REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Nieskuteczne zabezpieczenia powodem nałożenia przez Prezesa UODO kary na burmistrza

Nieskuteczne zabezpieczenia powodem nałożenia przez UODO kary na burmistrza
shutterstock

REKLAMA

REKLAMA

Prezes UODO nałożył administracyjną karę pieniężną w wysokości 30 tys. zł na jednego z burmistrzów. Jak podkreśla urząd powodem był dobór nieskutecznych zabezpieczeń dla wykorzystywanego systemu informatycznego oraz za ich nieprzetestowanie.

Niezaktualizowana baza wirusów

Do organu nadzorczego wpłynęło zgłoszenie naruszenia ochrony danych osobowych spowodowane atakiem ransomware na skutek wykorzystania podatności istniejącej w systemie teleinformatycznym.

Podczas postępowania i po dokonaniu analizy materiału dowodowego UODO uznał, że faktyczną przyczyną wystąpienia ataku ransomware była niezaktualizowana baza wirusów. Co więcej, administrator przeprowadził w sposób nierzetelny analizę ryzyka (szczególnie w zakresie wykonywania kopii zapasowych), a także wdrożył niepełne środki techniczne i organizacyjne, które miały gwarantować bezpieczeństwo w procesie przetwarzania danych osobowych.

Efektem tego było przełamanie zabezpieczeń wykorzystywanego przez administratora systemu informatycznego, a następnie zaszyfrowanie przetwarzanych w nim danych z użyciem złośliwego oprogramowania.

Odpowiednie zabezpieczenia techniczne

Jednym z istotnych elementów, które mają wpływ na bezpieczeństwo danych osobowych jest zapewnienie, aby wykorzystywane do przetwarzania danych oprogramowanie posiadało najnowszą wersję udostępnioną przez jego producenta. Takie oprogramowanie posiada wszystkie wydane przez producenta aktualizacje, w tym te dotyczące zabezpieczeń i poprawek działania oprogramowania..

W trakcie postępowania ustalono, że system operacyjny, zainstalowany przez administratora na serwerze, w czasie wystąpienia naruszenia ochrony danych osobowych, nie miał wsparcia producenta.

W ocenie UODO, korzystanie z systemów informatycznych służących do przetwarzania danych osobowych po zakończeniu wsparcia technicznego przez ich producenta, w sposób istotny obniża ich poziom bezpieczeństwa.

Administrator przed wystąpieniem naruszenia ochrony danych osobowych zidentyfikował ryzyko związane z wykorzystywaniem przestarzałego oprogramowania, jednak go nie aktualizował, a więc sam nie zastosował się do procedur, których był autorem.

Kopie zapasowe

Prowadzone postępowanie wskazało, że dane osobowe przetwarzane przez administratora zostały zaszyfrowane, w wyniku czego nastąpiła utrata dostępności do baz danych administratora.

Obowiązujące u administratora zasady tworzenia kopii zapasowych oraz praktyka wykonywania tej kopii nie zapewniały jednak dostępności systemów i usług przetwarzania oraz do szybkiego przywrócenia dostępności danych osobowych i dostępu do nich w przypadku zaistniałego naruszenia. Jak ustalono, serwer, na którym miała być wykonana dodatkowa kopia danych uległ awarii, co uniemożliwiło szybkie odtworzenie znajdujących się na nim danych. Administrator odzyskał dane dopiero po prawie trzech miesiącach.

Regularne testowanie

Przyjęte przez administratora środki techniczne mające służyć właściwej ochronie danych osobowych w żaden sposób nie były przez burmistrza testowane, mierzone i oceniane celem weryfikacji ich skuteczności. W trakcie prowadzonego postępowania administrator nie był w stanie wykazać, że zastosowane rozwiązania są wystarczające dla zapewnienia bezpieczeństwa przetwarzanych danych. Ponadto administrator nie przedstawił dowodu, że po wystąpieniu naruszenia ochrony danych osobowych dokonuje regularnego testowania.

UODO przypomina, iż testowanie, mierzenie i ocenianie zastosowanych zabezpieczeń, musi być dokonywane w sposób regularny, nie może mieć charakteru jednorazowego.

Polecamy: „Nierzetelne transakcje w biznesie. Zagrożenia i konsekwencje”

 

 

 

oprac. Wioleta Matela-Marszałek
Źródło: UODO

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Prawo
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Kwoty emerytur i rent wolne od egzekucji i potrąceń 2025 r. – zmiany od 1 marca

Po każdej waloryzacji emerytur i rent rosną też kwoty tych świadczeń wolne od potrąceń i egzekucji. Nie inaczej będzie w 2025 roku. Prezes ZUS wydał już 18 lutego 2025 r. komunikat w sprawie kwoty najniższej emerytury i renty, dodatku pielęgnacyjnego i dodatku dla sierot zupełnych, kwot maksymalnych zmniejszeń emerytur i rent oraz kwot emerytur i rent wolnych od egzekucji i potrąceń.

Orzekanie o niepełnosprawności - będą nowe zasady. MRPiPS: projekt zatwierdzony

Ministerstwo Rodziny, Pracy i Polityki Społecznej poinformowało 21 lutego 2025 r., że dzień wcześniej Komitet Monitorujący FERS zatwierdził projekt przebudowy modelu orzekania o niepełnosprawności oraz uporządkowania systemu świadczeń. MRPiPS dodało, że nowy system uwzględnia postulaty osób z niepełnosprawnościami, w tym orzekanie przez specjalistów z danych dziedzin.

Zakaz sprzedaży szampanów bezalkoholowych: Sejmowa komisja rozpatrzyła petycję. Czas na stanowisko resortu zdrowia

Czy zostanie wprowadzony zakaz sprzedaży szampanów bezalkoholowych? Co z produktami bezalkoholowymi imitującymi opakowania napoi alkoholowych? Sejmowa komisja rozpatrzyła w czwartek petycję w tej sprawie.

Świadczenia dla dzieci z niepełnosprawnością 2025 r.

Świadczenia dla dzieci z niepełnosprawnością 2025 r. O jakie świadczenia mogą wystąpić rodzice i opiekunowie dzieci niepełnosprawnych w 2025 r.? Ile wynoszą poszczególne świadczenia? Gdzie złożyć wniosek?

REKLAMA

Od 1 marca 2025 r. nowe, wyższe limity dorabiania dla rencistów i emerytów

Zakład Ubezpieczeń Społecznych przypomniał w piątek, że od 1 marca zmianie ulegną limity dorabiania do świadczeń dla rencistów i dla wcześniejszych emerytów. Przekroczenie limitów może skutkować zmniejszeniem lub zawieszeniem wypłaty świadczenia przez ZUS.

Krwiodawcy bez ogólnopolskiej ulgi na komunikację? Rząd umywa ręce, odbija piłeczkę do samorządów

Honorowi krwiodawcy oddają krew, ratując życie, ale czy mogą liczyć na darmowe przejazdy komunikacją miejską w całym kraju? Posłanka Paulina Matysiak apeluje o jednolitą ulgę, jednak rząd odbija piłeczkę do samorządów. Czy to koniec nadziei na realne wsparcie dla dawców?

MRPiPS ujawniło co dalej z przeliczeniem emerytur i rent rodzinnych dla osób, którym przyznano świadczenia w latach 2009-2019. Nie będzie wyrównania i odsetek

Konstrukcja wyrównania i odsetek może być stosowana, jeżeli ponowne ustalenie wysokości świadczenia wynikałoby z tego, że świadczenie zostało ustalone w wysokości niezgodnej z obowiązującymi przepisami – informuje MRPiPS. Osobom, którym przyznano emerytury lub renty rodzinnej w czerwcu w latach 2009-2019 i które przez lata miały wypłacane zaniżone świadczenia, świadczenia te – w opinii MRPiPS – zostały wyliczone zgodnie z prawem, a konstrukcja waloryzacji rocznej i kwartalnej jest zgodna z konstytucją, zatem – nie przysługują im jednorazowe wyrównania (które sięgałyby nawet kilkunastu tysięcy złotych), ani odsetki od tych wyrównań.

MRPiPS: Korzystne zmiany w systemie orzekania o niepełnosprawności coraz bliżej

Ministerstwo Rodziny, Pracy i Polityki w przesłanym w piątek komunikacie poinformowało, że Komitet Monitorujący FERS zatwierdził projekt przebudowy modelu orzekania w Polsce oraz uporządkowania systemu świadczeń. Zmiany te - w ocenie resortu - mają rozwiązać problemy osób z niepełnosprawnościami dotyczącymi systemu orzekania o niepełnosprawności.

REKLAMA

Rząd: Opóźnia o 6 miesięcy utrudnienia w budowie domów. Jak za daleko do szkoły i lasu domu nie wybudujesz. Tak dziś w przepisach

W 2026 r. utrudnienia w budowie domów. Nie tylko najdalej 1,5 km do szkoły podstawowej (w mieście - na wsi 3 km). Blisko domu musi być (nie dalej niż 3 km) o powierzchni 20 ha park, ogródek jordanowski albo las. Park i ogródek jordanowski muszą mieć infrastrukturą. Przepisy miały wejść w życie od 1 stycznia 2026 r. (decyzja rządu premiera M. Morawieckiego). Wejdą pół roku później (decyzja rządu premiera D. Tuska).

Gość Infor.pl: Dzieci uzależnione od smartfonów to lenistwo rodziców?

Czy powinno się zakazać używania smartfonów w szkołach? Jak media społecznościowe wykorzystują słabości naszego mózgu? Jak zbudować zdrową relację z technologiami? Czy gry komputerowe to sztuka? Gościem Infor.pl jest Krzysztof M. Maj z Akademii Górniczo-Hutniczej w Krakowie.

REKLAMA