GDPR: a honlap hibás konfigurációja adatvédelmi incidenst eredményezhet

  • dr. Kéri Ádám ügyvéd, compliance szakértő

A Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) nemrégen közzétett döntésében egy honlapon keresztül megvalósuló adatszivárgás következményeit vizsgálta. Az adatszivárgást egy konfigurációs hiba okozta, amely során egy beépülő bővítménymodul felülírta az éles környezetben használt másik bővítmény konfigurációit.

Felnőttképzési adatokhoz fértek hozzá

Az adatkezelő az adatvédelmi hatósághoz benyújtott incidensbejelentésében közölte, hogy az általa üzemeltetett honlapon 2024. január 23-án adatvédelmi incidenst észlelt, melynek során a honlap egyes adminisztrátorok számára szánt aloldalai ideiglenesen az internetes keresőmotorok által szemlézhetővé váltak. Ennek következtében az általa szervezett felnőttképzésekre jelentkező magánszemélyek adatai kiszivárogtak, ahhoz jogosulatlanul hozzáfértek.

adatvédelem, személyes adat GDPR adatszivárgás
Az adatszivárgás teszteléssel, rendszeres auditálással, monitorozással és megfelelő webszerver-konfigurációval megelőzhető
Forrás: AFP

Az adatszivárgást egy konfigurációs hiba okozta, amely során egy beépülő bővítménymodul felülírta az éles környezetben használt másik bővítmény konfigurációit. Ez előre nem látható inkompatibilitási problémát eredményezett, melynek következtében a felnőttképzésre jelentkező magánszemélyek személyes adatai az internetes keresőmotorok által listázhatóvá, így bárki által megismerhetővé váltak.

Az adatvédelmi incidens nevet, e-mail-címet, telefonszámot, motivációs videót, motivációs levelet, publikus közösségi média fiókok elérési útvonalát érintette 62 fő kapcsán. Az adatvédelmi incidens vizsgálata kapcsán az adatkezelő kockázatelemzést végzett, az alapján az adatvédelmi incidenst a felügyeleti szervnek bejelentette, továbbá az érintetteket is tájékoztatta arról. Emellett jövőbeni technikai fejlesztésről is döntött.

OLVASSA TOVÁBB cikkünket, amelyben ismertetjük,

  • az adatbiztonsági követelményeket, amelyekkel megelőzhető az adatszivárgás, illetve
  • ha már megtörténik az adatvédelmi incidens, hogyan járhat el jogszabálykövetően az adatkezelő!
A folytatáshoz előfizetés szükséges.
A teljes cikket előfizetőink és 14 napos próba-előfizetőink olvashatják el! Emellett többek között elérik a Kérdések és Válaszok archívum valamennyi válaszát, és kérdezhetnek szakértőinktől is.

Hozzászólások (0)

Új hozzászólás

Kérjük, hogy szakértőinknek szóló kérdését ne kommentben tegye fel! Használja helyette a kérdés-válasz funkciót, kérdésében hivatkozzon az érintett írásra, lehetőleg annak URL-jét is megadva. A választ csak így tudjuk garantálni. Köszönjük!
Az Adózóna moderálási alapelveit ITT találja.




További hasznos adózási információk

NE HAGYJA KI!
Ezért érdemes előfizetni!
PODCAST

Kérdések és válaszok

Munkavállalói kártérítés elengedése

Hunyadné Szűts Veronika

igazságügyi adó- és járulékszakértő

Ez engem is érdekel Ez engem is érdekel

Digitális tartalomvásárlás

Hunyadné Szűts Veronika

igazságügyi adó- és járulékszakértő

Ez engem is érdekel Ez engem is érdekel

Szakértőink

Szakmai kérdésekre professzionális válaszok képzett szakértőinktől

2025 október
H K Sze Cs P Sz V
29 30 1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31 1 2

Együttműködő partnereink