Zebezpieczenie przesyłania danych osobowych

  • Autor wątku Autor wątku embustero
  • Data rozpoczęcia Data rozpoczęcia
E

embustero

Nowy użytkownik
Dołączył
04.2008
Odpowiedzi
24
Sklepy internetowe zbierają dane osobowe. Często nawet PESEL jest identyfikatorem. Zauważyłem że na niektórych stronach brak zabezpieczeń typu https.
Mam wiec pytanie czy nie ma regulacji że przesyłanie danych osobowych musi być zabezpieczone, szyfrowane, serwer musi być uwierzytelniony?
 
Podmiot, który przetwarza dane osobowe z wykorzystaniem internetu jest zobowiązany zastosować odpowiednie zabezpieczenia danych oraz przygotować i wdrożyć podstawowe dokumenty regulujące zagadnienie ochrony danych osobowych. Podmiot przetwarzający dane powinien przygotować politykę bezpieczeństwa oraz instrukcję zarządzania systemem informatycznym służącym do przetwarzania danych osobowych.

Podstawę stanowią: ustawa z 29 sierpnia 1997 roku o ochronie danych osobowych, druga – ustawa z 18 lipca 2002 roku o świadczeniu usług drogą elektroniczną, w szczególności w zakresie rozdziału 4, który wprowadza regulacje wobec postanowień ustawy z 29 sierpnia 1997 r. Istotne znaczenie ma również rozporządzenie ministra spraw wewnętrznych i administracji z 29 kwietnia 2004 roku w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych, jakim powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych.

Czyli wychodzi na to, że takie strony bez zabezpieczeń nie spełniają tych wymagań. Jakkolwiek by nie było odradzam korzystanie z takich stron - już niejednokrotnie czytałem o skutkach w postaci spamu, phisingu, wykorzystania danych itp.
 
Posługiwanie się w sieci numerem PESEL jest wysoce ryzykowne nawet w przypadku stron dbających o bezpieczeństwo użytkowników. Osobiście nie wypełniam takich pól a i bywa, że rezygnuje z rejestracji.
Proszę wysłać mi na PW adresy sklepów, które Pana zdaniem nie są zabezpieczone.

Uwierzytelnianie danych może odbywać się za pośrednictwem popularnego ssl lub mniej popularnego s-http lub tls.
 
Powrót
Góra