Presentation in Lithuanian given on Data Privacy conference in Vilnius organised by Ziniu Era and www.ada.lt, on 19th Nov, 2015
Presentation puts perspective of European person - on his data protection, and arguing why systems should not use personal data for authentication if it cannot be changed in person lifetime (as it can be leaked and be abused - like biometrics, DNA, birthdays, health record, ..)
[LT] 2015 11 19 V.Benetis. Asmens duomenų apsauga kibernetinėje erdvėje kas pametama tik vienąkart, ir kaip toliau gyventi
1. Asmens duomenų apsauga kibernetinėje erdvėje:
kas pametama tik vienąkart, ir kaip toliau gyventi?
Dr. Vilius Benetis
NRD CS direktorius
ISACA skyriaus Kibernetinės saugos
srities vadovas
vb@nrd.no, +370 687 55503
6. Vagystės skaitmeninėje erdvėje
• Užšifruojama/sunaikinima
o su tikslu gauti išpirką (ransomware virusas)
• Pavagiama/nukopijuojama nepastebimai
o Su tikslu pasinaudoti kitoje aplinkoje (dokumentai, informacija, asmeninė
informacija) – informacija ar identitetu
• Nutekinama/pėdsakai su aplaidžiu pritarimu
o Asmeninis profiliavimas (vaikščiojant internetu) su tikslu parduoti daugiau
• Vertybių tiesioginės vagystės
o Bitcoints, sąskaitos banke, virtualūs artifaktai (lojalumo taškai, avataro
reputacija)
www.nrdcs.lt I 6
9. Privačių duomenų gyvenimo amžius
• Keli mėnesiai
o Priverstinai keičiami slaptažodžiai
• Keli metai
o Kreditinių kortelių
• Iki gyvenimo pabaigos =
vienąkart pametama informacija
o Kaupiami archyvai
o Biometrika, DNA, ląstelės
o Asmeniniai faktai ir atributai
www.nrdcs.lt I 9
10. Pasekmės - privatumo sumažėjimas
www.nrdcs.lt I 10
DAUGIAU ŽMONIŲ SAUGO JŪSŲ PASLAPTIS!
14. DIDŽIAUSIA GRĖSMĖ
• NEPAKEIČIAMO IDENTITETO PASISAVINIMAS
• t.y. kai kiti gali apsimesti manimi, ir nieko negaliu padaryti, nes:
o DNA, rainelės, pirštų antspaudų, gimimo datos, ligos istorijos
nepakeisi
www.nrdcs.lt I 14