Personopplysninger på avveie: Dine rettigheter ved dataangrep
Dataangrep mot offentlige virksomheter og private selskaper blir stadig mer omfattende. Når angripere får tilgang til personopplysninger, er det ikke bare virksomheten som rammes. Innbyggere, ansatte, kunder og samarbeidspartnere kan oppleve konsekvenser lenge etter at angrepet er over.
Den siste tiden har dataangrepet mot Lørenskog kommune illustrert hvor alvorlige konsekvensene kan bli når store mengder personopplysninger kommer på avveie.
Hva er risikoen når personopplysninger blir stjålet?
Avhengig av hvilke opplysninger som er kompromittert, kan risikoen inkludere:
- Identitetstyveri
- Kredittsvindel
- Målrettet phishing
- Sosial manipulering
- Misbruk av helseopplysninger
- Omdømmetap
- Langsiktig eksponering av sensitiv informasjon
Selv opplysninger som virker uskyldige hver for seg, kan gi verdifull informasjon for kriminelle når de kombineres med andre datakilder.
Hvilke rettigheter har du?
Personvernregelverket gir registrerte personer flere rettigheter.
Du har blant annet rett til:
Innsyn
Du kan be virksomheten om å opplyse hvilke personopplysninger de lagrer om deg.
Informasjon ved personvernbrudd
Dersom et brudd medfører høy risiko for deg som person, skal virksomheten varsle deg uten ugrunnet opphold.
Klage til Datatilsynet
Dersom du mener personopplysninger ikke behandles i samsvar med regelverket, kan du klage til Datatilsynet.
Mulighet for erstatning
GDPR artikkel 82 gir personer som har lidt økonomisk eller ikke-økonomisk skade som følge av et personvernbrudd rett til å kreve erstatning. Datatilsynet opplyser at slike krav må rettes mot den behandlingsansvarlige eller behandles av domstolene. [datatilsynet.no], [datatilsynet.no]
Hva bør du gjøre dersom du er berørt?
Vi anbefaler følgende:
1. Be om innsyn
Skaff oversikt over hvilke opplysninger som kan være berørt.
2. Aktiver kredittsperre
Kredittsperre reduserer risikoen for at uvedkommende tar opp lån eller kreditt i ditt navn.
3. Sikre kontoene dine
Aktiver flerfaktorautentisering der det er mulig.
4. Overvåk økonomien
Kontroller kontoer, kredittopplysninger og betalingskort regelmessig.
5. Dokumenter alt
Lagre brev, e-poster og varsler knyttet til hendelsen.
Hva bør virksomheter lære?
For virksomheter er den viktigste lærdommen at cybersikkerhet handler om mer enn teknologi.
Når personopplysninger kompromitteres, påvirkes mennesker direkte.
Derfor bør alle virksomheter arbeide systematisk med:
- Risikostyring
- Tilgangskontroll
- Flerfaktorautentisering
- Sikkerhetsopplæring
- Sårbarhetsstyring
- Overvåking og hendelsesrespons
- Backup og gjenoppretting
Hvordan kan Absec hjelpe?
Absec AS hjelper virksomheter med å identifisere sårbarheter, redusere risiko og etablere en sterkere sikkerhetsstilling gjennom moderne sikkerhetsløsninger, kontinuerlig overvåking og rådgivning.
Er du usikker på hvor eksponert virksomheten din er?
👉 Bestill en gratis sårbarhetssjekk på:
