ÚOOÚ varuje před falešnými kontrolami GDPR

Úřad pro ochranu osobních údajů na základě informací od občanů zaznamenal podvodné snahy o phishingové útoky na  praktické lékaře a zdravotnická zařízení.

Volající se představují jako pracovníci Úřadu pro ochranu osobních údajů s tím, že provádějí vzdálenou kontrolu zabezpečení osobních údajů klientů v počítačové databázi lékařů anebo zdravotnických zařízení, a to v návaznosti na aktualizaci směrnice Evropské unie o ochraně osobních údajů (GDPR). Provedení takové „vzdálené kontroly“ pak zdůvodňují vysokým počtem kontrol a zaneprázdněností pracovníků ÚOOÚ. Po napadených požadují umožnění vzdáleného přístupu k počítačovým systémům a databázovým souborům, kde jsou uloženy informace o klientech s tím, že pro provedení kontroly zabezpečení ochrany osobních údajů vzdáleným přístupem k počítačům budou potřebovat několik desítek minut. Zároveň vyžadují sdělení přístupových hesel a kódů.

Jedná se o aktivity, které vykazují charakteristické znaky podvodného počítačového pirátství a Phishingu. Zároveň ÚOOÚ varuje před jakoukoli akceptací požadavku volajícího na poskytnutí vzdáleného přístupu k zájmovým počítačovým systémům, databázovým souborům, stejně tak jako poskytnutí hesel a jiných bezpečnostních identifikačních údajů.

Úřad pro ochranu osobních údajů důrazně prohlašuje, že svou kontrolní činnost takovými způsoby neprováděl a neprovádí. Pokud Úřad pro ochranu osobních údajů provádí kontrolu, vždy tak činí na základě pověření ke kontrole, které je kontrolované osobě zasláno buď datovou schránkou (případně poštou) nebo je předáno osobně při zahájení kontroly. Bez toho, aby kontrolovaná osoba disponovala pověřením ke kontrole, nelze žádnou kontrolu provádět. To platí i pro jiné orgány veřejné moci, které jsou oprávněny kontroly provádět.

V případě, že by někdo takový útok zaznamenal, Úřad pro ochranu osobních údajů doporučuje v maximální možné míře zdokumentovat identifikační údaje volajícího (telefonní číslo, jméno, název společnosti apod.) a neprodleně věc nahlásit Policii ČR.


Téma: Zákony a GDPR, Zdroj: Úřad pro ochranu osobních údajů
21.11.2022 (autor Redakce)




www.helpgdpr.cz
© Copyright 2000 - 2022, všechna práva vyhrazena - European Business Enterprise, a.s., Masarykovo nám. 14, Říčany
Firma je zapsána v obchodním rejstříku vedeném Městským soudem v Praze, oddíl B, vložka 8892, IČ 25130382, DIČ CZ25130382
E-mail: info@ebe.cz