REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Nieskuteczne zabezpieczenia powodem nałożenia przez Prezesa UODO kary na burmistrza

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
Nieskuteczne zabezpieczenia powodem nałożenia przez UODO kary na burmistrza
shutterstock

REKLAMA

REKLAMA

Prezes UODO nałożył administracyjną karę pieniężną w wysokości 30 tys. zł na jednego z burmistrzów. Jak podkreśla urząd powodem był dobór nieskutecznych zabezpieczeń dla wykorzystywanego systemu informatycznego oraz za ich nieprzetestowanie.

Niezaktualizowana baza wirusów

Do organu nadzorczego wpłynęło zgłoszenie naruszenia ochrony danych osobowych spowodowane atakiem ransomware na skutek wykorzystania podatności istniejącej w systemie teleinformatycznym.

Podczas postępowania i po dokonaniu analizy materiału dowodowego UODO uznał, że faktyczną przyczyną wystąpienia ataku ransomware była niezaktualizowana baza wirusów. Co więcej, administrator przeprowadził w sposób nierzetelny analizę ryzyka (szczególnie w zakresie wykonywania kopii zapasowych), a także wdrożył niepełne środki techniczne i organizacyjne, które miały gwarantować bezpieczeństwo w procesie przetwarzania danych osobowych.

Efektem tego było przełamanie zabezpieczeń wykorzystywanego przez administratora systemu informatycznego, a następnie zaszyfrowanie przetwarzanych w nim danych z użyciem złośliwego oprogramowania.

Odpowiednie zabezpieczenia techniczne

Jednym z istotnych elementów, które mają wpływ na bezpieczeństwo danych osobowych jest zapewnienie, aby wykorzystywane do przetwarzania danych oprogramowanie posiadało najnowszą wersję udostępnioną przez jego producenta. Takie oprogramowanie posiada wszystkie wydane przez producenta aktualizacje, w tym te dotyczące zabezpieczeń i poprawek działania oprogramowania..

W trakcie postępowania ustalono, że system operacyjny, zainstalowany przez administratora na serwerze, w czasie wystąpienia naruszenia ochrony danych osobowych, nie miał wsparcia producenta.

W ocenie UODO, korzystanie z systemów informatycznych służących do przetwarzania danych osobowych po zakończeniu wsparcia technicznego przez ich producenta, w sposób istotny obniża ich poziom bezpieczeństwa.

Administrator przed wystąpieniem naruszenia ochrony danych osobowych zidentyfikował ryzyko związane z wykorzystywaniem przestarzałego oprogramowania, jednak go nie aktualizował, a więc sam nie zastosował się do procedur, których był autorem.

Kopie zapasowe

Prowadzone postępowanie wskazało, że dane osobowe przetwarzane przez administratora zostały zaszyfrowane, w wyniku czego nastąpiła utrata dostępności do baz danych administratora.

Obowiązujące u administratora zasady tworzenia kopii zapasowych oraz praktyka wykonywania tej kopii nie zapewniały jednak dostępności systemów i usług przetwarzania oraz do szybkiego przywrócenia dostępności danych osobowych i dostępu do nich w przypadku zaistniałego naruszenia. Jak ustalono, serwer, na którym miała być wykonana dodatkowa kopia danych uległ awarii, co uniemożliwiło szybkie odtworzenie znajdujących się na nim danych. Administrator odzyskał dane dopiero po prawie trzech miesiącach.

Regularne testowanie

Przyjęte przez administratora środki techniczne mające służyć właściwej ochronie danych osobowych w żaden sposób nie były przez burmistrza testowane, mierzone i oceniane celem weryfikacji ich skuteczności. W trakcie prowadzonego postępowania administrator nie był w stanie wykazać, że zastosowane rozwiązania są wystarczające dla zapewnienia bezpieczeństwa przetwarzanych danych. Ponadto administrator nie przedstawił dowodu, że po wystąpieniu naruszenia ochrony danych osobowych dokonuje regularnego testowania.

UODO przypomina, iż testowanie, mierzenie i ocenianie zastosowanych zabezpieczeń, musi być dokonywane w sposób regularny, nie może mieć charakteru jednorazowego.

Polecamy: „Nierzetelne transakcje w biznesie. Zagrożenia i konsekwencje”

 

 

 

oprac. Wioleta Matela-Marszałek
Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: UODO

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Prawo
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
14. emerytura z KRUS w 2025 r. - ile (netto-brutto), dla kogo, kiedy wypłata?

We wrześniu 2025 r. Kasa Rolniczego Ubezpieczenia Społecznego wypłaci 14 emeryturę; większość uprawnionych otrzyma ok. 1880 zł brutto - to kwota równa najniższej emeryturze - poinformowała KRUS w dniu 12 sierpnia 2025 r. Gdy comiesięczne świadczenie danego seniora przekracza 2900 zł brutto - będzie miał zmniejszoną czternastą emeryturę.

Booking.com wprowadzi zmiany wymuszone przez UOKiK. Więcej informacji i rekompensaty dla użytkowników. Jak złożyć reklamację?

Prezes UOKiK Tomasz Chróstny zobowiązał platformę Booking.com do właściwego informowania o tym, czy wynajmujący nocleg to przedsiębiorca, czy osoba prywatna - przekazał Urząd 12 sierpnia 2025 r. Spółka ma wprowadzić zmiany i przyznać rekompensaty użytkownikom, którzy złożą reklamację w związku z brakiem informacji.

Świadczenie wspierające 2025 – w tych miastach czeka się nawet 15 miesięcy. Gdzie najdłużej?

Złożyłeś wniosek o świadczenie wspierające? Lepiej uzbrój się w cierpliwość. W niektórych miastach na decyzję czeka się nawet rok, a czasem i dłużej. W Olsztynie rekordziści słyszą o terminach przekraczających 15 miesięcy. W woj. śląskim do końca 2024 r. rozpatrzono zaledwie 16,4% wniosków. Dla części osób ten czas okazał się zbyt długi… i nie doczekali pomocy, która miała dać im samodzielność.

Duże wsparcie na dzieci: uzupełniający nabór wniosków trwa do 5 września 2025 r.

Duże wsparcie na dzieci: uzupełniający nabór wniosków trwa do 5 września 2025 r. Chodzi o program Aktywny Maluch. Ten program to realna szansa na zwiększenie dostępności opieki nad najmłodszymi i wsparcie rodziców w powrocie na rynek pracy. Uzupełniający nabór stanowi kolejny krok w stronę nowoczesnej i przyjaznej polityki rodzinnej. Poniżej informacja kto i w jakim zakresie może aplikować w terminie do 5 września 2025 r.

REKLAMA

Cóż szkodzi… rozkręcić aferę KPO! Czy można mówić o wyłudzeniu pieniędzy?

Zaczęło się od mapy projektów z branży HoReCa, które dostały dofinansowanie z KPO. Mapę opublikowała Polska Agencja Rozwoju Przedsiębiorczości, czyli PARP jako wyraz jawności i transparentności w przyznawaniu pieniędzy z KPO. Miał być to dowód, że jako instytucja zaufania publicznego nie ukrywają nic, nie rozdają pieniędzy pod stołem, ale jawnie pokazują kto, ile i na co dostał środków publicznych.
No i zaczęło się! Najpierw jachty, potem ekspresy do kawy, solaria, kasa dla rodzin polityków a na koniec klub swingersów. Zanim szczegółowo o poszczególnych zarzutach i projektach, wyjaśnijmy w sposób ogólny o co chodzi z KPO, co finansuje ten program i jak następuje dystrybucja tych środków.

Fundacja rodzinna - zmiany w podatkach 2026

Idą zmiany w fundacjach rodzinnych dotyczące podatków. Nowa forma prawna funkcjonuje dopiero od ponad 2 lat i wymaga uszczelnienia zasad opodatkowania. Nowe przepisy wejdą w życie z początkiem 2026 roku.

Od tych seniorów i ich małżonków za cały 2025 r. nie pobiorą podatku dochodowego. Rozporządzenie w mocy od 26 lipca 2025 r.

Od tych seniorów i ich małżonków za cały 2025 r. nie pobiorą podatku dochodowego - rozporządzenie Ministra Finansów jest w mocy od 26 lipca 2025 r. Chodzi o przepisy w sprawie zaniechania poboru podatku dochodowego od osób fizycznych z dnia 9 lipca 2025. Dotyczą one jednak określonej grupy osób.

149 zł za przegląd samochodu! Ta zmiana dotknie miliony kierowców w całym kraju, już od września!

Od września 2025 roku obowiązkowy przegląd techniczny samochodu osobowego będzie kosztował 149 zł zamiast dotychczasowych 98 zł. Ministerstwo Infrastruktury tłumaczy podwyżkę koniecznością dostosowania stawek do realnych kosztów prowadzenia stacji diagnostycznych. Zmiana dotknie miliony kierowców w całym kraju.

REKLAMA

Nowe środki na infrastrukturę ochrony zdrowia. Ruszył nabór do programu AOS FENX.06.01

Placówki medyczne mogą uzyskać dofinansowanie na budowę, modernizację i zakup wyposażenia. Sprawdź, kto może skorzystać i na jakich zasadach. Trwa nabór wniosków do programu FENX.06.01 – Inwestycje w infrastrukturę, sprzęt 
i wyposażenie ambulatoryjnej opieki specjalistycznej (AOS). Środki z programu Fundusze Europejskie na Infrastrukturę, Klimat, Środowisko 2021–2027 (FENX) pozwolą na modernizację sektora ochrony zdrowia i rozwój modelu leczenia jednego dnia.

Droższe badanie techniczne samochodu osobowego od września 2025 r. Wiceminister podał kwotę. Opłaty za inne rodzaje badań wzrosną proporcjonalnie

Opłaty za badania techniczne samochodów osobowych wzrosną o około 50 zł, do 149 zł - poinformował 11 sierpnia 2025 r. na konferencji prasowej wiceminister infrastruktury Stanisław Bukowiec. Dodał, że opłaty za inne rodzaje badań wzrosną proporcjonalnie.

REKLAMA