Telekomunikacijski operateri prikupljaju velike količine podataka o svojim korisnicima i formiraju iznimno vrijedne baze koje su često na meti hakera, a nije rijetko da ih kradu i sami zaposlenici koji ih prodaju konkurenciji ili bilo kojoj trećoj strani. Upravo te baze još više jačaju moć telekomunikacijskih brendova. No, prijete im krađe identiteta i osobnih podataka, a najvažniji je problem tzv. spoofing.
- Riječ je o lažnom predstavljanju pri kojem počinitelj pokušava pribaviti i pristupiti osobnim, financijskim i drugim zaštićenim i povjerljivim informacijama žrtve – kaže Igor Mavrović, stručni savjetnik za telekomunikacije u društvu Potrošač.
Bez dodatnih troškova
Operatori podatke obrađuju radi pružanja telekomunikacijskih usluga, obračuna i naplate pruženih usluga, rješavanja prigovora, sprječavanja zlouporaba i prijevara, korisničke potpore, unapređivanja prodaje i promidžbe, provjere plaćenosti te naplate potraživanja, čak i ako to podrazumijeva ustupanje podataka trećim osobama. Pri tome, kaže Mavrović, korisnik ne bi smio nositi dodatne troškove.
Sva pitanja zaštite osobnih podataka uređena su Zakonom o zaštiti osobnih podataka čiju provedbu nadzire Agencija za zaštitu osobnih podataka. Ona može, na traženje osobe koja je podnijela zahtjev, priremenim rješenjem zabraniti obradu podataka na koje se zahtjev odnosi do pravomoćnog okončanja postupka.
Zakonom o zaštiti potrošača utvrđeno je pravilo zaštite identiteta potrošača kojim se trgovci zabranjuje davanje osobnih podataka potrošača bilo kojoj trećoj osobi bez pret hodnog izričitog i pisanim odobrenja potrošača, osim ako je na to obvezan zakonom ili odlukom mjerodavnog tijela vlasti.
- Prijave zbog prosljeđivanja podataka operatera u jednom su razdoblju bile česte, a odnosile su se na naplatu dodatnih troškova od institucija kojima su se podaci dostavili, dakle troškova vođenja računa – kaže Mavrović dodajući da su najveće prijetnje sigurnosti vlastitih podataka neudrživost korisnika i nezainteresiranost za smanjenje rizika te da će u budućnosti potencijalni napadi vrlo vjerojatno biti češći i dobivati nove oblike.
Usavršavanje i napadi
Međutim, napredne tehnologije operaterima pomažu u zaštiti podataka.
- Trenutačno sigurnosno stanje još nije zadovoljavajuće, odnosno na potrebnoj razini. Nedavni napadi pod nazivom ‘Operacija Aurora’, za koje se sumnja da su potekli iz Kine, upravo su dokaz za to. Sličan je scenarij zastrašujući ako se dogodi telekomunikacijskim tvrtkama jer tada podatke o vašim pozivima ili internetskom prometu mogu imati konkurentni ili potencijalni kupci i prodavači. Budući da se danas gotovo cijelo poslovanje na neki način oslanja na internet, zamislite koje sve podatke može posjedovati napadač – kaže Vlatko Košurjak, IBM-ov savjetnik za informacijsku sigurnost.
IT korporacije imaju paletu sigurnosnih paketa koja uključuju hardverska i softverska rješenja i usluge za pomoć korisnicima na području zaštite podataka. U prošloj godini prema Ciscovu izvješću među najvećim prijetnjama sigurnosti računalnih sustava bili socijalni inženjeri cloud-računalstvo te mobilni pristup mrežama. Internetski u napadi sve sofisticiraniji i specijalizirani jer kriminalci u potrazi za zaradom stalno usavršavaju načine krađe podataka od tvrtki, zaposlenika i potrošača.
