No to jsem zvědavý, jak si soudce představuje to dokazování, že byl systém kdysi dávno nějak přiměřeně zabezpečený.
V článku je explicitně uvedeno, že Mall o úniku ani nevěděl (to už je první ukázka špatně zavedených pravidel) a chybí tam podstatná informace, jestli Mall ten únik po tak dlouhé době vůbec sám prošetřil a zjistil, jak data unikla.
Zodpovědnost za takové prošetření přece nelze přenášet na ÚOOÚ...
Nebojte. Posuzováním důkazů, co se stalo kdysi dávno, se soudy zabývají od rána do večera. Pro soudy to není nic neznámého.
Pokud Mall.cz neví, jak měl v té době systémy zabezpečené, je to docela dobrý důkaz, že je měl zabezpečené nedostatečně. Po ÚOOÚ nikdo nechce, aby dokazoval, jak přesně data unikla. Chce se po něm jenom to, aby dokázal, že zabezpečení bylo nedostatečné. Což je logický požadavek, protože každý, kdo alespoň tuší něco o bezpečnosti, ví, že nic nejde zabezpečit dokonale. Vždy je možné něco zabezpečit ještě lépe, ale asi není potřeba zabezpečovat přihlašovací údaje do e-shopu lépe, než jsou zabezpečeny třeba přísně tajné materiály tajných služeb.