Ochrona danych osobowych w firmie i szkolenia ABI
Kolejne wakacje, te same problemy z ochroną danych

Kolejne wakacje, te same problemy z ochroną danych

luggage-1149289_1280

Wakacje to czas, podczas którego bardzo często odrywamy się od obowiązków dnia codziennego. Wypadamy z rytmu pracy, poświęcając więcej czasu na relaks. Niestety to także okres, w którym najzwyczajniej w świecie tracimy naszą czujność w zakresie ochrony danych osobowych. Pozwalamy naszym pociechom na publikacje zdjęć ze szkolnym świadectwem, sami wrzucamy do sieci relacje z wyjazdów czy korzystamy z otwartych sieci WI-FI w hotelach czy pensjonatach. Wszystkie te zjawiska niosą za sobą olbrzymie zagrożenie zarówno dla sfery prywatności jak i stwarzają możliwość do kradzieży naszej tożsamości lub oszczędności na koncie bankowym. Dlaczego zatem warto dbać o dane osobowe przez cały rok? O tym przekonacie się Państwo w dalszej części artykułu.

„Festiwal czerwonych pasków”

Z dość dużym zaniepokojeniem obserwowaliśmy sytuację w mediach społecznościowych pod koniec czerwca. Zalała je bowiem nowa moda, która została nazwana trochę prześmiewczo „festiwalem czerwonych pasków”. Polegała ona na publikacji zdjęcia dziecka ze świadectwem szkolnym. Ktoś może powiedzieć, ale co w tym złego, że dziecko bądź dumny rodzic chce się pochwalić szkolnymi sukcesami? Nie mam w tym przypadku dobrych wiadomości. Świadectwo szkolne zawiera dane takie jak: imię (imiona) i nazwisko ucznia, jego datę urodzenia, informację o tym, w której szkole się uczy, do której uczęszczał kiedy i w jakim roku szkolnym. Trzeba przyznać, że jest to naprawdę dość spory zasób wiedzy na temat dziecka. Jeśli dodamy to tego także kilka dodatkowych informacji, takich jak jego umieszczone na świadectwie oceny z zajęć edukacyjnych oraz z zachowania możemy bez problemu dotrzeć do informacji na temat jego zainteresowań. Na tym etapie warto się zastanowić ile informacji dostają wszyscy użytkownicy Internetu na temat naszego dziecka. W naszej opinii zdecydowanie za dużo, ponieważ podajemy wręcz jak na tacy dane dla potencjalnych porywaczy lub przestępców, o tym gdzie uczy się nasze dziecko, kto jest jego wychowawcą czy kiedy przypadają jego urodziny.

Prezes UODO bije na alarm

W tym miejscu warto zaznaczyć, że bardzo szybką reakcją na nową modę wykazał się Prezes Urzędu Ochrony Danych Osobowych, który zalecił, aby jeśli to już naprawdę konieczne publikować świadectwo bez danych osobowych. Stanowisko Prezesa UODO zamieszczamy poniżej.

Jest to stanowisko niezwykle istotne, ponieważ wielu dorosłych oraz dzieci nie zdaje sobie sprawy z faktu jak dużym zagrożeniem może okazać się publikowanie swojej daty i miejsca urodzenia oraz szkoły do jakiej się uczęszcza w Internecie. Niestety świadomość możliwości bezprawnego wykorzystywania danych osobowych wciąż nie jest wysoka choć z roku na rok wzrasta.

Wakacje nie są odpoczynkiem od czujności

Wakacje nie zwalniają nas z myślenia o ochronie naszych danych osobowych.

Dlatego też mając to na uwadze dzień po zakończeniu roku szkolnego 2019/2020  Prezes Urzędu Ochrony Danych Osobowych opublikował 8 zasad zatytułowanych „Wakacje od ochrony danych mogą Cię sporo kosztować. Bądź czujny!”, do których link zamieszczamy tutaj.

  1. Nigdy nie zostawiaj dowodu osobistego czy innego dokumentu tożsamości pod zastaw.

    Wypożyczając kajaki, rowerki wodne, łódki a może nawet klasycznie – rowery, nie jesteśmy w stanie zweryfikować działań jakie podejmuje właściciel sprzętu. Jak wiadomo, mógłby on w określonych warunkach dokument skopiować, sfotografować etc. Takie sytuacje są szczególnie niebezpieczne ponieważ w prosty sposób mogą prowadzić m.in. do kradzieży tożsamości. Przecież sami ten dokument dostarczyliśmy… Co jeśli właściciel nie będzie chciał wypożyczyć sprzętu? Zawsze można wprowadzić system numerkowy, opaskowy itp. Dokument tożsamości nie powinien w żadnym wypadku stanowić formy zabezpieczenia!

  2. Nie pozwalaj wykonywać kserokopii swoich dokumentów tożsamości przypadkowym instytucjom.

    W tym przypadku należy, poniekąd, odnieść się do punktu powyżej. Prezes UODO zwraca uwagę i przypomina o tym, że kserowanie dokumentu tożsamości może obywać się wyłącznie w przypadkach wskazanych w ustawie. Idealnym wręcz przykładem jest częsta praktyka hoteli w tym kierunku. Zwykle ksero dokumentu wykonywane jest przez osobę pracującą na recepcji w momencie zameldowania. Także w tym przypadku nie powinniśmy się godzić z tą praktyką. Takie uprawnienia posiadałaby jednostka hotelowa gdyby przewidział je pracodawca. Ale, kto z nas odmawia hotelowi przedstawienia dowodu?

    O możliwości kopiowania dowodu osobistego pisaliśmy niedawno. Artykuł dostępny tutaj.

  3. Udostępniaj zdjęcia dopiero po powrocie z wakacji — nie ułatwiaj oszustom zadania i nie informuj, że nikogo nie ma w domu.

    Brzmi jak przypomnienie rodziców. Faktem jest, że oszuści i złodzieje nie sprawdzają obecności lokatorów wyłącznie „na klamkę”. Należy zatem wziąć pod uwagę, że ktoś mógł obserwować wcześniej mieszkanie i wykorzystać ten moment nieobecności do zrealizowania swojego przedsięwzięcia. Nie warto ryzykować utratą dobytku zdjęciami czy postami, które będzie można zamieścić w mediach społecznościowych później

  4. Lokalizacja znajduje się także na fotografii.

    Prezes UODO zwraca uwagę na ogromny postęp technologiczny. Musimy pamiętać, że obecnie fotografia odkrywa więcej niż nieznane miejsca. Obecne sprzęty (smartfony/aparaty cyfrowe) dokonują tzw. geotargowania. Oznacza to, że sprzęt automatycznie zapisuje przy okazji zrobienia zdjęcia dane z GPS gdzie taka fotografia została wykonana z dużą dokładnością. Jednak, można wyłączyć opcję pobierania informacji GPS. Jeśli nie korzystamy z nawigacji czy jest on potrzebny?

  5. Zabezpiecz się na wypadek zagubienia/kradzieży smartfona.

    Przede wszystkim – regularne kopie zapasowe. Aby zapobiec utracie ważnych dla nas danych, należy wykonywać cyklicznie kopię. Pewne aplikacje zrobią to za nas zdalnie jeśli wybierzemy okres czasu co jaki taka kopia ma być wykonana. Warto także zainteresować się nad usługą lokalizującą urządzenie oraz zdalne usuwanie zawartości. Jednakże, co najważniejsze, należy pamiętać o ekranie blokady. Powinniśmy ustawić odblokowywanie urządzenia za pomocą kodu bądź PINu. Telefony oferują także ustawieniem na ekranie wygaszacza. Można tam umieścić krótką informację tekstową – np. numer telefonu zaufanej osoby, z którą należy się skontaktować w przypadku odnalezienia zagubionego/ukradzionego sprzętu.

  6. Ostrożnie z udostępnianiem swojego telefonu nieznanym osobom.

    Stosuj zasadę ograniczonego zaufania. Im więcej przechowujesz osobistych danych na smartfonie, tym więcej możesz stracić. Jeśli osoba, której nie znasz prosi Cię o pomoc w skontaktowaniu się z inną osobą – oczywiście, że się możesz zgodzić. Jednak, zaproponuj, że to Ty zadzwonisz czy napiszesz wiadomość w obecności tej osoby. Pamiętaj jak wiele możesz stracić!

  7. Ostrożnie korzystaj z publicznych sieci Wi-Fi.

    Co robić jeśli kończy się pakiet danych a akurat w tym miejscu jest dostępna otwarta sieć Wi-Fi? Uważaj na publicznie otwarte sieci i połącz się wyłącznie z tymi, których jesteś pewien. Powinieneś także łączyć się przez sieć VPN (bezpieczna) i sprawdzać czy stroną, którą odwiedzasz korzysta z certyfikatu SSL (bezpieczna). W każdym razie należy pamiętać, że wchodząc na jakąkolwiek stronę internetową możemy wyrazić zgodę na przekazywanie naszych danych osobowych podmiotom, o których nic nie wiemy!

  8. Zainstaluj na swoim urządzeniu oprogramowanie antywirusowe.

    Tak samo jak chronisz swój komputer, tak powinno się chronić także telefony, tablety przez groźnymi atakami. Tym bardziej, że obecna technologia może mieć wnętrze komputera i swobodnie spełniać jego funkcje.

Tego rodzaju wytyczne stanowią o olbrzymiej wartości dodanej w kwestii edukacji społeczeństwa w zakresie ochrony prywatności oraz danych osobowych. Zwracają one uwagę na nowy charakter zagrożeń, z którymi możemy się spotkać w okresie urlopowym. Jest to bardzo dobra inicjatywa, z uwagi na fakt, że wiele osób nie zdaje sobie sprawy z wartości swoich danych osobowych. A chyba nie należy przypominać jak cenną są one zdobyczą dla oszustów, którzy na mocy naszego dowodu osobistego mogą wyłudzić pożyczkę czy zaciągnąć kredyt.

Bezpieczeństwo i ochrona danych osobowych to wciąż nowy temat dla wielu osób w naszym kraju. W wakacje temat ten niezwykle przycicha, a taka sytuacja może stanowić olbrzymią szansę dla potencjalnych przestępców. Chrońmy więc swoje dane, bez względu na to czy mamy okres pracy czy też wakacje. Brak świadomości może nas w tym przypadku naprawdę drogo kosztować.

 

Autor: ITLS, Centrum Audytu Bezpieńczestwa

Stanowisko Prezesa UODO dot. świadectw tutaj.

Komunikat UODO dotyczący zasad postępowania w czasie wakacji tutaj.

Biuro IT Law Solutions