Ked niekto pozaduje nahratie celej databazy statneho IS na wetransfer.com

Ked niekto pozaduje nahratie celej databazy statneho IS na wetransfer.com, aby si ju zobral domov a tvari sa ako ultra odbornik s podporou vysokych statnych uradnikov a stale si to vynucuje a nechape, ze je poslany kadelahsie. Ale prezentuje sa ako ultra odbornik, pricom je jasne, ze je to len obchodnik co nic o tom nevie.

Osobna skusenost z dnesneho dna.

A potom sa cudujeme, co vsetko sa nachadza na nejakom ulozto a pod.

Sorry, asi troska SPAM, ale uz mi nedalo :frowning:

URL or it didn’t happen. (joke, chapem, ze ste to nenahrali)

Vieš byt konkrétnejší napríklad o aký register ide? Lebo napríklad pre dáta licencované ako open data nevidím žiadny problém aj keby to chcel niekto poslať na WeTransfer alebo uložto.

Cast z toho je verejny register (podmnozina udajov, system je aj integrovany na CSRU), ale cela DB obsahuje aj osobne udaje ako adresy, rodne cisla, mena telefony, okrem toho aj dalsie interne nahlasene veci (mozno odhadom 90% udajov), ktore verejne nie su, ale su vyuzivane a aj komunikovane do inych systemov, kde ich potrebuju. Uplne konkretny nebudem, lebo cele to islo telefonicky a kedze nie som Kocner, co si nahrava vsetko, tak nic nemam a ani nechcem mat :slight_smile:

Mne v podstate nevadilo, ze ta poziadavka prebublala ku mne, ci neviem pomoct (samozrejme som to hned stopol), cez ne-IT ludi, ale to, ze to pozadoval podla vlastnych slov velky odbornik na IT…

wetransfer ma dobru privacy policy, takze potialto v tom problem nevidim.
Z hladiska toho, ci je vhodne pouzivanie pre statne institucie, na to su tu SK-CERT a kto vie, kto este.
Dalsia vec je GDPR, lebo tymto ludom musi ist nasledne notifikacia o zaradeni noveho (sub)processora podla GDPR.
Ak budu naplnene zakonne poziadavky, mozete pouzit aj wetransfer.

Mna skor zaraza, ze toto nestopol nikto pred tebou, ved to predsa nemoze byt tak, ze niekto zavola “poslite mi cely register” a vy mu ho poslete. Na druhej strane uz aj o mne kadekto porozpraval vselijake bludy - najma preto, ze vobec nechapal, co vlastne chcem. Moje oblubene je napriklad Open API, ktore si DODNES niektori uradnici vysvetluju tak, ze privatne osobne udaje budu poskytovat hocikomu, kto si to zmysli, bez informovania alebo suhlasu osoby, ktorej sa tie data tykaju… proste komplet mimo.

Tuto temu asi mozeme uzavriet lebo nebude bez konkretnosti viest nikam. Nevieme o koho ide “aby sme mu trosku skresali hrebienok” ani o co ide “aby sme pochopili ci to vlastne bol taky zly napad”.