Jak InPost zrobił wyciek danych Niebezpiecznikowi
Zazwyczaj opisujemy jak wyciekają dane klientów innych firm niż nasza. No to dziś będzie inaczej :-) Mieliśmy incydent z danymi osobowymi. Z winy firmy kurierskiej. Incydent taki, jaki często zdarza się różnym firmom. Niegroźny i niewielki. Znaczna część z firm w ogóle takich incydentów nie raportuje do UODO i nie daje o nich znać klientom. Ale nie my! My postanowiliśmy zaraportować, powiadomić klientów (choć zgodnie z przepisami nie musieliśmy tego robić), a nawet upublicznić tę historię w artykule. Bo naszym zdaniem jest całkiem ciekawa i dotyczy …paczkomatów, czyli urządzeń z których większość z Was korzysta pewnie i po kilka razy w tygodniu.
Pierwsze naruszenie dotyczące danych osobowych w Niebezpieczniku
Stara mądrość mówi, że jeśli firma nie ma na koncie żadnych naruszeń ochrony danych to albo będzie je miała albo jeszcze nie wie, że już je ma. W naszym przypadku za incydent w całości odpowiada błąd po stronie firmy kurierskiej InPost, ale jakby nie patrzeć, ten błąd przewoźnika doprowadził do incydentu z danymi, których to my jesteśmy administratorem, a więc to my, a nie żaden nasz “partner technologiczny”, musimy taki incydent “obsłużyć”.
Ale zanim wszystko opiszemy, to zaznaczmy: to mogło się zdarzyć każdej firmie kurierskiej i my wciąż InPost kochamy i dalej będziemy z ich usług korzystać.
Halo? Mam waszą przesyłkę!
W pewien słoneczny dzień, około godziny 10:00, jeden z naszych trenerów wysłał dokumentacje szkoleniową do naszego biura korzystając z usług paczkomatu InPostu. Zeskanował kod etykiety na paczkomacie, umieścił kopertę w skrytce i zamknął skrytkę.
Po godzinie 12:00 tego samego dnia do naszego biura zadzwonił mężczyzna, który przyznał że wyciągnął naszą przesyłkę [...]
#DaneOsobowe #InPost #Kurierzy #Niebezpiecznik #Paczkomat #Wyciek #Wycieki
https://niebezpiecznik.pl/post/jak-inpost-zrobil-wyciek-danych-niebezpiecznikowi/