{"id":22452,"date":"2021-03-11T10:24:09","date_gmt":"2021-03-11T09:24:09","guid":{"rendered":"https:\/\/www.websupport.sk\/blog\/?p=22452"},"modified":"2025-03-11T21:07:55","modified_gmt":"2025-03-11T20:07:55","slug":"hacknuty-web-eshop","status":"publish","type":"post","link":"https:\/\/www.websupport.sk\/blog\/2021\/03\/hacknuty-web-eshop\/","title":{"rendered":"\u010co urobi\u0165 ihne\u010f po napadnut\u00ed webu hackermi a vyhn\u00fa\u0165 sa 10 mili\u00f3novej pokute?"},"content":{"rendered":"Doba \u010d\u00edtania:<\/b><\/span> 4<\/span> min.<\/span><\/span>\n

Peter prev\u00e1dzkuje e-shop, v ktorom pon\u00faka svojim z\u00e1kazn\u00edkom v\u00fd\u017eivov\u00e9 doplnky. Z\u00e1kazn\u00edci maj\u00fa u neho v e-shope registrovan\u00fd \u00fa\u010det, kde si m\u00f4\u017eu ulo\u017ei\u0165 aj \u00fadaje zo svojej platobnej karty. Peter jedn\u00e9ho d\u0148a zist\u00ed, \u017ee niektor\u00e9 \u00fa\u010dty jeho z\u00e1kazn\u00edkov mohli by\u0165 napadnut\u00e9 \u00fato\u010dn\u00edkom. <\/p>\n\n\n\n

Ihne\u010f zareaguje, zresetuje hesl\u00e1 do \u00fa\u010dtov a z\u00e1kazn\u00edkom po\u0161le e-mailom link s v\u00fdzvou, aby si zmenili heslo. Vyd\u00fdchne si s povestn\u00fdm \u201eto bolo o chlp\u201c.<\/p>\n\n\n\n

Peter ale nevie, \u017ee u\u017e v tejto chv\u00edli mu hroz\u00ed pokuta<\/strong>. Jej horn\u00e1 hranica siaha a\u017e do v\u00fd\u0161ky 10 mili\u00f3nov eur<\/strong>. \u010co Peter neurobil spr\u00e1vne?  <\/p>\n\n\n\n

\u010co je to bezpe\u010dnostn\u00fd incident? <\/strong><\/h4>\n\n\n\n

Ak\u00e9ko\u013evek naru\u0161enie bezpe\u010dnosti osobn\u00fdch \u00fadajov<\/strong> alebo neopr\u00e1vnen\u00fd pr\u00edstup k nim je pod\u013ea GDPR  bezpe\u010dnostn\u00fdm incidentom. Po\u010d\u00edta sa nielen hackersk\u00fd \u00fatok na v\u00e1\u0161 web, ale aj uh\u00e1dnutie pr\u00edstupov\u00fdch \u00fadajov do \u00fa\u010dtu v\u00e1\u0161ho z\u00e1kazn\u00edka, \u010di poslanie e-mailu s vybaven\u00edm reklam\u00e1cie s osobn\u00fdmi \u00fadajmi z\u00e1kazn\u00edka omylom in\u00e9mu adres\u00e1tovi (napr. pri rovnak\u00fdch priezvisk\u00e1ch). <\/p>\n\n\n\n

Pr\u00edkladov by ste ur\u010dite sami na\u0161li ve\u013ek\u00e9 mno\u017estvo. <\/p>\n\n\n\n

\u010co robi\u0165 pri bezpe\u010dnostnom incidente?<\/strong><\/h4>\n\n\n\n

Na prvom mieste je jeho zistenie. GDPR od v\u00e1s o\u010dak\u00e1va, \u017ee sa incidentu budete bezodkladne venova\u0165 a v\u0161etko okolo neho zdokumentujete. <\/p>\n\n\n\n

Ak zist\u00edte, \u017ee incident sa stal a hroz\u00ed z neho riziko pre va\u0161ich z\u00e1kazn\u00edkov, mus\u00edte incident nahl\u00e1si\u0165 \u00daradu<\/strong> na ochranu osobn\u00fdch \u00fadajov. A to \u010do najsk\u00f4r, ale maxim\u00e1lne do 72 hod\u00edn<\/strong>, odkedy sa o incidente dozviete. <\/p>\n\n\n\n

Poru\u0161enie ochrany osobn\u00fdch \u00fadajov teda mus\u00ed nies\u0165 so sebou riziko pre pr\u00e1va<\/strong> dotknut\u00fdch os\u00f4b. Tak\u00e9to riziko m\u00f4\u017ee zah\u0155\u0148a\u0165 mo\u017enos\u0165 kr\u00e1de\u017ee identity, straty dobr\u00e9ho mena, zneu\u017eitia \u00fadajov z platobnej karty, kr\u00e1de\u017ee ich finan\u010dn\u00fdch prostriedkov at\u010f.  <\/p>\n\n\n\n

Na ohl\u00e1senie incidentu sl\u00fa\u017ei tento online formul\u00e1r<\/a>. <\/p>\n\n\n\n

Ak do uplynutia 72 hod\u00edn od zistenia incidentu nezist\u00edte v\u0161etky okolnosti, ktor\u00e9 \u00darad vo formul\u00e1ri vy\u017eaduje, mus\u00edte nahl\u00e1si\u0165 to, \u010do viete. Ostatn\u00e9 inform\u00e1cie dod\u00e1te postupne<\/strong>, hne\u010f, ako budete m\u00f4c\u0165.<\/p>\n\n\n\n

Ak incident nahl\u00e1site po uplynut\u00ed 72 hod\u00edn, u\u017e mus\u00edte pri hl\u00e1sen\u00ed zd\u00f4vod\u0148ova\u0165, pre\u010do me\u0161k\u00e1te. <\/p>\n\n\n\n

Pozor: Do 72 hod\u00edn <\/em>sa nezapo\u010d\u00edtava \u010das<\/em><\/strong>, ktor\u00fd potrebujete <\/em>na zistenie a overenie<\/em><\/strong>, \u017ee sa incident stal a \u017ee z neho hroz\u00ed riziko dotknut\u00fdm osob\u00e1m. Akon\u00e1hle v\u0161ak z\u00edskate o t\u00fdchto 2 veciach \u201eprimeran\u00fa istotu\u201c, 72 hod\u00edn za\u010d\u00edna tika\u0165.<\/em><\/p>\n\n\n\n

PRO TIP: Majte vo firme smernicu, ktor\u00e1 pop\u00ed\u0161e postup zamestnancov pri podozren\u00ed na bezpe\u010dnostn\u00fd incident \u2013 kto, \u010do, kedy m\u00e1 urobi\u0165, komu vo firme to hl\u00e1si\u0165 a kto za \u010do zodpoved\u00e1. Smernica pom\u00f4\u017ee ma\u0165 riadne vymedzen\u00e9 povinnosti a m\u00f4\u017ee zn\u00ed\u017ei\u0165 v\u00fd\u0161ku pr\u00edpadnej pokuty.<\/em><\/p><\/blockquote>\n\n\n\n

Existuje v\u00fdnimka?<\/strong><\/h4>\n\n\n\n

\u00c1no. A t\u00e1 ukazuje, ak\u00e1 je d\u00f4le\u017eit\u00e1 prevencia<\/strong>. <\/p>\n\n\n\n

Ak toti\u017e m\u00e1te prijat\u00e9 tak\u00e9 bezpe\u010dnostn\u00e9 opatrenia, ktor\u00e9 \u00fato\u010dn\u00edkom znemo\u017enia dosta\u0165 sa k ak\u00fdmko\u013evek osobn\u00fdm \u00fadajom (napr. v\u0161etky \u00fadaje s\u00fa \u0161ifrovan\u00e9), \u00fatok nebude znamena\u0165 riziko pre va\u0161ich z\u00e1kazn\u00edkov. Tak\u00fd incident nemus\u00edte hl\u00e1si\u0165<\/strong>.<\/p>\n\n\n\n

Ak ale m\u00e1te o vzniku rizika pochybnosti, rad\u0161ej incident nahl\u00e1ste. Sk\u00f4r, ako to urob\u00ed dotknut\u00e1 osoba. <\/p>\n\n\n\n

\"\"<\/a><\/figure>\n\n\n\n

\u010co sa stane po ohl\u00e1sen\u00ed incidentu? <\/strong><\/h4>\n\n\n\n

Ni\u010d.<\/p>\n\n\n\n

Alebo si \u00darad m\u00f4\u017ee vy\u017eiada\u0165 \u010fal\u0161ie vysvetlenie a podklady. Ak bud\u00fa dostato\u010dn\u00e9, vec je uzavret\u00e1. Ak n\u00e1jde nedostatky, m\u00f4\u017ee u v\u00e1s za\u010da\u0165 kontrolu.<\/p>\n\n\n\n

PRO TIP: Dnes sa u\u017e nevy\u017eaduje bezpe\u010dnostn\u00fd projekt ako v minulosti, st\u00e1le ste v\u0161ak povinn\u00ed prijat\u00e9 opatrenia preuk\u00e1za\u0165 \u2013 najjednoduch\u0161\u00edm sp\u00f4sobom je ich p\u00edsomn\u00e9 zdokumentovanie, ktor\u00e9 m\u00f4\u017eete \u00daradu predlo\u017ei\u0165. <\/p><\/blockquote>\n\n\n\n

Ak m\u00e1te hosting u n\u00e1s, niektor\u00e9 z GDPR opatren\u00ed pre v\u00e1s <\/strong>zabezpe\u010dujeme my<\/strong><\/a>.<\/strong><\/p>\n\n\n\n

Zhr\u0148me si postup<\/strong><\/h4>\n\n\n\n