11. Zlouporaba pristupa podatcima

Zloupotreba pristupa podatcima odnosi se na svaku situaciju u kojoj se osoba koristi svojim ovlaštenjima za pristup informacijama na način koji nije u skladu s pravilima, zakonima ili etičkim normama organizacije. To uključuje:

  • neovlašteno pregledavanje podataka – kada zaposlenik pristupa osjetljivim informacijama (npr. osobnim podatcima klijenata, medicinskim kartonima, financijskim izvještajima) bez opravdanog poslovnog razloga

  • dijeljenje podataka s trećim stranama – kada se informacije iznose izvan organizacije bez dozvole, primjerice slanjem podataka konkurenciji ili poznanicima

  • korištenje podatcima u osobne svrhe – kao što su krađa identiteta, osobna dobit, manipulacija informacijama ili iskorištavanje povjerljivih informacija u druge svrhe

  • zlouporaba administratorskih privilegija – kada IT osoblje ili drugi korisnici s višim razinama pristupa zaobilaze sigurnosne kontrole ili mijenjaju podatke bez nadzora.

Ovakvi incidenti mogu uzrokovati ozbiljnu štetu organizaciji, uključujući gubitak povjerenja korisnika, pravne posljedice, financijske gubitke i narušavanje reputacije. Zbog toga je ključno imati jasne politike upravljanja pristupom, redovite revizije i edukaciju zaposlenika o pravilnoj i odgovornoj upotrebi pristupnih prava.

Primjer:

Zaposlenik fakulteta koji koristi osobne podatke studenata za privatne svrhe, bez dozvole – to je zlouporaba pristupa.

Povezano s GDPR-om (više o temi GDPR u 7. lekciji) – zlouporaba podataka može biti i pravno kažnjiva prema Uredbi o zaštiti podataka (GDPR).

Više informacija o zaštiti osobnih podataka: Agencija za zaštitu osobnih podataka RH.

Accessibility

Boja pozadine Boja pozadine

Font Font

Veličina fonta Veličina fonta

1

Boja teksta Boja teksta

Font Kerning Font Kerning

Image Visibility Image Visibility

Letter Spacing Letter Spacing

0

Line Height Line Height

1.2

Link Highlight Link Highlight