חוקר אבטחה: הזכות לגישה ב- GDPR מנוצלת לפגיעה בפרטיות
אחת מכל ארבע חברות חשפה מידע אישי בעקבות בקשה מתחזה בשם מישהו אחר לגישה למידע. המידע שנחשף כלל בין היתר מידע פיננסי, סיסמאות, פרטי נסיעות, ציונים, ביקור במסעדות ומידע על עבר פלילי. כך התברר בניסוי שערך מומחה אבטחה מול חברות מארה"ב ובריטניה תוך ניצול הזכות לגישה בתקנות הגנת המידע האירופיות (GDPR). מבין 83 החברות שנבדקו בניסוי כ- 24% מהחברות סיפקו מידע אישי מבלי לזהות כלל ...
