Kontrola NIK w samorządach wykazała wieloletnie zaniedbania. Konieczne jest zwiększenie ochrony danych osobowych zgodnie z RODO
REKLAMA
REKLAMA
- Kontrola NIK w województwie podlaskim
- Adresy mailowe bez właściwego poziomu bezpieczeństwa
- Wielkie czyszczenie w Biuletynach Informacji Publicznej
- Podobne nieprawidłowości mogą występować w całym kraju
Kontrola NIK w województwie podlaskim
Najwyższa Izba Kontroli skontrolowała 12 jednostek samorządu terytorialnego w województwie podlaskim. Sprawdzono, jak zapewniana jest ochrona i prawidłowość przetwarzania danych, w tym danych osobowych gromadzonych w formie elektronicznej przez jednostki samorządu terytorialnego oraz podległe im jednostki organizacyjne na stronach internetowych, poczcie elektronicznej oraz w związku z odbywającymi się sesjami organów uchwałodawczych.
REKLAMA
Wyniki kontroli były zatrważające. NIK wykazał wieloletnie zaniedbania związane z ochroną danych osobowych – wybrane elementy systemu ochrony danych osobowych w jednostkach samorządowych były złym stanie.
Adresy mailowe bez właściwego poziomu bezpieczeństwa
W rezultacie kontroli wyeliminowano korzystanie z adresów mailowych utworzonych w domenach komercyjnych bez zawarcia wymaganych przez RODO umów powierzenia przetwarzania danych osobowych. Zmieniono też adresy mailowe w 45 jednostkach samorządowych oraz zrezygnowano z używania blisko 250 adresów mailowych wykorzystywanych do celów służbowych, a zlokalizowanych na domenach komercyjnych bez zawarcia stosownych umów gwarantujących odpowiedni poziom bezpieczeństwa.
Kontrolerzy NIK stwierdzili, że w skrzynkach e-mailowych nieprawidłowo przetwarzano takie rodzaje danych jak:
- dane osobowe osób fizycznych (imiona, nazwiska, adresy, numery PESEL, numery telefonów),
- dane o ich stanie zdrowia (m.in. wyniki badań lekarskich),
- dane o korzystaniu ze świadczeń opieki społecznej,
- dane o zatrudnieniu i wysokości wynagrodzenia,
- dane o sytuacji rodzinnej (m.in. opisy diagnoz w poradniach psychologiczno-pedagogicznych).
Wielkie czyszczenie w Biuletynach Informacji Publicznej
Po kontroli NIK usunięto ponad 1,3 tys. dokumentów z Biuletynów Informacji Publicznej. Dokumenty te zawierały oświadczenia majątkowe. Mimo że okres ich publikacji wynosi 6 lat, niektóre z nich dotyczyły 2002 r.
Przegląd prasy i portali na INFOR.PL Subskrybuj nas na YOUTUBE!
Ponadto w niektórych samorządach zmieniono zasady transmitowania i publikowania posiedzeń organów stanowiących. Pierwotnie były one transmitowane na niezabezpieczonych portalach społecznościowych. Po kontroli 7 samorządów musiało zawrzeć umowy na przetwarzanie danych podczas transmisji obrad sesji.
Podobne nieprawidłowości mogą występować w całym kraju
Kontrola NIK w jednostkach samorządu terytorialnego oraz w gminnych i powiatowych jednostkach organizacyjnych wykazała wielką skalę nieprawidłowości. Istnieje wysokie prawdopodobieństwo, że podobne nieprawidłowości występują w tysiącach jednostek publicznych w całym kraju.
Z analizy NIK wynika, że
- 43% placówek oświatowych,
- 32% publicznych zakładów opieki zdrowotnej,
- 28% ośrodków pomocy społecznej,
- 26% powiatowych centrów pomocy rodzinie
REKLAMA
na co dzień wykorzystuje główne adresy mailowe w domenach komercyjnych. Może to świadczyć nie tylko o braku zawarcia z właścicielami tych domen stosownych umów zabezpieczających administratorów danych osobowych przed bezpodstawnym przetwarzaniem, ale również może powodować niskie zaufanie do instytucji publicznych.
NIK zdiagnozowała systemowy charakter nieprawidłowości w dziedzinie ochrony i przetwarzania danych. Dlatego kontrola będzie rozszerzona o wszystkie jednostki samorządu terytorialnego w Polsce.
REKLAMA
REKLAMA
- Czytaj artykuły
- Rozwiązuj testy
- Zdobądź certyfikat