adozona.hu
Adatvédelmi incidens: jogerős a DK-ra kiszabott bírság
//test-adozona.hu/gdpr_adatvedelem/Jogeros_az_adatvedelmi_birsag_a_DKnak_C2GU8R
Adatvédelmi incidens: jogerős a DK-ra kiszabott bírság
A Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) döntésében a Demokratikus Koalíciót (DK) annak adatvédelmiincidens-kezelési gyakorlata miatt elmarasztalta, és vele szemben 11 000 000 forint adatvédelmi bírságot szabott ki. A DK megtámadta a döntést, a Kúria azonban helybenhagyta a határozatot. Az alábbiakban az eljárás fontosabb elemeit mutatjuk be.
Az adatvédelmi bírság hátterében egy a DK-hoz tartozó honlap (http://web.dkp.hu) sérülékenysége húzódott meg. A támadó által használt parancs publikálása révén egy informatikai szempontból alacsonyan képzett ember számára is lehetőség nyílt arra, hogy hozzáférjen az adatbázis-szerverhez, és onnan adatokat szerezzen, azokat nyilvánosságra hozza.
A nyilvánosságra kerü̈lt adatbázis egy 2013-ban valós adatokkal feltöltött tesztrendszer része volt, amely a regisztrált felhasználók teljes nevét, a regisztráció során megadott felhasználónevét, e-mail-címét, illetve – titkosítva – a belépéshez szüséges jelszót, összesen 11 614 db bejegyzést tartalmazott.
Nem ismert, hogy az adatvédelmi incidens konkrétan mikor következett be, arról a DK 2018. augusztus 22-én értesült. Ezt követően a sérülékenységet megszüntette.
OLVASSA TOVÁBB cikkünket, hogy megtudja, mi volt a NAIH és mi a Kúria álláspontja az ügyben!
Hozzászólások (1)
A Fidesznél minden rendben? Kubatov-lista biztonságban van?