Primul lucru pe care trebuie sa il ai in vedere cand vine vorba despre protectia datelor este gasirea unei solutii de securitate eficiente. De asemenea, in anumite conditii se impune o abordare speciala a acestui aspect.
Un bun exemplu in acest sens este conectarea tabletelor si a telefoanelor mobile la retelele publice de internet, in timpul vacantelor sau al unei simple iesiri in parc sau la un restaurant, care te pot expune la mai multe pericole de preluare si folosire ilegala a datelor tale.
In ce priveste protejarea datelor personale pe Facebook, trebuie sa stii ca reteaua de socializare impune astazi niste limitari in privinta colectarii datelor de catre terti. Cu toate astea, verificarea permisiunilor oferite aplicatiilor instalate prin Facebook ar putea fi folositoare.
Efectueaza aceeasi verificare si in cazul website-urilor si a plugin-urilor. Datele tale mai pot fi furnizate si prin intermediul aplicatiilor pe care le folosesc prietenii tai virtuali. Ca sa ajustezi setarile privind folosirea acestora de catre altii, cauta in setarile Facebook sectiunea Apps Other Use.
Tot in reteaua de socializare poti ajusta si setarile de utilizare a informatiilor personale in contextul anunturilor publicitare din sectiunea dedicata pe site, dar si din cea de interese personale. Anunturile de natura publicitara vor aparea in continuare pe website sau in aplicatia Facebook, acestea nu pot fi evitate decat cu ajutorul unei aplicatii adblocker.
Din setarile de confidentialitate poti ajusta si vizibilitatea postarilor si a datelor. Evita sa faci publice aici numarul de telefon, adresa de email sau alte date personale.
Companiile din UE si care opereaza pe teritoriul Uniunii au obligatia sa stearga din propriile baze de date informatiile cu caracter personal ale clientilor sau utilizatorilor, daca acestia solicita acest lucru, cu conditia ca aceste informatii sa nu fie de interes public.
In cazul unor organizatii precum unitatile medicale, bancile sau administratiile financiare, care folosesc procese automatizate pentru prelucrarea acestor date, utilizatorii au dreptul de a interoga organizatia cu privire la procesul de colectare, de a solicita analizarea deciziilor automatizate si de a contesta aceasta decizie.
Conform RGPD, utilizatorii au si dreptul sa-si porteze datele de la o companie sau o institutie catre alte companii.
Ce probleme pot sa apara
Nerespectarea masurilor de securitate privind protejarea datelor cu caracter personal pot cauza probleme in cazul instalarii unor aplicatii mobile care contin virusi, dar si in cel al furtului sau pierderii dispozitivelor mobile.
Tipuri de vulnerabilitati specifice aplicatiilor web
Anumite aplicatii web iti pot prelua datele personale, dar si pe cele privind localizarea sau utilizarea unui anumit IP prin vulnerabilitati precum:
SQL injection - are loc atunci cand sursa foloseste un standard SQL, care poate fi atacat prin injectie cu cod sursa SQL, respectiv deturnarea actiunii pe care o executa si accesarea bazelor de date;
Cross-site scripting (XSS) - este o tehnica de atac prin care o pagina web este fortata sa afiseze un cod malware si sa il execute in browserul utilizatorului;
Verbose errors - sunt acele mesaje de eroare cu scop informativ care ii solicita utilizatorului mai multe informatii decat cele privind numele de utilizator si parola;
Logic flaw;
Authorization bypass - vulnerabilitati ce tin de autorizare;
Authentification bypass - vulnerabilitati ce tin de acces;
Vulnerable third party software
Session handling flaw
Cross-site request forgery (CSRF) - au loc atunci cand atacatorii exploateaza in mod indirect sesiunea unui utilizator deja autentificat;
Source code disclosure - sunt erori de codare care permit atacatorilor sa inteleaga felul in care functioneaza aplicatia sau site-ul web.
https://www.arsis.ro/blog/post/cum-iti-protejezi-datele-personale-pe-web-si-aplicatii_65.html