Den siste tiden har dataangrepet mot Lørenskog kommune illustrert hvor alvorlige konsekvensene kan bli når store mengder personopplysninger kommer på avveie.
Avhengig av hvilke opplysninger som er kompromittert, kan risikoen inkludere:
Selv opplysninger som virker uskyldige hver for seg, kan gi verdifull informasjon for kriminelle når de kombineres med andre datakilder.
Personvernregelverket gir registrerte personer flere rettigheter.
Du har blant annet rett til:
Du kan be virksomheten om å opplyse hvilke personopplysninger de lagrer om deg.
Dersom et brudd medfører høy risiko for deg som person, skal virksomheten varsle deg uten ugrunnet opphold.
Dersom du mener personopplysninger ikke behandles i samsvar med regelverket, kan du klage til Datatilsynet.
GDPR artikkel 82 gir personer som har lidt økonomisk eller ikke-økonomisk skade som følge av et personvernbrudd rett til å kreve erstatning. Datatilsynet opplyser at slike krav må rettes mot den behandlingsansvarlige eller behandles av domstolene. [datatilsynet.no], [datatilsynet.no]
Vi anbefaler følgende:
Skaff oversikt over hvilke opplysninger som kan være berørt.
Kredittsperre reduserer risikoen for at uvedkommende tar opp lån eller kreditt i ditt navn.
Aktiver flerfaktorautentisering der det er mulig.
Kontroller kontoer, kredittopplysninger og betalingskort regelmessig.
Lagre brev, e-poster og varsler knyttet til hendelsen.
For virksomheter er den viktigste lærdommen at cybersikkerhet handler om mer enn teknologi.
Når personopplysninger kompromitteres, påvirkes mennesker direkte.
Derfor bør alle virksomheter arbeide systematisk med:
Absec AS hjelper virksomheter med å identifisere sårbarheter, redusere risiko og etablere en sterkere sikkerhetsstilling gjennom moderne sikkerhetsløsninger, kontinuerlig overvåking og rådgivning.
Er du usikker på hvor eksponert virksomheten din er?
👉 Bestill en gratis sårbarhetssjekk på: