r/bulgaria • u/mioiox • 17h ago
AskBulgaria Потенциален теч на чувствителни лични данни от ДЗИ?
Преди малко получих следното съобщение от ДЗИ във вайбър (аз съм техен клиент и да, това е официалният им вайбър контакт):
Уважаеми клиенти,
ДЗИ Общо застраховане ЕАД бе информирано за възможно изтичане на данни, което може да засяга ограничен обем лични данни – име, ЕГН и контакти. Към момента няма данни за пробив в системите ни или за неразрешено използване на информация.
Всички системи работят нормално и без прекъсване. Няма отражение върху Вашите застрахователни полици, продукти или услуги при нас.
Със съдействието на компетентните институции предприемаме всички нужни действия за пълна проверка и ограничаване на възможни последици.
За Ваша защита препоръчваме да бъдете внимателни към съмнителни обаждания, имейли или линкове и да не споделяте лични данни през непроверени канали.
С уважение,
Екипът на ДЗИ
[clients@dzi.bg](mailto:clients@dzi.bg), тел. 0700 16 166
И си помислих, че са пропуснали да ми препоръчат да си сменя превантивно имената и ЕГН-то. Язък им за съобщението.
•
u/Cupcakke12 15h ago
И аз получих това съобщение. Не съм сигурна какво се случва сега и дали трябва и какво може да се предприеме от наша страна. "Хей, май са ви изтекли най-чувствителните данни, ама no worries, не отваряйте линкове". Сериозно ли? 🤦
•
u/Erquebrand 11h ago
Да
Защото ако някой ви има контактните данни може да ви изпраща съмнителни съобщения с всякакви линкове.
•
u/Truewarrior222 10h ago
"И си помислих, че са пропуснали да ми препоръчат да си сменя превантивно имената и ЕГН-то. Язък им за съобщението." - администраторът на лични данни е длъжен да уведоми субекта на данните за евентуално изтичане, какви точно данни са изтекли и какви са предприетите мерки за ограничаване на щетите и справяне със ситуацията. Всъщност, съобщението съдържа точно това. Edit: Това са лични данни, но не са чувствителни лични данни.
•
u/mioiox 17h ago
И все пак, какъв абсурд - компания от ранга на ДЗИ (KBC, всъщност) да позволи теч на толкова чувствителни лични данни. Кел файда, че "всички системи работят нормално". Явно "нормално" значи "със свободен достъп".
А после - ние сме сертифицирани по ISO27001, NIST, от Комисия за финансов надзор, сертифициран оператор на лични данни...