Svédország legnagyobb biztosítójánál történt a baki, aminek következtében egy sor techvállalat adatbázisa gazdagodott olyan személyes adatokkal, amelyekhez semmi közük nem lenne.

Egyelőre sok részlet nem tisztázott, de annyi bizonyos, hogy Svédország vezető biztosítási cége, a Folksam tévedésből rengeteg ügyféladatot osztott meg több informatikai nagyvállalattal. A problémára egy audit során jöttek rá.

Nem várt csomag

A Folksam az esetről tegnap számolt be nyilvánosan. Az ország lakásbiztosítási piacának nagyjából felét birtokló vállalat rendszeréből a tájékoztatás szerint nagyjából egymillió svéd személyes adata kerülhetett olyan techóriásokhoz, mint például a Facebook, a Google, a Microsoft és az Adobe. Az adatok között voltak többek között pénzügyi információk, társadalombiztosítási számok, sőt olyan dolgok is, mint hogy ki kötött terhességhez kapcsolódó biztosítást.

A cég képviselője szerint nagyon komolyan veszik a történteket. A problémát egy biztonsági ellenőrzéskor realizálták, és természetesen azonnal megszűntették az adatok továbbítását. Az ügyről értesítették a helyi adatvédelmi felügyeletet, illetve kapcsolatba léptek az érintett techvállalatokkal is, hogy haladéktalanul töröljék adatbázisukból a nem nekik szánt információkat.

A Folksam szerint nincs jele annak, hogy bármilyen harmadik félnél visszaéltek volna a történtekkel, azaz az adatokat nem használták fel "kétes módon". A cég szóvivője szerint ettől függetlenül az esetnek nem szabadott volna megtörténnie, és keményen dolgoznak azon, hogy a jövőben ilyen ne is történhessen.

Ezzel kapcsolatban persze lehet, hogy lesz egy-két szava a helyi hatóságnak is, ahonnan viszont egyelőre csak annyit közöltek, hogy vizsgálják az ügyet, de még nem született konkrét döntés a további teendőkről.

Az adatcsomagot jogtalanul, ám önhibájukon kívül megkapó techcégek részéről egyelőre nem történt hivatalos kommunikáció a történtekkel kapcsolatban.

Ismét lecsap a GDPR-balta?

A svéd biztosító esete nyilvánvalóan felveti az Európai Unióban érvényben lévő adatvédelmi szabályozás, a GDPR irányelveinek megsértését. Az Európai Bizottság nyáron kiadott jelentése szerint a négy éve hatályba lépett, de "élesben" csak két éve működő általános adatvédelmi rendelet elérte alapvető célját. Az EB szerint a tagállamok közti jogharmonizáció egyre erősebb, de még érvényesül bizonyos fokú töredezettség, amelynek alakulását figyelemmel kell kísérni. Az üzleti szereplők körében mindenesetre kialakult egy folyamatosan erősödő megfelelőségi kultúra, és a felhasználói adatok magas szintű védelemre már sokan tekintenek versenyelőnyként.

Ehhez képest a koronavírus-járvány idején is bőven akadt dolga az illetékes hatóságoknak, és több esetben is meglehetősen komoly összegű bírságot kellett kiszabni különböző cégekre, mert működésük nem felelt meg a GDPR előírásainak. Bár a tételek nagyságrendje nem éri el a tavaly kiszabott bírságok legnagyobbjainak szintjét, a havi esetek száma alapján idén az eddigi ügyek többszöröse került asztalra. 2018 második felében még csak 9 ügyet jegyeztek fel, tavaly már megközelítette a 150-et a büntetéssel végződő kivizsgálások száma, idén viszont már nyáron 200 közelében járt a számláló.

Biztonság

A kínai vezetésnek elege lett a robotokkal való hetyegésből

Miközben a tengerentúlon a felelősség kérdésén és a megfelelő védőkorlátok meghatározásán zsinatolnak az emberszerű viselkedésükkel függőséget gerjesztő chatbotok ügyében, addig Kínában nemrég kemény szabályokat hoztak az ember-gép interakció kordában tartására.
 
Előrelátó tervezés és meghatározott menetrend segíti az incidensek minél gyorsabb elhárítását. Ehhez azonban sok feladatot és felelősséget kell tisztázni – még jóval azelőtt, hogy bekövetkezik a baj.

a melléklet támogatója a ONE Solutions

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.