Uusi tietosuojalaki - 20Me korvaus rikkomisesta!

mitenKoodaanOikein

Uusi tietosuojalaki - 20M€ korvaus rikkomisesta!

http://www.tivi.fi/Kaikki_uutiset/tallainen-on-tietosuoja-asetus-jopa-20-miljoonan-sakot-uhkaavat-rikkojia-6606546

Miten jatkossa ohjelmoidaan oikein?
Asiakkaalla on siis nyt oikeus vaatia tietojensa poistamista, ja yrityksen tulee pyynnöstä tosiaan poistaa tiedot (ei koske tilannetta, jossa asiakas on velkaa, asiakkaan tulee tässä tapauksessa ensin maksaa velkansa ja vasta sen jälkeen voi esittää vaatimuksen tietojensa poistamisesta).

Jos mitään ei koskaan varmuuskopioida, silloin tuo on helppo toteuttaa.

Mutta varmuuskopiointi on tärkeä osa tietojärjestelmää - ilman sitä otetaan riski, että menetetään kaikki tiedot esim. jos kiintolevy rikkoutuu, tulipalo tuhoaa levyn tai jos tietokoneeseen iskee kryptovirus/muu vastaava haittaohjelma.

M-Kar varmaankin tässä vaiheessa toteaa, että "CD- tai DVD -levylle varmuuskopiointi on vanhanaikaista,pitää käyttää pilvipalvelua sen sijasta".

Jos pilvipalvelu on mapattu siten, että sen näkyy windowsissa levyasematunnuksella tai linuxissa se on mountattu hakemistoon,
silloin kryptohaittaohjelma voi salata ne varmuuskopiot myös !

Lisäksi, pilvipalvelun käyttäjä olettaa, että:

1) ulkopuolinen pilvipalvelun tuottaja on hoitanut omat asiansa 100% oikein ja tietoturvallisella tavalla

2) internet -yhteys on aina käytettävissä

3) sota, luonnonkatastrofi, terrorismi tai muu vastaava syy ei estä pilvipalveluun pääsyä eikä tuhoa tai vääristele pilvipalveluun tallennettuja tietoja !

4) pilvipalvelun tuottaja ei mene konkurssiin

5) pilvipalvelun tuottaja ei joudu hallituksen määräyksen kohteeksi, jolla pilvipalvelun tuottaja velvoitetaan puuttumaan dataan muokkamalla sitä, poistamalla se, estämään siihen pääsy tai antamaan kopio datasta viranomaisille (kuten NSA, jos pilvipalvelun tuottaja on yhdysvaltoihin rekisteröity yritys tai sellaisen ulkomainen tytäryhtiö)

Jos yksikin em. ehdoista ei pidä paikkaansa, silloin pilvipalvelu on hyödytön ja voi olla suoraan haitallinen !

CD tai DVD -levy on näiden riskien osalta turvallisempi, riippuu toki siitä, missä levyjä säilytetään (Nordea juuri 3 -kertaisti tallelokerojensa kk -maksun).

CD tai DVD -levyn etuihin kuuluu myös se, että kun CD-R tai DVD-R -levy on finalisoitu, se on "read only" -media, jolloin sitä ei voi vahingossa (tai vilpillinen osapuoli tahallaan) muuttaa.

Normaalisti tämä "read only" -media on erinomainen ominaisuus varmuuskopion tietoturvan osalta!

Mutta jos uusi laki vaatii, että asiakkaan tiedot voi oikeasti poistaa asiakkaan pyynnöstä, tämä tekee CD tai DVD -levyn varmuuskopiokäytöstä hankalaa: Jos asiakas tekee tietojensa poistopyynnön, asiakkaan tiedot voi olla useallakin varmuuskopiolevyllä: pitäisikö tällöin jokainen levy prosessoida erikseen ja tehdä siitä uusi versio, jolla asiakkaan tiedot on poistettu?

Jos pitää, niin poiston kustannukset nousevat äkkiä varsin suureksi !

Entä, mitä tietoja pitää poistaa?

Entä jos tietojärjestelmässä on erikseen asiakasrekisteri ja missään muualla tietojärjestelmässä ei ole muuta asiakkaan yksilöivää tietoa kuin asiakasnumero?

Riittääkö tällöin, että asiakasrekisterissä ko asiakkaan tiedot (asiakasnumeroa lukuunottamatta) ylikirjoitettaan vaikkapa tähdillä, ja laitetaan merkkilippu "asiakastiedot poistettu asiakkaan vaatimuksesta" päälle ?

Tällöin esim. tilaukset -tietokannassa on edelleen tieto:

Asiakas numero 12345678 tilasi 15.10.2016 tilauksen, jonka kokonaisarvo oli 13172,56 EUR (alv 0%) , ja siihen kuului 17 eri tuotetta, joiden tarkat tiedot ovat tilausrivit -tietokantataulussa.

Mutta asiakasrekisterissä on poistopyynnön jälkeen vain tieto, että Asiakasnumero 12345678 on ollut käytössä, mutta sen tiedot on asikaan pyynnöstä poistettu.

asiakasrekisterissä tietueen sisältö voisi olla esim.

Etunimi1
Etunimi2
Sukunimi
Henkilötunnus (sisältää tyhjää, jos asiakas ei ole missään vaiheessa ollut velkaa yritykselle, v aan on aina maksanut tilauksensa joko etukäteen tai toimituksen/noudon yhteydessä).

Toimitusosoite
Katuosoite (voi olla myös postilokeron numero)
Postitoimipaikka (esim. 00121 Helsinki)
Maa "Suomi"

Laskutusosoite
Katuosoite
Postitoimipaikka
Maa "Suomi"

sähköpostiosoite
tieto siitä, onko ensisijainen laskutustapa paperilasku vai sähköpostilasku

Muu laskutustieto (vain yritysasiakkaille, sähköinen laskutustunnus)

Puhelin1 (jne.)

Lisätiedot

Mutta miten tiedot voi jatkossa laillisesti varmuuskopioida ?

Onko CD-R -levylle olemassa sellaista standardia, jossa tieto on levyllä 2048 tavun lohkoissa, ja jokaisen lohkon voi ylikirjoittaa ?

Jos ei, millaisella PROM tai FLASH -muistilla on tällainen ominaisuus?

PROMilla käytäntö voisi olla tämä:

Aluksi: jokainen tavu on 0FFh ( = 255 ).

Kun tieto lisätään: ylikirjoitetaan oikella tiedolla

Kun tieto poistetaan: ylikirjoitetaan tiedolla, jossa on aina ( 00h = 0 ).

tuo PROM siis toimii niin, että kaikki bitit ovat tehtaalta lähtiessä "1".
Kunkin bitin voi ylikirjoittaa arvolla "0", mutta ei voi palauttaa arvoon "1".

5

146

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • Suksivittuunpelle

      Ai jos et ole samaa mieltä kuin soini, maksat!

    • eimitätahansapilveen

      Pilvipalveluun vain asiakasnumeroita ja tottakai siellä tiedot salataan. Joku voi vaikka arvata (varastaa, murtaa) pilvipalvelun salasanat. Asiakasnuroiden asiakkaat
      sitten noille DVD:lle ja ne tuhotaan vanhenemissuunnitelman mukaisesti.

      • laillinen_koodaus

        Kyse onkin tästä:

        Mitä tämä uusi laki täsmälleen ottaen sanoo?

        Kun asiakas esittää vaatimuksen poistaa hänen tietonsa, niin:

        1) riittääkö, että poistetaan asiakkaan:

        * nimi
        * henkilötunnus
        * osoite
        *sähköpostiosoite
        * puhelinnumero

        vai pitääkö näiden lisäksi poistaa tilaustiedot (joissa on asiakasnumero, mutta ei muita asiakkaan yksilöiviä tietoja)

        2) pitääkö poistettavaksi vaadittavat tiedot poistaa kaikki ja heti, vai rriiääkö esim sellainen ratkaisu, jossa:

        kaikki asiakastiedot (myös varmuuskopioilla olevat) on salakirjoitettu.

        Poistomahdollisuuden turvaamiseksi, kunkin asiakkaan tiedot on salattu asiakaskohtaisella salausavaimella.

        Kerran viikossa tehdään varmuuskopio-CD (tai DVD, jos CD:n tallennustila ei riitä), jossa on kaikkien asiakkaiden salausavaimet, mastersalasanalla salattuna.

        JOS asiakas esittää poistovaatimuksen, silloin hyväksytyn poistovaatimuksen hyväksymisen jälkeen ko. asiakkaan asiakaskohtaisia salausavaimia ei enää sisällytetä tälle salausavaimet sisältävälle varmuuskopiolle.

        Nämä salausavaimet sisältävät levyt säilytetään siten, että 10 viimeistä pidetään tallessa, mutta sitä vanhemmat tuhotaan.

        Eli aina, kun tehdään uusi tällainen salausavaimet sisältävä levy, niin silloin pidetään tallessa 10 uusinta, mutta sitä vanhemmat tuhotaan.

        Tästä toki seuraa muutamia asioita:

        1) asiakkaan hyväksytyn poistovaatimuksen jälkeen 11 viikon kuluttua kaikki asiakkaan henkilökohtaiset tiedot on edelleen tallennettuna, mutta salattuna, eikä salausavainta ole enää tallessa. Mutta ennen kuin 11 viikkoa on kulunut poistovaatimuksen hyväksymisestä, saattaa olla mahdollista palauttaa asiakkaan tiedot.

        2) JOS joku rikollinen onnistuu hakkeroimaan järjestelmää, rikollinen voisi väärentää järjestelmään jo hyväksyttyjä poistovaatimuksia!

        Tällöin rikollinen voisi siis laatia jokaisesta asiakkaasta poistovaatimuksen, ja väärentää ne jo hyväksytyiksi!

        Tällöin järjestelmästä voisi rikollisen käskyllä poistaa esim. sellaistenkin asiakkaiden tiedot, jotka ovat velkaa yritykselle. Jos tätä ei havaita ennen kuin kyseisten asiakkaiden salausavainten viimeinenkin toimiva kopio on poistettu, seurauksena on todennäköisesti yrityksen konkurssi.

        Kysymys: olisiko tässä kuvattu tapa uuden tietosuojalain mukainen?

        Salliiko laki sen, että tietojen lopullinen poistuminen voi kestää 10-11 viikkoa.

        Siis jos yrityksessä on päätetty, että viikkopoisto tehdään aina tiistaina klo 12:00 alkaen. Jos asiakas esittää poistovaatimuksen niin, että tiistaina klo 11:59 se on jo hyväksytty, silloin tietojen poistamiseen menee 10 viikkoa.

        Mutta jos asiakas esittää poistovaatimuksen tiistaina klo 19:00, silloin tietojen poistamiseen menee 11 viikkoa.

        Jos hyväksyy, hyvä niin, muussa tapauksessa uusi tietosuojalaki aiheuttaa huomattavan suuria kustannuksia!

        Entä, miten turvata se, että rikollinen onnistuisi ujuttamaan järjestelmään väärennettyjä esihyväksyttyjä tietojen poistovaatimuksia myös niistä asiakkaista, jotka ovat velkaa yritykselle?

        Ja riittääkö lain kannalta se, että muita kuin asiakkaan yksilöiviä tietoja ei poisteta.

        Ja noita yksilöiviä tietoja ei itseasiassa niitäkään varsinaisesti poisteta, mutta ko. tiedot ovat salakirjoitettuna edelleen olemassa, mutta kun viimeinen kopio salausavaimesta tuhotaan, niin tietoihin ei sen jäkeen kukaan pääse käsiksi.

        Onko tällainen hyväksyttävä tapa toimia uuden lain astuttua voimaan ja sitovaksi?


    • sfsdfsdfsdfsd

      Jos jonkun backup-strategia perustuu CD/DVD-levyihin on uusi tietosuojalaki murheista pienin...

    • maksakaa.betala

      "Asiakkaalla on siis nyt oikeus vaatia tietojensa poistamista, ja yrityksen tulee pyynnöstä tosiaan poistaa tiedot (ei koske tilannetta, jossa asiakas on velkaa, asiakkaan tulee tässä tapauksessa ensin maksaa velkansa ja vasta sen jälkeen voi esittää vaatimuksen tietojensa poistamisesta)."

      Tähän yrityksillä on varmaankin yksinkertainen ratkaisu. Heti kun asiakas alkaa vaatia tietojensa poistamista, yritys havaitsee, että asiakas onkin aivan hurjasti velkaa yritykselle!

      Maksakaa, betala!

    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Mielessäni vieläkin T

      Harmi että siinä kävi niinkuin kävi, rakastin sinua. Toivotan sulle kaikkea hyvää. Toivottavasti löydät sopivan ja hyvän
      Ikävä
      26
      1346
    2. Nellietä Emmaa ja Amandaa stressaa

      Ukkii minnuu Emmaa ja Amandaa stressaa ihan sikana joten voidaanko me koko kolmikko hypätä ukin kainaloon ja syleilyyn k
      Isovanhempien jutut
      7
      1282
    3. Ei luottoa lakko maahan

      Patria menetti sovitun ksupan.
      Suomen Keskusta
      5
      1196
    4. Nähtäiskö ylihuomenna taas siellä missä viimeksikin?

      Otetaan ruokaöljyä, banaaneita ja tuorekurkkuja sinne messiin. Tehdään taas sitä meidän salakivaa.
      Ikävä
      2
      1194
    5. Sinäkö se olit...

      Vai olitko? Jostain kumman syystä katse venyi.. Ajelin sitten miten sattuu ja sanoin ääneen siinä se nyt meni😅😅... Lis
      Ikävä
      1
      1173
    6. Persut petti kannattajansa, totaalisesti !

      Peraujen fundamentalisteille, vaihtkaa saittia. Muille, näin sen näimme. On helppo luvata kehareille, eikä ne ymmärrä,
      Maailman menoa
      1
      1171
    7. Pupuhuhdasta löytyi lähes sadan kilon miljoonalasti huumeita

      Pupuhuhdasta löytyi lähes sadan kilon miljoonalasti huumeita – neljä Jyväskylän Outlaws MC:n jäsentä vangittu: "Määrät p
      Jyväskylä
      42
      1167
    8. Housuvaippojen käyttö Suomi vs Ulkomaat

      Suomessa housuvaippoja aletaan käyttämään vauvoilla heti, kun ne alkavat ryömiä. Tuntuu, että ulkomailla housuvaippoihin
      Vaipat
      2
      1154
    9. Hyvää yötä ja kauniita unia!

      Täytyy alkaa taas nukkumaan, että jaksaa taas tämän päivän haasteet. Aikainen tipu madon löytää, vai miten se ärsyttävä
      Tunteet
      3
      1139
    10. Lepakot ja lepakkopönttö

      Ajattelin tehdä lepakkopöntön. Tietääkö joku ovatko lepakot talvella lepakkopöntössä ´vai jossain muualla nukkumassa ta
      2
      1130
    Aihe