REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Nieskuteczne zabezpieczenia powodem nałożenia przez Prezesa UODO kary na burmistrza

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
Nieskuteczne zabezpieczenia powodem nałożenia przez UODO kary na burmistrza
shutterstock

REKLAMA

REKLAMA

Prezes UODO nałożył administracyjną karę pieniężną w wysokości 30 tys. zł na jednego z burmistrzów. Jak podkreśla urząd powodem był dobór nieskutecznych zabezpieczeń dla wykorzystywanego systemu informatycznego oraz za ich nieprzetestowanie.

Niezaktualizowana baza wirusów

Do organu nadzorczego wpłynęło zgłoszenie naruszenia ochrony danych osobowych spowodowane atakiem ransomware na skutek wykorzystania podatności istniejącej w systemie teleinformatycznym.

Podczas postępowania i po dokonaniu analizy materiału dowodowego UODO uznał, że faktyczną przyczyną wystąpienia ataku ransomware była niezaktualizowana baza wirusów. Co więcej, administrator przeprowadził w sposób nierzetelny analizę ryzyka (szczególnie w zakresie wykonywania kopii zapasowych), a także wdrożył niepełne środki techniczne i organizacyjne, które miały gwarantować bezpieczeństwo w procesie przetwarzania danych osobowych.

Efektem tego było przełamanie zabezpieczeń wykorzystywanego przez administratora systemu informatycznego, a następnie zaszyfrowanie przetwarzanych w nim danych z użyciem złośliwego oprogramowania.

Odpowiednie zabezpieczenia techniczne

Jednym z istotnych elementów, które mają wpływ na bezpieczeństwo danych osobowych jest zapewnienie, aby wykorzystywane do przetwarzania danych oprogramowanie posiadało najnowszą wersję udostępnioną przez jego producenta. Takie oprogramowanie posiada wszystkie wydane przez producenta aktualizacje, w tym te dotyczące zabezpieczeń i poprawek działania oprogramowania..

W trakcie postępowania ustalono, że system operacyjny, zainstalowany przez administratora na serwerze, w czasie wystąpienia naruszenia ochrony danych osobowych, nie miał wsparcia producenta.

W ocenie UODO, korzystanie z systemów informatycznych służących do przetwarzania danych osobowych po zakończeniu wsparcia technicznego przez ich producenta, w sposób istotny obniża ich poziom bezpieczeństwa.

Administrator przed wystąpieniem naruszenia ochrony danych osobowych zidentyfikował ryzyko związane z wykorzystywaniem przestarzałego oprogramowania, jednak go nie aktualizował, a więc sam nie zastosował się do procedur, których był autorem.

Kopie zapasowe

Prowadzone postępowanie wskazało, że dane osobowe przetwarzane przez administratora zostały zaszyfrowane, w wyniku czego nastąpiła utrata dostępności do baz danych administratora.

Obowiązujące u administratora zasady tworzenia kopii zapasowych oraz praktyka wykonywania tej kopii nie zapewniały jednak dostępności systemów i usług przetwarzania oraz do szybkiego przywrócenia dostępności danych osobowych i dostępu do nich w przypadku zaistniałego naruszenia. Jak ustalono, serwer, na którym miała być wykonana dodatkowa kopia danych uległ awarii, co uniemożliwiło szybkie odtworzenie znajdujących się na nim danych. Administrator odzyskał dane dopiero po prawie trzech miesiącach.

Regularne testowanie

Przyjęte przez administratora środki techniczne mające służyć właściwej ochronie danych osobowych w żaden sposób nie były przez burmistrza testowane, mierzone i oceniane celem weryfikacji ich skuteczności. W trakcie prowadzonego postępowania administrator nie był w stanie wykazać, że zastosowane rozwiązania są wystarczające dla zapewnienia bezpieczeństwa przetwarzanych danych. Ponadto administrator nie przedstawił dowodu, że po wystąpieniu naruszenia ochrony danych osobowych dokonuje regularnego testowania.

UODO przypomina, iż testowanie, mierzenie i ocenianie zastosowanych zabezpieczeń, musi być dokonywane w sposób regularny, nie może mieć charakteru jednorazowego.

Polecamy: „Nierzetelne transakcje w biznesie. Zagrożenia i konsekwencje”

 

 

 

oprac. Wioleta Matela-Marszałek
Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: UODO

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Prawo
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Polacy chcą szybko na emeryturę, ale nie chcą przestać żyć aktywnie. Tylko nieliczni pracują po 60-tce

Choć prawo pozwala łączyć emeryturę z pracą, robi to zaledwie 11,6 proc. Polaków w wieku 50–74 lat. Ponad połowa osób zbliżających się do wieku emerytalnego nie wyobraża sobie dalszej aktywności zawodowej. Eksperci ostrzegają: bez zachęt do pracy po 60. roku życia system emerytalny może się nie utrzymać.

Nowe prawo planistyczne 2026: Co oznacza dla właścicieli gruntów rolnych? Ekspert wyjaśnia

Najistotniejszą zmianą wydaje się fakt, iż „dla właścicieli gruntów rolnych tych najlepszych klas bonitacyjnych, położonych poza granicami miast zasadniczo do czasu uchwalenia planu ogólnego nie będzie możliwe uzyskanie decyzji o warunkach zabudowy, a więc i faktyczne odrolnienie nieruchomości.” – mówi Barbara Pancer w wywiadzie z ekspertem INFOR, [Radca prawny, local partner w warszawskiej praktyce nieruchomości kancelarii Greenberg Traurig].

Wielka zmiana w polskiej polityce! Premier Donald Tusk ogłosił nowy rząd: mniej ministrów, więcej odpowiedzialności, nowa jakość zarządzania państwem

„Porządek, bezpieczeństwo i przyszłość” – to trzy filary, które mają kierować nowym gabinetem Donalda Tuska. Premier ogłosił zmniejszenie liczby ministrów konstytucyjnych z 26 do 21, utworzenie nowych superministerstw, powołanie kontrolingu pracy ministrów i całkowicie nowe podejście do energetyki, finansów i relacji międzynarodowych.

Niższa renta: dla jednych tak a dla drugich nie. RPO interweniuje

Niższa renta: dla jednych tak a dla drugich nie. RPO interweniuje - dlaczego? Chodzi o osiemnaste urodziny i rentę rodzinną. Mówi się, że 18-stka to symboliczny próg dorosłości, czas nowych praw, ale też i obowiązków. Chociaż dla większości młodych ludzi to radosny moment, to istnieje jednak grupa, dla której ten dzień, zamiast otwierać nowe możliwości, przynosi pewne bolesne finansowe rozczarowanie. Chodzi o rentę rodzinną, która dla niektórych nie jest już tak wysoka, jak przed ukończeniem 18. roku życia.

REKLAMA

Rewolucja technologiczna bez kobiet? Sztuczna inteligencja może pogłębić nierówności

Rewolucja technologiczna bez kobiet? Sztuczna inteligencja może pogłębić nierówności, chociaż sektor sztucznej inteligencji woła o nowych specjalistów, ale kobiet wciąż jest w nim jak na lekarstwo. Choć to one częściej niż mężczyźni kończą studia wyższe, rzadziej wybierają karierę w branży technologicznej. Jaki będzie miało to wpływ na sytuację kobiet na rynku pracy?

Koniec z ulgami na dzieci. Rodzice lawinowo tracą wsparcie: paradoksalnie za sprawą dzieci i wzrostu płac

Koniec z ulgami na dzieci. Rodzice lawinowo tracą wsparcie: paradoksalnie za sprawą dzieci i wzrostu płac. Jak to możliwe? A no tak, że dzieci często dorabiają w wakacje a ich zarobki mają wpływ na sytuację finansową rodziców i przekroczenie pewnych progów podatkowych, które wpływają na utratę różnych ulg.

Rekonstrukcja rządu. 23 lipca 2025 r. premier przedstawi nową Radę Ministrów

Premier ogłosi skład nowej Rady Ministrów w środę o godz. 10:00. Zgodnie z deklaracjami rządu celem rekonstrukcji ma być efektywniejsza i skuteczniejsza praca Rady Ministrów.

Hołownia chce badać posłów alkomatem. Projekt ustawy po incydentach w Sejmie

Marszałek Sejmu Szymon Hołownia przygotował projekt ustawy, który umożliwi marszałkowi zlecenie badania alkomatem posła podejrzewanego o nietrzeźwość w czasie obrad. "Kończymy tolerowanie pijanych posłów" – zapowiedział. Projekt ma być odpowiedzią na incydenty, do których dochodziło już kilkukrotnie.

REKLAMA

Jak wspierać naukę i zaangażowanie pracowników?

Dla 70 proc. pracowników z pokolenia Z cotygodniowe zdobywanie nowych umiejętności jest jednym z podstawowych oczekiwań wobec pracodawcy. Młode pokolenie coraz częściej poszukuje w pracy sensu, wyzwań i realnych możliwości rozwoju. Dlatego firmy oferują coraz więcej różnorodnych inicjatyw wspierających naukę i zaangażowanie.

Szybciej, łatwiej, taniej: rozwód pozasądowy. Opinia RPO do projektu

Szybciej, łatwiej, taniej: rozwody pozasądowe. Być może tak - jest projekt, a RPO właśnie wydał o nim opinię. Główne założenie jest takie, że ma dojść do stworzenia alternatywnej, szybszej i mniej sformalizowanej ścieżki do rozwiązania małżeństwa, omijającej sale sądowe. Ma to być odpowiedź na potrzeby tych par, które rozstają się w pełnej zgodzie i nie chcą przechodzić przez często długotrwały i stresujący proces sądowy. A wszystko to za sprawą projektu ustawy o zmianie ustawy – Kodeks rodzinny i opiekuńczy oraz niektórych innych ustaw (nr UDER24, wersja z 17 czerwca 2025 r.).

REKLAMA