Vrste digitalnih rizika i prijetnji za osobne podatke
11. Zlouporaba pristupa podatcima
Zloupotreba pristupa podatcima odnosi se na svaku situaciju u kojoj se osoba koristi svojim ovlaštenjima za pristup informacijama na način koji nije u skladu s pravilima, zakonima ili etičkim normama organizacije. To uključuje:
-
neovlašteno pregledavanje podataka – kada zaposlenik pristupa osjetljivim informacijama (npr. osobnim podatcima klijenata, medicinskim kartonima, financijskim izvještajima) bez opravdanog poslovnog razloga
-
dijeljenje podataka s trećim stranama – kada se informacije iznose izvan organizacije bez dozvole, primjerice slanjem podataka konkurenciji ili poznanicima
-
korištenje podatcima u osobne svrhe – kao što su krađa identiteta, osobna dobit, manipulacija informacijama ili iskorištavanje povjerljivih informacija u druge svrhe
-
zlouporaba administratorskih privilegija – kada IT osoblje ili drugi korisnici s višim razinama pristupa zaobilaze sigurnosne kontrole ili mijenjaju podatke bez nadzora.
Ovakvi incidenti mogu uzrokovati ozbiljnu štetu organizaciji, uključujući gubitak povjerenja korisnika, pravne posljedice, financijske gubitke i narušavanje reputacije. Zbog toga je ključno imati jasne politike upravljanja pristupom, redovite revizije i edukaciju zaposlenika o pravilnoj i odgovornoj upotrebi pristupnih prava.
Primjer:
Zaposlenik fakulteta koji koristi osobne podatke studenata za privatne svrhe, bez dozvole – to je zlouporaba pristupa.
Povezano s GDPR-om (više o temi GDPR u 7. lekciji) – zlouporaba podataka može biti i pravno kažnjiva prema Uredbi o zaštiti podataka (GDPR).
Više informacija o zaštiti osobnih podataka: Agencija za zaštitu osobnih podataka RH.
Boja pozadine
Font
Veličina fonta
Boja teksta
Font Kerning
Image Visibility
Letter Spacing
Line Height
Link Highlight