Úvod
Úniky osobných údajov v dnešnej dobe predstavujú fenomén, s ktorým sa stretávame tak v súkromnom, ako aj pracovnom živote. Každý, kto spracúva osobné údaje, sa musí vyvarovať situáciám, kedy môže dôjsť k strate alebo odcudzeniu osobných údajov a musí prijať také opatrenia, ktoré znížia riziko vzniku bezpečnostného incidentu.
Žijeme v dobe, ktorá sa vyznačuje svojou elektronizáciou. Svoj život si vieme ťažko predstaviť bez smartfónov, notebookov, prípadne inej výpočtovej techniky. Tá zohráva významnú rolu najmä v našom pracovnom živote. S rozmáhajúcou sa elektronizáciou však prichádzajú nielen možnosti, ako si „uľahčiť“ život, ale tiež hrozby, ktoré predstavujú hackerské útoky (najčastejšie vo forme tzv. phishingových e-mailov).
Čo je bezpečnostný incident
K narušeniu, resp. úniku osobných údajov (z angl. „data breach“) dochádza, keď útočník (hacker) podvodným spôsobom získa prístup k databáze údajov, ktorá obsahuje súkromné a väčšinou veľmi citlivé informácie o dotknutých osobách (fyzické osoby, ktorých osobné údaje sa spracúvajú). Takéto úniky osobných údajov sa nazývajú tiež bezpečnostné incidenty. Predmetom úniku osobných údajov môžu byť bežné osobné údaje, napríklad používateľské meno a heslo, bydlisko, kontaktné údaje, ale tiež veľmi citlivé osobné údaje, ako napríklad číslo sociálneho poistenia, v podmienkach Slovenskej republiky rodné číslo alebo údaje z platobnej karty. Takto získané údaje následne útočník predáva rôznym kriminálnym skupinám alebo ich sám využije vo svoj prospech.
Okrem úmyselne spôsobených únikov osobných údajov sa v praxi stretávame s prípadmi, kedy k úniku osobných údajov dôjde neúmyselne, najčastejšie v dôsledku ľudského pochybenia. Stačí malá nepozornosť a váš zamestnanec odošle e-mail s osobnými údajmi, ktorý mal byť adresovaný konkrétnej osobe, úplne inému adresátovi. Takýto ...