Új hozzászólás Aktív témák

  • .tnm

    addikt

    válasz #95561216 #17 üzenetére

    szerintem:
    Megakadályozni, hogy illetéktelenek hozzáférjenek.
    Megadott feltételek mellett törölni ezeket az adatokat. (Pl. ha már nem előfizető az illető és eltelt x nap.)

    Gyakorlatban azt tudom elképzelni, hogy ha a jövőben adatszivárgás lesz, vagy ellopnak valamilyen cégtől személyes adatokat tartalmazó adatbázist. Akkor megvizsgálják, hogy a cég mennyire hibás a betörésért. (És azért alapvetően ebben az esetben szinte mindig hibás a cég, hacsaknem egy nagyon célzott támadás volt, csupa 0-day sebezhetőséget kihasználva.)
    Preventív jelleggel szerintem nem lesz ellenőrzés.
    Pl. a BKK ügynél meg lehetne büntetni a BKK-t, mert ugye a hírek szerint ki lehetett szedni belőle személyes adatokat. (Más kérdés hogy állami cégekkel szemben ennek a szabályozásnak nincs nagyon visszatartó ereje...)

    It's a rare occurrence, like a double rainbow, or someone on the Internet saying, "You know what? You've convinced me I was wrong."

Új hozzászólás Aktív témák