Комиссар констатирует, что брешь в безопасности в вопросе перехвата данных фанатов APOEL и Omonia.

Комиссар констатирует, что брешь в безопасности в вопросе перехвата данных фанатов APOEL и Omonia.

epitropos prostasias prosopikown dedomenwn APOEL, Уполномоченный по защите персональных данных, Омония

Из-за бреши в системе безопасности неавторизованное лицо смогло получить с веб-сайтов APOEL и Omonia данные их фанатов, что касается нарушений, обнаруженных Уполномоченным по защите личных данных Ирини Лоизиду Николаиду.

Согласно заявлению Комиссара, в связи с недавними публикациями по вышеуказанной проблеме и после Уведомления о нарушении события, представленного АПОЭЛ и ОМОНИЕЙ, а также расследования, проведенного ее Офисом, г-жа Лоизиду заявляет, как это выданы и разосланы сегодня указанным профсоюзам и подрядной компании, которая спроектировала и разработала указанные системы, от их имени, Решения с первого взгляда.

В решениях prima facie 3 вовлеченные стороны были проинформированы о том, что нарушения Общего регламента защиты данных были установлены и их позиции были запрошены, прежде чем приступить к принятию окончательных решений.

Эти нарушения касаются бреши в системе безопасности, в результате которой неавторизованное лицо может получить с веб-сайтов клубов данные об их фанатах (имя, номер карты фаната и номер удостоверения личности), которые приобрели билеты, в то время, когда происходило событие. нарушение. Таким образом, Комиссар заявляет, разместив последние два элемента на веб-сайте CMO, неавторизованное лицо могло видеть и загружать фан-карты пострадавших фанатов.

Г-жа Лоизиду заявляет, что ожидается, что профсоюзы и компания-подрядчик представят свои позиции по вышеуказанному в установленный срок, чтобы она могла приступить к принятию окончательных решений.

Хотя после соответствующей проверки и письменного отчета CMO в ее офис было установлено, что система CMO, касающаяся карты болельщика, не была нарушена, г-жа Лоизиду предложила, и было принято решение применить оговорку о страховании, чтобы доступ и возможность получения карты болельщика ее владельцем, дополнительно увеличенная путем отправки и использования уникального кода безопасности.