anonym.legal
Nazaj na blogGDPR in skladnost

UK ICO: GDPR, AI in LastPass lekcija...

Angleški nadzornik GDPR (ICO) je analiziral LastPass kršitve. Kaj učimo o tehnični skladnosti po Brexitu?

April 21, 20267 min branja
ICO UKUK GDPRLastPass fineencryption compliancepost-Brexit data protection

LastPass incident in ICO analiza

LastPass breaches so bili analizirani s strani ICO (Information Commissioner's Office) — angleške GDPR nadzornika. Njihove ugotovitve imajo posledice za vse, ki obdelujejo šifre in občutljive podatke.

ICO pristop:

  • Poudarek na dejanskih kršitvah, ne samo politikah
  • Analiza tehnične varnosti enkripcije
  • Zahteva za dokazovanje, kako so bili podatki zaščiteni

Kaj je ICO zaključil

ICO je zaključil, da samo "end-to-end encryption" označba ni dovolj. Podjetja morajo dokazati:

  1. Kako je enkripcija dejansko implementirana
  2. Kje so ključi shranjeni
  3. Kako so ključi zaščiteni
  4. Kako se nadzira dostop do ključev

Ste pripravljeni zaščititi svoje podatke?

Začnite z anonimizacijo PII z več kot 285 tipi entitet v 48 jezikih.