REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Nieskuteczne zabezpieczenia powodem nałożenia przez Prezesa UODO kary na burmistrza

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
Nieskuteczne zabezpieczenia powodem nałożenia przez UODO kary na burmistrza
shutterstock

REKLAMA

REKLAMA

Prezes UODO nałożył administracyjną karę pieniężną w wysokości 30 tys. zł na jednego z burmistrzów. Jak podkreśla urząd powodem był dobór nieskutecznych zabezpieczeń dla wykorzystywanego systemu informatycznego oraz za ich nieprzetestowanie.

Niezaktualizowana baza wirusów

Do organu nadzorczego wpłynęło zgłoszenie naruszenia ochrony danych osobowych spowodowane atakiem ransomware na skutek wykorzystania podatności istniejącej w systemie teleinformatycznym.

Podczas postępowania i po dokonaniu analizy materiału dowodowego UODO uznał, że faktyczną przyczyną wystąpienia ataku ransomware była niezaktualizowana baza wirusów. Co więcej, administrator przeprowadził w sposób nierzetelny analizę ryzyka (szczególnie w zakresie wykonywania kopii zapasowych), a także wdrożył niepełne środki techniczne i organizacyjne, które miały gwarantować bezpieczeństwo w procesie przetwarzania danych osobowych.

Efektem tego było przełamanie zabezpieczeń wykorzystywanego przez administratora systemu informatycznego, a następnie zaszyfrowanie przetwarzanych w nim danych z użyciem złośliwego oprogramowania.

Odpowiednie zabezpieczenia techniczne

Jednym z istotnych elementów, które mają wpływ na bezpieczeństwo danych osobowych jest zapewnienie, aby wykorzystywane do przetwarzania danych oprogramowanie posiadało najnowszą wersję udostępnioną przez jego producenta. Takie oprogramowanie posiada wszystkie wydane przez producenta aktualizacje, w tym te dotyczące zabezpieczeń i poprawek działania oprogramowania..

W trakcie postępowania ustalono, że system operacyjny, zainstalowany przez administratora na serwerze, w czasie wystąpienia naruszenia ochrony danych osobowych, nie miał wsparcia producenta.

W ocenie UODO, korzystanie z systemów informatycznych służących do przetwarzania danych osobowych po zakończeniu wsparcia technicznego przez ich producenta, w sposób istotny obniża ich poziom bezpieczeństwa.

Administrator przed wystąpieniem naruszenia ochrony danych osobowych zidentyfikował ryzyko związane z wykorzystywaniem przestarzałego oprogramowania, jednak go nie aktualizował, a więc sam nie zastosował się do procedur, których był autorem.

Kopie zapasowe

Prowadzone postępowanie wskazało, że dane osobowe przetwarzane przez administratora zostały zaszyfrowane, w wyniku czego nastąpiła utrata dostępności do baz danych administratora.

Obowiązujące u administratora zasady tworzenia kopii zapasowych oraz praktyka wykonywania tej kopii nie zapewniały jednak dostępności systemów i usług przetwarzania oraz do szybkiego przywrócenia dostępności danych osobowych i dostępu do nich w przypadku zaistniałego naruszenia. Jak ustalono, serwer, na którym miała być wykonana dodatkowa kopia danych uległ awarii, co uniemożliwiło szybkie odtworzenie znajdujących się na nim danych. Administrator odzyskał dane dopiero po prawie trzech miesiącach.

Regularne testowanie

Przyjęte przez administratora środki techniczne mające służyć właściwej ochronie danych osobowych w żaden sposób nie były przez burmistrza testowane, mierzone i oceniane celem weryfikacji ich skuteczności. W trakcie prowadzonego postępowania administrator nie był w stanie wykazać, że zastosowane rozwiązania są wystarczające dla zapewnienia bezpieczeństwa przetwarzanych danych. Ponadto administrator nie przedstawił dowodu, że po wystąpieniu naruszenia ochrony danych osobowych dokonuje regularnego testowania.

UODO przypomina, iż testowanie, mierzenie i ocenianie zastosowanych zabezpieczeń, musi być dokonywane w sposób regularny, nie może mieć charakteru jednorazowego.

Polecamy: „Nierzetelne transakcje w biznesie. Zagrożenia i konsekwencje”

 

 

 

oprac. Wioleta Matela-Marszałek
Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: UODO

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Prawo
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Obowiązkowe windy w każdym budynku mieszkalnym, który ma co najmniej dwie kondygnacje. To tylko jedna ze zmian, która nas czeka

Ministerstwo Rozwoju i Technologii opublikowało projekt zmian w przepisach technicznych dotyczących budynków. Chodzi o to, by były one lepiej dopasowane do dzisiejszych potrzeb – zarówno jeśli chodzi o bezpieczeństwo, efektywność energetyczną, jak i dostępność dla osób z niepełnosprawnościami. Trwają konsultacje publiczne, a dokument jest już dostępny na stronie Rządowego Centrum Legislacji.

Od 1 do 30 tys. złotych kary grzywny dla pracodawcy za pracę w upał. Ale zasady będą jeszcze ostrzejsze. Kiedy zmiany wejdą w życie?

Od 1 do 30 tys. złotych kary grzywny dla pracodawcy za pracę w upał przekraczający 32 lub 35 st. Ale zasady będą jeszcze ostrzejsze. Kiedy zmiany wejdą w życie? Miały zacząć obowiązywać od 1 czerwca 2025 r. Okazuje się, że wejdą ale najwcześniej po 1 stycznia 2027 r.

Sąd: po przeliczeniu emerytura wyższa o 281,13 zł. Niestety niskie wyrównanie

Przybywa prawomocnych orzeczeń w sprawach po wyroku TK z 4 czerwca 2024 r. SK 140/20. Przedstawię wyrok Sądu Apelacyjnego w Katowicach.

MRPiPS wprowadza bezwzględny zakaz pracy w czasie upałów. Kara do 3 lat pozbawienia wolności dla pracodawcy, który nie zwolni pracowników do domów

W związku ze zmianą klimatu i wynikającymi z niej coraz częstszymi falami upałów, w czasie których temperatury niejednokrotnie przekraczają 30 st. C – MRPiPS zdecydowało się na dookreślenie w przepisach o BHP maksymalnych progów temperatury (wynikającej z warunków atmosferycznych), których przekroczenie skutkować będzie zakazem wykonywania pracy przez pracowników. Projekt resortu pracy nie obejmuje jednak, na tych samych zasadach, wszystkich pracowników – ochroną przed pracą w upalnych warunkach, nie zostaną objęci m.in. pracownicy gastronomii, hoteli czy opiekunowie małych dzieci. Pracodawcę łamiącego nowe zakazy – czekać będą natomiast surowe konsekwencje.

REKLAMA

200 tys. zł na remont, sprzęt, zakup nieruchomości itp.: premie finansowe dla osób ze wsi czy z małych miasteczek. Wnioski do 31 lipca 2025 r.

Do 31 lipca 2025 r. można się ubiegać o 200 tys. zł przypomina prezes Agencji Restrukturyzacji i Modernizacji Rolnictwa. Chodzi o premie z Planu Strategicznego dla Wspólnej Polityki Rolnej na lata 2023-2027. Pieniądze można przeznaczyć na wiele celów.

O ile niższe raty kredytów hipotecznych po obniżce stóp procentowych NBP w lipcu 2025 r.?

W dniu 2 lipca 2025 r. (ze skutkiem od 3 lipca) Rada Polityki Pieniężnej obniżyła podstawową stopę procentową NBP (stopę referencyjną) do poziomu 5,00%. Z wyliczeń Rankomat.pl wynika, że tylko w wyniku lipcowej obniżki rata kredytu na 500 000 zł na 30 lat spadnie o 85 zł. Połączony efekt dwóch tegorocznych obniżek stóp zmniejszy ratę o 257 zł – z 3 651 zł do 3 394 zł. Z kolei wraz z każdą obniżką rośnie zdolność kredytowa. W przyszłym roku część osób może liczyć na wzrost dostępnej kwoty o ponad 100 000 zł. Prezes Związku Banków Polskich Tadeusz Białek ocenił, że ok 70 zł mniej w miesięcznej racie kredytu zyskają kredytobiorcy z pożyczką 400 tys. zł na okres 20 lat dzięki decyzji Rady Polityki Pieniężnej o obniżeniu stóp procentowych w lipcu.

Komisja Europejska: 90% redukcji gazów cieplarnianych w UE do 2040 r.; pełna neutralność klimatyczna netto do 2050 r. Jak ochronić gospodarkę?

W dniu 2 lipca 2025 r. Komisja Europejska zaproponowała wyznaczenie celu klimatycznego na 2040 r. Zgodnie z propozycją emisje gazów cieplarnianych powinny wówczas wynieść o 90 proc. mniej względem poziomu z 1990 r. Pomocą w dojściu do celu ma być możliwość wliczania projektów sfinansowanych w krajach trzecich.

Rewolucja w rozwodach: koniec z orzekaniem o winie i przyznawaniem alimentów z powodu odpowiedzialności eksmałżonka za rozpad małżeństwa. „Co do zasady każdy z małżonków powinien utrzymywać się samodzielnie”

W dniu 23 czerwca 2025 r. Komisja Kodyfikacyjna Prawa Rodzinnego, będąca organem działającym przy Ministrze Sprawiedliwości przyjęła projekt ustawy nowelizującej kodeks rodzinny i opiekuńczy, który zakłada eliminację orzekania o winie rozkładu pożycia w sprawach o rozwód i separację. Z powyższym, ściśle związana jest również zmiana zasad alimentacji po rozwodzie i separacji – na przyznanie alimentów nie ma już mieć wpływu odpowiedzialność byłego współmałżonka za rozpad małżeństwa. Na zmianach tych, skorzystać mają przede wszystkim dzieci.

REKLAMA

Najnowszy sondaż partyjny 2025 [Rzeczpospolita, WP, Onet, Polsat]

Najnowszy sondaż partyjny 2025: dla Rzeczpospolitej, WP, Onet. We wszystkich trzech sondażach partyjnych wygrywa PiS. Jakie partie są poniżej progu 5%? W sondażu IBRIS dla Polsat News z połowy czerwca prowadziła KO. Czy na polskiej scenie politycznej umacnia się prawica?

MRPiPS zmienia przepisy BHP: 35 stopni Celsjusza - maksymalna dopuszczalna temperatura w pracy (w pomieszczeniu). Nowe obowiązki firm. Dlaczego dopiero od 2027 roku?

Ministerstwo Rodziny, Pracy i Polityki Społecznej od grudnia 2024 r. pracuje nad nowelizacją rozporządzenia w sprawie ogólnych przepisów bezpieczeństwa i higieny pracy. MRPiPS chce nowych przepisów dotyczących pracy w czasie wysokich temperatur i nowych obowiązków dla pracodawców. Zmiany mają wejść w życie dopiero od 2027 roku. Pod koniec czerwca 2025 r. ukazała się już trzecia wersja tego projektu - przepisy w dwóch pierwszych wersjach były krytykowane m.in. jako zbyt skomplikowane.

REKLAMA