Monday, February 24, 2014

Optimus é multada em 4,5 milhões de euros

A Optimus é obrigada a pagar cerca de 4,5 milhões de euros devido a pormenor de falhas de segurança.

De acordo com a Comissão Nacional de Protecção de Dados (CNPD), a Optimus põe em causa a privacidade dos clientes. Segundo esta, todos os empregados da empresa têm acesso a registos telefónicos de qualquer pessoa com um numero da entidade, sem que haja um sistema de controlo.

O documento de 56 páginas feito após a auditoria à empresa a Setembro de 2011, a CNPD visionaram que haviam cerca de 2142 empregues que tinham "com permissão de acesso" e ainda acesso a "toda a informação constante no billing, sem restrições e com possibilidade de exportar a informação para ficheiro excel e de copiar a informação para dispositivos externos de armazenamento"


O sistema de billing funciona como uma plataforma que contém dados de facturação dos clientes, o que inclui os detalhes de qualquer comunicação de voz, SMS e MMS: data de início e fim de comunicação, número de destino, custo da comunicação, duração, destino da chamada e o número de registo do aparelho que serve.

Que para qualquer acesso de informação à biiling não havia existência de "logs de acesso, determinando que não fique registada a ocorrência da consulta". Os logs de dados são como uma marca de agua, onde qualquer tipo de movimentos realizados no sistema ficam registados.

A descoberta do erro

A funcionaria que passou registos telefónicos de um dos jornalistas do "Publico" aos serviços secretos a 2010, acabaria por ser apanhada no ano seguinte através de uma investigação interna de logs.

A CNPD enuncia para a situação que "a informação revelada pelo tratamento destes dados, permitindo conhecer a rede e a profundidade de relacionamentos de cada pessoa, bem como as suas coordenadas de localização, a cada momento, com grande grau de precisão, reveste-se, sem dúvida, de uma extrema sensibilidade, na medida em que se inscreve num núcleo muito restrito da privacidade de cada cidadão".

A Optimus

Vai declarar como falso nos tribunais a decisão feita pela CNPD dizendo mesmo por fonte digna ao "Jornal Expresso" que a decisão da CNPD totalmente infundada e despropositada e irá "impugná-la" e ainda "lamentável que um caso que surge de uma acção de espionagem, que a Optimus ajudou a resolver descobrindo o prevaricador, tenha como consequência uma acusação à sua integridade e bom nome".

De acordo, com o Expresso, a Optimus afirma estar confiante com a justiça portuguesa, porque não excede-se nas normas de segurança. Lamenta também que, "pela segunda vez consecutiva, a CNPD dê a conhecer à comunicação social as conclusões de um relatório que a empresa ainda não comentou, tratando com leviandade assuntos tão sérios".

Fontes: Sol, Expresso (1), Expresso (2), Ionline, Abola, Esquerda, Imagem (1), Imagem (2)

Gonçalo Bento

No comments:

Post a Comment