
A GDPR-korszak legnagyobb büntetését kapta a DIGI
A GDPR, vagyis az Európai Unió általános adatvédelmi rendeletének hatályba lépése óta a legnagyobb hazai büntetést szabta ki a Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) a DIGI Távközlési Kft.-re, derült ki egy májusi keltezésű, de csak júniusban nyilvánosságra hozott határozatból (pdf), amely szerint
a DIGI 100 millió forintos büntetést kapott.
A határozat indoklása szerint a DIGI-nél a nem megfelelő adatvédelmi háttérintézkedések miatt két olyan adatbázis is könnyen hozzáférhető vált, amikben szenzitív ügyféladatokat tároltak. A cég minderről egy etikus hekkertől értesült, és a védelmi hibáról azonnal értesítették a hatóságokat, akikkel végig együttműködtek.
Az előfizetői adatokat tartalmazó tesztadatbázis mellett egy neveket és emailcímeket tartalmazó hírlevél-adatbázis sem volt megfelelő védelemmel ellátva. A tesztadatbázisban az előfizetők neve, születési helye, emailcíme és telefonszáma is szerepelt.
A NAIH szerint a DIGI többszörös mulasztást követett el, hiszen az adatbázist kezelő, nyílt forráskódú tartalomkezelő, a Drupal hibája 9 éve ismert volt, javítás is készült hozzá, ám ezt a DIGI nem telepítette a tartalomkezelő szoftverhez.
A bírság kiszabásánál súlyosbító körülményként vették figyelembe, hogy egy régóta létező biztonsági hibán keresztül voltak elérhetők a szenzitív adatok. Az összeget befolyásolta az érintett ügyfélbázis mérete és a szolgáltató piaci pozíciója, valamint a titkosítás hiánya.
via 24.hu

Ehhez a cikkhez ajánljuk
- Tech-Tudomány
Életnyomokat találhattak a Marson, az eddigi legnagyobb szerves vegyületet azonosította a NASA
Jelentős felfedezés történt.
március 25., 12:32
- Tech-Tudomány
Felfedezték a kutatók, akár fel is emésztheti magát az éhező agy
Nagy fizikai igénybevételkor következik be és visszafordítható.
tegnap, 18:36
- Tech-Tudomány
Milliók DNS-e kerülhet ismeretlen vásárlóhoz
Emlékszik a dobozos otthoni genetikai tesztekre? Az egyik legnagyobb ilyen elemzést kínáló cég most ment csődbe.
március 28., 09:56
- Tech-Tudomány
Elmaradt az áttörés, kudarcba fulladt Európa első orbitálisrakéta-kísérlete
Negyven másodperc után borult fel és zuhant vissza a földre a német Isar Aerospace rakétája.
március 30., 14:36
- Tech-Tudomány
Itt az újabb csavar, mégsem dőlt el az óraátállítás sorsa
Hétvégén még biztosan átállítjuk az óráinkat.
március 28., 13:38
- Tech-Tudomány
Megfejtették, hova tűnnek a gyerekkori emlékeink
Nem igaz, hogy hároméves kor előtt nem működik az emberi memória.
március 26., 18:32
- Mindeközben
Előzetest kapott a Black Mirror új évadának mind a hat epizódja, amiből kettő folytatás lesz
3 órája
- Tech-Tudomány
Megrázó dolgot derített ki a felhasználókról az OpenAI
Függőség tüneteit mutatják azok, akik sok időt töltenek a ChatGPT-vel.
március 30., 09:36
- Tech-Tudomány
Videón, ahogy az indítás után 40 másodperccel felborul Európa első orbitális rakétája
A tesztrepülés célja az volt, hogy minél több adatot és tapasztalatot gyűjtsenek.
tegnap, 09:13
- Tech-Tudomány
Csapdába ejtették az időt egy gyémánt belsejében
Időkvázikristályt állítottak elő.
3 órája
- Tech-Tudomány
Tovább dagad a botrány, kínos pert akasztottak az Apple nyakába
A vád a fogyasztók megtévesztése.
március 25., 19:00
- Tech-Tudomány
Úgy néz ki, Kína megoldást talált a bénulás gyógyítására
Olyan technológiát fejlesztettek ki, amely lehetővé teszi a lebénult betegek számára, hogy visszanyerjék mozgásképességüket.
március 26., 17:34
- Címlapon
Átfogó vizsgálatot rendelt el a minisztérium a Magyar Állami Operaházban
A vizsgálat lezárultáig nem engedték Ókovács Szilveszter főigazgatónak, hogy évadot hirdessen.
3 órája
- Tech-Tudomány
Feltörhették az Oracle-t, magyarokat is érinthet az újabb hekkertámadás
Az érintett vállalatok belső vizsgálatot indítottak.
március 27., 15:53