НАП били предупредени да подсилят системата си, но не реагирали 21.08 | 17:46
Експертите по киберсигурност в Приходната агенция са със съмнителна експертиза, смятат в КЗЛД

Нищо не са направили от НАП по отношение на защитата на личните данни на гражданите. Това обяви проф. Веселин Целков, член на Комисията за защита на личните данни, предаде БГНЕС.
Целков каза, че са изтекли над 6 млн. данни, от които над 5 млн. са на живи граждани. По думите на Целков НАП я грози глоба в размер на 20 млн. евро или 4% от оборота й.
"Проверката на комисията в НАП приключи. Вчера приехме констативния акт от проверката. Предстои издаване на акт за установяване на административно нарушение, след което ще последва издаване на наказателно постановление", обясни той и добави, че изводите от проверката е показала, че приходната агенция не е предприела адекватни технически и организационни мерки за защита на личните данни.
Според него този проблем не предстои само пред НАП, а и пред останалите държавни институции, защото няма разбиране за проблема от висшия мениджмънт на държавата.
"Виждаме колко късно, повече от 6 месеца е назначен председател на Съвета по киберсигурност, при условие, че законът е приет през декември 2018 г. Назначаването на различни постове трябва да изисква изключителна експертиза", заяви Целков и каза, че не може да коментира качествата и уменията на Марияна Николова, която оглави съвета по киберсигурност.
Той заяви, че кибератаките в България протичат за няколко секунди и няма нужда от съвети, които по негови думи са утопия от миналото, тъй като работата им е бавна и тя не само би могла да се случи, но и да приключи.
Целков заяви, че защитата струва пари, които държавата в момента не може да си позволи, както и поддържане на постоянното високо експертно ниво на служителите си.
Представителят на КЗЛД коментира, че преди няколко месеца от комисията направили запитване към НАП по повод достъпа до информационните системи, съдържащи лични данни, и заради това, че не може този достъп да бъде осъществяван само с ЕГН. Отговорът от НАП беше, че са въвели втори идентификатор – рождената дата и това показва експертното знание в институцията.
На въпрос какви трябва да бъдат ефективните мерки, с които биха могли да се защити информацията, Целков призна, че те са много.
"Администраторът е длъжен да предприеме подходящи технически и организационни мерки за защита на личните данни. Няма дефиниция за подходящи. Единственият критерий дали мерките са подходящи или не е има ли пробив в сигурността или няма. Ако има пробив – явно мерките не са подходящи, а ако няма, значи мерките са подходящи”, заяви той и добави, че Комисията не е институцията, която казва какво трябва да се направи в тази връзка.
Той подчерта още, че откакто е въведен GDPR са се появили много хора, които си предлагат услугите, но 95% от тях са некоректни и не познават какво представляват GDPR.
Водещи
-
Желязков след неуспешния вот срещу кабинета му: Политиката не е сеене на омраза
Мястото на дебата е в парламентарната зала, подчерта премиерът
18.09 | 21:01
-
Зеленски: Украинските войски извършват контраофанзива срещу руските сили на източния фронт
Той не уточни кога е започнала операцията и определи боевете като тежки
18.09 | 20:45
-
Барбутов остава в ареста, пускат Петър Рафаилов под парична гаранция
Те обжалваха мерките „задържане под стража”
18.09 | 20:30
-
Пеевски след вота на недоверие: Това ще е резултатът 3 години и 4 месеца
Следва правителството да работи, парламентът да работи и да има държава, смята той
18.09 | 20:15
Най-четени
-
Василев след словесния сблъсък с Пеевски: Радваме се, че най-сетне се разходи по тротоарите на София
На въпрос докога ще продължи блокадата, той отговори, че за всички депутати е добре всеки ден...
18.09 | 10:30
-
Костадинов: МВР се появява по улиците само при протести или за да дебне шофьори
„Възраждане“ излезе с декларация от парламентарната трибуна във връзка със засиленото...
18.09 | 10:59
-
Български изселници в Турция: Отчаяни сме от партиите в България
Критики към политическия елит
18.09 | 10:15