Table of Contents

"Идентификацияны уурдоо 21-кылымда кибер кылмыштуулуктун эң кеңири тараган жана зыяндуу түрлөрүнүн бири болуп калды.Ирландияда улуттук мыйзамдар менен Европа Биримдигинин эрежелеринин биригүүсү бул коркунуч менен күрөшүү үчүн күчтүү алкакты түздү.Ирландиянын 2018-жылдагы Маалыматтарды коргоо мыйзамы, жалпы Маалыматтарды коргоо регламенти (GDPR) менен толукталган, жеке маалыматтарды чогултуу, иштетүү жана коргоо боюнча катуу эрежелерди түзөт. бул макалада идентификациялык уурулукту алдын алууда бул маалыматтарды коргоо мыйзамдары ойногон маанилүү ролду, мыйзамдарды аткарууну күчөтүүчү механизмдерди жана өнүгүп келе жаткан тобокелдиктерди чечүү үчүн зарыл болгон адаптацияны изилдейт."""

Идентификацияны уурдоону түшүнүү: анын чөйрөсү жана таасири

Идентификацияны уурдоо - бул башка адамдын жеке маалыматтарын, мисалы, аты-жөнүн, дарегин, туулган күнүн, финансылык эсептин номурларын же мамлекеттик идентификаторлорду алдамчылык же башка кылмыштарды жасоо үчүн алуу жана колдонуу.

"Бул ""жаман"" кредиттик упайлар, финансылык жоготуулар, юридикалык татаалдашуулар жана узак мөөнөттүү эмоционалдык кыйынчылыктар менен коштолот, анткени Ирландиянын Борбордук Статистикалык Бюросунун маалыматына ылайык, онлайн кызматтар жана санариптик транзакциялар кол салуучуларга жаңы векторлорду камсыз кылат."

Ирландиянын маалыматты коргоо алкагы

Маалыматтарды коргоо боюнча Ирландиянын ыкмасы эки тепкичке негизделген: GDPRди улуттук мыйзамга киргизген 2018-жылдагы Маалыматтарды коргоо мыйзамы жана Маалыматтарды коргоо комиссиясынын көз карандысыз көзөмөлү.

Маалыматтарды коргоо комиссиясы (DPC)

Маалыматтарды коргоо эрежелерин колдонууну көзөмөлдөө үчүн жооптуу Ирландиянын көз карандысыз органы болуп саналат. ал даттанууларды иликтейт, аудит жүргүзөт, административдик айып пулдарды киргизет жана көрсөтмөлөрдү чыгарат. GDPR 2018-жылдын май айында күчүнө киргенден бери, DPC Европадагы эң активдүү жөнгө салуучулардын бири болуп калды, глобалдык технологиялык компанияларды камтыган ири чек ара аралык иштерди карайт.

Ирландиялык жана ЕБ мыйзамдарынын негизги принциптери

Ирландиялык маалыматты коргоонун негизи жеке маалыматтарды кантип иштетүүнү аныктоочу жети принциптин жыйындысы болуп саналат:

  • Мыйзамдуулук, адилеттүүлүк жана ачыктык Маалыматтарды иштетүү укуктук негизге ээ болушу керек, адилеттүү жүргүзүлүшү керек жана маалымат субъекттерине ачык түшүндүрүлүшү керек.
  • Максатын чектөө Маалыматтар белгилүү бир, ачык жана мыйзамдуу максаттарда гана чогултулушу мүмкүн жана андан ары шайкеш келбеген жол менен иштетилбейт.
  • Маалыматтарды минималдаштыруу Уюмдар жетиштүү, тиешелүү жана зарыл болгон нерселерге гана чектелген маалыматтарды чогултушат.
  • Актуалдуулук Жеке маалыматтар так болушу керек жана зарыл болгон учурда жаңыртылышы керек; туура эмес маалыматтарды өчүрүү же оңдоо үчүн ар бир акылга сыярлык кадам жасалышы керек.
  • Сактоо чектөө Маалыматтар маалымат субъекттерин аныктоого мүмкүндүк берген формада зарыл болгондон ашык убакытка сакталбашы керек.
  • Адилеттүүлүк жана купуялуулук (коопсуздук) Уюмдар маалыматтарды уруксатсыз же мыйзамсыз иштетүүдөн жана кокусунан жоготуудан, жок кылуудан же зыяндан коргоо үчүн тиешелүү техникалык жана уюштуруу чараларын ишке ашырышы керек.
  • Жоопкерчилик Башкаруучу жогоруда айтылган принциптердин бардыгын сактоо үчүн жооптуу жана көрсөтө алышы керек.

Бул принциптер уюмдарды керектүү нерселерди гана чогултууга, талап кылынган убакытка чейин гана сактоого жана аны бузуулардан коргоого мажбурлоо менен идентификациялык уурулуктун тобокелдигин түздөн-түз азайтат.

Жарандарды күчөтүүчү жеке укуктар

Ирландиялык маалыматты коргоо мыйзамы жеке адамдарга жеке маалыматтарын көзөмөлдөө укуктарын берет.

  • Колдонуу укугу Жеке адамдар уруксатсыз иштетүү болгон-болбогонун текшерүүгө мүмкүндүк берүү үчүн, ар бир уюмда сакталган жеке маалыматтарынын көчүрмөсүн сурашы мүмкүн.
  • Туура эмес маалыматтарды оңдоп-түзөөгө болот, уурулар пайдалана турган идентификациялык каталарды алдын алат.
  • Жок кылуу укугу (унутулуу укугу) Белгилүү бир шарттарда, жеке адамдар өз маалыматтарын өчүрүүнү талап кылышы мүмкүн, уурулук үчүн жеткиликтүү маалыматтын топтомун азайтышы мүмкүн.
  • иштетүүнү чектөө укугу Субъекттер өз маалыматтарын колдонууга убактылуу тоскоолдук кылышы мүмкүн, мисалы, тактык боюнча талаш-тартыш чечилгенде.
  • Маалыматтарды көчүрүү укугу Жеке адамдар өз маалыматтарын ар кандай кызматтарда ала алышат жана кайра колдоно алышат, керектөөчүлөрдүн көзөмөлүн өнүктүрүшөт.

Бул укуктар колдонулганда, алар эскирген, туура эмес же туура эмес сакталган маалыматтарга таянган идентификациялык уурулар үчүн чыр-чатак жаратышат.

Маалыматтарды коргоо мыйзамдары идентификациялык уурулукка каршы кантип түздөн-түз күрөшөт

Маалыматтарды коргоо жана идентификациялык уурулук ортосундагы байланыш кыйыр эмес. GDPR жана Ирландиянын Маалыматтарды коргоо мыйзамынын ар бир негизги жобосу алдамчылыкка каршы практикалык таасирге ээ.

Маалыматтарды бузуу жөнүндө милдеттүү билдирүү

GDPR 33-беренесине ылайык, уюмдар жеке маалыматтарды бузуу жөнүндө DPCге 72 сааттын ичинде кабарлашы керек. эгерде бузуу жеке адамдардын укуктарына жана эркиндиктерине чоң тобокелдикке алып келиши мүмкүн болсо, мисалы, финансылык же идентификациялык маалыматтар ачыкка чыкканда, уюм жабыркаган маалымат субъекттерине ашыкча кечиктирбей кабарлашы керек.Бул тез эскертүү системасы жабырлануучуларга уурдалган маалыматтарды узак убакытка чейин пайдаланууга мүмкүндүк берген бузууларды жашыруудан сактайт.

Катуу макулдук жана мыйзамдуу иштетүү талаптары

Жеке маалыматтарды чогултуудан же колдонуудан мурун, уюмдар жарактуу укуктук негизге ээ болушу керек. макулдук эркин, конкреттүү, маалымдуу жана түшүнүксүз берилиши керек.Бул компанияларга адамдардын билимисиз маалыматтарды чогултууга, бөлүшүүгө же сатууга тоскоолдук кылат - идентификациялык алдамчылыктын жалпы булагы. Мындан тышкары, маалыматтардын атайын категориялары (биометриялык, генетикалык, ден соолук ж.б.) ачык макулдукту талап кылат, идентификациялык уурулукта көп колдонулган сезимтал идентификаторлорду коргоонун кошумча катмарын кошуу.

Маалыматтарды минималдаштыруу жана максатты чектөө алдын алуучу куралдар катары

Мыйзамга ылайык, уюмдар белгилүү бир максатта өтө зарыл болгон маалыматтарды гана чогултушу керек, ошондуктан жеке маалыматтын көлөмү азаят. маалыматтын саны азаят, мисалы, кардарлардын аты-жөнүн жана электрондук почтасын гана талап кылган чекене сатуучу PPS номерин же туулган датасын чогулта албайт.

Аткаруу жана чектөө жазалары

"Компаниянын ""Компаниянын коопсуздук чаралары жетишсиз, иштетүү үчүн мыйзамдуу негиздин жоктугу жана бузууларга жооп берүү үчүн жетиштүү эмес"" деп аталган айып пулдар, ошондой эле маалыматты коргоонун кароосуз калуусу идентификациялык уурулукка жол ачат жана ага жол берилбейт деген ачык билдирүү."

Уюмдардын практикалык милдеттери: Коргоону куруу

Мыйзамга ылайык келүү жана кардарларды коргоо үчүн Ирландияда иштеген уюмдар идентификациялык уурулукка каршы чаралар катары кызмат кылган конкреттүү чараларды ишке ашырышы керек.

  • Маалыматтарды коргоо таасирин баалоо (DPIAs) Чоң масштабдагы профилдештирүү же сезимтал маалыматтарды иштетүү сыяктуу жогорку тобокелдиктерге алып келиши мүмкүн болгон иштетүү иш-аракеттери үчүн талап кылынат.
  • Дизайн жана Дефолт аркылуу купуялык Системалар жана процесстер башынан эле маалыматтарды коргоону камтышы керек. Бул шифрлөөнү, псевдонимизацияны жана уруксатсыз кирүүнү алдын алган кирүү контролдоосун камтыйт.
  • Кызматкерлерди даярдоо жана маалымдоо Кызматкерлер көбүнчө эң алсыз звено болуп саналат. Маалыматтарды иштетүү, фишингди таануу жана коопсуз байланыш боюнча үзгүлтүксүз окутуу идентификациялык уурулукка алып келген кокусунан маалыматтардын агып кетишин алдын алууга жардам берет.
  • Сатуучу жана үчүнчү тараптын тобокелдиктерди башкаруу Уюмдар өздөрү катышкан бардык маалымат иштетүүчүлөр (мисалы, булут провайдерлери, эмгек акы фирмалары) да GDPRге ылайык келишин камсыз кылышы керек.
  • Инциденттик жооп пландары Жаракаттарды аныктоо, билдирүү жана чектөө үчүн документтештирилген план абдан маанилүү. Тез иш-аракеттер уурулар уурдалган маалыматтарды туура эмес колдоно ала турган терезени чектейт.

Адамдар өздөрүн коргоо үчүн эмне кылышы мүмкүн?

Мыйзам коопсуздук тармагын камсыз кылса да, жеке сак болуу маанилүү бойдон калууда.Ирландиянын тургундары идентификациялык уурулуктан коргонуу үчүн мыйзамдуу укуктарды жана практикалык адаттарды колдоно алышат.

  • Маалымат укуктарын колдонуңуз Банктар, камсыздандыруучулар жана башка уюмдар тарабынан сакталган маалыматтарга кирүүнү сураныңыз. Аны тааныбаган эсептер же операциялар үчүн текшериңиз.
  • Финансылык эсептерди көзөмөлдөө Банк отчетторун, кредиттик отчетторду жана шектүү иш-аракеттер үчүн онлайн эсептерди үзгүлтүксүз текшерүү. Үч негизги ирландиялык кредиттик бюро (Борбордук кредиттик реестр, Экспериан ж.б.) кредиттик отчетторго кирүүнү сунуш кылат.
  • Күчтүү, уникалдуу сырсөздөрдү колдонуу сырсөз менеджерлери ар бир кызмат үчүн татаал сырсөздөрдү түзүүгө жана сактоого жардам бере алышат, бир бузуунун таасирин азайтышат.
  • Көп факторлуу аутентификация Колдо бар болсо, эки факторлуу же көп факторлуу аутентификация кылмышкерлерди айланып өтүү үчүн күрөшкөн коопсуздуктун экинчи катмарын кошуп берет.
  • Фишинг менен сак бол Эч качан шилтемелерди чыкылдатпаңыз же расмий органдардан деп ырастаган суранбаган электрондук почталардан, тексттерден же чалуулардан тиркемелерди жүктөп албаңыз.
  • Shred Documents Жеке маалыматтарды камтыган физикалык документтерди жок кылуудан мурун кесип салуу керек. Таштандыга түшүү төмөнкү технологиялык, бирок натыйжалуу уурулук ыкмасы бойдон калууда.
  • Интернеттеги жеке маалыматты бөлүшүү Социалдык медиа профилдери көбүнчө коопсуздук суроолоруна жооп берүү же сырсөздөрдү божомолдоо үчүн жетиштүү маалыматтарды (туулган күнү, эненин кыздык аты, үй жаныбарларынын аты) ачып берет.

Иш-чаралар: Ирландиянын маалыматтарды коргоо иш-аракеттери

"Ирландияда ""жеке маалыматты"" мыйзамдуу негизде иштетпегендиги үчүн 390 миллион евро айып пул салынган, бул болсо жеке маалыматтарды максаттуу жарнама үчүн колдонгондугу үчүн, бул сезимтал атрибуттарды ачыкка чыгарып, идентификациялык алдамчылыкты ишке ашырууга мүмкүндүк берген."

"Компаниянын ""Маалыматтарды коргоо күнү"" аттуу жылдык кампаниялары жана түздөн-түз маркетинг, кызматкерлерди көзөмөлдөө жана биометрикалык маалыматтар сыяктуу темалар боюнча жарыяланган көрсөтмөлөрү уюмдарга бузуу болгонго чейин өз милдеттерин түшүнүүгө жардам берет."

Ирландияда жаңы коркунучтар жана маалыматтарды коргоонун келечеги

Технология өнүгүп жаткандыктан, идентификациялык уурулук тактикасы да өнүгүп жатат.Ирландиянын маалыматты коргоо режими жаңы тобокелдиктерге үзгүлтүксүз ылайыкташышы керек.

Жасалма интеллект жана терең жасалмалар

"ИИ менен иштеген куралдар ынандырарлык жасалма идентификацияларды, үндөрдү жана атүгүл видео видеотасмаларды жаратышы мүмкүн, бул ""терефакция"" деп аталган ыкма, банктар тарабынан алыстан эсептерди ачуу үчүн колдонулган идентификациялык текшерүү системаларын айланып өтүү үчүн колдонулушу мүмкүн. GDPRдин автоматташтырылган чечим кабыл алуу жана профилдештирүү эрежелери, жогорку тобокелдикке дуушар болгон чечимдерди кабыл алууда адамдык көзөмөл талаптары менен бирге, кээ бир коргоо чараларын камсыз кылат."

Чек араларды кесип өткөн маалымат агымдары жана юрисдикциялык татаалдык

"Анын айтымында, ""Эл аралык чек араларды кесип өткөн маалыматтарды уурдоо"" (Schrems II чечими) Европа Биримдигинин Соттун Европа Биримдиги менен АКШнын ортосундагы маалыматтарды өткөрүү боюнча купуялык калканынын алкагын жокко чыгаруусу (Schrems II чечими) стандарттуу келишимдик шарттарга жана милдеттүү корпоративдик эрежелерге көбүрөөк басым жасады. үчүнчү өлкөлөргө маалыматтарды өткөрүүчү ирландиялык уюмдар бирдей деңгээлдеги коргоону камсыз кылуу үчүн өткөрүү таасирин баалоону жүргүзүшү керек."

Интернет нерселер (IoT) жана жеке маалыматтардын жайылышы

Акылдуу шаймандар үй-бүлөлөрдө, унааларда жана жумуш орундарында жеке маалыматтардын чоң көлөмүн жаратат, көбүнчө колдонуучулардын толук маалымдуулугу жок. маалыматтарды минималдаштыруу принциби, айрыкча, шаймандар жайгашкан жери, биометрикалык же жүрүм-турум маалыматтарын үзгүлтүксүз чогулта турган IoT контекстинде кыйынга турат.

Брекситтен кийинки кесепеттер

Улуу Британиянын Европа Биримдигинен чыгып кетишинен кийин, Ирландия Евробиримдиктин англис тилдүү жалгыз мүчөсү болуп калды, бул маалыматты көп керектөөчү ишканалардын борбору катары өзүнүн ролун дагы бекемдеди. бул статус экономикалык мүмкүнчүлүктөрдү жана жоопкерчиликти жогорулатат. DPC ири технологиялык фирмаларга каршы даттанууларды камтыган иштерди чечүү үчүн жетиштүү ресурстар менен камсыз болушу керек. DPCдин кубаттуулугуна инвестиция салууну улантуу идентификациялык уурулукту токтотуу үчүн маанилүү.

Жыйынтык

"Ирландиянын маалыматты коргоо мыйзамдары, GDPR жана 2018-жылдагы маалыматты коргоо мыйзамынын негизинде курулган, идентификациялык уурулукка каршы комплекстүү жана күчтүү арсеналды камсыз кылат. ачык-айкындыкты талап кылуу, маалыматтарды чогултууну чектөө, коопсуздук чараларын аткаруу жана ийгиликсиздик үчүн катуу жазаларды киргизүү менен, укуктук алкак идентификациялык кылмышкерлер үчүн душмандык чөйрөнү жаратат. бирок күрөш дагы деле бүтө элек. жаңы технологиялар, чек араларды кесип өткөн татаалдыктар жана татаал социалдык инженерия жөнгө салуучулардан, уюмдардан жана жеке адамдардан туруктуу адаптацияны талап кылат. ""ДПКнын активдүү позициясы жана жеке укуктарды активдүү колдонуу идентификациялык уурулукту токтотуу үчүн маанилүү бойдон кала берет."