REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Nieskuteczne zabezpieczenia powodem nałożenia przez Prezesa UODO kary na burmistrza

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
Nieskuteczne zabezpieczenia powodem nałożenia przez UODO kary na burmistrza
shutterstock

REKLAMA

REKLAMA

Prezes UODO nałożył administracyjną karę pieniężną w wysokości 30 tys. zł na jednego z burmistrzów. Jak podkreśla urząd powodem był dobór nieskutecznych zabezpieczeń dla wykorzystywanego systemu informatycznego oraz za ich nieprzetestowanie.

Niezaktualizowana baza wirusów

Do organu nadzorczego wpłynęło zgłoszenie naruszenia ochrony danych osobowych spowodowane atakiem ransomware na skutek wykorzystania podatności istniejącej w systemie teleinformatycznym.

Podczas postępowania i po dokonaniu analizy materiału dowodowego UODO uznał, że faktyczną przyczyną wystąpienia ataku ransomware była niezaktualizowana baza wirusów. Co więcej, administrator przeprowadził w sposób nierzetelny analizę ryzyka (szczególnie w zakresie wykonywania kopii zapasowych), a także wdrożył niepełne środki techniczne i organizacyjne, które miały gwarantować bezpieczeństwo w procesie przetwarzania danych osobowych.

Efektem tego było przełamanie zabezpieczeń wykorzystywanego przez administratora systemu informatycznego, a następnie zaszyfrowanie przetwarzanych w nim danych z użyciem złośliwego oprogramowania.

Odpowiednie zabezpieczenia techniczne

Jednym z istotnych elementów, które mają wpływ na bezpieczeństwo danych osobowych jest zapewnienie, aby wykorzystywane do przetwarzania danych oprogramowanie posiadało najnowszą wersję udostępnioną przez jego producenta. Takie oprogramowanie posiada wszystkie wydane przez producenta aktualizacje, w tym te dotyczące zabezpieczeń i poprawek działania oprogramowania..

W trakcie postępowania ustalono, że system operacyjny, zainstalowany przez administratora na serwerze, w czasie wystąpienia naruszenia ochrony danych osobowych, nie miał wsparcia producenta.

W ocenie UODO, korzystanie z systemów informatycznych służących do przetwarzania danych osobowych po zakończeniu wsparcia technicznego przez ich producenta, w sposób istotny obniża ich poziom bezpieczeństwa.

Administrator przed wystąpieniem naruszenia ochrony danych osobowych zidentyfikował ryzyko związane z wykorzystywaniem przestarzałego oprogramowania, jednak go nie aktualizował, a więc sam nie zastosował się do procedur, których był autorem.

Kopie zapasowe

Prowadzone postępowanie wskazało, że dane osobowe przetwarzane przez administratora zostały zaszyfrowane, w wyniku czego nastąpiła utrata dostępności do baz danych administratora.

Obowiązujące u administratora zasady tworzenia kopii zapasowych oraz praktyka wykonywania tej kopii nie zapewniały jednak dostępności systemów i usług przetwarzania oraz do szybkiego przywrócenia dostępności danych osobowych i dostępu do nich w przypadku zaistniałego naruszenia. Jak ustalono, serwer, na którym miała być wykonana dodatkowa kopia danych uległ awarii, co uniemożliwiło szybkie odtworzenie znajdujących się na nim danych. Administrator odzyskał dane dopiero po prawie trzech miesiącach.

Regularne testowanie

Przyjęte przez administratora środki techniczne mające służyć właściwej ochronie danych osobowych w żaden sposób nie były przez burmistrza testowane, mierzone i oceniane celem weryfikacji ich skuteczności. W trakcie prowadzonego postępowania administrator nie był w stanie wykazać, że zastosowane rozwiązania są wystarczające dla zapewnienia bezpieczeństwa przetwarzanych danych. Ponadto administrator nie przedstawił dowodu, że po wystąpieniu naruszenia ochrony danych osobowych dokonuje regularnego testowania.

UODO przypomina, iż testowanie, mierzenie i ocenianie zastosowanych zabezpieczeń, musi być dokonywane w sposób regularny, nie może mieć charakteru jednorazowego.

Polecamy: „Nierzetelne transakcje w biznesie. Zagrożenia i konsekwencje”

 

 

 

oprac. Wioleta Matela-Marszałek
Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: UODO

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Prawo
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Nie będzie ustawy o związkach partnerskich. PSL i Lewica ogłaszają nowy projekt dotyczący związków nieformalnych [15.10.2025]

W środę, 15 października 2025 r., miało odbyć się pierwsze czytanie projektów ustaw o związkach partnerskich złożonych przez Lewicę. Tymczasem wiceprezes PSL Urszula Pasławska ogłosiła, że takich ustaw nie będzie. Koalicja rządowa zapowiada jednak nowy projekt – ustawę regulującą i chroniącą związki nieformalne.

Do 30.000,00 zł kary grozi pracodawcy w 2026 r. za zawarcie umowy zlecenia z własnym pracownikiem. Sprawdź, w jakich sytuacjach

Co dalej z umowami zlecenia? Od wielu miesięcy mówi się o konieczności wprowadzenia w odniesieniu do nich konkretnych zmian. Jak na razie jednak regulacje się nie zmieniły i w najbliższym czasie raczej się nie zmienią.

Seniorze, w 2026 roku sprawdź swój PIT za 2025. Czeka na Ciebie zwrot do 400 zł

Okazuje się, że nawet setki tysięcy seniorów będą mogły otrzymać w 2026 roku dodatkowe pieniądze. Środki te może nie są oszałamiające w porównaniu do niektórych innych świadczeń, ale zawsze to dodatkowy i być może niespodziewany zastrzyk gotówki – można bowiem dostać nawet kilkaset złotych.

Podatek od małpek na ratunek dzieciom? Rewolucyjna zmiana w walce z przemocą domową

Ministerstwo Zdrowia planuje, by samorządy mogły finansować udział personelu medycznego w interwencjach dotyczących przemocy domowej wobec dzieci ze środków pochodzących z tzw. podatku od „małpek”. Nowelizacja przepisów budzi jednak kontrowersje – nie tylko wśród samorządów, ale i prawników.

REKLAMA

Pracownik powinien odmówić podpisania tego wniosku. Gdy zna swoje prawa, nie straci dni wolnych podpisując podsuwane papierki

Przed podpisaniem każdy dokument należy przeczytać. Jednak aby przyniosło to pożądany efekt, trzeba znać swoje prawa. Dotyczy to również relacji pracowników z pracodawcami. Bo choć pracodawca to podmiot profesjonalny, nie zawsze dba o dobro pracownika.

Sejm na żywo: 43. posiedzenie Sejmu (15, 16, 17 października 2025) [Transmisja online]

W środę, 15 października o godz. 10:00 rozpocznie się 43. posiedzenie Sejmu.

Renta wdowia 2025: Jakie zasady wejdą w życie? ZUS obetnie świadczenia i wprowadzi progi! Ostateczna wersja ustawy

W Sejmie trwają kluczowe prace nad nowelizacją ustawy emerytalnej, która ma wprowadzić tzw. rentę wdowią. Reforma ma umożliwić wdowom i wdowcom łączenie własnego świadczenia emerytalnego z rentą rodzinną po zmarłym małżonku. Ze względu na ogromne koszty budżetowe (szacowane na kilkanaście miliardów złotych), Ministerstwo Finansów i ZUS postulują wprowadzenie ostrych ograniczeń. Na czym ma polegać nowa zasada łączenia świadczeń, jakie są realne progi finansowe i jak może zostać obcięte Twoje przyszłe świadczenie.

Emerytury stażowe 2025: Ostatnie decyzje. Który projekt zwycięży? Kto przejdzie na emeryturę o 10 lat wcześniej?

Debata o wprowadzeniu emerytur stażowych, umożliwiających przejście na świadczenie bez względu na wiek, weszła w kluczową fazę. Obecnie w Sejmie procedowane są co najmniej dwa odmienne projekty, różniące się zasadniczo wymaganym stażem pracy i warunkami finansowymi. Co będzie z reformą i jakie będą finansowe konsekwencje wcześniejszego zakończenia aktywności zawodowej.

REKLAMA

Dodatek do pensji: Kto dostanie podwyżkę za pracę nocną i w upały? Nowe obwieszczenie Ministerstwa Pracy

Miliony Polaków mają prawo do ukrytej podwyżki, o której pracodawcy często zapominają lub ją zaniżają. Stawka dodatku nocnego jest zmienna, co miesiąc inna, a do tego dochodzą obowiązki w ekstremalnych warunkach pogodowych. Dowiedz się, jak obliczyć, ile dokładnie pieniędzy powinieneś co miesiąc dostać do pensji i jak skutecznie domagać się przestrzegania Twoich praw.

Kapitał początkowy: Możesz stracić setki złotych miesięcznie. ZUS apeluje o pilne dokumenty!

Pilne wezwanie Zakładu Ubezpieczeń Społecznych dotyczy osób, które pracowały przed 1 stycznia 1999 r. i nie ustaliły kapitału początkowego. Brak tego kluczowego składnika może skutkować stałą utratą setek złotych miesięcznie na przyszłej emeryturze. Omawiamy wymagane dokumenty oraz zasady postępowania, aby odzyskać należne świadczenia.

REKLAMA