Minuta za informacijsko varnost: SI-CERT o kibernetski varnosti

V sodobni digitalni družbi smo vse bolj odvisni od informacijskih sistemov, kar povečuje ranljivost pred izpadi, ki jih povzročajo kibernetski napadi in druge težave. Posledice izpadov se danes kažejo v pomembnih sektorjih, kot so letalski promet, plačilni sistemi in zdravstvo, kar lahko vodi do resnih težav, vključno z odpovedmi nujnih operacij. V Sloveniji so na […]
Izvedba javnega razpisa za podelitev občinskih priznanj

Na Informacijskega pooblaščenca je bilo naslovljeno vprašanje, ali je potrebno pridobiti pisno soglasje kandidatov za občinska priznanja zaradi obdelave njihovih osebnih podatkov. Informacijski pooblaščenec je pojasnil, da privolitev kandidatov za obdelavo njihovih osebnih podatkov načeloma ni potrebna, saj podeljevanje občinskih priznanj sodi v okvir izvajanja javnih nalog, kar pomeni, da se lahko občina pri obdelavi […]
Posredovanje službene elektronske pošte v skupne poštne predale

Na Informacijskega pooblaščenca so bila naslovljena vprašanja glede obravnave službene elektronske pošte in datotek zaposlenih po njihovem odhodu iz podjetja. Vprašanja so se nanašala predvsem na vprašanje, ali je dopustno, da se z internim pravilnikom (npr. Pravilnikom o varstvu podatkov) od zaposlenih zahteva, da elektronsko pošto, ki jo prejmejo na svoj naslov, posredujejo v določen […]
Predavanje o priložnostih in izzivih umetne inteligence za starše

Na starševskem večeru, ki ga je organiziral Center Šteker, je naš strokovni direktor doc. dr. Benjamin Lesjak obravnaval različne vidike umetne inteligence (UI). Poudaril je prednosti in priložnosti za kakovostno uporabo UI, hkrati pa izpostavil izzive in tveganja, ki jih ta tehnologija prinaša, še posebej v šolstvu. Spregovoril je tudi o stopnji seznanjenosti mladih in […]
Izvajanje videonadzora na ekološkem otoku

Upravnik je Informacijskega pooblaščenca zaprosil za mnenje glede uvedbe videonadzora na ekološkem otoku, kjer posamezniki v jašek za vodo vlivajo olje, kar povzroča stroške čiščenja. IP je pojasnil, da bi lahko bil videonadzor zakonit, če je njegova izvedba nujna za varnost premoženja in skladna z Zakonom o varstvu osebnih podatkov (ZVOP-2) ter Splošno uredbo o […]
Hekerski napad na največjo hrvaško bolnišnico

V začetku septembra 2024 je Hrvaška največja bolnišnica, KBC Zagreb, postala tarča obsežnega kibernetskega napada. Hekerji so zlomili varnostni sistem bolnišnice, kar je povzročilo kršitve zasebnosti bolniških podatkov. Med napadom so bili ukradeni osebni podatki pacientov, vključno z zdravstvenimi kartotekami, preiskavah, operacijah, zdravilih in organih ter donacijah, zaradi česar se je bolnišnica soočila z resnimi […]
Smernice za uvajanje generativne umetne inteligence

Evropski nadzornik za varstvo podatkov (EDSB) je 3. junija 2024 izdal smernice za evropske institucije pri uvajanju generativne umetne inteligence (KI). Smernice so namenjene zagotavljanju praktičnih nasvetov in navodil institucijam, organom, uradom in agencijam EU (EUI) glede obdelave osebnih podatkov pri uporabi sistemov generativne UI. Te smernice so prvi korak k podrobnejšim navodilom, ki bodo […]
SI-CERT statistika kibernetskih napadov

V prvi polovici leta 2024 je SI-CERT zabeležil 5295 prijav kibernetskih incidentov, kar predstavlja 52-odstotno povečanje v primerjavi z lanskim letom. Med najpogostejšimi grožnjami so bili smishing in phishing napadi, usmerjeni na mobilne naprave, ter izsiljevalski virusi. Zaznanih je bilo veliko lažnih sporočil v imenu bank in dostavnih služb, preko katerih so spletni kriminalci želeli […]
Potrdilo o spremembi priimka v evidencah delodajalca

Na Informacijskega pooblaščenca je bilo naslovljeno vprašanje glede pridobitve uradnega potrdila o spremembi priimka za delodajalca. Izpostavljen je bil pomislek, da izpiski matičnega registra o sklenjeni zakonski zvezi vsebujejo osebne podatke, s katerimi se delodajalec ne sme seznaniti (npr. zakonski stan in podatek o zakonskem partnerju), na osebnih dokumentih pa prejšnji priimek ni naveden, kar […]
Objava dokumentov na spletu v okviru ZDIJZ

Zakon o dostopu do informacij javnega značaja (ZDIJZ) predpisuje, da morajo biti na spletu brezplačno dostopni naslednji podatki za vse osebe javnega prava, vključno z državnimi organi, organi lokalnih skupnosti, javnimi agencijami, javnimi skladi, nosilci javnih pooblastil in izvajalci javnih služb: Pri objavi predloga predpisa ali splošnega akta, mora organ za zagotavljanje preglednosti na spletu […]