S obzirom na trenutno dostupne informacije o neovlaštenoj objavi osobnih podataka učenika i nastavnika iz hrvatskih škola, Agencija za zaštitu osobnih podataka pokrenula je žurno nadzorno postupanje nad CARNET-om po službenoj dužnosti. Agencija će, prema potrebi, poduzeti odgovarajuće radnje i prema drugim voditeljima/ izvršiteljima obrade ako se utvrdi povezanost s predmetnim incidentom.
Napominjemo kako Agencija do sada nije zaprimila Izvješće o povredi osobnih podataka od voditelja obrade. Naime, u slučaju povrede osobnih podataka, a sukladno članku 33. Opće uredbe o zaštiti podataka, voditelj obrade bez nepotrebnog odgađanja, i ako je izvedivo, najkasnije 72 sata nakon saznanja o incidentu, izvješćuje nadzorno tijelo, osim ako nije vjerojatno da će povreda osobnih podataka prouzročiti rizik za prava i slobode pojedinaca.
Nastavno na informacije da su ovim incidentom obuhvaćene i e-mail adrese učenika i nastavnika, upozoravamo na mogućnost povećanog broja phishing napada te drugih oblika internetskih prijevara usmjerenih prema navedenim korisnicima. Posebno pozivamo roditelje da obrate pozornost na poruke koje će učenici zaprimati na svoje e-mail adrese te da djecu upozore na moguće pokušaje prijevare. Roditeljima preporučujemo da razgovaraju s djecom o sigurnosti te da ih upozore da ne otvaraju sumnjive poveznice niti dijele korisnička imena, lozinke ili druge osobne podatke putem elektroničke pošte.
Podsjećamo, phishing je oblik internetske prijevare u kojem se lažnim porukama koje izgledaju kao da ih šalju legitimne organizacije nastoji navesti primatelja na otkrivanje korisničkih podataka, lozinki ili drugih osobnih podataka. Takve poruke često sadrže poveznice na lažne internetske stranice ili privitke koji mogu sadržavati zlonamjerni sadržaj.
Osobe čije su e-mail adrese obuhvaćene ovim incidentom mogu zaprimiti povećan broj neželjenih ili lažnih poruka koje se predstavljaju kao komunikacija škole, Ministarstva znanosti, obrazovanja i mladih, CARNET-a ili drugih poznatih institucija. Takve poruke mogu sadržavati poveznice na lažne internetske stranice ili zlonamjerne privitke kojima se nastoji navesti primatelja na otkrivanje dodatnih osobnih podataka, korisničkih podataka ili preuzimanje zlonamjernog sadržaja.
Prilikom zaprimanja poruka putem e-maila, SMS-a ili aplikacija za razmjenu poruka potrebno je obratiti pozornost na stvarnog pošiljatelja te ne otvarati poveznice niti privitke iz sumnjivih poruka. Posebno upozoravamo na poruke u kojima se od primatelja traži prijava u korisnički račun, promjena lozinke ili unos osobnih i financijskih podataka.
Prvenstveno je potrebno provjeriti podudaraju li se e-mail adresa, telefonski broj ili internetska stranica pošiljatelja sa službenim kontaktima organizacije u čije se ime poruka navodno šalje. Ukoliko niste sigurni u vjerodostojnost zaprimljene poruke, kontaktirajte organizaciju putem službeno objavljenih kanala komunikacije.
Roditeljima preporučujemo da razgovaraju s djecom o sigurnosti te da ih upozore da ne otvaraju sumnjive poveznice niti dijele korisnička imena, lozinke ili druge osobne podatke putem elektroničke pošte. (IZVOR: AZOP)






