štvrtok 10. októbra 2019

EU: Ochrana oznamovateľov

Rada ministrov Európskej únie (EÚ) prijala smernicu o ochrane oznamovateľov na zasadnutí Rady pre spravodlivosť a vnútorné veci v Luxemburgu. Smernica má zaručiť vysokú úroveň ochrany oznamovateľov tým, že sa zavedú bezpečné kanály podávania správ v rámci konkrétnej organizácie, ako aj vo vzťahu k verejným orgánom, pričom sa stanovia normy platné v celej EÚ. 

Smernica bude chrániť oznamovateľov pred prepustením, preradením na nižšiu pozíciu a inými formami odvetných opatrení. Od vnútroštátnych orgánov sa bude vyžadovať, aby informovali občanov a poskytli orgánom verejnej moci odbornú prípravu o tom, ako postupovať v prípade oznamovateľov. Věra Jourová, komisárka pre spravodlivosť, spotrebiteľov a rodovú rovnosť: „Oznamovatelia by nemali byť trestaní za to, že robia správnu vec. Naše nové celoeurópske pravidlá zabezpečia, aby mohli bezpečne podávať správy o porušeniach práva EÚ v mnohých oblastiach. Oznamovatelia môžu byť kľúčovými zdrojmi investigatívnych novinárov. Preto ich ochrana podporuje aj slobodu médií. Vyzývam členské štáty, aby bezodkladne zaviedli nové pravidlá.“

Smernica o ochrane oznamovateľov sa vzťahuje na mnohé oblasti práva EÚ, od boja proti praniu špinavých peňazí cez ochranu údajov, ochranu finančných záujmov Európskej únie, bezpečnosť potravín a výrobkov, verejné zdravie, ochranu životného prostredia až po jadrovú bezpečnosť. Keď bude smernica uverejnená v Úradnom vestníku EÚ, účinnosť nadobudne 20 dní po uverejnení. Od nadobudnutia účinnosti smernice budú mať členské štáty 2 roky na jej transpozíciu do vnútroštátneho práva.

streda 9. októbra 2019

Novinka: 365-dňová diaľničná známka

Od februára budúceho roku budú môcť vodiči využiť na Slovensku nový typ diaľničnej známky. K existujúcej ročnej, mesačnej a desaťdňovej pribudne aj známka platná 365 dní. Jej cena bude stanovená rovnako ako pri ročnej známke na 50 eur a platiť bude od polnoci prvého dňa zakúpenia. 

Dodatočná, 365-dňová diaľničná známka je určená predovšetkým pre ľudí, ktorí si kúpia auto v priebehu roka a chystajú sa intenzívne využívať diaľnice a rýchlostné cesty. Vodiči, ktorí sa rozhodnú využiť ročnú kalendárnu známku budú mať aj naďalej možnosť využívať ju trinásť mesiacov s jednoducho zapamätateľným dátumom, kedy si ju treba obnoviť. Ministerstvo dopravy a výstavby SR zároveň upozorňuje, aby vodiči pri nákupe nového typu známky vždy uvádzali svoje kontaktné údaje. Iba tak môžu byť v budúcnosti automaticky upozornení, že sa im končí jej platnosť a pomôže im to vyhnúť sa pokute.

V roku 2019 si prvýkrát od spustenia elektronickej diaľničnej známky viac ako polovica vodičov kúpila diaľničnú známku elektronicky a nie na pumpách. To je jeden zo základných predpokladov, aby ľudia korektne vyplnili svoje kontaktné údaje a boli automaticky upozornení na blížiaci sa koniec jej platnosti.

Upozorňujeme: Podvody v podnikaní

Podnikanie je čoraz viac poznačené podvodmi, s ktorými pomáhajú aj technológie. Páchatelia majú premyslený takmer každý detail. Vydávajú sa za konkrétnych odberateľov, aby sa mohli bez zaplatenia dostať k tovaru. Také niečo sa deje nielen na Slovensku, ale podobné skúsenosti majú aj v Česku, Maďarsku či Rumunsku.

Spoločnosť Euler Hermes zaznamenala v viacero prípadov so spoločnými znakmi. Podvodníci sa často snažia využiť dobré meno existujúcich firiem v zahraničí, a tak oklamať dodávateľov. Napríklad falošný odberateľ prebral meno francúzskej firmy a tovar si objednal s doručením na ním určenú adresu. Tento „vynaliezavý podnikateľ“ dokonca vytvoril vierohodnú webovú stránku, na základe ktorej si slovenský dodávateľ myslel, že je všetko v poriadku a tovar dodal. Lenže po dátume splatnosti faktúry prišiel na to, že išlo o falošného odberateľa, ktorý ho podviedol. Alebo ďalším prípadom bolo, že podvodník volal v mene klienta Euler Hermes odberateľovi, aby mu oznámil zmenu bankového účtu, na ktorý má platbu uhradiť. „Už pred rokom sme upozorňovali na falošných odberateľov, no počet týchto prípadov, žiaľ, rastie naďalej. Rovnako aj počet iných typov podvodov spojených s obchodovaním medzi firmami. Pravdepodobne sa stanú jedným z top rizík podnikania v blízkej budúcnosti. Žiaden z týchto podvodov nie je identický, každý je iný, preto treba byť naozaj opatrný", odporúča Peter Mucina.

Podvodníkom pomáhajú aj nové technológie. Vo svete nedávno rezonovala téma využitia umelého, počítačom vytvoreného hlasu, identického s hlasom riaditeľa jednej britskej spoločnosti, ktorý volal svojmu podriadenému, aby previedol viac ako 240.000 USD (218.599 eur) na účet v Maďarsku. Softvér bol dokonca schopný nielen imitovať samotný hlas, ale dokonca tonalitu, intonáciu a akcent.
„Buďte opatrní, aby ste nenaleteli falošným odberateľom. Existuje niekoľko varovných znakov. Objaví sa nový odberateľ, ktorý zrazu požaduje viacero objednávok, objednáva vo veľkých množstvách, akceptuje vyššiu cenu za tovar. Indikátorom môže byť tiež veľká geografická vzdialenosť alebo chýbajúca súvislosť medzi oblasťou podnikania dodávateľa a odberateľa. Podozrivou je aj náhla zmena adresy firmy, resp. adresy doručenia“, upozorňuje Mucina. Pri existujúcom odberateľovi odporúča overiť si objednávku u osoby, s ktorou sa už skôr na strane odberateľa komunikovalo, skontrolovať adresy dodania či emailovú a webovú adresu. Prospešné by tiež bolo prekontrolovať si objednávajúcu osobu aj predmet objednávky. Zvláštne môže byť, ak predchádzajúce objednávky boli totožné a nová objednávka je na úplne iný tovar. V prípade nového odberateľa je zas prospešné prekontrolovať jeho pravosť - cez obchodný register a vyhľadávače na internete a rovnako tak správnosť webovej stránky alebo emailovej adresy.

Aktuálne: O bezpečnostných incidentoch sa mlčí

Podľa prieskum spoločnosti Kaspersky až 67 % priemyselných spoločností nehlási kyberbezpečnostné incidenty zodpovedným regulačným orgánom. Konať v súlade so stanovenými pravidlami a štandardmi je pre dnešné priemyselné spoločnosti nevyhnutnosťou a zároveň aj hnacou silou investícií. 

Vo svete, kde kyberzločinci využívajú sofistikované útoky na to, aby prenikli do priemyselných spoločností, je dnes o to dôležitejšie aplikovať komplexné kyberbezpečnostné pravidlá, ako aj dodržiavať stanovené predpisy. Od zavedenia všeobecného nariadenia na ochranu osobných údajov (GDPR) až po štandardy stanovené Medzinárodnou elektrotechnickou komisiou (IEC) musia priemyselné spoločnosti dodržiavať viaceré požiadavky. Správa spoločnosti Kaspersky o stave priemyselnej kyberbezpečnosti však ukazuje, že veľa spoločností sa neriadi pravidlami reportovania incidentov. Respondenti uviedli, že viac než polovica (52 %) incidentov bola v rozpore s regulačnými požiadavkami, pričom v prípade kybernetického prieniku až 63 % z nich uvádza stratu dôvery zákazníkov ako hlavnú príčinu obáv firmy.

Okrem nahlasovania incidentov vyplývajú z prieskumu aj ďalšie zistenia. Firmy berú dodržiavanie predpisov veľmi vážne, pričom iba pätina (21 %) priemyselných spoločností pripúšťa, že v súčasnosti nedodržiava povinné priemyselné nariadenia. Dodržiavanie predpisov je z pohľadu financovania hlavným nástrojom v oblasti investičných stratégií do kyberbezpečnosti pre 55 % respondentov. Avšak toto zameranie sa na procesy by mohlo spoločnosti viesť k tomu, že nedávajú až taký dôraz na kvalitu kyberbezpečnostných riešení a nezohľadňujú skutočné hrozby – iba 28 % respondentov identifikovalo prehľad a poznatky o hrozbách ako kľúčovú hnaciu silu rozpočtu.

utorok 8. októbra 2019

Trend: Technológie na rozpoznávanie tváre

V roku 2017 predstavoval trh s technológiami na rozpoznávanie tváre 4 miliardy dolárov (3,643 miliardy eur). Predpokladá sa, že do roku 2022 narastie na 7,7 miliardy dolárov. Na raste sa budú podieľať najmä bezpečnostné a komerčné aplikácie. 

Francúzska vláda ohlásila začiatkom októbra svoj plán nasadiť nový program digitálnej totožnosti už v novembri 2019. Súčasťou programu Alicem bude rozpoznávanie tváre povinné pre všetkých občanov. Francúzsko by sa tak stalo prvou európskou krajinou, ktorá využíva technológie 'facial recognition' v štátnej správe. Krajina má vybudovanú sieť bezpečnostných monitorovacích centier, kde má rozdelené kompetencie pre jednotlivé bezpečnostné úrovne. Na vstup do systému vytvorila vláda aplikáciu, ktorú si občan stiahne. Digitálna totožnosť sa používateľovi vytvorí porovnaním pasovej fotografie a selfie videa, ktoré používateľ nahrá z viacerých uhlov a s rôznymi výrazmi tváre. 

Francúzsky orgán pre dohľad na ochranu osobných údajov je však toho názoru, že Alicem porušuje nariadenie GDPR vo viacerých bodoch, najmä v časti, kde je potrebný súhlas so zberom osobných údajov. Skupina na ochranu súkromia už podala žalobu proti vláde za to, že francúzski občania si novú digitálnu totožnosť budú môcť vytvoriť len prostredníctvom aplikácie pre systém Android. Rozpoznávanie tváre bude, navyše, jediným spôsobom overenia identity.
Aplikácia je v skúšobnej prevádzke už šesť mesiacov. Sprevádza ju príhoda, keď sa hekerovi podarilo získať prístup do vládnej aplikácie na zasielanie správ za necelú hodinu. 

Podľa Alison Slovakia je už v Ázii viacero krajín, ktoré prevádzkujú rozpoznávanie tváre ako súčasť štátnych služieb. Patrí sem Singapur, Čína aj India, kde sa na overenie totožnosti používa snímanie očnej dúhovky.
Rozpoznanie tváre (facial recognition) je spôsob, ako rozpoznať ľudskú tvár pomocou technológie. Systém využíva na mapovanie rysov tváre z fotografie alebo videa biometriu, porovnáva informácie s databázou známych tvárí a zisťuje zhodu. Technológia takto pomáhať overiť osobnú totožnosť a zároveň devastuje ochranu súkromia.