Všechny články
26. 6. 2018
2 minuty čtení

Měsíc s GDPR – co se nejvíc řešilo?

Citlivá data na veřejných úložištích, hesla nalepená na monitorech, snadno uhádnutelná hesla nebo telefony bez zabezpečení. To jsou nejčastější situace týkající se ochrany osobních dat, s nimiž jsme se setkali během měsíce platnosti GDPR.


V pondělí 25. června uplynul měsíc od vstupu Obecného nařízení o ochraně osobních údajů v platnost. Co se během té doby nejvíce řešilo? Sepsali jsme pro vás krátký přehled. Možná vás překvapí, že naprostá většina „problémů“ je spojena s lidskou roztržitostí a nedomýšlením následků.

Sdílení osobních dat na veřejných serverech

Chce kolega nebo kolegyně poslat jiné kolegyni či kolegovi nějakou databázi, ale do e-mailu se nevejde? S největší pravděpodobností sáhne po nějakém veřejném úložišti či úschovném serveru.

V tomto případě ovšem velmi riskuje – podobné servery mohou být snadno napadeny a soubory odcizeny, a to i v případě, že jsou zaheslovány. Během měsíce fungování GDPR jsme se navíc setkali i s případy, kdy se citlivá data nacházela na těchto úložištích bez hesla!

Hesla do sítě na přístupném místě

Častý obraz: Kdo si nemůže heslo do firemního intranetu zapamatovat, napíše si je na lístek a ten umístí na monitor nebo nástěnku. Ovšem pozor – pakliže se kolem tohoto monitoru nebo nástěnky mohou pohybovat cizí osoby (zejména na recepcích či vrátnicích), jsou tato hesla jako ve výloze.

Jednoduchá hesla

Zhruba stejně často jako s výše uvedeným lístkem na monitoru jsme se setkávali se situacemi, kdy si lidé příliš složitá hesla změní na lépe zapamatovatelná. Dokonce tak zapamatovatelná, že není problém je uhádnout do několika minut. Citlivá data jsou v tu chvíli servírována doslova na stříbrném podnose.

Nezabezpečené telefony, osobní notebooky

Ještě dál zacházejí mnozí v případě notebooků nebo mobilních telefonů. Tyto přístroje nabízejí vždy  možnost zabezpečení od hesel až po otisk prstu. V případě odcizení takového nezabezpečeného zařízení se toto stává bránou k osobním údajům.

Absurdní situace

Dokonce jsme se setkali se situací, kdy nám recepční při příjezdu na hotel dala podepsat několikastránkové lejstro pro schválení práce s osobními údaji, zatímco na pultíku se válel interní seznam zaměstnanců s veškerými osobními údaji. Tadááá! Račte nahlédnout. 

A s jakými situacemi jste se v souvislosti s ochranou osobních údajů během platnosti GDPR setkali vy? Narazili jste na zvláštní problém a nevíte si s ním rady? Neváhejte se obrátit na naše specialisty. Jsme zde pro vás. Nebo jste se snad našli v některém z příkladů? Stane se! Pomůžeme vám to řešit.

Máte projekt?

Ozvěte se nám a probereme, jak vám můžeme pomoci.
Napište nám

Další články

1. 8. 2026

Cyber Resilience Act: nová pravidla pro bezpečný software a digitální produkty

Evropská unie zavádí další důležitou regulaci v oblasti kybernetické bezpečnosti. Jmenuje se Cyber Resilience Act, zkráceně CRA, a týká se všech produktů s digitálním prvkem. Tedy nejen chytrých zařízení, ale také softwaru, aplikací a systémů, které se nějakým způsobem připojují k síti nebo komunikují s jinou službou.
Přečíst článek
15. 7. 2026

Tlačítko pro odstoupení od smlouvy – Wontilles s předstihem reaguje na nové legislativní požadavky

Legislativní prostředí v oblasti e-commerce prochází neustálými změnami, které kladou vysoké nároky na provozovatele internetových obchodů.
Přečíst článek
1. 6. 2026

Railsformers na PřF OU: Ruby on Rails v praxi a nově i podnikání v IT

Na Přírodovědecké fakultě Ostravské univerzity dlouhodobě předáváme studentům praktické zkušenosti s vývojem v Ruby on Rails a ukazujeme jim, jak vypadá práce na reálných webových aplikacích. Z původního pilotního předmětu vznikla stabilní výuka Ruby on Rails I a II, kterou vedeme s důrazem na praxi, udržitelný kód a přemýšlení nad projektem v širších souvislostech. Nově…
Přečíst článek