»

Telemach ponovno

Slo-Tech - Prav v tednih, ko ameriški hekerji razkrivajo NSAjeve metode za vdore v računalniške sisteme, s katerimi pridobivajo občutljive podatke o svojih tarčah, mi ugotavljamo, da podatke o naših državljanih ponujamo na pladnju. Da je sredstev za informacijsko varnost premalo v javnem sektorju, in da ima to za posledico slabo zavarovane (ali pa mogoče raje sploh ne zavarovane) osebne podatke, smo ugotovili zdaj že nekajkrat. Žal ni s tem nič bolje v zasebnem sektorju. Tokrat slabo varnostno kulturo (ponovno, še enkrat) izkazuje Telemach.

O osebnih podatkih smo že pisali. V enem od zadnjih primerov smo ugotavljali, da so kljub različnim pomislekom, tudi davčne številke osebni podatki, ki jih je treba tako tudi obravnavati. Če imamo pri golih davčnih številkah še nekaj pomislekov, jih pri kombinaciji imena, priimka, domačega naslova in davčne številke...

22 komentarjev

Piškotki kot dimna zavesa spletne varnosti in zasebnosti

Sejni piškotki v Psihiatrični bolnišnici Ormož

Slo-Tech - Ko smo pred kratkim razkrili, da spletišče UKC Ljubljana, namenjeno naročanju pacientov na preglede preko spleta, ni uporabljalo HTTPS šifriranja, smo opozorili tudi na 14. člen Zakona o varstvu osebnih podatkov. Ta določa, da se “pri prenosu občutljivih osebnih podatkov preko telekomunikacijskih omrežij šteje, da so podatki ustrezno zavarovani, če se posredujejo z uporabo kriptografskih metod in elektronskega podpisa tako, da je zagotovljena njihova nečitljivost oziroma neprepoznavnost med prenosom.” UKC Ljubljana je po našem opozorilu na svoje spletišče namestil HTTPS šifriranje, sicer popolnoma neustrezno, a vendarle.

Kako pa je z ostalimi zdravstvenimi ustanovami?

Problema uporabe kriptografskih metod pri...

30 komentarjev

Ali smejo davčne številke po spletu potovati nešifrirane?

Slo-Tech - Finančna uprava RS je 31. marca zavezancem poslala prvi sveženj informativnih izračunov dohodnine za leto 2016. Na svoji spletni strani so zavezancem omogočili, da preverijo ali je bil njihov informativni izračun dohodnine že odpremljen. Preverjanje poteka tako, da zavezanci v okence vpišejo svojo davčno številko, ki se posreduje spletišču eDavki, ki nato sporoči ali je bil informativni izračun že odpremljen ali še ne.

A težava je v tem, da je spletišče FURS (fu.gov.si) dostopno samo preko nešifrirane, HTTP povezave. Ko na to povezavo vpišemo davčno številko, se - kot je razvidno iz izvorne kode spletne strani - posreduje na nešifrirano različico portala eDavki. Če je davčna številka 10000003, je HTTP klic na eDavke sledeč:...

48 komentarjev

Pravica do pozabe ne velja za osebne podatke, ki se nahajajo v registrih podjetij

ECJ - Sodišče Evropske skupnosti je včeraj razsodilo, da pravica do pozabe ne velja za osebne podatke, ki se nahajajo v registrih podjetij. Po mnenju sodišča je namreč namen javnosti tovrstnih registrov zagotavljanje pravne varnosti ter varovanje interesov tretjih oseb v razmerju do delniških družb in družb z omejeno odgovornostjo. Te pravice po mnenju sodišča v primeru podjetij, ki nastopajo na trgu ter zastopnikov, ustanoviteljev in nadzornikov teh podjetij, prevladajo nad pravico do zasebnosti.

Sodišče je v svojem mnenju tudi poudarilo stališče, da je dostopnost osebnih podatkov iz registrov podjetij potrebna tudi "več let" po tem, ko podjetje preneha obstajati.

Postopek pred sodiščem je leta 2007 sprožil Salvatore Manni, direktor italijanskega podjetja, ki je zgradilo turistični kompleks v Italiji. Njegovo podjetje kompleksa po izgradnji ni uspelo prodati, saj je bilo iz javnih registrov razvidno, da je bil g. Manni pred tem upravljavec drugega podjetja, ki je leta 1992...

5 komentarjev

Hramba podatkov 2.0

MVZT - Skladno z izvirno tezo Petra Pavlina s sektorja za kaznovalno pravo in varstvo človekovih pravic pravosodnega ministrstva, da so pomisleki o zbiranju komunikacijskih podatkov nedolžnih državljanov padli že z evropsko direktivo, po kateri se v EU shranjujejo vse elektronske komunikacije, čeprav je več kot 99 odstotkov Evropejcev verjetno nedolžnih, naj bi bil dostop do podatkov baznih postaj – malenkost.

Kot kaže zadnja neuspela sprememba Zakona o kazenskem postopku ni bila osamljen poskus, temveč je bila del večjega načrta. Slab mesec po zadnjem neuspešnem poskusu, se je slovenska vlada odločila nadaljevati začrtano zgodbo. Tokrat poskuša z novelo Zakona o elektronskih komunikacijah uvesti trajno hranjenje podatkov o vaših dostopih do interneta, saj 8 mesecev ne zadostuje za uspešen pregon teroristov, vojnih zločincev in preprodajalcev rabljene opreme preko malih oglasov. Za razliko od uvedbe hrambe prometnih podatkov pred nekaj leti, kjer se je predlagatelj vsaj potrudil z...

116 komentarjev