Cyberbezpieczeństwo / Cyberprzestępczość

RODO, GDPR
Cyberbezpieczeństwo

Czy kancelaria reprezentująca klienta może być też administratorem danych? ‒ projekt wytycznych EDPB

Europejska Rada Ochrony Danych (EDPB, European Data Protection Board) opublikowała 6 września 2020 r. dwa projekty wytycznych dot. interpretacji przepisów Rozporządzenia 2016/679. Jeden dokument to „Guidelines 07/2020 on the concepts of controller and processor in the GDPR”, natomiast drugi „Guidelines 8/2020 on the targeting of social media users”. Projekt wytycznych podlegać będzie konsultacjom do 19 października br. ‒ pisze Michał Nowakowski z Finregtech.pl.

Michał Przygoda
Firma

Bezpieczna podróż do chmury z Trend Micro

W obecnych czasach zdobycie przewagi konkurencyjnej wymaga wykorzystania narzędzi, które pozwolą na wdrażanie innowacyjnych rozwiązań szybko, sprawnie, w następstwie zmieniających się potrzeb klientów. Czasami przewaga wynikająca z umiejętności kreowania nowych modeli biznesowych, pozwala wskazać klientowi nowe możliwości korzystania z danego produktu czy usługi, co do których do tej pory nie zgłaszał potrzeb. Środowiskiem, które umożliwia taki rozwój jest chmura, mająca znacznie mniej ograniczeń i oferująca dużo więcej narzędzi niż lokalne środowisko IT firmy. Jednakże, tak jak każde środowisko IT, również to nie jest pozbawione ryzyka. Cyberprzestępcy nie śpią i starają się wykorzystać wszystkie luki, aby przejąć najcenniejsze aktywa firmy, jakimi są obecnie dane. Jak więc pogodzić potrzeby biznesu bez narażania firmy na zagrożenia? Rozwiązaniem jest wprowadzenie platformy Trend Micro Cloud One™ dedykowanej do kompleksowej ochrony środowisk opartych o chmurę.

cyberbezpieczeństwo, cyberzagrożenia
Cyberbezpieczeństwo

Bank, urząd skarbowy, kurier i komornik ‒ pod kogo podszywają się cyberprzestępcy?

Pomysłowość przestępców, pragnących przechwycić dostęp do rachunków bankowych lub kart kredytowych swych ofiar, wydaje się być nieograniczona, a obecna kryzysowa sytuacja ewidentnie sprzyja temu procederowi. Do listy podmiotów, których brand wykorzystywany jest w atakach phishingowych, dołączył ostatnio znany, ogólnopolski portal informacyjny i operator paczkomatów – przestrzega CERT Polska.

Bank Rozrachunków Międzynarodowych / BIS
Komentarze ekspertów

Bank Rozrachunków Międzynarodowych rozpoczął konsultacje ws. ryzyk operacyjnych dla banków po COVID-19

Postępująca i dynamiczna cyfryzacja, częściowo wywołana pandemią COVID-19 pokazała, jak istotne w działalności instytucji regulowanych jest zapewnienie odpowiedniego poziomu bezpieczeństwa teleinformatycznego (ICT). Na ten aspekt wskazywała EBA w swoich komunikatach, a UKNF podkreślił, że będzie to jeden z kluczowych obszarów badanych w ramach BION. Dostrzegając powagę sytuacji, Bank Rozliczeń Międzynarodowych rozpoczął konsultacje w zakresie „Revisions to the principles for the sound management of operational risk”, które potrwają do 6 listopada. Przyjrzyjmy się temu, co proponuje nam Bazylea, przy czym wybrałem niektóre z zasad, a jest ich 12 ‒ pisze w swoim komentarzu Michał Nowakowski.

Haker
Cyberbezpieczeństwo

Banki liderami w obszarze bezpieczeństwa, ale Polacy wciąż zbyt beztroscy w cyberprzestrzeni

Podczas lockdownu wprowadzonego w połowie marca br. z powodu pandemii COVID-19, Polacy spośród najpopularniejszych usług elektronicznych, zdecydowanie najczęściej korzystali z bankowości (79%). Ponadto, 87% Polaków dokonując operacji bankowych, czuło się bezpiecznie, a 61% to właśnie banki, na tle innych branż, wskazało jako liderów cyberbezpieczeństwa. Niestety, wciąż ponad 70% z klientów banków nie poczuwa się do odpowiedzialności za bezpieczeństwo transakcji dokonywanych w sieci. Z drugiej jednak strony 65% ankietowanych dopuszcza możliwość dodatkowych opłat bankowych, które wpłyną na podniesienie poziomu bezpieczeństwa konta elektronicznego – to część wniosków z badania „Postawy Polaków wobec cyberbezpieczeństwa 2020”, opublikowanych przez Warszawski Instytut Bankowości (WIB) i Związek Banków Polskich (ZBP).

ochrona danych
Cyberbezpieczeństwo

Europejski Urząd Nadzoru Bankowego o minimalizacji przetwarzanych danych, PSD2 vs RODO

W dwóch artykułach poruszyłem wiele wątków dotyczących istotnych zależności pomiędzy PSD2 a RODO wyrażonych w projektowanych wytycznych EDPB. Dzisiaj przejdziemy przez ostatnie zagadnienia tam wskazane, w tym dotyczące przejrzystości, bezpieczeństwa czy rozliczalności. Zakończymy nimi analizę projektu i nie pozostaje nic innego jak czekać na ich ostatni kształt, choć nie można zapominać, że być może Europejski Urząd Nadzoru Bankowego dorzuci swoje pięć groszy do tej debaty w związku z projektem Digital Finance Strategy opracowywanej przez Komisję Europejską ‒ pisze w komentarzu Michał Nowakowski.

STRONA 47 Z 86