REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Nieskuteczne zabezpieczenia powodem nałożenia przez Prezesa UODO kary na burmistrza

Nieskuteczne zabezpieczenia powodem nałożenia przez UODO kary na burmistrza
shutterstock

REKLAMA

REKLAMA

Prezes UODO nałożył administracyjną karę pieniężną w wysokości 30 tys. zł na jednego z burmistrzów. Jak podkreśla urząd powodem był dobór nieskutecznych zabezpieczeń dla wykorzystywanego systemu informatycznego oraz za ich nieprzetestowanie.

Niezaktualizowana baza wirusów

Do organu nadzorczego wpłynęło zgłoszenie naruszenia ochrony danych osobowych spowodowane atakiem ransomware na skutek wykorzystania podatności istniejącej w systemie teleinformatycznym.

Podczas postępowania i po dokonaniu analizy materiału dowodowego UODO uznał, że faktyczną przyczyną wystąpienia ataku ransomware była niezaktualizowana baza wirusów. Co więcej, administrator przeprowadził w sposób nierzetelny analizę ryzyka (szczególnie w zakresie wykonywania kopii zapasowych), a także wdrożył niepełne środki techniczne i organizacyjne, które miały gwarantować bezpieczeństwo w procesie przetwarzania danych osobowych.

Efektem tego było przełamanie zabezpieczeń wykorzystywanego przez administratora systemu informatycznego, a następnie zaszyfrowanie przetwarzanych w nim danych z użyciem złośliwego oprogramowania.

Odpowiednie zabezpieczenia techniczne

Jednym z istotnych elementów, które mają wpływ na bezpieczeństwo danych osobowych jest zapewnienie, aby wykorzystywane do przetwarzania danych oprogramowanie posiadało najnowszą wersję udostępnioną przez jego producenta. Takie oprogramowanie posiada wszystkie wydane przez producenta aktualizacje, w tym te dotyczące zabezpieczeń i poprawek działania oprogramowania..

W trakcie postępowania ustalono, że system operacyjny, zainstalowany przez administratora na serwerze, w czasie wystąpienia naruszenia ochrony danych osobowych, nie miał wsparcia producenta.

W ocenie UODO, korzystanie z systemów informatycznych służących do przetwarzania danych osobowych po zakończeniu wsparcia technicznego przez ich producenta, w sposób istotny obniża ich poziom bezpieczeństwa.

Administrator przed wystąpieniem naruszenia ochrony danych osobowych zidentyfikował ryzyko związane z wykorzystywaniem przestarzałego oprogramowania, jednak go nie aktualizował, a więc sam nie zastosował się do procedur, których był autorem.

Kopie zapasowe

Prowadzone postępowanie wskazało, że dane osobowe przetwarzane przez administratora zostały zaszyfrowane, w wyniku czego nastąpiła utrata dostępności do baz danych administratora.

Obowiązujące u administratora zasady tworzenia kopii zapasowych oraz praktyka wykonywania tej kopii nie zapewniały jednak dostępności systemów i usług przetwarzania oraz do szybkiego przywrócenia dostępności danych osobowych i dostępu do nich w przypadku zaistniałego naruszenia. Jak ustalono, serwer, na którym miała być wykonana dodatkowa kopia danych uległ awarii, co uniemożliwiło szybkie odtworzenie znajdujących się na nim danych. Administrator odzyskał dane dopiero po prawie trzech miesiącach.

Regularne testowanie

Przyjęte przez administratora środki techniczne mające służyć właściwej ochronie danych osobowych w żaden sposób nie były przez burmistrza testowane, mierzone i oceniane celem weryfikacji ich skuteczności. W trakcie prowadzonego postępowania administrator nie był w stanie wykazać, że zastosowane rozwiązania są wystarczające dla zapewnienia bezpieczeństwa przetwarzanych danych. Ponadto administrator nie przedstawił dowodu, że po wystąpieniu naruszenia ochrony danych osobowych dokonuje regularnego testowania.

UODO przypomina, iż testowanie, mierzenie i ocenianie zastosowanych zabezpieczeń, musi być dokonywane w sposób regularny, nie może mieć charakteru jednorazowego.

Polecamy: „Nierzetelne transakcje w biznesie. Zagrożenia i konsekwencje”

 

 

 

Autopromocja
oprac. Wioleta Matela-Marszałek

REKLAMA

Źródło: UODO

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code
Wynagrodzenie minimalne 2023 [quiz]
certificate
Jak zdobyć Certyfikat:
  • Czytaj artykuły
  • Rozwiązuj testy
  • Zdobądź certyfikat
1/15
Kiedy będą miały miejsce podwyżki minimalnego wynagrodzenia w 2023 roku?
od 1 stycznia i od 1 lipca
od 1 stycznia i od 1 czerwca
od 1 lutego i od 1 lipca
Następne
Prawo
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Renta rodzinna z ZUS. Zmieniły się kwoty graniczne przychodu

Renta rodzinna z ZUS. Od początku czerwca uczniowie i studenci, którzy pobierają rentę rodzinną z Zakładu Ubezpieczeń Społecznych, mogą więcej dorobić do swojego świadczenia. Zmieniły się kwoty graniczne przychodu, które będą obowiązywać do końca sierpnia.

ZUS: Ważne zmiany dla nauczycieli od 1 września 2024 r. Więcej osób skorzysta z tzw. kompensówki i wcześniejszej emerytury stażowej

ZUS informuje, że od 1 września 2024 r. więcej nauczycieli będzie mogło skorzystać z nauczycielskiego świadczenia kompensacyjnego (potocznie zwanego "kompensówką") oraz z wcześniejszej emerytury stażowej. 

Osiem lat więzienia za znęcanie się i usiłowanie zabójstwa ośmiomiesięcznego dziecka

Sąd Apelacyjny w Białymstoku utrzymał w piątek karę ośmiu lat więzienia dla młodego mężczyzny oskarżonego o znęcanie się i usiłowanie zabójstwa dziecka swojej ówczesnej partnerki. Skazany ma też zapłacić 80 tys. zł zadośćuczynienia. Wyrok jest prawomocny.

Głosowanie korespondencyjne dla wszystkich. Wystarczy zamiar zgłosić wójtowi gminy, w której jest ujęty w spisie wyborców do 13 dnia przed dniem wyborów. Sejm uchwalił nowelizację Kodeksu wyborczego

Sejm przyjął w piątek nowelizację Kodeksu wyborczego, autorstwa KO, rozszerzającą uprawnienie do głosowania korespondencyjnego w wyborach prezydenckich, do Sejmu i Senatu oraz do Parlamentu Europejskiego na wszystkich wyborców.

REKLAMA

“Jak uniknąć ogromnych podwyżek energii”. MKiŚ ostrzega

Ministerstwo Klimatu i Środowiska ostrzega przed stronami internetowymi, wiadomościami sms, zdjęciami wykorzystującymi wizerunki znanych osób zawierającymi linki wyłudzające dane. Grafiki i posty wzbudzające zaufanie z hasłem “jak uniknąć ogromnych podwyżek energii” pojawiły się w mediach społecznościowych. MKiŚ przypomina, że od 1 lipca 2024 r. będzie obowiązywała ustawa o czasowym ograniczeniu cen za energię elektryczną, gaz ziemny i ciepło systemowe oraz o bonie energetycznym. Klikanie w niesprawdzone linki i fałszywe informacje na temat sposobów uniknięcia drastycznych podwyżek jest jednym ze sposobów wyłudzania danych, oszustw oraz prowadzenia działań dezinformacyjnych, których celem jest wywołanie paniki.

120,75 zł – o tyle wzrosną emerytury i renty w 2025 r. [Rada Ministrów przyjęła propozycję Ministry Agnieszki Dziemianowicz-Bąk]

W przyszłym roku emerytury i renty wzrosną o co najmniej 6,78%. Rząd zaproponuje Radzie Dialogu Społecznego pozostawienie zwiększenia wskaźnika waloryzacji emerytur i rent w 2025 roku na ustawowym poziomie. Jakie to będą kwoty? 

"Pozbawienie źródła zarobkowania, mobbing, pozbawienie awansu, nagrody czy premii – to działania odwetowe". Ochrona sygnalistów idzie do podpisu Prezydenta

W piątek Sejm przyjął poprawki Senatu do ustawy o ochronie sygnalistów. Te zmiany mają istotny wpływ na zakres ochrony sygnalistów w Polsce. O czym warto wiedzieć?

Renta wdowia już w tym roku. Na początek 15 proc. drugiego świadczenia

Renta wdowia, która ma zostać wprowadzona już w tym roku, ma być krokiem w stronę poprawy sytuacji finansowej wdów i wdowców. Choć na początek będzie to tylko 15 proc. drugiego świadczenia, stopniowy wzrost do 50 proc. ma na celu długoterminowe wsparcie dla osób, które straciły swoich małżonków.

REKLAMA

Wyjazd do pracy za granicą – jak się przygotować?

Wakacje, które już za progiem, to doskonały okres, aby w czasie krótkiego, kilkutygodniowego, zagranicznego wyjazdu podreperować domowy budżet. Dla młodych ludzi może być to z kolei ekscytujące doświadczenie. Niezależnie od tego, z jakich powodów chcemy wyjechać, zawsze warto dobrze się przygotować. Najlepszym rozwiązaniem, zwłaszcza dla osób, które planują wyjechać po raz pierwszy, jest zgłoszenie się do agencji pośrednictwa pracy. Nie tylko pomoże ona w znalezieniu najlepszej oferty, ale też zajmie się wszelkimi formalnościami i dokładnie wyjaśni, jak przygotować się do wyjazdu. 

Jak uniknąć ekościemy (greenwashingu)? System weryfikacji technologii środowiskowych ETV

Innowacyjne technologie środowiskowe to szansa, aby sprostać pilnym wyzwaniom środowiskowym, przed którymi stoją Europa i świat. Jednak stopień ich komercjalizacji i zastosowanie w gospodarce nadal pozostają zaskakująco niskie pomimo  potrzeb rynku i rosnącego popytu. Przyczyną może być potrójne ryzyko niepowodzenia rynkowego: ryzyko związane z wdrażaniem technologii środowiskowej, ryzyko związane z wdrażaniem innowacji oraz ryzyko związane ze zwrotem kosztów inwestycji. Ograniczenie tych ryzyk przez twórców i dostawców technologii jest trudnym wyzwaniem, wymagającym dodatkowych narzędzi. Z pomocą może przyjść system weryfikacji technologii środowiskowych ETV, oparty na normie ISO 14034. 

REKLAMA