REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Nieskuteczne zabezpieczenia powodem nałożenia przez Prezesa UODO kary na burmistrza

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
Nieskuteczne zabezpieczenia powodem nałożenia przez UODO kary na burmistrza
shutterstock

REKLAMA

REKLAMA

Prezes UODO nałożył administracyjną karę pieniężną w wysokości 30 tys. zł na jednego z burmistrzów. Jak podkreśla urząd powodem był dobór nieskutecznych zabezpieczeń dla wykorzystywanego systemu informatycznego oraz za ich nieprzetestowanie.

Niezaktualizowana baza wirusów

Do organu nadzorczego wpłynęło zgłoszenie naruszenia ochrony danych osobowych spowodowane atakiem ransomware na skutek wykorzystania podatności istniejącej w systemie teleinformatycznym.

Podczas postępowania i po dokonaniu analizy materiału dowodowego UODO uznał, że faktyczną przyczyną wystąpienia ataku ransomware była niezaktualizowana baza wirusów. Co więcej, administrator przeprowadził w sposób nierzetelny analizę ryzyka (szczególnie w zakresie wykonywania kopii zapasowych), a także wdrożył niepełne środki techniczne i organizacyjne, które miały gwarantować bezpieczeństwo w procesie przetwarzania danych osobowych.

Efektem tego było przełamanie zabezpieczeń wykorzystywanego przez administratora systemu informatycznego, a następnie zaszyfrowanie przetwarzanych w nim danych z użyciem złośliwego oprogramowania.

Odpowiednie zabezpieczenia techniczne

Jednym z istotnych elementów, które mają wpływ na bezpieczeństwo danych osobowych jest zapewnienie, aby wykorzystywane do przetwarzania danych oprogramowanie posiadało najnowszą wersję udostępnioną przez jego producenta. Takie oprogramowanie posiada wszystkie wydane przez producenta aktualizacje, w tym te dotyczące zabezpieczeń i poprawek działania oprogramowania..

W trakcie postępowania ustalono, że system operacyjny, zainstalowany przez administratora na serwerze, w czasie wystąpienia naruszenia ochrony danych osobowych, nie miał wsparcia producenta.

W ocenie UODO, korzystanie z systemów informatycznych służących do przetwarzania danych osobowych po zakończeniu wsparcia technicznego przez ich producenta, w sposób istotny obniża ich poziom bezpieczeństwa.

Administrator przed wystąpieniem naruszenia ochrony danych osobowych zidentyfikował ryzyko związane z wykorzystywaniem przestarzałego oprogramowania, jednak go nie aktualizował, a więc sam nie zastosował się do procedur, których był autorem.

Kopie zapasowe

Prowadzone postępowanie wskazało, że dane osobowe przetwarzane przez administratora zostały zaszyfrowane, w wyniku czego nastąpiła utrata dostępności do baz danych administratora.

Obowiązujące u administratora zasady tworzenia kopii zapasowych oraz praktyka wykonywania tej kopii nie zapewniały jednak dostępności systemów i usług przetwarzania oraz do szybkiego przywrócenia dostępności danych osobowych i dostępu do nich w przypadku zaistniałego naruszenia. Jak ustalono, serwer, na którym miała być wykonana dodatkowa kopia danych uległ awarii, co uniemożliwiło szybkie odtworzenie znajdujących się na nim danych. Administrator odzyskał dane dopiero po prawie trzech miesiącach.

Regularne testowanie

Przyjęte przez administratora środki techniczne mające służyć właściwej ochronie danych osobowych w żaden sposób nie były przez burmistrza testowane, mierzone i oceniane celem weryfikacji ich skuteczności. W trakcie prowadzonego postępowania administrator nie był w stanie wykazać, że zastosowane rozwiązania są wystarczające dla zapewnienia bezpieczeństwa przetwarzanych danych. Ponadto administrator nie przedstawił dowodu, że po wystąpieniu naruszenia ochrony danych osobowych dokonuje regularnego testowania.

UODO przypomina, iż testowanie, mierzenie i ocenianie zastosowanych zabezpieczeń, musi być dokonywane w sposób regularny, nie może mieć charakteru jednorazowego.

Polecamy: „Nierzetelne transakcje w biznesie. Zagrożenia i konsekwencje”

 

 

 

oprac. Wioleta Matela-Marszałek
Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: UODO

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Prawo
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Nie domagałbym się "sprawiedliwości" co do emerytury z ZUS, gdyby moja pełna policyjna emka była składową niepełnej służby w połączeniu z przeliczonym cywilem

Do redakcji Infor.pl stale wpływają listy od policjantów, żołnierzy, emerytowanych funkcjonariuszy innych służb o bolączkach systemu emerytalnego. Publikujemy:

Pomysł naprawy emerytur policjanci i żołnierze i innych mundurowych na służbie przed 1999 r.

Dlaczego trzeba naprawić? Żołnierz albo policjant, który rozpoczął służbę np. w 1992 r. i od np. 2011 r. jest na np. emeryturze policyjnej i jednocześnie pracuje w cywilu, nie skorzysta ze składek odprowadzonych do ZUS. W niewielkim zakresie składki mogą podnieść emeryturę policyjną, ale nie ma możliwości otrzymania ze składek odprowadzonych do ZUS emerytury cywilnej. Taka możliwość istnieje dla mundurowych rozpoczynających służbę od 1999 r. Jak to naprawić? Czytelnik przesłał swoje propozycje.

Najnowszy sondaż prezydencki 2 tura 2025 [WYBORY]

Oto najnowszy sondaż prezydencki infor.pl dla 2 tury wyborów 2025 r. Jakie były wyniki sondaży dla drugiej tury pomiędzy Trzaskowskim i Nawrockim? Kto wygra wybory prezydenckie 2025 według sondaży?

Trzaskowski u Mentzena - kiedy? [NA ŻYWO YOUTUBE]

Kiedy Rafał Trzaskowski będzie u Sławomira Mentzena na kanale YouTube? Czy podpisze 8 punktów deklaracji Mentzena? Rozmowa odbywa się w serii "Mentzen grilluje".

REKLAMA

Niestety jestem karany za PESEL. Wstąpiłem do wojska przed 1999 r., po przejściu na emeryturę wojskową 10 lat odprowadzałem składki do ZUS

Kara za PESEL polega na tym, że nasz czytelnik przez PESEL nie może odebrać swoich składek w ZUS (odebrać w formie emerytury cywilnej - drugiej emerytury równolegle wypłacanej do emerytury mundurowej). Czytelnik przepracował jako cywil sporo lat, ZUS pobrał składki, ale nie odda tych pieniędzy w formie emerytury. Przy czym innym emerytom mundurowym (o innym PESELu) ZUS odda.

Renta wdowia: ZUS rusza z decyzjami, już wkrótce wszystko będzie jasne

Prezes ZUS zapowiedział, że od 13 czerwca rozpocznie się automatyczne wydawanie decyzji w sprawie renty wdowiej. Z dotychczasowych danych wynika, że aż 75% złożonych wniosków rokuje pozytywnie. Problemy pojawiają się w co piątym przypadku – brakuje danych o drugim świadczeniu. Część wniosków zostanie też odrzucona.

4 sposoby oszustw „na ZUS”. Jak się nie dać oszukać? Emeryt i rencista musi wiedzieć, czego pracownik ZUS nie ma prawa zrobić

Podszywanie się pod pracowników Zakładu Ubezpieczeń Społecznych to niestety coraz częstsza metoda oszustów, by wyłudzać pieniądze lub dane osobowe. ZUS ostrzega swoich klientów i zachęca, by próby oszustw zgłaszali na policję. Jakie są najczęstsze sposoby (typy) takich oszustw? Wyjaśnia Małgorzata Korba, rzecznik ZUS w województwie lubelskim.

Nawrocki u Mentzena - kiedy? [NA ŻYWO YOUTUBE]

Karol Nawrocki będzie u Sławomira Mentzena na kanale youtube już dziś o godzinie 13:00. Oto link do rozmowy na żywo "Mentzen grilluje: Karol Nawrocki".

REKLAMA

5. punkt deklaracji Mentzena groźny dla Polski? Opinia wiceszefa MON

Wiceszef MON ocenia, że 5. punkt deklaracji Mentzena jest groźny dla Polski. To jedno z głównych żądań Putina. Czy Ukraina powinna być w NATO?

Pozew o podwyższenie alimentów [WZÓR]

Rolą alimentów jest zaspokajanie usprawiedliwionych potrzeb uprawnionego, w szczególności małoletniego dziecka. Kiedy można żądać podwyższenia alimentów? Jak wnieść o podwyższenie alimentów? Co powinno znaleźć się w pozwie?

REKLAMA