Air Serbia još uvijek nije reagirala na curenje podataka u cybernapadu. Kompanija jednostavno šuti. Ovo nikako nije prihvatljivo. Ako je curenja bilo i ako su ukradeni podaci morali su izvijestiti putnike kojima su podaci ukradeni, uz napomenu koji su podaci ukradeni i kako se nakon toga zaštititi (npr. promjena bankovnih kartica, promjena zaporki na e-mailu…). Ako podaci nisu iscurili treba smiriti javnost.
Ovako je gorak okus u ustima, putnici ne znaju jesu li žrtve cybernapada ili nisu, niti kako da se zaštite ako jesu. Zna se samo da je bilo cybernapada, ali ništa više od toga. Krajnje neprihvatljivo je da kompanije o tome šuti, da pokušava zataškati stvar i da se pravi da se ništa dogodilo nije. Air Serbia nije ni prva ni posljednja koja ima cybernapad, i daleko veće kompanije se nisu uspjele zaštititi i imale su napade. Eto zamaaero je prije tri dana pisao o cybernapadu na Qantas, gdje su ukradeni podaci 5 milijuna putnika. Ali sve kompanije koje su bile napadnute, o istom su ODMAH izvijestile javnost i napadnute, više puta davali priopćenja, davali naputke kako se zaštitit i što učiniti. Normalne kompanije o tome ne šute, upravo suprotno.
analitičar: Alen Šćuric (Zagreb), foto: Air Serbia
Više od 500 000 putnika u julu. Respektabilno!
Ipak je to zemlja trećeg svijeta, što očekivati?
Od kada se to lični podaci putnika čuvaju kao i kreditne kartice.
???
Kpga boli uvo za ovu obavjest??
Putnike čiji su podaci možda ukradeni.
Ovo stalno ponavljate, iako ne znači da usled svakog napada dolazi do curenja podataka. Cilj napada je verovatno smao sabotaža kompanije, kao što su to bile one silne dojave bombama koje su stizale uglavnom iz Ukrajine i Poljske.
Onda moraju dat jasnu objavu da smire putnike.
Ćuti Er Srbija, ćuti Poverenik za zaštitu podataka o ličnosti. Kad da se radi o seoskoj prodavnici, a ne avio-kompaniji koja ima par miliona putnika.
Ma da
Ti ces da se brines za necije podatke?!
Dok su te placali uredno si cutao kao ona stvar.
Bio si na njihovom platnom spisku I vodio im konferencije.
Sad kad nisi ješ ono sto se ne jede.
Mene Air Serbia NIKADA nije plaćala. Od njih nikada nisma dobio ni jednog jedinog centa. Ne pričajte megagluposti.
Opala. SNS kadar se javio. Puca sistem i ugrožene su fotelje za stranačke parazite.
Da,da…
Air Serbia nema uvid u kartice korisnika, već kod e komerca to ima isključivo visa ili mastercard. Čak ni banka peimaoca novca ne dobija potpune podatke o kartici, dok banka izdavalac kartice naravno to ima.
Upravo
Broj CC se kriptuje tako da se mogu videti samo zadnja 4 broja. Ono sto može biti ukradeno je ime, e-mail i potencijalno broj pasoša u zavisnosti od sistema i podataka koji se prikupljaju
Kada je u pitanju zaštita podataka o ličnosti u Srbiji, ovde ministar zdravlja iznosi podatke iz zdravstvenog kartona na televiziji. Da li imate još neko pitanje?
Interesantno je da se napad desio istovremeno kad i Aeroflotu.
Nije. Desio se prije.
Skoro istovremeno. Znaci da su isti i pocinioci.
Nije istovremeno. I nema nikakvih dokaza da su isti počinioci.
Reagovala je time sto i dalje leti, bez ikakvih problema…
Ne time nije reagirala i zaštitila svoje putnike.
Istog dana su se oglasiliČ “Er Srbija se nedavno našla na meti sajber napada. Tu situaciju shvatili smo veoma ozbiljno. Naš tim za informacionu bezbednost, u saradnji sa eksternim stručnjacima iz te oblasti, odmah je započeo aktivnosti na identifikaciji i otklanjanju problema“, navodi se u saopštenju.
I što su tu rekli? Ništa.
No ja čak ni to prešturo priopčenje u kojem se ne govori ništa o možebitnoj krađi konkretnih podataka ne nalazim na stranicama Air Serbie.
Našao sam saopštenje na par portala. Kako mislite ne kaže ništa? Priznali su napad, objavili da su preuzeli korake i da su obavestili nadzorno državno telo o sajber napadu.
Ne ne kaže se ništa. Trebalo je pisati jesu li napadnuti putnici ili ne, a ako jesu sa kojim podacima i kako da se zaštite. Na njihovim stranicama tog priopčenja nema.
LOL, oni nemaju tim za “informacionu bezbednost” nego su izgubljeni u svemiru, kao i prethodnih puta, i još nisu dovoljno pametni angažirati ozbiljnu pomoć.
Piše u saopštenju da su angažovali eksterne stručnjake.
LOL, ti stručnjaci su isti oni koji su ih trebali i štititi (pogodi koja, počinje sa C).
Jako skakljivo pitanje, Alene.
Nije JU jedina koja je imala napad cyber kriminalaca i terorista. Neke kompanije su se oglasile, neke nisu.
Istraga je u toku, medjunarodne institucije su ukljucene. Nemam informacija iz tog resora, ali moguce je da istraga ima neka svoja pravila.
Videcemo, nadam se, uskoro.
Koje se kompanije nisu oglasile?
Nijedna istraga ne moze da ima pravila da ne obavesti korisnike da li su njihovi licni podaci ugrozeni ili ne, pogotovo sto, kako je Alen i naveo, postoji bojazan i opasnost da se isti ti podaci koriste za neodobrene finansijske transakcije.
Kradja identiteta i novca je ozbiljan prestup, i tu interna PRAVILA nemaju prevlast nad bilo cime, a pogotovo ne nad PRAVOVREMENIM INFORMACIJAMA.
Apsolutno.
To je slika Srbije i subvencijama napumpane drzavne firme!
Ovakvo ponašanje svakako nije uobičajno i prihvatljivo.
Da, ovo će se sigurno iskoristiti da se prikriju tajne subvencije i mutni poslovi. Savršena prilika.