Érdekes részletek derültek ki a BKK adatlopási botrányáról
Tavaly a vizes VB-re indította el a BKK az online jegyértékesítési rendszerét, amelyet a T-Systems szállított nekik. Mint később kiderült, a jegyrendszert könnyen feltörte egy fiatal hacker, aki aztán a biztonsági résre gyorsan fel is hívta a BKK figyelmét. A rendszer fejlesztője azonban feljelentést tett a hackerrel szemben, amiből nagy botrány kerekedett. Végül az eljárást megszüntették, a T-Systemsnél pedig két vezetőt is felelősségre vontak és elbocsátottak. A jegyrendszer története azonban a fiatal hackernél nem állt meg.
Július végén a 24.hu birtokába került egy 3 ezer fő adatait tartalmazó lista nevekkel, e-mail címekkel, szémélyi igazolvány számokkal, amelyet a forrás szerint a BKK jegyrendszeréből szereztek meg. A listát elküldték a NAIH-nak, amely július 31-én hivatalból vizsgálati eljárást indított az ügyben, majd augusztus elején végzésben nyilatkozatra hívta fel a BKK-t és az online jegyértékesítési rendszert fejlesztő T-Systems Magyarországot.
Az eljárás során első körben a BKK tagadta, hogy incidens történt volna, és hogy több ezer személyes adat szivárgott volna ki tőlük. Ezután iratbetekintést kértek, majd nem sokkal később megállapították, hogy a NAIH-nál bizonyítékként meglévő adatbázis megegyezik a náluk lévő adatbázissal, mely után már elismerték, hogy incidens történt.
A BKK és a T-Systems belső vizsgálata azonban még október végén sem derítette ki, hogy pontosan mikor történt az adatlopás, hogyan történt, mennyi személyes adatot érintett, így azt sem tudták megmondani, hogy milyen intézkedésekre volna szükség.
Sor került a tűzfal naplóállomány vizsgálatára, elsősorban az infrastruktúrát ért támadások alatt és azt követően, melynek célja elsősorban a támadások forrásainak beazonosítása, illetve az ahhoz tartozó tűzfalszabályok létrehozása és így további támadások megakadályozása volt. A folyamat közben is vizsgálták az esetleges adatszivárgások lehetőségét, de ilyet a logokból nem tudtak megállapítani. Ezt egyébként később át is adták a hivatalnak.
Az indoklás részben több elmarasztaló körülményt is kiemelt az adatvédelmi hatóság:
- A vizsgálati eljárás során, és azt követően sem nevezett meg a BKK egyetlen olyan intézkedést, amellyel az adatkezelést az Infotörvénynek megfelelően történjen. Sőt, a BKK arra utalt, hogy erre csak a megbízott adatfeldolgozónak, vagyis a T-Systemsnek lenne lehetősége.
- Nem közérthető, nem egyértelmű, illetve nem könnyen áttekinthető a BKK adatkezelési tájékoztatója.
- A BKK nem tudta igazolni, hogy az online értékesítési rendszer átvétele előtt megfelelő módon meggyőződött volna arról, hogy az átvett rendszer megfelel az Infotörvényben foglalt kritériumoknak. Már a tervezési szakaszban észlelni és orvosolni kellett volna a rendszer hibáit.
- A BKK a konkrét adatvédelmi incidens kapcsán sem járt el kellő körültekintéssel: csak az iratbetekintést követően (2017. szeptember 12.) volt képes annak megállapítására, hogy adatvédelmi incidensre sor került. Az incidens valószínűsített időpontját (2017. július 24.) követően tehát másfél hónap telt el annak azonosításáig.
- A BKK a kockázatokat olyan módon csökkentette, hogy az online rendszert leállította, azonban az adatvédelmi incidensről, és annak lehetséges következményeiről nem értesítette az érintetteket, akiknek így sérült az információs önrendelkezési joga.
Mindezek ismeretében a NAIH a maximális bírság felét, 10 millió forintos bírságot szabott ki a BKK-ra.
A bírságról és összegéről tegnap értesült az index.hu, lapszemlénket itt olvashatja el: Az EU általános adatvédelmi rendelete, a GDPR a korábbiaknál nagyságrendileg 300-szor nagyobb elméleti bírságtételeket hozhat, ráadásul az egyes adatvesztéseknél/jogosulatlan adatkezeléseknél minden EU-s országban azonos elvek mentén fognak bírságolni. A bírságtételek felső határa 10 illetve 20 millió euró, vagy az árbevétel 2-4 százaléka lesz.A GDPR témakörben Péterfalvi Attilával készített interjúnkat itt olvashatja el:
Áll a bál Washingtonban: teljes egészében nyilvánosságra hozták a botrányt okozó beszélgetést
Ha már tagadták, hogy titkosított lett volna.
Csak úgy lehet fenntartani a jelenlegi európai gazdasági ökoszisztémát, ha az európai vásárlók európai autót vesznek
Az adminisztrációs, bürokratikus terhek nagy versenyhátrányt jelentenek az európai szereplők számára.
Keményet lépett a határátkelőknél a magyarországi száj- és körömfájás járvány terjedése miatt Szlovákia
Próbálják megállítani a terjedést.
Bloomberg: Putyin sarokba szorította Trumpot, nehéz döntés előtt az amerikai elnök
Az orosz vezető húzza az időt.
10 pontban az arcfelismerő rendszer gyülekezési joggal összefüggő alkalmazásáról
Az elmúlt héten az Országgyűlés jelentősen korlátozta a gyülekezés szabadságát biztosító alapjogot Magyarországon. Az aránytalan és szükségtelen jogkorlátozás kapcsán számos fontos s
"The Art of the Deficit" - hogyan oldja meg Németország Amerika problémáját
Trump a külkereskedelmi hiányra mutogat, amikor arról beszél, hogy üzleti partnerei kihasználják. De önmagában a hiányra mutatni félrevezető: személyesen munkaadómmal például elég komoly t
Viták a globális felmelegedés gyorsulásáról
A klímaváltozás tényét a tudósok ma már nem vitatják, annak üteméről, esetleges gyorsulásának mértékéről viszont még nem alakult ki konszenzus közöttük.
Lúzerek, csalók és a többiek
Az elmúlt időszakban eleget szidtam már az UEFA-FIFA párost. Ezekben a hetekben nem meglepő módon több esetben ki is tört a panaszkodási láz az egyre...
The post Lúzerek, csalók és a többiek
Az RSM Hungary és a Credit Management Group egyesíti ESG üzletágát
A Credit Management Group, az egyik legjelentősebb hazai független ESG tanácsadó cég és az RSM közös cégben egyesíti ESG üzletáguk szolgáltatásait. Az RSM ESG Solution Kft.-ben az RSM Hungary
Zöldebb és hatékonyabb távfűtés: Elindult a Jedlik Ányos Energetikai Program
A klímaváltozás elleni küzdelem és az energiahatékonyság növelése kulcsfontosságú célkitűzés Magyarország és az Európai Unió számára.
Lehet-e Fiatalon Lakáshoz Jutni Támogatás Nélkül? - A Rögös Út
HitelesAndrás - Keress, kövess, költözz! Lehet-e Fiatalon Lakáshoz Jutni Támogatás Nélkül? - A Rögös Út Manapság sok fiatal álmodik arról, hogy végre saját otthonra tegyen szert, de vajon
Az inflációról
Az infláció oka, hogy a forgalomban lévő pénz mennyisége gyorsabban növekszik, mint a kibocsátás. Vagy ahogy mondani szokás: túl sok pénz kerget túl kevés árut. Ami bizonyára kiábrándít

A göngyölegtisztítás új korszaka a Logicon Investnél: automatizáció és fenntarthatóság (x)
Interjú Tirpák Istvánnal, a Logicon Invest Magyarország Kft. tulajdonosával

- Összeomlott a Tesla Európában
- Adómentessé válnak a magyar anyák – Itt a kegyelemdöfés a nyugdíjpénzeknek?
- Begyújtotta a rakétákat az MBH Bank: elképesztő, amit a magyar lakosságnál műveltek
- Olyan áremelkedés zajlik Magyarországon, hogy újra közbelép a kormány - Mi történik itt már megint?
- Brüsszelben egyszerűen átlépik a magyar vétót, Európa integrációja felé fordulnak
Portfolió menedzser
Letartóztatták Erdogan legfőbb kihívóját – De miért éppen most?
Mi történik Törökországban?
Súlyos vége lehet a BYD elleni EU-s vizsgálatnak
Tiltott támogatásokat keresnek.
Óriási biznisz a rovarfehérje-gyártás, a magyar piac is készülhet a jövőre
12 naponta 2 milliárd fekete katonalégy lárvát nevelnek, majd dolgoznak fel Magyarország első ipari léptékű rovarfehérje-üzemében.
Eladó új építésű lakások
Válogass több ezer új lakóparki lakás közül Budán, Pesten, az agglomerációban, vagy vidéken.
Kisokos a befektetés alapjairól, tippek, trükkök a tőzsdézéshez
Előadásunkat friss tőzsdézőknek ajánljuk, összeszedünk, minden fontos információt arról, hogy hogyan működik a tőzsde, mik a tőzsde alapjai, hogyan válaszd ki a számodra legjobb befektetési formát.
Tőzsde kezdőknek: Hogyan ne égesd el a pénzed egy hét alatt!
Előadásunkon bemutatjuk a Portfolio Online Tőzsde egyszerűen kezelhető felületét, a számlatípusokat és a gyors kereskedés lehetőségeit. Megismerheted tanácsadó szolgáltatásunkat is, amely segít az első lépések megtételében profi támogatással.