svijet.hr
25. Svibanj 2026.
  • Društvo
  • Geopolitika
  • Mojbiz
  • Kultura & Scena
  • Sport
  • Lifestyle
  • Tehno
  • Komentari
search
highlight_off
person
personPrijavi se u svoj SVIJEThr profil. disabled_by_default
*
*

Dokažite da niste robot! Upišite rezultat:

Zaboravljena lozinka?

Nemaš korisnički račun? Registriraj se!

passwordZaboravljena lozinka? disabled_by_default

Unesite e-mail s kojim ste se registrirali i poslat ćemo vam link za resetiranje lozinke.

*

Dokažite da niste robot! Upišite rezultat:

assignmentRegistracija disabled_by_default
*
*
*
*
*
*

Dokažite da niste robot! Upišite rezultat:

*
MLINAR
KAZNA:

AZOP kaznio HEP Toplinarstvo sa 320.000 eura

AZOP kaznio HEP Toplinarstvo sa 320.000 eura

Agencija za zaštitu osobnih podataka (AZOP) izrekla je upravnu novčanu kaznu HEP-Toplinarstvu kao voditelju obrade u iznosu od 320.000 eura.

SRPANJ
22
2025

Kažnjeni su zbog kršenja odredbi Opće uredbe o zaštiti podataka, točnije zbog nepoduzimanja odgovarajućih tehničkih i organizacijskih mjera zaštite kod obrade osobnih podataka i zbog nesuradnje s Agencijom, pri čemu HEP-Toplinarstvo nije omogućilo pristup informacijama koje su potrebne za obavljanje zadaća Agencije, objavljeno je u priopćenju AZOP-a.

U priopćenju se dalje navodi da je Agencija zaprimila prijavu ispitanika da se prilikom traženja izmjene zaboravljene lozinke na portalu „Moj račun“ HEP-Toplinarstva, elektroničkom poštom korisniku dostavlja privremena lozinka koja je zapravo posljednja lozinka koju je postavio sam korisnik.

"Tijekom nadzornog postupanja utvrđeno je da je prilikom izrade idejnog rješenja aplikacije „Moj račun“, uspostavljen način promjene zaboravljene lozinke tako da se korisniku na elektroničku poštu kao privremena lozinka dostavlja ista lozinka koja je upisana u bazi podataka aplikacije za tog korisnika (a koju je korisnik sam postavio) te da su sve lozinke korisnika portala „Moj račun“ (njih gotovo 16.000) pohranjene u bazi podataka voditelja obrade u čitljivom obliku.

S obzirom na navedeno, kako su lozinke korisnika pohranjene u bazi podataka voditelja obrade u čitljivom obliku, osobni podaci korisnika aplikacije „Moj račun“ izlažu se riziku neovlaštenog otkrivanja i zlouporabe, a što prema članku 32. stavku 2. Opće uredbe o zaštiti podataka predstavlja jedan od ključnih sigurnosnih rizika koje je voditelj obrade bio dužan prethodno procijeniti i suzbiti poduzimanjem odgovarajućih mjera sigurnosti osobnih podataka. No, voditelj obrade svjesno je odabrao rješenje koje nije sadržavalo osnovne mjere sigurnosti zaštite podataka, poput generiranja privremene lozinke ili korištenja metoda kriptiranja podataka, nije uzeo u obzir rizike za sigurnost osobnih podataka niti je proveo procjenu rizika obrade osobnih podataka korisnika.

Tijekom postupka, voditelj obrade nije pokazao odgovarajući stupanj suradnje kako bi se otklonilo kršenje i ublažili mogući štetni učinci. Također, voditelj obrade nije Agenciji dostavio dokaze o izmjeni funkcionalnosti aplikacije, a niti je nakon saznanja za sigurnosni propust poduzeo mjere kako bi se ublažili mogući štetni učinci kršenja članka 32. Opće uredbe o zaštiti podataka, poput primjerice obavješćivanja ispitanika.

U konačnici, voditelj obrade tijekom nadzornog postupanja nije omogućio pristup svim informacijama Agenciji koje su potrebne za obavljanje zadaća. Ovakvo postupanje predstavlja nesuradnju s Agencijom kao nadzornim tijelom, a što je protivno članku 31. Opće uredbe o zaštiti podataka", navodi se u priopćenju.

Informacijsko komunikacijska tvrtka kažnjena s 50.000,00 eura

Nadalje, Agencija je zaprimila Izvješće o povredi osobnih podataka (prema članku 33. Opće uredbe o zaštiti podataka) od strane voditelja obrade odnosno informacijsko komunikacijske tvrtke kako su hakerskim napadom izloženi osobni podaci korisnika tvrtke.

"Nakon nadzornog postupanja utvrđeno je kako je voditelj obrade propustio pravovremeno implementirati odgovarajuće tehničke mjere sigurnosti obrade osobnih podataka u odnosu na postojeće i predvidive rizike, a koje su mogle spriječiti povredu ili svesti rizik na najmanju moguću mjeru. Konkretno, voditelj obrade nije zaštitio osobne podatke od uništenja, izmjene, zabranjenog odavanja i neovlaštenog pristupa, a što je za posljedicu imalo da se napadač, jednom kada je ostvario pristup u sustav, neometano mogao kretati cijelim informacijskim sustavom, čime je isti u cijelosti kompromitiran te je ostvario pristup osobnim podacima ispitanika na poslužiteljima. Po saznanju o povredi voditelj obrade odmah je pristupio rješavanju nastalog sigurnosnog problema te nakon što je utvrdio sve okolnosti, pokrenuo je korake za opravak cjelokupnog IT sustava.

U konkretnom slučaju voditelj obrade učinio je višestruke propuste prilikom dizajniranja sustava obrade, uključivo odgovarajućih korektivnih akcija u sustavu. Točnije, nepoduzimanjem odgovarajućih tehničkih mjera sigurnosti obrade osobnih podataka u odnosu na osiguranje trajne povjerljivosti, cjelovitosti, dostupnosti i otpornosti sustava, procesa za redovno testiranje, ocjenjivanje i procjenjivanje učinkovitosti tehničkih i organizacijskih mjera za osiguravanje sigurnosti obrade, te uzimanja u obzir rizika koje predstavlja obrada, rizici od slučajnog ili nezakonitog uništenja, gubitka, izmjene, neovlaštenog otkrivanja osobnih podataka ili neovlaštenog pristupa osobnim podacima od strane voditelja obrade, došlo je do povrede članka 32. stavka 1. točke b) i d) te stavka 2. Opće uredbe o zaštiti podataka.

Zbog navedenog kršenja Opće uredbe o zaštiti podataka voditelju obrade izrečena je kazna u iznosu od 50.000,00 eura", priopćio je AZOP.

Inače, u 2025. godini Agencija je izrekla dvanaest upravnih novčanih kazni, čime je ukupan iznos izrečenih ovogodišnjih kazni dosegao 900.500,00 eura.

Ključne riječi: azop, hep toplinarstvo, agencija za zaštitu osobnih podataka
PODIJELI
VIJEST

MOŽDA ĆE VAS INTERESIRATI
SRPANJ
22
2025
<
>
  • Dalekovod Grupa više nego udvostručila dobit
    Dalekovod Grupa više nego udvostručila dobit
    Dalekovod Grupa u prvom je kvartalu 2026. ostvarila poslovne prihode od 62,7 milijuna eura, uz rast od 13 posto u odnosu na isto razdoblje lani, dok je neto dobit iznosila 6,3 milijuna eura, što je više nego dvostruko više nego u prvom lanjskom kvartalu.
    22.07.2025.
  • Dinamo osvojio naslov prvaka Hrvatske
    Dinamo osvojio naslov prvaka Hrvatske
    Dinamo je na Maksimiru svladao Varaždin 2:1 i time proslavio svoj 26. naslov prvaka Hrvatske. 
    22.07.2025.
  • Društvene mreže gore nakon nove željezničke nesreće u Španjolskoj: Sigurnost željeznice pod znakom pitanja
    Društvene mreže gore nakon nove željezničke nesreće u Španjolskoj: Sigurnost željeznice pod znakom pitanja
    Nesreća vlaka Adamuz ponovno je potaknula zabrinutost oko sigurnosti brzog vlaka AVE u Španjolskoj, nakon prethodnih pritužbi korisnika koji su prijavili vibracije, zveckanje i stalne kvarove tračnica
    22.07.2025.
  • Odlazak nježnog diva: Slon Craig preminuo u 54.godini
    Odlazak nježnog diva: Slon Craig preminuo u 54.godini
    Slon za kojeg se vjeruje da je bio jedan od najvećih mužjaka s kljovama u Africi uginuo je u Keniji od starosti
    22.07.2025.
  • 22.07.2025.
  • Stan u Zagrebu skuplji nego u Amsterdamu, Beču i Dublinu
    Stan u Zagrebu skuplji nego u Amsterdamu, Beču i Dublinu
    Priuštivnost stanovanja jedna je od top tema u posljednje vrijeme. Sve manje mlađih ljudi može si priuštiti život u velikim gradovima.
    22.07.2025.
  • Uhićen Andrija Mikulić, šef Državnog inspektorata
    HDZ-ov šef Državnog inspektorata Andrija Mikulić uhićen je jučer zbog sumnje na korupciju.
    22.07.2025.
  • Google uklanja omiljenu aplikaciju
    Google uklanja omiljenu aplikaciju
    Google se priprema ukinuti jednu od svojih najprepoznatljivijih i najomiljenijih usluga nakon devet godina postojanja.
    22.07.2025.
  • Metapatvor: U Hrvatskoj se razvija inovativna metoda za brzu detekciju patvorina u prehrambenim proizvodima
    Metapatvor: U Hrvatskoj se razvija inovativna metoda za brzu detekciju patvorina u prehrambenim proizvodima
    Cilj projekta je stvaranje inovativne i jedinstvene metodologije za brzo i selektivno otkrivanje patvorina u prehrambenim proizvodima.
    22.07.2025.
  • Rijeka Gateway i službeno otvoren
    Rijeka Gateway i službeno otvoren
    Kontejnerski terminal Rijeka Gateway službeno je otvoren u srijedu iako je u funkciji još od 10. rujna ove godine.
    22.07.2025.

Najčitanije

POSJETA

Poreč odlično posjećen u predsezoni

POTVRDA

Dinamov sportski direktor potvrdio prvi transfer za novu sezonu

HAKERI

Upali u stranice ministarstva: Smrt ustašama, živela Velika Srbija

RASPLET

Milan ostao bez Lige prvaka, povijesni uspjeh Coma

PORUKE

Brnabić studentima: Ne sviđa vam se u Srbiji? Idite u Hrvatsku

BLIZU DOGOVORA

Trump objavio da je dogovor blizu, Iran odmah poslao upozorenje o Hormuškom tjesnacu

OSVETA

Rusi se osvetili divljačkim napadom na Kijev

GLAZBA

Pred rasprodanim Lisinskim Nina Badrić predstavila svoj prvi vinil

MLINAR
  • Impressum
  • Marketing
  • Kontakt
  • Uvjeti korištenja
svijet.hr

Copyright (c) svijet.hr. Sva prava zadržana. Zabranjeno preuzimanje sadržaja bez dozvole izdavača.  |  Postavke kolačića

Ova web stranica koristi kolačiće

Kolačiće koristimo za prilagođavanje sadržaja i oglasa, za pružanje značajki društvenih medija i za analizu prometa. Također dijelimo informacije o vašoj upotrebi naše web-lokacije s našim društvenim medijima, oglašivačkim i analitičkim partnerima koji ih mogu kombinirati s drugim informacijama koje ste im dali ili koje ste prikupili iz upotrebe svojih usluga.
Prihvaćam sve kolačiće Prihvaćam odabrane Postavke kolačića Ne prihvaćam