše ani sladkosti, už vůbec ne uhlí ani brambory, ale radši nový software,...

Kalendář

Bře 12
Celý den

IT Security Worshop

Dub 15
Celý den

Energy Vision

Zobrazit kalendář

Komentujeme

itbiz kamil pittner

Platformové inženýrství: popularita termínu může vést ke zmatení

Kamil Pittner
2. 1. 2026

Podobně jako v případě DevOps se i termín platformové inženýrství stal natolik oblíbeným, až se začal...

Slovník

SOM – Share of Market

OMC

Nákladová inflace

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.