Dziennik.plFinanse

Środa, 16 maja 2012

Imieniny: Andrzeja, Jędrzeja, Adama

Pogoda: Warszawa Dziś

temp. 12°C

Zakupy w sieci nie są bezpieczne

2009-12-08 | Ostatnia aktualizacja: 20:57 | Komentarze: 0 | skomentuj
Polskie sklepy nie są bezpieczne

Polskie sklepy nie są bezpieczne / Inne

Polskie sklepy internetowe nie dbają o użytkowników. Zaledwie 2 na 100 sklepów zabezpiecza nasze dane, tak jak nakazuje ustawa. Do tego możemy zapomnieć o szyfrowanych połączeniach, co oznacza, że internetowi złodzieje mogą łatwo nasze dane wykraść. Zobacz, jak niebezpieczne są polskie sklepy.

Pogoda

POLSKA

Środa 2012-05-16

temp. min 3°C max. 18°C
opady: umiarkowane opady

Twoje miasto:

Program TV

Sprawdź program swojej ulubionej stacji:

Michał Fura: Przebadaliście państwo ponad 600 e-sklepów pod kątem spełniania przez nie wymogów bezpieczeństwa, jakie nakłada ustawa o ochronie danych osobowych. Jak wyglądają wyniki?
Marcin Engelmann:Nie można powiedzieć, żeby ochrona danych osobowych w polskich e-sklepach stała na najwyższym poziomie. Jedynie 2 proc. wszystkich sklepów biorących udział w badaniu zadeklarowało pełną lub prawie pełną zgodność z przepisami ustawy. Nie można jednak powiedzieć, że wszystkie pozostałe sklepy na pewno łamią prawo. W konkretnych przypadkach może nie być wymagana rejestracja zbioru danych w GIODO, a zbieranie dodatkowych informacji o kliencie może być podyktowane wymaganiami innych przepisów prawa lub zgodą klienta.

W jakich przypadkach sklepy nie przestrzegają prawa?
Tylko nieco ponad połowa sklepów usuwa dane osobowe klienta, kiedy ten rezygnuje z usług i wyda dyspozycję usunięcia konta. Jedynie niecałe 36 proc. e-sklepów zabezpiecza swoje strony za pomocą bezpiecznego, szyfrowanego połączenia HTTPS i certyfikatów SSL. Oznacza to, że informacje przesyłane między komputerem klienta a serwerem, na którym działa sklep, mogą zostać podsłuchane (np. hasło do konta) lub zmodyfikowane (np. adres dostawy, numer rachunku bankowego, na który należy dokonać wpłaty) bez wiedzy zarówno klienta, jak i sklepu.

To zastanawiające, bo podstawowy certyfikat SSL to koszt zaledwie 10 zł miesięcznie, jest więc niski w porównaniu z kosztami nawet jednego udanego wyłudzenia w roku. Tylko niecałe 10 proc. sklepów deklaruje, że zarejestrowało zbiory danych osobowych w rejestrze Generalnego Inspektora Ochrony Danych Osobowych, podczas gdy aż 40 proc. zadeklarowało, że wykorzystuje je do celów marketingowych. Niecałe 26 proc. sklepów prowadzi dokumentację, którą powinna prowadzić każda firma, która przetwarza jakiekolwiek dane osobowe.

p


Marcin Engelmann, dyrektor Departamentu Bezpieczeństwa Informacji firmy Dotcom River, która prowadzi działalność badawczą i usługową na rynku handlu internetowego

Więcej informacji:Tylko 2 proc. e-sklepów jest naprawdę bezpiecznych

Michał Fura
Źródło: dziennik.pl

Uwaga, Twój komentarz może pojawić się z opóźnieniem do 10 minut.
Zanim dodasz komentarz - zapoznaj się z zasadami komentowania artykułów.

Widzisz naruszenie regulaminu? Zgłoś je!

Wiadomości Gospodarcze

    Najczęściej komentowane

    «