Cyberbezpieczeństwo na nowy rok. EIOD tłumaczy, jak chronić dane w erze AI i rosnących zagrożeń
20/12/2024
Koniec roku to czas podsumowań, refleksji i wyciągania wniosków. Przy tej okazji Europejski Inspektor Ochrony Danych przypomina o praktykach pozwalających zachować bezpieczeństwo danych osobowych w sieci. Przygotował listę zasobów i informacji, które mają zwiększać świadomość w zakresie ochrony danych osobowych, potencjalnych zagrożeń i pozwolić lepiej chronić dane przed cyberatakami
Bezpieczeństwo ochrony danych w dobie AI i zagrożenia dotyczące pracowników
Materiał sztuczna inteligencja – środek do zwiększenia bezpieczeństwa czy zagrożenie przybliża największe zalety wykorzystania sztucznej inteligencji w zakresie cyberbezpieczeństwa. Wśród nich znalazło się m.in. wprowadzanie zautomatyzowanych reakcji na niektóre zagrożenia. Z drugiej strony EIOD (ang. EDPS) przypomina, że również cyberprzestępcy mogą wykorzystywać AI na szeroką skalę, np. tworząc spersonalizowane i wiarygodne wiadomości.
W ramach komiksu „Fibbing Finley: a guide to pretexting” Europejski Inspektor Ochrony Danych pokazuje z kolei, na jakie zagrożenia narażeni są pracownicy. Wyjaśnia też, co mogą zrobić, by nie stać się ofiarą cyberataku – m.in. zawsze sprawdzać tożsamość rozmówcy, nie podawać danych osobowych i danych logowania nawet osobom ze wsparcia IT, a wszystkie wątpliwości konsultować z inspektorem ochrony danych.
Phishing, spoofing i spyware, czyli jak chronić się przed częstymi zagrożeniami bezpieczeństwa danych osobowych?
W karcie informacyjnej „Nie otwieraj wrót do swoich danych osobowych” zamieszczono wskazówki dotyczące ochrony przed jednymi z najpopularniejszych zagrożeń w zakresie cyberbezpieczeństwa, takimi jak:
- phising – próba uzyskania danych osobowych przez cyberprzestępców poprzez podszycie się pod znane przedsiębiorstwo lub instytucję;
- spoofing – podszycie się pod legalne źródło, takie jak strona internetowa czy adres e-mail współpracownika w celu zdobycia zaufania, a w konsekwencji doprowadzenia do uzyskania danych osobowych;
- spyware – wykorzystanie złośliwego oprogramowania pozwalającego na infekowanie urządzeń i kradzież danych osobowych m.in. poprzez wiadomości e-mail, strony internetowe lub zainfekowane USB.
EIOD wskazuje, jakie działania mogą wdrożyć pracownicy i instytucje w celu zapewnienia większego bezpieczeństwa. Wśród nich znajduje się m.in. ustawianie trudnych haseł i regularne ich zmienianie, aktualizowanie oprogramowania antywirusowego, uważne sprawdzanie wiadomości i powiadamianie inspektora ochrony danych od razu po wystąpieniu incydentu.
Więcej: newsletter 112 https://www.edps.europa.eu/press-publications/publications/newsletters/newsletter-112_en#cyber
Masz pytania?
Jeśli masz więcej pytań dotyczących RODO i sztucznej inteligencji- więcej informacji znajdziesz w naszym serwisie. Przejrzyj nasze zasoby!
Jeżeli chcesz być na bieżąco z tematyką RODO, prawa nowych technologii i AI obserwuj nas!
Facebook https://www.facebook.com/odoserwis.pl.2016/
Linkedin https://www.linkedin.com/company/odoserwis-pl/
Wydawcą odoserwis.pl jest firma JDS Consulting świadcząca usługi outsourcingu Inspektora ochrony danych, doradztwa i audytu RODO; www.jds.com.pl
Jeżeli chciałbyś skorzystać z opinii lub porady prawnej nie wahaj się skontaktować z nami office@jds.com.pl ; www.jds.com.pl