Nú ímynda ég mér fyrstu háu GDPR sektirnar

Allt utan efnis
Skjámynd

Höfundur
rapport
Kóngur
Póstar: 8633
Skráði sig: Mán 27. Apr 2009 13:07
Reputation: 1384
Hafðu samband:
Staða: Ótengdur

Nú ímynda ég mér fyrstu háu GDPR sektirnar

Pósturaf rapport » Lau 13. Des 2025 09:50




Skjámynd

rostungurinn77
Gúrú
Póstar: 523
Skráði sig: Fim 30. Nóv 2023 12:01
Reputation: 170
Staða: Tengdur

Re: Nú ímynda ég mér fyrstu háu GDPR sektirnar

Pósturaf rostungurinn77 » Lau 13. Des 2025 10:23

Eitthvað er ég efins að það verði raunin.

Mjög fáir taka þetta mjög alvarlega.

En ég kann að hafa mjög rangt fyrir mér.



Skjámynd

DJOli
Vaktari
Póstar: 2157
Skráði sig: Fim 24. Jún 2010 01:58
Reputation: 192
Staðsetning: Heima
Staða: Ótengdur

Re: Nú ímynda ég mér fyrstu háu GDPR sektirnar

Pósturaf DJOli » Lau 13. Des 2025 10:29

Ég hef allavega orðið var við að ófáar stofnanir hérlendis raunverulega virða GDPR. Allar eiga þó sameiginlegt að segjast gera það, bara gera það ekki 'in practice'.


i7-11700KF|64gb(2x32gb) ddr4|RTX 4060Ti-16gb|1tb Samsung 980 Pro nvme m.2|1tb Samsung 990 Evo nvme m.2|Corsair HX1200

Skjámynd

Höfundur
rapport
Kóngur
Póstar: 8633
Skráði sig: Mán 27. Apr 2009 13:07
Reputation: 1384
Hafðu samband:
Staða: Ótengdur

Re: Nú ímynda ég mér fyrstu háu GDPR sektirnar

Pósturaf rapport » Lau 13. Des 2025 10:34

rostungurinn77 skrifaði:Eitthvað er ég efins að það verði raunin.

Mjög fáir taka þetta mjög alvarlega.

En ég kann að hafa mjög rangt fyrir mér.


Þetta eru viðkvæmar persónuupplýsingar sem var stolið, hugsanlega um fólk sem hafur farið í gegnum Grundarheimilin í mörg ár.

En það alvarlegasta er kannski spurningin "breyttu þeir einhverju?"

Er hægt að treysta gögnunum eftir svona?

Ef þetta kæmi fyrir í minni vinnu þá væri svarið líklega klárt NEI og við mundum restora frá afriti þar sem enginn vafi væri um að gögnunum væri treystandi.

Svona atburður rífur "aðfangakeðjuna" og því væri rangt að treysta gögnunum nema a.m.k. sannreyna réttleika þeirra.



Skjámynd

Höfundur
rapport
Kóngur
Póstar: 8633
Skráði sig: Mán 27. Apr 2009 13:07
Reputation: 1384
Hafðu samband:
Staða: Ótengdur

Re: Nú ímynda ég mér fyrstu háu GDPR sektirnar

Pósturaf rapport » Lau 13. Des 2025 10:35

DJOli skrifaði:Ég hef allavega orðið var við að ófáar stofnanir hérlendis raunverulega virða GDPR. Allar eiga þó sameiginlegt að segjast gera það, bara gera það ekki 'in practice'.


Hvernig virða þau það ekki?

Nú spyr ég af forvitni.



Skjámynd

rostungurinn77
Gúrú
Póstar: 523
Skráði sig: Fim 30. Nóv 2023 12:01
Reputation: 170
Staða: Tengdur

Re: Nú ímynda ég mér fyrstu háu GDPR sektirnar

Pósturaf rostungurinn77 » Lau 13. Des 2025 10:39

Mér er það ljóst hversu viðkvæmar þessar upplýsingar eru.

Þegar ég segi að ég efist um að sektirnar verði háar þá er ég ekki að gera lítið úr alvarleika málsins.

Ég er að spá fyrir um hvernig kerfið bregst við.



Skjámynd

Höfundur
rapport
Kóngur
Póstar: 8633
Skráði sig: Mán 27. Apr 2009 13:07
Reputation: 1384
Hafðu samband:
Staða: Ótengdur

Re: Nú ímynda ég mér fyrstu háu GDPR sektirnar

Pósturaf rapport » Lau 13. Des 2025 11:31

rostungurinn77 skrifaði:Mér er það ljóst hversu viðkvæmar þessar upplýsingar eru.

Þegar ég segi að ég efist um að sektirnar verði háar þá er ég ekki að gera lítið úr alvarleika málsins.

Ég er að spá fyrir um hvernig kerfið bregst við.


Það mun öruggleg fara eftir því hvort að Grund var að sinna sínu hlutverki af ábyrgð eða ekki.



Skjámynd

GuðjónR
Stjórnandi
Póstar: 17177
Skráði sig: Fim 29. Ágú 2002 18:46
Reputation: 2354
Staðsetning: Hérna
Hafðu samband:
Staða: Ótengdur

Re: Nú ímynda ég mér fyrstu háu GDPR sektirnar

Pósturaf GuðjónR » Lau 13. Des 2025 13:23

Það verða engar afleiðingar.
Það tíðkast ekki á Íslandi að afbrot eða afglöp hafi afleiðingar.
Þvert á móti er fólki oft hyglað með feitum starfslokasamningum eða betri stöðum ef það brýtur af sér í starfi.
Nýjasta dæmið er lögreglustjórinn. Þetta er ekkert öðruvísi.
Komist upp um viðkomandi fær hann örugglega vinnu hjá Syndís eða einhverju öðru spena-fyrirtæki sem viðurkenningu fyrir framúrskarandi tölvukunnáttu.



Skjámynd

DJOli
Vaktari
Póstar: 2157
Skráði sig: Fim 24. Jún 2010 01:58
Reputation: 192
Staðsetning: Heima
Staða: Ótengdur

Re: Nú ímynda ég mér fyrstu háu GDPR sektirnar

Pósturaf DJOli » Lau 13. Des 2025 14:07

rapport skrifaði:
DJOli skrifaði:Ég hef allavega orðið var við að ófáar stofnanir hérlendis raunverulega virða GDPR. Allar eiga þó sameiginlegt að segjast gera það, bara gera það ekki 'in practice'.


Hvernig virða þau það ekki?

Nú spyr ég af forvitni.


Segjast gera það, eru aðilar að gdpr samningum varðandi meðferð persónuupplýsinga, en mesti fæðingarhálfviti getur séð á fimm mínútna kerfisskoðun að þetta er bara 'tokenismi', eða kvittað undir samning um að samningum sé fylgt þegar svo er í raun og veru ekki.

Mig langar í raun að sjá þessi fyrirtæki sektuð, alveg hressilega, en ég vill ekki vera sá sem blæs flautuna.


i7-11700KF|64gb(2x32gb) ddr4|RTX 4060Ti-16gb|1tb Samsung 980 Pro nvme m.2|1tb Samsung 990 Evo nvme m.2|Corsair HX1200

Skjámynd

Höfundur
rapport
Kóngur
Póstar: 8633
Skráði sig: Mán 27. Apr 2009 13:07
Reputation: 1384
Hafðu samband:
Staða: Ótengdur

Re: Nú ímynda ég mér fyrstu háu GDPR sektirnar

Pósturaf rapport » Lau 13. Des 2025 14:20

GuðjónR skrifaði:Það verða engar afleiðingar.
Það tíðkast ekki á Íslandi að afbrot eða afglöp hafi afleiðingar.
Þvert á móti er fólki oft hyglað með feitum starfslokasamningum eða betri stöðum ef það brýtur af sér í starfi.
Nýjasta dæmið er lögreglustjórinn. Þetta er ekkert öðruvísi.
Komist upp um viðkomandi fær hann örugglega vinnu hjá Syndís eða einhverju öðru spena-fyrirtæki sem viðurkenningu fyrir framúrskarandi tölvukunnáttu.


https://island.is/s/personuvernd/urskur ... arakvordun

en er smá ánægður með viðbrögðin hjá þeim.

„Það var tekin ákvörðun strax, af því að árásin var víðtæk á kerfið, þá var tekin ákvörðun um að endurbyggja tölvukerfið alveg frá grunni og það er verið að endursetja allar tölvur notenda og þar er fyllsta öryggis gætt við uppsetningu á því kerfi.“