REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Nieskuteczne zabezpieczenia powodem nałożenia przez Prezesa UODO kary na burmistrza

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
Nieskuteczne zabezpieczenia powodem nałożenia przez UODO kary na burmistrza
shutterstock

REKLAMA

REKLAMA

Prezes UODO nałożył administracyjną karę pieniężną w wysokości 30 tys. zł na jednego z burmistrzów. Jak podkreśla urząd powodem był dobór nieskutecznych zabezpieczeń dla wykorzystywanego systemu informatycznego oraz za ich nieprzetestowanie.

Niezaktualizowana baza wirusów

Do organu nadzorczego wpłynęło zgłoszenie naruszenia ochrony danych osobowych spowodowane atakiem ransomware na skutek wykorzystania podatności istniejącej w systemie teleinformatycznym.

Podczas postępowania i po dokonaniu analizy materiału dowodowego UODO uznał, że faktyczną przyczyną wystąpienia ataku ransomware była niezaktualizowana baza wirusów. Co więcej, administrator przeprowadził w sposób nierzetelny analizę ryzyka (szczególnie w zakresie wykonywania kopii zapasowych), a także wdrożył niepełne środki techniczne i organizacyjne, które miały gwarantować bezpieczeństwo w procesie przetwarzania danych osobowych.

Efektem tego było przełamanie zabezpieczeń wykorzystywanego przez administratora systemu informatycznego, a następnie zaszyfrowanie przetwarzanych w nim danych z użyciem złośliwego oprogramowania.

Odpowiednie zabezpieczenia techniczne

Jednym z istotnych elementów, które mają wpływ na bezpieczeństwo danych osobowych jest zapewnienie, aby wykorzystywane do przetwarzania danych oprogramowanie posiadało najnowszą wersję udostępnioną przez jego producenta. Takie oprogramowanie posiada wszystkie wydane przez producenta aktualizacje, w tym te dotyczące zabezpieczeń i poprawek działania oprogramowania..

W trakcie postępowania ustalono, że system operacyjny, zainstalowany przez administratora na serwerze, w czasie wystąpienia naruszenia ochrony danych osobowych, nie miał wsparcia producenta.

W ocenie UODO, korzystanie z systemów informatycznych służących do przetwarzania danych osobowych po zakończeniu wsparcia technicznego przez ich producenta, w sposób istotny obniża ich poziom bezpieczeństwa.

Administrator przed wystąpieniem naruszenia ochrony danych osobowych zidentyfikował ryzyko związane z wykorzystywaniem przestarzałego oprogramowania, jednak go nie aktualizował, a więc sam nie zastosował się do procedur, których był autorem.

Kopie zapasowe

Prowadzone postępowanie wskazało, że dane osobowe przetwarzane przez administratora zostały zaszyfrowane, w wyniku czego nastąpiła utrata dostępności do baz danych administratora.

Obowiązujące u administratora zasady tworzenia kopii zapasowych oraz praktyka wykonywania tej kopii nie zapewniały jednak dostępności systemów i usług przetwarzania oraz do szybkiego przywrócenia dostępności danych osobowych i dostępu do nich w przypadku zaistniałego naruszenia. Jak ustalono, serwer, na którym miała być wykonana dodatkowa kopia danych uległ awarii, co uniemożliwiło szybkie odtworzenie znajdujących się na nim danych. Administrator odzyskał dane dopiero po prawie trzech miesiącach.

Regularne testowanie

Przyjęte przez administratora środki techniczne mające służyć właściwej ochronie danych osobowych w żaden sposób nie były przez burmistrza testowane, mierzone i oceniane celem weryfikacji ich skuteczności. W trakcie prowadzonego postępowania administrator nie był w stanie wykazać, że zastosowane rozwiązania są wystarczające dla zapewnienia bezpieczeństwa przetwarzanych danych. Ponadto administrator nie przedstawił dowodu, że po wystąpieniu naruszenia ochrony danych osobowych dokonuje regularnego testowania.

UODO przypomina, iż testowanie, mierzenie i ocenianie zastosowanych zabezpieczeń, musi być dokonywane w sposób regularny, nie może mieć charakteru jednorazowego.

Polecamy: „Nierzetelne transakcje w biznesie. Zagrożenia i konsekwencje”

 

 

 

oprac. Wioleta Matela-Marszałek
Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: UODO

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Prawo
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
PFRON: Dużo punktów dla stopnia znacznego (do 10 pkt). Mniej dla umiarkowanego (od 1 pkt w górę)

W PFRON funkcjonuje system punktów. Aby otrzymać dofinansowanie do np. zakupu samochodu w PFRON (przez osobę niepełnosprawną) trzeba złożyć wniosek. Dzięki systemowi punktów można otrzymać dodatkowe punkty. Maksymalna korzyść to 10 punktów. Dzięki nim osoba niepełnosprawna ma szanse na wyższe dofinansowanie z PFRON.

Usiłowanie popełnienia przestępstwa – przepisy, orzecznictwo, przykłady

Popełnić można wiele różnych przestępstw. Niektóre z nich są zagrożone większą karą, a inne mniejszą. Czasami może też wystąpić sytuacja, w której jakaś osoba chce dokonać czynu zabronionego i robi wszystko ku temu, a dokonanie tego przestępstwa z różnych przyczyn nie następuje. W takim przypadku taka osoba też ponosi odpowiedzialność karną.

To już pewne. Nowy wiek emerytalny w Polsce stał się faktem! Ta grupa pracowników będzie pracować dłużej

Nowe regulacje prawne, które obowiązują od niedawna, ustanowiły podwyższenie o 5 lat progu wiekowego uprawniającego do pracy dla przedstawicieli jednej profesji. Dotyczy to komorników sądowych, którzy uzyskali prawo do pozostania w zawodzie do 70. roku życia, podczas gdy poprzednio limit wynosił 65 lat. Oto szczegóły.

Wreszcie korzystna zmiana w podatkach - Prezydent podpisał, a zmiany właśnie wchodzą w życie od 04.11.2025

Kompetencje administracji skarbowej konsekwentnie się rozszerzają. Co chwilę pojawiają się doniesienia o zmianach prawa zwiększających możliwości fiskusa. Na tym tle tym bardziej cieszy podpisana przez Prezydenta nowelizacja Ordynacji podatkowej, korzystna dla podatników.

REKLAMA

Osoby niepełnosprawne symulują większą niepełnosprawność (niż jest w istocie). I dotyczy to stopnia znacznego. Wszystko przez testy samodzielności

Do redakcji Infor.pl stale trafiają listy osób niepełnosprawnych podnoszących problem patologii związanych z coraz większym znaczeniem niesamodzielności w systemie pomocy dla nich. Powoduje to uznawanie za samodzielne (np. dlatego, że mają dwie sprawne ręce i mogą sobie zrobić herbatę) osób niepełnosprawnych ze stopniem znacznym. Samo orzeczenie o niepełnosprawności (w tym powołany stopień znaczny) nic nie znaczy (w praktyce) przy świadczeniu wspierającym czy dodatku dopełniającym (i przyszłym dodatku do renty z tytułu niezdolności do pracy, o ile politycy dotrzymają obietnic i go uchwalą). System wspierania niepełnosprawności przesunął się w kierunku testów samodzielności. W efekcie niewidoma, która otworzy samodzielnie drzwi w swoim mieszkaniu jest traktowana jako osoba niepełnosprawna z poważną dysfunkcją ciała (wzrok), ale całkiem samodzielnie sobie radząca w życiu. Na tyle samodzielnie, aby nie dostać 70 punktów dla świadczenia wspierającego albo dodatku dopełniającego. Osoby niepełnosprawne martwią się, że ich wsparciem będzie tylko renta, a ci bardziej pesymistyczni myślą "Jak poradzić sobie na zasiłku pielęgnacyjnym 215,84 zł i zasiłkach z MOPS".

4 tys. zł za brak polisy OC dla drona (także używanego rekreacyjnie) od 13 listopada 2025 r. Jest limit wagi

Masz drona i używasz go do filmowania, fotografii lub po prostu latasz rekreacyjnie? Od 13 listopada 2025 roku wchodzi w życie obowiązek ubezpieczenia OC dla operatorów dronów o wadze od 250 gramów do 20 kg. Jego brak może spowodować karę w wysokości 4000 zł. Sprawdź, czy obowiązek nie dotyczy również Ciebie.

Zwolnienie z pracy za wyjście do sklepu po bułkę na drugie śniadanie. Czy to jest zgodne z prawem? Sprawdź, co wynika z przepisów

Czy wyjście do pobliskiego sklepu po bułkę to powód, dla którego pracownika można zwolnić z pracy? Warto wiedzieć co wynika z przepisów, ale trzeba też pamiętać, by sprawdzić, co przewiduje regulamin pracy obowiązujący w zakładzie.

Nie chcesz biegać z awizo na pocztę? Jest na to sposób. 1 stycznia 2026 r. początek nowej pocztowej ery w Polsce

Od początku 2026 roku ruszy nowy etap wdrożenia systemu e-Doręczeń, który oznacza koniec papierowych awiz w korespondencji z wieloma urzędami administracji publicznej. Od 1 stycznia 2026 r. znaczna część administracji publicznej będzie bowiem zobowiązana do doręczania pism przede wszystkim przez system e-Doręczeń. Oczywiście tylko tym osobom, które mają założone konto w systemie i adres do doręczeń elektronicznych (ADE).

REKLAMA

Nawet ok. 400 zł wyższa emerytura netto. Ale trzeba złożyć wniosek o wypłatę emerytury lub renty bez potrącenia podatku

W mediach pojawiają się ostatnio informacje o specjalnym wniosku, który pozwala zwiększyć wysokość emerytury. Chodzi o wniosek o niepobieranie zaliczek na podatek dochodowy. ZUS wysłał go w tym roku do ponad 460 tysięcy emerytów i rencistów razem z PIT za 2024 rok. Jednak nie dla każdego taki wniosek będzie korzystny.

Palenie w pracy to przysłowiowy gorący ziemniak. Próby pogodzenia pracowników prowadzą do dyskryminacji. Na co tak naprawdę pozwalają przepisy?

Czy pracodawca może zabronić palaczowi wyjścia na papierosa w czasie przerwy w pracy? Pracodawcy wprowadzają w tym zakresie różne rozwiązania i nie ukrywają, że zatrudnianie palaczy bywa dla nich kłopotliwe. A co wynika z przepisów?

REKLAMA