
Alerty BIK ostrzegają o wycieku danych do darknetu
W kwietniu br. BIK wprowadził nową usługę monitorowania darknetu. Dostawcą technologii do przeszukiwania darknetu, świadczącym usługi w ramach Alertów BIK jest firma ComCERT S.A.
W kwietniu br. BIK wprowadził nową usługę monitorowania darknetu. Dostawcą technologii do przeszukiwania darknetu, świadczącym usługi w ramach Alertów BIK jest firma ComCERT S.A.
Prezes UODO Mirosław Wróblewski nałożył administracyjne kary pieniężne 27 mln zł na Pocztę Polską oraz 100 tys. zł na Ministra Cyfryzacji za przetwarzanie bez podstawy prawnej danych 30 mln obywateli z bazy PESEL przy organizacji tzw. wyborów kopertowych w kwietniu i maju 2020 r.
Naczelny Sąd Administracyjny w wyroku z 28 stycznia 2025 roku zgodził się z Prezesem UODO, że numery ksiąg wieczystych są danymi osobowymi. Wyrok ten kończy zatem zarazem spór w tej sprawie między UODO a byłym Głównym Geodetą Kraju, czytamy w komunikacie na stronie internetowej UODO.
Ostatnie badanie Visa przeprowadzone na 12 000 Europejczyków pokazało, że gdy konsumenci mają większą kontrolę nad wykorzystywaniem danych, są bardziej skłonni do udostępniania ich firmom, aby te odpowiedzialnie z nich korzystały, pisze Adrian Kurowski, dyrektor generalny Visa w Polsce.
Banki w umowach z klientami i w procesie ich identyfikacji korzystają z szeregu danych osobowych swoich klientów. Tymczasem w ostanich dniach Urząd Ochrony Danych Osobowych wydał komunikat zalecający stosowanie zasady minimalizacji danych, określoną w RODO. Jak należy rozumieć zalecenia UODO i jak na ten komunikat reagują banki? – wyjaśnia Karol Mórawski.
Prezes UODO nałożył na mBank karę ponad 4 mln zł (4 053 173) za niezawiadomienie osób poszkodowanych wyciekiem danych. Kara wydaje się ogromna, ale stanowi tylko 24 tysięczne procenta obrotów Banku, czytamy w komunikacie UODO. Tymczasem mBank zapowiada złożenie odwołania od decyzji prezesa UODO.
Wymaganie podania imienia ojca przy identyfikacji jest historycznym reliktem. Nie ma potrzeby wykorzystywać do tego danych osobowych osób trzecich, skoro nasze dane osobowe tj. PESEL, imię i nazwisko czy data urodzenia, pozwalają w pełni zidentyfikować tożsamość danej osoby. Prezes UODO Mirosław Wróblewski z satysfakcją zauważa zmianę praktyki prawodawczej, czytamy w informacji na stronie internetowej UODO.
– Techniki działań fraudowych rozwijają się w postępie geometrycznym, stosowane dotychczas zabezpieczenia są już niewystarczające, stąd potrzeba wdrożenia nowych rozwiązań. Nie chodzi o ochronę samych banków, tylko środków zdeponowanych przez klientów oraz ich danych osobowych – podkreśla Magda Matuszewska, dyrektor ds. ochrony danych w Banku Handlowym w Warszawie. Będzie ona moderatorem sesji poświęconej m.in. wykorzystaniu analizy behawioralnej w przeciwdziałaniu cyberfraudom podczas Forum Bezpieczeństwa Banków 2024 (Warszawa, 8 maja).
Prezes UODO Mirosław Wróblewski nałożył administracyjną karę pieniężną w wysokości 1 mln zł 440 tys. zł na Santander Bank Polska S.A. za brak zgłoszenia naruszenia ochrony danych. Podobnie Toyota Bank Polska S.A. został ukarany za brak zgłoszenia naruszenia ochrony danych osobowych, poinformował Urząd.
Zbyt niska świadomość zagrożeń i złudny optymizm w zestawieniu z nasilającymi działaniami cyberprzestępców może prowadzić do wyłudzeń danych, pociągających za sobą straty finansowe. Według badania BIK, 43 proc. osób w wieku od 18 do 44 lat oraz 29 proc. osób w wieku 45 lat i starszych miało osobistą styczność z co najmniej jedną próbą wyłudzenia danych w 2023 roku. Co piąty Polak nie wie co może się stać w przypadku wycieku jego danych osobowych. Dlatego w związku z Dniem Ochrony Danych Osobowych (28.01.) warto przypominać o skutkach wyłudzeń oraz o tym, jak zadbać o właściwą ochronę swoich prywatnych danych, podkreślają eksperci BIK.
Google Cloud ocenia, że rynek chmurowy ma bardzo duży potencjał wzrostu w najbliższych latach oraz szacuje, że ok. 30 proc. polskich firm korzysta już z tych rozwiązań – poinformowała PAP Biznes Magdalena Dziewguć, Country Manager Google Cloud.
O tym, dlaczego warto zachęcać klientów banków do wyrażania zgody na stosowanie biometrii behawioralnej do potwierdzania ich tożsamości – rozmawialiśmy z Bartoszem Wójcickim z Biura Usług Antyfraudowych w Biurze Informacji Kredytowej S.A.
Sztuczna inteligencja, potrzeba jej rozwoju, a zachowanie polityki bezpieczeństwa danych i prywatności, czy da się pogodzić te czynniki? – to jedno z pytań, na które odpowiada profesor strategii cyfrowej International Institute for Management Development (IMD) w Lozannie, José Parra-Moyano w wywiadzie udzielonym Maksymilianowi Stefańskiemu zamieszonym w najnowszym numerze Miesięcznika Finansowego BANK.
Prezes Urzędu Ochrony Danych Osobowych nałożył na Link4 Towarzystwo Ubezpieczeń S.A. z siedzibą w Warszawie, administracyjną karę pieniężną w wysokości 103,752 tys. zł. Powodem nałożenia kary jest niezgłoszenie Prezesowi UODO naruszenia ochrony danych osobowych bez zbędnej zwłoki, nie później niż w terminie 72 godzin po stwierdzeniu naruszenia, poinformował UODO.
W tym roku to głównie rynek towarowy napędza wyniki Grupy Kapitałowej Giełdy Papierów Wartościowych w Warszawie. Obrót na rynkach gazu i energii elektrycznej utrzymuje się na wysokim poziomie mimo zniesienia pod koniec ubiegłego roku tzw. obliga giełdowego. – To pokazuje, jak dojrzałe stały się nasze rynki towarowe – mówi dr Marek Dietl, prezes zarządu GPW. Drugą siłą napędową dla spółki są biznesy niepowiązane z główną działalnością, m.in. AMX i GPW Logistics realizujący usługi spedycyjno-logistyczne. Jeszcze w tym roku zostanie oddana do użytku platforma, dzięki której spółka stanie się w pełni cyfrowym operatorem logistycznym.
Jeśli dokument tożsamości, który masz podany w Banku, stracił ważność, po 30 dniach ze względów bezpieczeństwa częściowo zablokujemy Ci dostęp do aplikacji IKO i serwisu iPKO – czytamy w informacji na stronie internetowej PKO BP.
Wyniki polskiej edycji badania EY Future Consumer Index 2023 wskazują na dużą sprzeczność w podchodzeniu konsumentów do kwestii cyfrowego bezpieczeństwa, poinformowała Firma.
W 2022 roku weszło w życie Rozporządzenie Parlamentu Europejskiego i Rady (UE) w sprawie europejskiego zarządzania danymi tzw. Data Governance Act (DGA). DGA będzie stosowane bezpośrednio we wszystkich państwach członkowskich UE od 24 września 2023 roku, dlatego wskazane byłoby, aby przepisy krajowe usprawniające realizację Rozporządzenia PE były uchwalone jak najszybciej.
W II kwartale 2023 r. odnotowano ponad 2116 prób wyłudzeń na łączną kwotę 50,3 mln zł, co przeliczyć można na około 23 próby dziennie. Skala nieraportowanych ataków oszustów jest wielokrotnie większa, a na wydawałoby się znane metody przestępcze, nabierają się kolejne ofiary. Nadal powszechne jest podszywanie się pod numery telefonów, które wyświetlają się jak prawdziwy numer wiarygodniej instytucji, np. znanego dostawcy usług lub banku. Ofiarą manipulacji socjotechnicznej może paść każdy. Dlatego BIK alarmuje o zachowaniu czujności i przypomina praktyczne rady, jak nie dać się oszukać.
Na terminalach Fiserv Polska S.A., działającego pod marką PolCard from Fiserv, dostępna jest już tokenizacja danych kart płatniczych. Nowe rozwiązanie chroni numer karty oraz jej datę ważności, zastępując te informacje unikalnym ciągiem cyfr, czyli tzw. tokenem. Tokenizacja, która obecnie obejmuje terminale w hotelach i wypożyczalniach samochodów, jeszcze bardziej podniesie poziom bezpieczeństwa transakcji w tych punktach, poinformowała Firma.
Michael Hsu to jeden z czołowych amerykańskich urzędników federalnych w zakresie bankowości. Jako pełniący obowiązki kontrolera waluty przyznał, że istnieje odczucie jakoby bankowość internetowa i mobilna ułatwiły niezwykle duży i szybki odpływ depozytów w Silicon Valley Bank i Signature Bank. Co z tego może wynikać w sposobie nadzoru banków? – pisze o tym Szymon Stellmaszyk, Doradca Zarządu Związku Banków Polskich w Zespole ds. międzynarodowych.
Wszechstronne możliwości chatbota pobudzają wyobraźnię i budzą obawy opinii publicznej. Nic więc dziwnego, że nad skutkami szybkiego rozwoju sztucznej inteligencji zastanawia się także środowisko bankowe, zwłaszcza jak i gdzie banki oraz ich klienci mogą z tego korzystać, pisze Szymon Stellmaszyk, Doradca Zarządu Związku Banków Polskich w Zespole ds. międzynarodowych.
Globalna firma doradcza Accenture przedstawiła dziesięć trendów, które pojawią się w sektorze bankowym w bieżącym roku, pisze Witold Gadomski.
W poprzedniej części cyklu pisałem o wyzwaniach związanych z dokumentacją, co poprzedziłem z kolei analizą kwestii organizacyjnych. W fintechu, który jest oparty o #ai i #dane, to jednak dopiero początek drogi, a wyzwania pojawiają się zarówno na etapie tworzenia, jak w operacyjnej działalności. Jednym z kluczowych obszarów, który determinować będzie jakość działania organizacji typu #datadriven jest zarządzanie ryzykiem, który w przypadku intensywnego (i z minimalnym udziałem człowieka) przetwarzania danych, ma szczególne znaczenie. Dlatego dzisiaj cały felieton poświęcę temu zagadnieniu, pisze dr Michał Nowakowski, prezes PONIP.
Obecna walka o klienta to tak naprawdę wojna o dane, będące „walutą XXI wieku”. Mówili uczestnicy debaty eksperckiej podczas IT@BANK 2022, w której między innymi brał udział Michał Macierzyński, Dyrektor Departamentu Usług Cyfrowych PKO BP.
Prezes Urząd Ochrony Konkurencji i Konsumentów rozpoczął ogólnopolską kampanię społeczną „Stracisz dane, stracisz pieniądze!”, a której ostrzega konsumentów przed próbami wyłudzania danych i kradzieży pieniędzy.
O rosnącym znaczeniu danych w biznesie bankowym oraz o zmieniającej się roli dyrektorów IT mówił podczas konferencji IT@BANK Bartłomiej Noculak, Cloud Native oraz Open Source Transformation Leader, Kyndryl Poland.
Ryzyko. RODO. Niebezpieczeństwo. Zgoda. To pojęcia, które często kojarzą się z (nie)możliwością przetwarzania i powierzania danych osobowych. Danych, które mogą być źródłem wielu korzyści zarówno z perspektywy podmiotu danych, jak i użytkownika czy ich posiadacza. Wiele instytucji ma świadomość zagrożeń, które wiążą się z niewłaściwym wykorzystaniem danych, np. niezgodnym z celem i stosowną podstawą prawną. Budowanie podstaw do przetwarzania danych osobowych w wielu organizacjach ‒ przynajmniej tych świadomych ‒ wiąże się z przechodzeniem żmudnych i drobiazgowych procesów oraz stałej kontroli ze strony inspektorów ochrony danych, którzy czuwają nad spełnieniem szeregu wymogów wynikających nie tylko z klasycznych przepisów o ochronie danych, ale także tych sektorowych, które chronią przykładowo tajemnicę bankową czy zawodową. I bardzo słusznie, bo ochrona danych i prywatności to obszary wymagające szczególnej uwagi, podkreśla dr Michał Nowakowski, prezes PONIP.
Może wydawać się to nudne, ale znaczenia obsługi danych na potrzeby systemów sztucznej inteligencji nie można przecenić. Faktem jest, że bez właściwego zarządzania danymi możemy narazić się na szereg nieprzyjemnych konsekwencji. Swojego czasu jedna z dużych firm technologicznych miała okazję przekonać się o tym, że brak nadzoru nad etykietowaniem danych, jak i niewłaściwe ułożenie procesów, może wpłynąć na reputację oraz skutkować „przepaleniem” całkiem sporych pieniędzy ‒ podkreśla dr Michał Nowakowski, prezes Zarządu PONIP.
W ramach sektorowego Programu „Bankowcy dla Edukacji” powstało już ponad 100 filmów wideo. Tematem przewodnim jest bezpieczeństwo i ochrona przed oszustwami, przede wszystkim klientów banków, w cyberprzestrzeni. Ale nie tylko.