"Najistotniejszą wadą usług chmurowych jest możliwość wycieku danych. Widzieliśmy to dość niedawno w przypadku serwisu Wonga, który udziela pożyczek na potrzeby obywateli i w Wielkiej Brytanii i w Polsce. (...) Firma miała problem. Wyciekło trochę danych. Szczególnie istotne jest tu to, że dane, które tam były, dotyczyły finansów, numerów PESEL, dowodów osobistych. Firma poleciła swoim klientom, żeby zmienili swoje dowody osobiste, PESEL. (...) wszelkie zmiany urzędowe tych dokumentów wymagały zapłacenia. Firma poinformowała, że nie będzie pokrywać tych kosztów" - powiedział w środę Tomasz Wodziński, który jest kierownikiem I i II linii Security Operations Center (SOC) w Exatel podczas panelu "Mam IT w chmurze, czy jestem bezpieczny?" w trakcie drugiego dnia Exatel Security Day.

Przypomniał, że w przyszłym roku w maju w życie mają wejść unijne przepisy o ochronie danych osobowych (RODO). Dotyczyć one będą wszystkich firm, które gromadzą i wykorzystują dane osób fizycznych, czyli np. korporacje, rodzinne przedsiębiorstwa, czy sklepy internetowe. Jeśli firmy te nie dopilnują nowych obowiązków ws. ochrony danych osobowych, może ich to kosztować nawet do 20 mln euro lub 4 proc. rocznego światowego obrotu przedsiębiorstwa z poprzedniego roku obrotowego.

"Dla niektórych sklepów internetowych, oscylujących na poziomie marży 0,2 proc. przychodu może być to katastrofalne. Dla sklepu, który ma obrót w milionach, 4 proc. z tych milionów mogą oznaczać setki tysięcy złotych" - mówił Wodziński.

Przypomniał, że w przypadku np. ataku hackerskiego na dane osobowe, firma będzie miała 72 godziny, aby zgłosić ten fakt do Generalnego Inspektora Ochrony Danych Osobowych.

Reklama

Jak wymienił, innymi niebezpieczeństwami są m.in. kradzież hasła i tożsamości, niewystarczająca dbałość o procedury, czy uszkodzenie danych. "Był przypadek, że w serwerownię Googla trafił piorun, który uszkodził zapisane tam dane. Rzecz w zasadzie nieprzewidywalna, ale w katalogu ryzyka dostawcy chmurowego powinna się znaleźć. Umowa nie gwarantowała odzyskania tych danych" - powiedział.

Wśród metod zabezpieczania się przed wyciekami danych z chmury wymienił m.in. okresowe skany podatności, przegląd uprawnień do systemów, czy też szyfrowanie danych.

Polska Agencja Prasowa objęła patronat medialny nad Exatel Security Day.

Oświadczenie spółki Wonga

W depeszy PAP pt. Ekspert: wadą usług chmurowych jest możliwość wycieku danych, z dnia 21.06.2017, zamieszczono wypowiedź p. Tomasza Wodzińskiego z firmy Exatel, który podczas panelu „Mam IT w chmurze, czy jestem bezpieczny?” podał nieprawdziwe informacje o firmie Wonga, wymagające sprostowania.

W wypowiedzi podano: „Najistotniejszą wadą usług chmurowych jest możliwość wycieku danych. Widzieliśmy to dość niedawno w przypadku serwisu Wonga, który udziela pożyczek na potrzeby obywateli i w Wielkiej Brytanii i w Polsce”. Wonga to firma z branży internetowych usług finansowych. Nieautoryzowany dostęp dotyczył serwerów Wonga, które nie są zlokalizowane w chmurze. Podana więc przez p. Tomasza Wodzińskiego informacja jest nieprawdziwa.

Nieprawdą jest także, że, jak podaje p. Tomasz Wodziński z firmy Exatel: „Firma poleciła swoim klientom, żeby zmienili swoje dowody osobiste, PESEL. (...) wszelkie zmiany urzędowe tych dokumentów wymagały zapłacenia. Firma poinformowała, że nie będzie pokrywać tych kosztów”.

Firma Wonga od początku zapewniała wsparcie klientom, których dane mogły być dostępne dla osób nieuprawnionych. Wonga zwracała też koszty związane z wyrobieniem nowego dokumentu tożsamości, a także pokrywała koszty wykupienia dostępu do usługi Alert BIK w Biurze Informacji Kredytowej.

Podane przez p. Tomasza Wodzińskiego z firmy Exatel informacje na temat firmy Wonga są nieprecyzyjne i mogą wprowadzać w błąd opinię publiczną i naszych klientów. W związku z powyższym zwracam się z prośbą o sprostowanie tych informacji i zamieszczenie oświadczenia.