{"id":14510,"date":"2026-08-01T00:00:17","date_gmt":"2026-08-01T00:00:17","guid":{"rendered":"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/"},"modified":"2026-08-01T00:00:17","modified_gmt":"2026-08-01T00:00:17","slug":"le-sous-traitant-au-coeur-des-violations-de-securite","status":"publish","type":"post","link":"https:\/\/viqtor.eu\/sl\/podizvajalec-v-srediscu-varnostnih-krsitev\/","title":{"rendered":"Podizvajalec v sredi\u0161\u010du varnostnih kr\u0161itev"},"content":{"rendered":"<p>Kot smo omenili v nedavni novici, je podizvajalec za \u0161tevilne upravljavce podatkov osrednji in bistveni akter ter hkrati \u0161ibek \u010dlen v verigi varnosti podatkov.<\/p>\n<p>Nedavna sodna praksa in odlo\u010ditve organov za varstvo podatkov so ponovno potrdile, da upravljavec podatkov ostaja v prvih bojnih vrstah v primeru kr\u0161itve varnosti podatkov pri njegovem podizvajalcu.<\/p>\n<p>Vendar to ne spremeni odgovornosti samega podizvajalca, ko je tar\u010da kibernetskega napada. Njegov klju\u010dni polo\u017eaj v sredi\u0161\u010du podatkovnih sistemov upravi\u010duje \u0161e posebej visoke standarde glede organizacije in odzivnosti.<\/p>\n<p>V scenariju, objavljenem konec maja na svoji spletni strani, CNIL \u010drpa navdih iz resni\u010dnih dogodkov, da bi predstavil prakti\u010den primer in orisal razli\u010dne faze in ukrepe, ki jih mora sprejeti podizvajalec, ki se soo\u010da s kibernetskim napadom.<\/p>\n<p>Komisija poudarja vlogo dveh klju\u010dnih oseb v podjetju, glavnega uradnika za informacijsko varnost (CISO) in poobla\u0161\u010denca za varstvo podatkov (DPO), ter njuno bistveno odzivnost v primeru poro\u010dil o neobi\u010dajnih dejavnostih.<\/p>\n<p>Prav tako poudarja bistveno vlogo orodij za spremljanje pri odkrivanju tak\u0161nih dejavnosti (nestabilnost, zakasnitev, izguba podatkov, napake itd.).<\/p>\n<p>Ekipa za krizno upravljanje, ki jo ustanovi podizvajalec, mora dolo\u010diti, kateri ukrepi bodo izvedeni interno in kdo jih bo sprejel. Predvsem pa mora organizirati dvostranski odziv: obvladovanje napada na lastne podatke podizvajalca in hkratno obravnavanje kr\u0161itve podatkov strank.<\/p>\n<p>Podizvajalec ima 72 ur \u010dasa, da oceni resnost situacije in kr\u0161itve podatkov ter sprejme naslednje ukrepe:<\/p>\n<ul>\n<li>Obvestiti CNIL (francoski organ za varstvo podatkov) o kr\u0161itvi varnosti lastnih podatkov in s soglasjem strank tudi o obdelavi, ki se izvaja v njihovem imenu. Druga mo\u017enost je, da obdelovalec podatkov svojim strankam pri tem postopku obve\u0161\u010danja nudi podporo in jim svetuje.<\/li>\n<li>Stranke \u010dim prej obvestite o obsegu kr\u0161itve in njenih posledicah ter te informacije dopolnite v realnem \u010dasu glede na razvoj situacije.<\/li>\n<li>Obvestite zadevne posameznike o ogro\u017eanju njihovih podatkov, odvisno od tveganja kr\u0161itve njihovih pravic in svobo\u0161\u010din.<\/li>\n<\/ul>\n<p>Ker so ra\u010dunalni\u0161ki sistemi zdaj zelo redno izpostavljeni napadom, CNIL vztraja, da se je treba na tovrstne situacije vnaprej pripraviti z za\u0161\u010dito podatkov (\u0161ifriranje, dvofaktorska avtentikacija itd.) in z zagotovitvijo ustreznega postopka upravljanja.<\/p>\n<p>Velja spomniti, da je Francija ena od dr\u017eav na svetu, ki jo najbolj prizadenejo kr\u0161itve varnosti, do te mere, da je sredi maja pribli\u017eno petdeset senatorjev zahtevalo ustanovitev parlamentarne preiskovalne komisije na tem podro\u010dju.&nbsp;<\/p>\n<p>Poleg tega je bil CNIL nekaj \u010dasa razumevajo\u010d, zdaj pa strogo sankcionira podjetja, ki niso pravo\u010dasno sprejela ukrepov, ki bi jim omogo\u010dili blokiranje ali ubla\u017eitev napadov.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/viqtor.eu\/wp-content\/uploads\/2026\/08\/france_1780494638494.jpg\" alt=\"Francoska zastava\" width=\"140\" height=\"94\"><\/p>\n<h3>V Franciji<\/h3>\n<p><strong>CNIL je sredi maja objavil poro\u010dilo o dejavnostih za leto 2025. <\/strong><\/p>\n<p>Poro\u010dilo povzema leto, ki ga je zaznamovalo mo\u010dno pove\u010danje prito\u017eb in <strong>rekordno \u0161tevilo kr\u0161itev podatkov<\/strong>polovica jih je povezanih z ra\u010dunalni\u0161kim hekerskim napadom.<\/p>\n<p>Organ je opravil 323 pregledov in izdal <strong>83 sankcij<\/strong> za doslej neviden skupni znesek skoraj 487 milijonov evrov.<\/p>\n<p>Kibernetska varnost je zdaj glavna prednostna naloga: leta 2026 se bo polovica pregledov CNIL osredoto\u010dila na varnost podatkov.<\/p>\n<p>Vzporedno s tem CNIL nadaljuje svoje poslanstvo podpiranja podjetij in krepi tudi svoje dejavnosti ozave\u0161\u010danja \u0161ir\u0161e javnosti, zlasti mladih.<\/p>\n<p>Poro\u010dilo poudarja tudi <strong>vzpon umetne inteligence<\/strong>.<\/p>\n<p>CNIL se pripravlja na izvajanje evropske uredbe o umetni inteligenci in razvija orodja za regulacijo njene uporabe.<\/p>\n<p>Vendar pa organ za leto 2026 ni pridobil nobenih novih delovnih mest, kljub novim znanjem in spretnostim na tem podro\u010dju.<\/p>\n<p>CNIL je 26. maja dru\u017ebi Iqvia Operations France nalo\u017eil globo v vi\u0161ini 5 milijonov evrov, zlasti zaradi neupo\u0161tevanja za\u0161\u010ditnih ukrepov, katerih cilj je omejiti tveganja za posameznike v okviru upravljanja skladi\u0161\u010d zdravstvenih podatkov.<\/p>\n<p><strong>CNIL je 11. maja predstavil akcijski na\u010drt v zvezi s povezanimi o\u010dali. <\/strong><\/p>\n<p>Oblasti poudarjajo, da lahko te naprave, pogosto povezane z umetno inteligenco, vodijo do skoraj nenehnega nadzora v javnih in zasebnih prostorih.<\/p>\n<p>Raziskava ka\u017ee, da 67 % Francozov to vidi kot tveganje za svojo zasebnost.<\/p>\n<p>CNIL (francoski organ za varstvo podatkov) ponovno poudarja, da njihova uporaba ostaja predmet GDPR, pravic do slike in zahteve po pridobitvi soglasja posameznikov, ki so bili posneti ali posneti. Napoveduje evropski akcijski na\u010drt in priporo\u010da ve\u010d najbolj\u0161ih praks za omejitev vsiljive uporabe.<\/p>\n<p>To sporo\u010dilo prihaja v \u010dasu, ko Meta razvija funkcijo prepoznavanja obrazov za svoja pametna o\u010dala, Samsung in Google pa sta 19. maja predstavila svoja prva o\u010dala z operacijskim sistemom Android XR, povezana s pametnim telefonom in integrirana z operacijskim sistemom Gemini, ki omogo\u010dajo glasovne interakcije in trajno zajemanje konteksta.<\/p>\n<p>Kon\u010dno je CNIL konec maja objavil smernice, ki bodo akterjem v oblaku pomagale opredeliti njihove odgovornosti s konkretnimi primeri.<\/p>\n<p>Nevladna organizacija <strong>Kvadratura mre\u017ee<\/strong> je 21. maja objavil poglobljeno analizo predlaganega zakona o prepovedi dostopa do dru\u017ebenih omre\u017eij mladoletnikom, mlaj\u0161im od 15 let, o katerem bo glasovanje v parlamentu kmalu.<\/p>\n<p>Zdru\u017eenje poudarja, da bi besedilo pod pretvezo za\u0161\u010dite mladoletnikov vsem uporabnikom nalo\u017eilo preverjanje identitete, s \u010dimer bi posplo\u0161ilo sistem, ki je bil prej omejen na spletna mesta za odrasle.<\/p>\n<p>Ta obveznost bi bila v nasprotju z na\u010delom GDPR o minimizaciji podatkov in s pravico do anonimnega brskanja, ki jo priznava Sodi\u0161\u010de Evropske unije.<\/p>\n<p>27. maja je minister za nacionalno \u0161olstvo \u00c9douard Geffray med predstavitvijo osnutka zakona o varstvu otrok nakazal, da bodo uslu\u017ebenci, ki so se v \u0161oli neprimerno obna\u0161ali do mladoletnikov, zdaj uvr\u0161\u010deni na &quot;\u010drni seznam&quot;, tudi \u010de niso bili kazensko obsodjeni.<\/p>\n<p>Vpra\u0161anje procesnih jamstev in varstva podatkov zadevnih oseb ostaja odprto.<\/p>\n<p>Ponudnik pla\u010dilnih storitev tretje osebe <strong>Almerys se znova soo\u010da s kr\u0161itvijo varnosti.<\/strong><\/p>\n<p>Zdravstvena zavarovalnica Alan je 24. maja svoje \u010dlane opozorila na kr\u0161itev podatkov, do katere je pri\u0161lo pri njenem podizvajalcu.<\/p>\n<p>Med potencialno izpostavljenimi podatki so zakonski stan, \u0161tevilka socialnega zavarovanja, \u0161tevilka pogodbe in datumi kritja. Domneva se, da je prizadetih ve\u010d sto zdravstvenih zavarovalnic in milijoni \u0161tevilk socialnega zavarovanja.<\/p>\n<p>Incident slu\u017ei kot opomnik, da upravljavec podatkov tudi v primeru oddaje del podizvajalcem ohranja svoje obveznosti v skladu z GDPR glede varnosti in obve\u0161\u010danja.<\/p>\n<p>V \u010dlanku, objavljenem 24. maja, 01net razkriva rezultate preiskave o <strong>programska oprema za spremljanje delovnega mesta<\/strong>.<\/p>\n<p>Raziskovalci so prestregli omre\u017eni promet z devetih nadzornih platform, ki vse posredujejo osebne podatke zaposlenih tretjim osebam.<\/p>\n<p>Posredovani podatki vklju\u010dujejo imena zaposlenih, e-po\u0161tne naslove in podatke o dejavnosti.<\/p>\n<p>Skupno te podatke prejema ve\u010d kot 145 domen tretjih oseb, vklju\u010dno z Googlom, Meta, Microsoftom, LinkedInom, Yandexom in AppLovin.<\/p>\n<p>Tretjina testiranih orodij posreduje tudi natan\u010dno geolokacijo zaposlenega.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/viqtor.eu\/wp-content\/uploads\/2026\/08\/Europe_1780494688401.jpg\" alt=\"Evropska zastava\" width=\"140\" height=\"93\"><\/p>\n<h3>V Evropi<\/h3>\n<h4>Evropske institucije in organi<\/h4>\n<p>Evropska komisija je objavila osnutek smernic, ki pojasnjujejo <strong>klasifikacija visoko tveganih sistemov umetne inteligence<\/strong>, kot tudi seznam konkretnih primerov, namenjenih pomo\u010di dobaviteljem in upravljavcem pri ugotavljanju, ali njihov sistem umetne inteligence predstavlja veliko tveganje.<\/p>\n<p>Vse zainteresirane osebe ali organizacije, vklju\u010dno z dobavitelji in razvijalci, podjetji in javnimi organi, pa tudi akademskimi krogi, raziskovalnimi in\u0161tituti in dr\u017eavljani, so vabljene, da svoje pripombe oddajo do 23. junija 2026.<\/p>\n<p>V za\u010detku maja je Google od Evropske komisije dobil podalj\u0161anje roka za re\u0161evanje vpra\u0161anj, povezanih z njegovo skladnostjo z uredbo o digitalnih trgih (DMA).<\/p>\n<p>V izjavi evropskim oblastem je podjetje trdilo, da predlog Komisije, da bi ga kot &quot;varuha vrat&quot; prisilili k delitvi dolo\u010denih podatkov iskanja s konkurenti, kot sta OpenAI ali alternativni iskalniki, predstavlja znatno tveganje za ponovno identifikacijo uporabnikov.<\/p>\n<p>To stali\u0161\u010de se morda zdi nenavadno, \u010de upo\u0161tevamo Googlovo stali\u0161\u010de, vendar je v teh dneh predmet intenzivne razprave.<\/p>\n<p>\u0160tudija, objavljena 29. aprila v reviji Media Laws, vzpostavlja povezavo med tem vpra\u0161anjem \u010dlena 6(11) Zakona o dejstvih na podro\u010dju dostopa do informacij (DMA) o izmenjavi podatkov in razpravami o digitalnem omnibusu glede obsega opredelitve osebnih podatkov: \u00bbIskanje podatkov, zasebnost in meje hevristike: kriti\u010dno branje predhodnih ugotovitev Evropske komisije proti podjetju Alphabet\u00ab.<\/p>\n<p>Medtem ko predlagana uredba o <strong>digitalni evro<\/strong> Medtem ko Evropski parlament trenutno glasuje o evru in se Evrosistem pripravlja na njegovo izdajo do leta 2029, sta CNIL in nem\u0161ki zvezni organ za varstvo podatkov 13. maja objavila skupno poro\u010dilo o izzivih varstva podatkov v prihodnjem digitalnem evru.<\/p>\n<p>Oba organa opozarjata na svoje skupno delo: potrebo po visoki stopnji zaupnosti za pla\u010dila nizkih vrednosti, na\u010dinu \u00bbbrez povezave\u00ab brez sledenja s strani ECB in ponudnikov pla\u010dilnih storitev ter strogem nadzoru nad dovoljenimi nameni (prepre\u010devanje pranja denarja, prepre\u010devanje goljufij).<\/p>\n<p>21. maja 2026 je Evropska potro\u0161ni\u0161ka organizacija BEUC skupaj z 29 svojimi \u010dlani iz 27 dr\u017eav vlo\u017eila prito\u017ebe pri Evropski komisiji in pristojnih nacionalnih organih proti podjetjem Meta, TikTok in Google, v katerih trdi, da ta podjetja niso sprejela potrebnih ukrepov za boj proti <strong>\u0161irjenje goljufivih oglasov v finan\u010dnem sektorju<\/strong> na svojih platformah, kot to zahteva Evropska uredba o digitalnih storitvah (DSA).<\/p>\n<p>Preiskava BEUC dokumentira mno\u017ei\u010dno vztrajanje goljufivih oglasov (hitra posojila, la\u017ene nalo\u017ebe, zajam\u010deni donosi), od katerih naj bi platforme 53.1 poro\u010dil TP4T prezrle ali zavrnile.<\/p>\n<h4>Novice iz dr\u017eav \u010dlanic Evropske unije.<\/h4>\n<p>Poro\u010dilo &quot;GDPR Enforcement Tracker&quot; svetovalnega podjetja CMS za leto 2026 ka\u017ee, da je uporaba GDPR v Evropi vstopila v fazo zrelosti, saj je bilo uporabljenih ve\u010d kot <strong>Od leta 2018 je bilo zabele\u017eenih 3000 sankcij, skupni znesek pa presega 6 milijard evrov. <\/strong><\/p>\n<p>Nacionalni organi zdaj ne ciljajo le na digitalne velikane, temve\u010d tudi na vsakdanja operativna vpra\u0161anja: preglednost, kibernetsko varnost, pi\u0161kotke, spremljanje zaposlenih in upravljanje podizvajalcev.<\/p>\n<p>Najpogostej\u0161e kr\u0161itve ostajajo pomanjkanje jasne pravne podlage, neskladnost s splo\u0161nimi na\u010deli GDPR in kr\u0161itve varnosti.<\/p>\n<p>Pod posebnim nadzorom so sektorji digitalnih platform, spletnega ogla\u0161evanja in storitev, ki jih poganja umetna inteligenca.<\/p>\n<p>Poro\u010dilo poudarja tudi, da so prito\u017ebe uporabnikov in kr\u0161itve podatkov postale glavni spro\u017eilci preiskav.<\/p>\n<p>Nenazadnje se kljub vse ve\u010djemu evropskemu usklajevanju prakse sankcij med dr\u017eavami \u0161e vedno zelo razlikujejo.<\/p>\n<p>Belgijski organ za varstvo podatkov (APD) je tehnolo\u0161kemu podjetju nalo\u017eil globo v skupni vi\u0161ini 176.946,61 evrov, ker je nezakonito ohranjalo aktiven e-po\u0161tni ra\u010dun ponudnika storitev po tem, ko je ta zapustil podjetje, in ker je kr\u0161ilo obveznosti glede preglednosti.<\/p>\n<p>Organ je podjetju tudi nalo\u017eil, naj ugodi zahtevi ponudnika storitev za dostop do dnevnikov dostopa, nato pa izbri\u0161e osebne podatke in sprejme ukrepe za zagotovitev skladnosti s predpisi v prihodnje.<\/p>\n<p><strong>APD je 16. maja v dnevnem \u010dasopisu Le Soir tudi sporo\u010dil, da bo v nekaterih posebnih primerih resnih kr\u0161itev GDPR zdaj spro\u017eil pravne postopke. <\/strong><\/p>\n<p>Organ je leta 2025 prejel 1394 prito\u017eb, kar je 67 prito\u017eb ve\u010d kot leta 2024.<\/p>\n<p>Kazenska pot se opira na nacionalne dolo\u010dbe, sprejete v skladu s \u010dlenom 84 GDPR, ki dr\u017eavam \u010dlanicam dovoljuje, da dolo\u010dijo sankcije, vklju\u010dno s kazenskimi sankcijami, za kr\u0161itve, ki niso zajete v upravnih globah iz \u010dlena 83.<\/p>\n<p>Izrecni cilj je izogniti se dolgotrajnim prito\u017ebam na tr\u017eno sodi\u0161\u010de, ki &quot;v\u010dasih zni\u017ea visoke globe na 1 evro&quot;, in Sodi\u0161\u010de EU, ki ju uporabljajo velike digitalne platforme.<\/p>\n<p>Nizozemska agencija za varstvo podatkov je uvedla <strong>MLU BV je bil kaznovan s 100 milijoni evrov zaradi prenosa osebnih podatkov v Rusijo. <\/strong><\/p>\n<p>MLU je nizozemsko podjetje, ki stoji za evropsko razli\u010dico aplikacije za taksije Yango.<\/p>\n<p>Na Norve\u0161kem in Finskem uporabniki uporabljajo Yango za rezervacijo vo\u017eenj s taksijem pri povezanih voznikih. Yango nato osebne podatke voznikov in strank prenese podjetjem s sede\u017eem v Rusiji, ne da bi zagotovil ustrezno za\u0161\u010dito teh podatkov.<\/p>\n<p><strong>Microsoft naj bi ameri\u0161kemu predstavni\u0161kemu domu posredoval imena nizozemskih uradnikov, ki delajo za nizozemski organ za potro\u0161nike in trge ter nizozemski organ za varstvo podatkov.<\/strong>Ti agenti bi sodelovali pri izvajanju DSA.<\/p>\n<p>Po informacijah, ki jih je objavil NL Times, naj bi Microsoft delil e-po\u0161to, poro\u010dila in vabila, ne da bi anonimiziral imena vpletenih uradnikov, kot to zahteva ameri\u0161ki zakon o oblaku.<\/p>\n<p>Nizozemski dr\u017eavni sekretar za notranje zadeve je izrazil zaskrbljenost zaradi situacije, hkrati pa nakazal, da \u017eeli pojasniti natan\u010dne okoli\u0161\u010dine prenosa.<\/p>\n<p>\u0160panska agencija za varstvo podatkov (APD) je menila, da zagotavljanje izobra\u017eevalnih storitev v oblaku s strani Ministrstva za izobra\u017eevanje in \u0161port javnim \u0161olam, pri \u010demer je kot podizvajalca uporabljalo Microsoft, predstavlja kr\u0161itev dolo\u010db GDPR.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/viqtor.eu\/wp-content\/uploads\/2026\/08\/INTERNATIO_1780494763286.jpg\" alt=\"Zastave sveta s svetovnim zemljevidom poleg njih\" width=\"150\" height=\"85\"><\/p>\n<h3>Mednarodno<\/h3>\n<p><strong>V Zdru\u017eenem kraljestvu so poslanci zaskrbljeni zaradi odlo\u010ditve Nacionalne zdravstvene slu\u017ebe (NHS), da podjetju Palantir dovoli dostop do prepoznavnih podatkov o pacientih.<\/strong> kot del svojega projekta uporabe umetne inteligence &quot;za izbolj\u0161anje zdravstvenega sistema&quot;.<\/p>\n<p>Podjetje bi pridobilo dostop do podatkov o pacientih, \u0161e preden bi bili psevdonimizirani, kljub pomislekom glede &quot;tveganja izgube zaupanja javnosti&quot;.<\/p>\n<p>Parlamentarni odbor je v za\u010detku junija vlado pozval k prekinitvi pogodbe s podjetjem.<\/p>\n<p>Te pomisleke izra\u017eajo tako civilna dru\u017eba kot analitiki NHS, ki so objavili odprto pismo, v katerem so izpostavili tveganja projekta.<\/p>\n<p>Poleg te\u017eav z varstvom podatkov je Palantirjevemu sistemu umetne inteligence o\u010ditana desetkratna po\u010dasnost od obstoje\u010dega sistema.<\/p>\n<p>V Kanadi Urad poobla\u0161\u010denca za informacije in zasebnost Ontaria objavlja <strong>Nove smernice za pomo\u010dnike pri prepisovanju na osnovi umetne inteligence za za\u0161\u010dito zasebnosti pacientov. <\/strong><\/p>\n<p>\u201eNove smernice CPI so skladne z na\u010deli za odgovorno uporabo umetne inteligence, ki sta jih nedavno objavila in skupaj razvila poobla\u0161\u010denec za informacije in zasebnost Ontaria in komisija za \u010dlovekove pravice Ontaria.\u201c<\/p>\n<p>Ta na\u010dela poudarjajo, da morajo biti sistemi umetne inteligence, kot so pisci umetne inteligence, veljavni in zanesljivi, varni, spo\u0161tovati zasebnost, biti skladni s \u010dlovekovimi pravicami, pregledni in odgovorni.<\/p>\n<p><strong>Republikanski \u010dlani Predstavni\u0161kega doma Zdru\u017eenih dr\u017eav Amerike so vlo\u017eili zakona o varovanju podatkov (SECURE Data Act) in o varovanju finan\u010dnih podatkov (GUARD Financial Data Act).<\/strong> s ciljem vzpostavitve zveznega okvira za varstvo podatkov.<\/p>\n<p>Namen teh zakonov je uskladiti veljavna pravila z nadomestitvijo nekaterih dr\u017eavnih zakonov, omejiti zbiranje podatkov in okrepiti pravice potro\u0161nikov do dostopa.<\/p>\n<p>Kalifornijski dr\u017eavni to\u017eilec je 8. maja 2026 napovedal rekordno poravnavo v vi\u0161ini 12,75 milijona dolarjev z General Motorsom (GM), s katero je kon\u010dal obto\u017ebe, da je GM nezakonito prodajal podatke o lokaciji in vedenju voznikov kalifornijskih dr\u017eavljanov brez ustreznega obvestila ali soglasja, s \u010dimer je med drugim kr\u0161il na\u010dela minimizacije podatkov in omejitve namena iz kalifornijskega zakona o zasebnosti potro\u0161nikov (CCPA).<\/p>\n<p><strong>Anthropic je 22. maja napovedal svoj projekt Glasswing in navedel, da je njegov model umetne inteligence, specializiran za kibernetsko varnost, Mythos, odkril ve\u010d kot 10.000 ranljivosti v \u0161iroko uporabljeni programski opremi in projektih z odprto kodo. <\/strong><\/p>\n<p>Po navedbah podjetja umetna inteligenca znatno izbolj\u0161a hitrost in u\u010dinkovitost raziskav ranljivosti, stopnja odkrivanja pa velja za visoko.<\/p>\n<p>Vendar pa ta zmogljivost ustvarja nov izziv za ekosistem programske opreme: vzdr\u017eevalci in varnostne ekipe se morajo spopadati z nara\u0161\u010dajo\u010dim \u0161tevilom poro\u010dil in hitreje odpravljati ranljivosti.<\/p>\n<p>Poleg tehni\u010dnega podviga tema poudarja razvoj kibernetske varnosti v smeri ve\u010dje avtomatizacije odkrivanja ranljivosti, pri \u010demer njihovo hitro odpravljanje ostaja glavni dejavnik pri zmanj\u0161evanju tveganja.<\/p>","protected":false},"excerpt":{"rendered":"<p>Kot smo omenili v nedavnem \u010dlanku, je obdelovalec podatkov osrednji in nepogre\u0161ljiv akter za \u0161tevilne upravljavce podatkov ter hkrati \u0161ibek \u010dlen v verigi varnosti podatkov. Nedavna sodna praksa in odlo\u010ditve organov za varstvo podatkov so ponovno potrdile, da upravljavec podatkov ostaja [\u2026]<\/p>","protected":false},"author":1,"featured_media":14506,"comment_status":"","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[35],"tags":[],"class_list":["post-14510","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-veille-juridique"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v23.6 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Le sous-traitant au c\u0153ur des violations de s\u00e9curit\u00e9 - Viqtor<\/title>\n<meta name=\"description\" content=\"Le sous-traitant au c\u0153ur des violations de s\u00e9curit\u00e9 - Viqtor\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/viqtor.eu\/sl\/podizvajalec-v-srediscu-varnostnih-krsitev\/\" \/>\n<meta property=\"og:locale\" content=\"sl_SI\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Le sous-traitant au c\u0153ur des violations de s\u00e9curit\u00e9 - Viqtor\" \/>\n<meta property=\"og:description\" content=\"Le sous-traitant au c\u0153ur des violations de s\u00e9curit\u00e9 - Viqtor\" \/>\n<meta property=\"og:url\" content=\"https:\/\/viqtor.eu\/sl\/podizvajalec-v-srediscu-varnostnih-krsitev\/\" \/>\n<meta property=\"og:site_name\" content=\"Viqtor\" \/>\n<meta property=\"article:published_time\" content=\"2026-08-01T00:00:17+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/viqtor.eu\/wp-content\/uploads\/2026\/04\/widget-viqtor.png\" \/>\n<meta name=\"author\" content=\"Bruno\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Bruno\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"16 minut\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/\"},\"author\":{\"name\":\"Bruno\",\"@id\":\"https:\/\/viqtor.eu\/#\/schema\/person\/3dbd9cc82a28f6cf1695c92eda0099ad\"},\"headline\":\"Le sous-traitant au c\u0153ur des violations de s\u00e9curit\u00e9\",\"datePublished\":\"2026-08-01T00:00:17+00:00\",\"dateModified\":\"2026-08-01T00:00:17+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/\"},\"wordCount\":3191,\"publisher\":{\"@id\":\"https:\/\/viqtor.eu\/#organization\"},\"image\":{\"@id\":\"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/viqtor.eu\/wp-content\/uploads\/2026\/08\/veille-juridique-95_1781685245092.jpg\",\"articleSection\":[\"Veille juridique\"],\"inLanguage\":\"sl-SI\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/\",\"url\":\"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/\",\"name\":\"Le sous-traitant au c\u0153ur des violations de s\u00e9curit\u00e9 - Viqtor\",\"isPartOf\":{\"@id\":\"https:\/\/viqtor.eu\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/viqtor.eu\/wp-content\/uploads\/2026\/08\/veille-juridique-95_1781685245092.jpg\",\"datePublished\":\"2026-08-01T00:00:17+00:00\",\"dateModified\":\"2026-08-01T00:00:17+00:00\",\"description\":\"Le sous-traitant au c\u0153ur des violations de s\u00e9curit\u00e9 - Viqtor\",\"breadcrumb\":{\"@id\":\"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/#breadcrumb\"},\"inLanguage\":\"sl-SI\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"sl-SI\",\"@id\":\"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/#primaryimage\",\"url\":\"https:\/\/viqtor.eu\/wp-content\/uploads\/2026\/08\/veille-juridique-95_1781685245092.jpg\",\"contentUrl\":\"https:\/\/viqtor.eu\/wp-content\/uploads\/2026\/08\/veille-juridique-95_1781685245092.jpg\",\"width\":800,\"height\":600},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Accueil\",\"item\":\"https:\/\/viqtor.eu\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Le sous-traitant au c\u0153ur des violations de s\u00e9curit\u00e9\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/viqtor.eu\/#website\",\"url\":\"https:\/\/viqtor.eu\/\",\"name\":\"Viqtor\",\"description\":\"Faites du RGPD une opportunit\u00e9 pour votre entreprise.\",\"publisher\":{\"@id\":\"https:\/\/viqtor.eu\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/viqtor.eu\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"sl-SI\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/viqtor.eu\/#organization\",\"name\":\"viqtor.eu\",\"url\":\"https:\/\/viqtor.eu\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"sl-SI\",\"@id\":\"https:\/\/viqtor.eu\/#\/schema\/logo\/image\/\",\"url\":\"\",\"contentUrl\":\"\",\"caption\":\"viqtor.eu\"},\"image\":{\"@id\":\"https:\/\/viqtor.eu\/#\/schema\/logo\/image\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\/\/viqtor.eu\/#\/schema\/person\/3dbd9cc82a28f6cf1695c92eda0099ad\",\"name\":\"Bruno\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"sl-SI\",\"@id\":\"https:\/\/viqtor.eu\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/e5a596f9489de15bfe046e97fb771f63589b601ca7e81ccc2bb9a23582f441a3?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/e5a596f9489de15bfe046e97fb771f63589b601ca7e81ccc2bb9a23582f441a3?s=96&d=mm&r=g\",\"caption\":\"Bruno\"},\"sameAs\":[\"https:\/\/exciting-panini.13-37-234-21.plesk.page\"],\"url\":\"https:\/\/viqtor.eu\/sl\/author\/mouad_zxum2ebi\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Le sous-traitant au c\u0153ur des violations de s\u00e9curit\u00e9 - Viqtor","description":"Le sous-traitant au c\u0153ur des violations de s\u00e9curit\u00e9 - Viqtor","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/viqtor.eu\/sl\/podizvajalec-v-srediscu-varnostnih-krsitev\/","og_locale":"sl_SI","og_type":"article","og_title":"Le sous-traitant au c\u0153ur des violations de s\u00e9curit\u00e9 - Viqtor","og_description":"Le sous-traitant au c\u0153ur des violations de s\u00e9curit\u00e9 - Viqtor","og_url":"https:\/\/viqtor.eu\/sl\/podizvajalec-v-srediscu-varnostnih-krsitev\/","og_site_name":"Viqtor","article_published_time":"2026-08-01T00:00:17+00:00","og_image":[{"url":"https:\/\/viqtor.eu\/wp-content\/uploads\/2026\/04\/widget-viqtor.png"}],"author":"Bruno","twitter_card":"summary_large_image","twitter_misc":{"Written by":"Bruno","Est. reading time":"16 minut"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/#article","isPartOf":{"@id":"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/"},"author":{"name":"Bruno","@id":"https:\/\/viqtor.eu\/#\/schema\/person\/3dbd9cc82a28f6cf1695c92eda0099ad"},"headline":"Le sous-traitant au c\u0153ur des violations de s\u00e9curit\u00e9","datePublished":"2026-08-01T00:00:17+00:00","dateModified":"2026-08-01T00:00:17+00:00","mainEntityOfPage":{"@id":"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/"},"wordCount":3191,"publisher":{"@id":"https:\/\/viqtor.eu\/#organization"},"image":{"@id":"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/#primaryimage"},"thumbnailUrl":"https:\/\/viqtor.eu\/wp-content\/uploads\/2026\/08\/veille-juridique-95_1781685245092.jpg","articleSection":["Veille juridique"],"inLanguage":"sl-SI"},{"@type":"WebPage","@id":"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/","url":"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/","name":"Le sous-traitant au c\u0153ur des violations de s\u00e9curit\u00e9 - Viqtor","isPartOf":{"@id":"https:\/\/viqtor.eu\/#website"},"primaryImageOfPage":{"@id":"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/#primaryimage"},"image":{"@id":"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/#primaryimage"},"thumbnailUrl":"https:\/\/viqtor.eu\/wp-content\/uploads\/2026\/08\/veille-juridique-95_1781685245092.jpg","datePublished":"2026-08-01T00:00:17+00:00","dateModified":"2026-08-01T00:00:17+00:00","description":"Le sous-traitant au c\u0153ur des violations de s\u00e9curit\u00e9 - Viqtor","breadcrumb":{"@id":"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/#breadcrumb"},"inLanguage":"sl-SI","potentialAction":[{"@type":"ReadAction","target":["https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/"]}]},{"@type":"ImageObject","inLanguage":"sl-SI","@id":"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/#primaryimage","url":"https:\/\/viqtor.eu\/wp-content\/uploads\/2026\/08\/veille-juridique-95_1781685245092.jpg","contentUrl":"https:\/\/viqtor.eu\/wp-content\/uploads\/2026\/08\/veille-juridique-95_1781685245092.jpg","width":800,"height":600},{"@type":"BreadcrumbList","@id":"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Accueil","item":"https:\/\/viqtor.eu\/"},{"@type":"ListItem","position":2,"name":"Le sous-traitant au c\u0153ur des violations de s\u00e9curit\u00e9"}]},{"@type":"WebSite","@id":"https:\/\/viqtor.eu\/#website","url":"https:\/\/viqtor.eu\/","name":"Viqtor","description":"Faites du RGPD une opportunit\u00e9 pour votre entreprise.","publisher":{"@id":"https:\/\/viqtor.eu\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/viqtor.eu\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"sl-SI"},{"@type":"Organization","@id":"https:\/\/viqtor.eu\/#organization","name":"viqtor.eu","url":"https:\/\/viqtor.eu\/","logo":{"@type":"ImageObject","inLanguage":"sl-SI","@id":"https:\/\/viqtor.eu\/#\/schema\/logo\/image\/","url":"","contentUrl":"","caption":"viqtor.eu"},"image":{"@id":"https:\/\/viqtor.eu\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/viqtor.eu\/#\/schema\/person\/3dbd9cc82a28f6cf1695c92eda0099ad","name":"Bruno","image":{"@type":"ImageObject","inLanguage":"sl-SI","@id":"https:\/\/viqtor.eu\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/e5a596f9489de15bfe046e97fb771f63589b601ca7e81ccc2bb9a23582f441a3?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/e5a596f9489de15bfe046e97fb771f63589b601ca7e81ccc2bb9a23582f441a3?s=96&d=mm&r=g","caption":"Bruno"},"sameAs":["https:\/\/exciting-panini.13-37-234-21.plesk.page"],"url":"https:\/\/viqtor.eu\/sl\/author\/mouad_zxum2ebi\/"}]}},"_links":{"self":[{"href":"https:\/\/viqtor.eu\/sl\/wp-json\/wp\/v2\/posts\/14510","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/viqtor.eu\/sl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/viqtor.eu\/sl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/viqtor.eu\/sl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/viqtor.eu\/sl\/wp-json\/wp\/v2\/comments?post=14510"}],"version-history":[{"count":0,"href":"https:\/\/viqtor.eu\/sl\/wp-json\/wp\/v2\/posts\/14510\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/viqtor.eu\/sl\/wp-json\/wp\/v2\/media\/14506"}],"wp:attachment":[{"href":"https:\/\/viqtor.eu\/sl\/wp-json\/wp\/v2\/media?parent=14510"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/viqtor.eu\/sl\/wp-json\/wp\/v2\/categories?post=14510"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/viqtor.eu\/sl\/wp-json\/wp\/v2\/tags?post=14510"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}