Jei norite toliau klausytis „Verslo žinių“ tinklalaidžių, prašome tapti VŽ premium nariu.
RUBRIKOS NAUJAUSI
2025-11-19 17:22
RĖMIMAS
2025-06-11 06:00
RĖMIMAS
2025-06-11 05:30
2025-05-29 10:17
2025-05-23 07:11
Komentuoti ir vertinti gali tik prisijungę skaitytojai
VISI KOMENTARAI
Gėda
"K. Kaikaris pabrėžė, kad šis neteisėtas klientų duomenų paskelbimas nepadarys jokios įtakos „CityBee“ klientų paskyrų ar jų finansinių paslaugų saugumui." Taip. Jau bėgu pasikeisiu asmens kodą...
O del ko City Bee isviso tu duomenu reikia? LT prisiveise visokiu interneto parduotuviu kur tik vesk duomenis, registruokis. O kam? Jums mano pinigu neuztenka. Kam jums mano registracija ir duomenys? Kas link citybee. Uztektu id kodo, su kuriuo susisiejama per e valdzios vartus. Ir nieko nereiketu saugot. Na, o jei saugot, tai bukit geri aprupinkit auksciausio lygio sauguma. Ir dar vienas dalykas del BDAR reikalavimu. 3 metu klientu duomenu pas city bee neturi buti, nes jie pries metus turejo buti istrinti.
Pats sugalvojote kad du metus pagal BDAR tik galima saugoti? Gal nuorodą duotumėt, kur tiksliai BDAR tai nurodo? O ir šiaip, manote, kad be asmens kodo reikėtų duoti visiems vairuoti transporto priemones, prieš identifikavus tik pagal vardą pavardę ir pasitikint nurodyta gimimo data? Valdžios vartai jūsų žiniai privatiems verslo subjektams nėra atviri:)
Cia kai ant popieriaus egzzpertas, o realybeje - ai nepagalvojau....
Citybee appsas kontroliuoja, ar turi galiojančią teisę vairuoti (buvo laiko tarpas, kai negalėjau pasiimti automobilio, nes senas pažymėjimas pasibaigęs, naujas dar nepagamintas..), tad asmens kodo poreikis ir aiškus, ir prasmingas. Kad saugumas skylėtas - kitas klausimas. O dauguma web parduotuvių turi galimybę pirkti be registracijos, tad truputį perteklinė reakcija :) Geros dienos.
"Dauguma", o kodėl ne visos?
BDAR nurodo, kad turi buti konkretus duomenu saugojimo terminas po duomenu panaudojimo. Straipsnyje rasoma apie senus duomenis. Saugoti duomenis apie suteiktas paslaugas ilgiau nei du metus ( ypac citybee atveju) nera jokios praktines reiksmes. Nebent norint tureti ta duombaze ir neaiskiems tikslams naudoti. Isskyrus vienetinius atvejus, kur buvo kokie nors ivykiai. Tuos duomenis tegul saugo. O jei nori saugoti ilgai, tai tegul pasirupina saugumu. Ko, siuo atveju, nepadare.
Dauguma el. parduotuviu turi. Ir ta " dauguma" po 5 metu atsiuncia " pasveikinima,", kad duodam nemokama koda, nes " nesenai apsipirkot musu parduotuveje". Kai pradedi aiskintis, kad tas " nesenai" buvo, tai isaiskeja, kad 2016 metais. Esme yra, kad labai daug verslo saugo duomenis per ilgai, 90 proc. atveju juos saugo be jokio tikslo ir 90 proc. atveju saugo netinkamai ir sunaikina netinkamai. Ir tai daroma ne del kažkokios tyčios, o tiesiog, nes vienodai. "Ai, pavoge ten klientu asmens kodus. Tai koks skirtumas, parasom, kad klientwi nenukentejo ir tiek" . Poziuris kolkas toks. Ir , mano manymu, jos netinkamas, nes as nenoriu, kad mano adresas, asmens kodas arsidurtu kokio chakeriuko kompiuteryje, kuris paskui padarys man kokiu siurprizu po 5 metu. Ir tada as niekam neirodysiu, kad pats tu duomenu niekam neperdaviau.
Galima patikrinti duomenis ir pažymėti lentelėje, kad patvirtina, o ne saugoti juos, kaip buvo daroma.
Asmens kodai nesikeicia - tad duomenys dabartiniai, o ne 3 metu senumo. VZ neklaidinkite vartotoju...
Vz.lt, jei rasote apie citybee pazeidima, reklamos apie tai kiek jie turi automobiliu deti nereiketu... Ar pas jus kas nors suauges perziuri tekstus pries juos publikuojant? Del klaidu ir klaustuku ties kiekvienu zodziu jau nerasau - tai tapo media norma
Čia nebūtinai reklama, gal tiesiog atkreipiamas nežinančių dėmesys į didelį nutekėjimo mastą.
Spurgius laiko pabėgo. Sutapimas?
Citybee nepasakė visos tiesos: forume prieinamuose duomenyse yra ir silpnai užkoduoti slaptažodžiai, kurių dalį jau ir net ir su paprastu pc iškodavo, taip pat už papildomą 1000 EUR pardavinėja ir visą duombazę: vartotojų el. paštai, tel. nr., gyv. adresas, vairuotojų pažymėjimai, kelionės ir kita informacija citybee svetainėje.
Oh shit. Jei tai tiesa, tai labai trumparegiškas cb požiūris pasiduoti refleksui slėptis po paklode. Laukia kol kuo daugiau žmonių materializuosis žala?
Taip, tai tiesa. Nes šifravimo algoritmas yra primityvus, be papildomų raktų, todėl visų populiaresnių slaptažodžių užšifrtuotos versijos yra žinomos, tereikia sulyginti su CB duombaze. Nebent naudotojote automatiškai sugeneruotą keliolikos ar daugiau simbolių slaptažodį, tada gal ir ne taip greitai pavyks atkoduot. Šiaip tai nusikalstamas aplaidumas taip tvakyti jautriausius asmens duomenis.
Mano lūkestis: Valstybinė duomenų apsaugos inspekcija pradeda tyrimą prieš City Bee ir skiria atitinkamą baudą už duomenų apsaugos reglamento pažeidimą - 2% nuo metinių visos grupės pajamų. Kitaip tai bus aiškus ženklas, kad asmens duomenis visi gali laikyti kaip nori, apsaugas diegti "dėl akių" ir t.t.
Jei VDAI bus principinga tai bauda gali būti tokia, kad teks ir patį CB avilį uždaryti.
...ir galės tada Kaikaris grįžt naujas knygas rašyt...
Pozicija dėl finansinių duomenų yra labai neapgalvota... Kortelės duomenis pasikeisiu(jeigu turiu kreditinę kortelę, pinigus atgausiu), tačiau asmens kodo neįmanoma pasikeist... Kodėl buvo laikomi pertekliniai duomenys?
Nepamirsk ir vairuotojo pazymejimo pasikeisti :-)
Pasitikrinti, ar jūsų duomenys nuleakinti, galite čia https://bln.lt/armaneirgi/?fbclid=IwAR32XIsTjA2eEhi_JAzfWVJUSA7SSFzfGgEU1y8izjzgYklk3D7Lgd3feY0
Turint varda, pavarde, a.k., vairuotojo pazymejima galima praeiti tam tikru crypto exchange'u verifikacija ir jusu vardu atlikti valiutu keitimo operacijas. Tad Kaikario pareiskimas, mano nuomone, labai trumparegiskas.
Nei ačiū, nei atsiprašau. Tiek to komunikacijos genialumo. Vaikų darželis CB dar nesuprato kokį verslą daro: žmonės žūna, duomenis pardavinėja. What’s next?
Kaip kažkas minėjo, kas nutiks jei po metų ar dviejų sumąstys kas nors mano duomenis panaudoti? Pasitikrinau, deja esu tarp tų kurių duomenys atsidūrė tame sąraše. Ir kaip man dabar elgtis? Kreiptis pirmą į CB ir prašyti iš anksto kompensacijos, o nesulaukus į VDAI? "Reglamentas numato teisę bet kokiam asmeniui, patyrusiam žalą dėl Reglamento pažeidimo, kreiptis į duomenų valdytoją arba tvarkytoją ir gauti kompensaciją už patirtą žalą. Duomenų subjektas, kurio teisės, susijusios su asmens duomenų apsauga, pažeistos, iš pradžių geranoriškai kreipiasi į įmonę – duomenų valdytoją, siekdamas išsiaiškinti situaciją ir gauti kompensaciją. Duomenų valdytojui atsisakius bendradarbiauti, duomenų subjektas kreipiasi į priežiūros instituciją – DAI." Kas galėtų protingai parekomenduoti kaip man šioje situacijoje elgtis?
Ką protingo asmens duomenų klausimu galima patarti žmogui, kuris paprastam nusigavimui iš taško A į tašką B siunčia krūvą asmens duomenų + atsiskaitinėja kortele ir t.t.?
Belieka tik šimtą gramų išgerti, gal pasidarys ramiau
Reikia greičiau adaptuotis. Asm. duomenų vis mažiau. Privatumo nelieka. Google ir k.t. viską apie jūs gali žinoti. O kaip ir kada bus panaudota galima tik spėti.
Yla paliko nebloga palikima naujam vadovui :)
BDAR nieko nebereiškia? Prieš metus kitus gasdino kad oho ne duok dieve ikelsi nuotrauka su batu dydziu. Didziulis zmogaus asmeniniu duomenu pazeidimas! dabar ak, saskaitų limitai, ai nieko tokio.
Pavogti duomenys, ar paviešinti? Jeigu teisybe, kad CityBee duomenų bazė buvo viešai prieinama (pataikius URL), tai mano nuomone, yra CityBee pati paviešino asmens duomenis ir visai ne pavogimas ar įsilaužimas. Beje, galima kreiptis į CityBee ir prašyti pateikti visus turimu duomenis apie save.
pats hakeris viešai pareiškė, kad tikslas buvo pavogti ir parduoti duomenis. nereikia nukentejusia pusę pagringiniu kaltininku versti. Nors tarybų laikas, sakė prievarto aukoms, kad pati mergina kalta, o ne išprevartavęs. ta pati logika?
Mane žavi logika, atėjo, pavogė ir dabar piarinasi visur hakeris:) kas su IT negerai? ar reikia, kad sodintų į kalėjimą už tokius nusikaltimus. Iš dalies komentuojančių tai tarsi kalta labiau citybee, nei tas kas įsilaužė.
citybee kalta labiausiai, laike duomenis vienoje kruvoje, nekoduotus. Kaip man asmens koda pasikeisti, nes jis nesikeicia!!!! o turint tel numeri, asmens koda ir el pasta su vardu pavarde - belekiek galima negeru dalyku padaryti!
A/S koda pasu Nr. ir t.t. ne tu sugalvojai tai ir ne turi būti asmeninis duom. ir su jais neturėtu būti galimybes kažka padaryti. Yra Smart-ID, 2FA ir k.t. identifikavimo priemones. Mane stebino kaip su kortele CVV2 kodu galima nuskaityti pinigus. Brėdas kažkos net pakeisti ji negalima. Gal specialiai palieka skyle kad gaudyti vagišius.
Su Jumis sutinku. Aš esu taip pat nukentėjęs kaip ir Jus (esu sąrašuose), ne apie tai mano postas buvo.