DRI: Podaci korisnika JKP "Parking servis" nisu kriptovani

Javno komunalno preduzeće "Parking servis" Novi Sad nije imalo jasna pravila za saradnju sa korisnicima u vezi sa zaštitom njihovih podataka, jer podaci nisu bili šifrovani, pokazao je izveštaj DRI.
DRI: Podaci korisnika JKP "Parking servis" nisu kriptovani
Foto: 021.rs
U izveštaju "Informacioni sistemi za naplatu usluga parkinga" se navodi da podaci nisu bili kriptovani, te da je postojao rizik od narušavanja zaštite, integriteta i autentičnosti podataka korisnika koji koriste usluge ovog preduzeća.
 
Državna revizorska institucija izdala je preporuku da ovo preduzeće sprovede kriptovanje osetljivih podataka korisnika sistema i osigura upravljanje kriptografskim ključevima, uz redovnu proveru sigurnosti ovog procesa.
Tokom revizije, sprovedene su mere za unapređenje informacione bezbednosti upravljanja podacima, a JKP "Parking servis" preduzelo je mere kako bi poboljšalo zaštitu podataka. Pomenute mere podrazumevaju donošenje Ugovora o obradi podataka i Ugovora o poverljivosti, koji definišu ko ima pristup podacima i koje su obaveze svih uključenih. Ipak, iako su neke od mera već sprovedene, kriptovanje podataka još nije realizovano.
 
"Zakon o zaštiti podataka o ličnosti i Zakon o informacionoj bezbednosti, svojim uredbama uređuju obavezne mere zaštite, koje dalje, treba primenjivati sa ciljem očuvanja integriteta, poverljivosti i raspoloživosti podataka", ističe se u izveštaju.
Baze podataka u ovim sistemima JKP "Parking servis" sadrže osetljive lične podatke (za mesečne karte koje se izdaju za parking mesto prikupljaju se podaci iz lične karte i saobraćajnih dozvola) i zahtevaju primenu određenih mera zaštite.
 
Osim toga, kako se navodi u izveštaju, u bazama podataka čuvaju se lični podaci o građanima kojima su izdate dnevne karte, odnosno pretplatnici i njihovi podaci o imenu i prezimenu, JMBG-u, adresi, kontakt telefonu. U te podatke pružalac usluga, u ovom slučaju JKP "Parking servis" Novi Sad, ima uvek uvid, tačnije može da vrši obradu podataka bez kontrole od strane korisnika. 
 
Prilikom podnošenja zahteva za dobijanje pretplatnih karata, građani se na posebnim formularima saglase sa time da se može vršiti obrada njihovih podataka. Međutim, nakon završenog procesa izdavanja pretplatne karte, podaci ne treba da budu dostupni pružaocu usluga čak ni na uvid, bilo da ih treba obrisati ili kriptovati. To sada, kako je istakao revizor, nije slučaj.
 
Revizijom je utvrđeno i preporučeno da JKP "Parking servis" treba da usvoji pravilnik i procedure za regulisanje arhiviranja i uništavanja podataka u slučaju raskida saradnje sa korisnicima usluga ovog preduzeća. "Parking servis" je i nakon isteka ugovora zadržavalo korisničke podatke, što je predstavljalo rizik za zaštitu i poverljivost podataka. 
 
"Tokom revizije, JKP 'Parking servis' je u novim ugovorima uključilo odredbe o prenosu podataka u elektronskom formatu i brisanju podataka po zahtevu korisnika, u skladu sa Zakonom o zaštiti podataka o ličnosti. Dodatno, obezbeđeno je produženje pristupa aplikaciji 'SWAT' do tri meseca nakon raskida saradnje, što omogućava kontinuitet poslovanja", ističe se u izveštaju revizora.
Preporučene su i mere daljeg razvoja mobilne aplikacije, kako bi se na taj način unapredile usluge za građane i poboljšala dostupnost informacija o parking mestima.
 
Iako su, kako izveštaj pokazuje, tokom revizije određene mere bezbednosti sprovedene, potrebno je dodatno unaprediti procedure za zaštitu podataka korisnika usluga JKP "Parking servis".
 
Izveštaj u celosti, šta je utvrđeno revizijom i koje mere je potrebno preduzeti možete pročitati na OVOM LINKU.
OBRATI PAŽNJU! Osvežili smo platformu sa muzičkim kanalima, a preko koje možete slušati i Radio 021. Preporučujemo vam novu kategoriju - LOUNGE, za baš dobar užitak i relax tokom dana. Vaš 021!
  • Pero

    10.01.2025 14:01
    Obavezan prevod
    Pa gde prodajes auto a da ga ne prevedes ...nemoj se ljutiti al to je tvoja greska...ko zna sta ti jos moze doci , nedaj boze nekog sudara
    Jeste .....doplatna od parkinga je 900 al onda na scenu stupaju derikoze izvrsitelji koji imaju basnoslovne tarife...
  • Terorizam

    10.01.2025 11:56
    Cujem kominalna ovih dana pise kazne gde god stigne.
    Stiglo naredjenje da se budzet popuni.
  • Trebalo bi da se zna

    10.01.2025 11:55
    Molim vas objavite zbog ljudi
    Cisto da znate ,,,,Nisam znao da je to tako daleko otislo.,,,,kada dobijete kaznu,ako je nekim slucajem niste videli i platili ,ne dobijate opomenu pred utuzenje i izvrsenje, nego vas pozdravlja direktno izvrsitelj,Usluga javnog izvrsitelja je oko 20000 din a kazna 900 din.
    Ja in nisam obavestio o promeni registracije,natukli su mi 15 kazni ,i dobio sam pismo od dva izvrsitelja.Nijednom me nisu obavestili i poslali opomenu.Oni kazu da je posta problem,i da jako puno ljudi nije obavesteno,da imaju problem sa postom,da ta karika zakazuje.Kako god ja sam orobljen za nekih 500 eura zbog necijeg javasluka.Otimacina para ,sada vec bez ikakvog blama.Nisam znao da je to tako daleko otislo ,ponavljam.
    Ne bih se iznenadio da svi oni rade u dogovoru

Komentari čitalaca na objavljene vesti nisu stavovi redakcije portala 021 i predstavljaju privatno mišljenje anonimnog autora.

Redakcija 021 zadržava pravo izbora i modifikacije pristiglih komentara i nema nikakvu obavezu obrazlaganja svojih odluka.

Ukoliko je vaše mišljenje napisano bez gramatičkih i pravopisnih grešaka imaće veće šanse da bude objavljeno. Komentare pisane velikim slovima u većini slučajeva ne objavljujemo.

Pisanje komentara je ograničeno na 1.500 karaktera.

Napiši komentar


Preostalo 1500 karaktera

* Ova polja su obavezna

Ostalo iz kategorije Novi Sad - Vesti