Gorące tematy

Gospodarka

Donald Trump podnosi cła. Polska branża eksportowa pod presją, ale nastroje stabilne

Decyzja prezydenta Stanów Zjednoczonych Donalda Trumpa wprowadzająca szeroko zakrojone...

Polska gospodarka odczuje skutki amerykańskich ceł pośrednio, ale boleśnie

Decyzja Prezydenta USA Donalda Trumpa, nakładająca 20% cła na...

Cisza przed kolejną burzą? Rynki stabilizują się po nerwowym otwarciu tygodnia

Media biznesowe są zalane artykułami o cłach. Sytuacja wygląda,...

Trump kontra Glapiński – kto bardziej wstrząsnął rynkiem?

Wczoraj na rynku mieliśmy pojedynek silnych charakterów – kto...

Trump igra z ogniem. Europejscy przedsiębiorcy obawiają się efektu domina

- Wolny handel jest wartością dla gospodarki priorytetową. Unia...

Marketing

Jak sztuczna inteligencja rewolucjonizuje marketing sensoryczny i zmienia doświadczenia zakupowe

Sztuczna inteligencja zmienia oblicze handlu detalicznego, wprowadzając nowy poziom...

Sektor PR w Polsce rośnie, ale się rozdrabnia. Dominują jednoosobowe działalności

Pandemia, inflacja oraz sztuczna inteligencja całkowicie zmieniły rynek agencji...

AI jest niezbędna, ale nie rozwiązuje wszystkiego. Marketerzy pod presją wyników i redukcji zatrudnienia

Ambitniejsze cele, mniejsze budżety: aż 73% marketerów, mimo korzystania...

Nowoczesny marketing B2B – jak skutecznie pozyskiwać klientów i zwiększać sprzedaż?

Firmy działające w sektorze B2B potrzebują skutecznych i dobrze...

AI Overviews od Google może zaszkodzić firmom. Czy czeka nas rewolucja w SEO?

Po latach dominacji na rynku wyszukiwarek Google odczuwa coraz...

Polityka

Ewa Wrzosek i medialna burza, której skala zaskakuje

Sprawa Ewy Wrzosek rozgrzała polską debatę publiczną do czerwoności....

Trump i Musk coraz śmielej ingerują w europejską politykę

Donald Trump i Elon Musk wkroczyli do europejskiej polityki...

Trump igra z ogniem. Europejscy przedsiębiorcy obawiają się efektu domina

- Wolny handel jest wartością dla gospodarki priorytetową. Unia...

Trump uderza cłami. Giełdy nurkują, inflacja w USA może wystrzelić

Wyczekiwany przez rynek Dzień Wyzwolenia nie przyniósł dla inwestorów...

Trump uderza cłami w świat. Globalna wojna handlowa wkracza w nową fazę

Prezydent Donald Trump ogłosił wprowadzenie szeroko zakrojonych taryf celnych...

Prawo

Inicjatywa SprawdzaMY – ósma tura pomysłów wybrana do analiz przez Zespoły Eksperckie

Ósma tura zgłoszonych rozwiązań obejmuje 25 propozycji, z których...
00:01:08

Nowe regulacje pracy platformowej: UE wprowadza domniemanie stosunku pracy

Rok 2025 przynosi znaczące zmiany w polskim prawie pracy,...

Agnieszka Majewska chwali rządowy projekt deregulacyjny i apeluje o szybsze wdrożenie zmian w Małym ZUS Plus

W związku z rozpoczęciem przez Sejm Rzeczypospolitej Polskiej prac...

Prezes UODO: Wykonywanie wyroków ETPC musi uwzględniać ochronę danych osobowych

Prezes Urzędu Ochrony Danych Osobowych, Mirosław Wróblewski, zwrócił uwagę...

Opodatkowanie stakingu kryptowalut w Polsce – chaos interpretacyjny i orzeczniczy

Wraz z rozwojem technologii blockchain i rosnącą popularnością kryptowalut,...
Autor/źródło

Gorące tematy

Gospodarka

Donald Trump podnosi cła. Polska branża eksportowa pod presją, ale nastroje stabilne

Decyzja prezydenta Stanów Zjednoczonych Donalda Trumpa wprowadzająca szeroko zakrojone...

Polska gospodarka odczuje skutki amerykańskich ceł pośrednio, ale boleśnie

Decyzja Prezydenta USA Donalda Trumpa, nakładająca 20% cła na...

Cisza przed kolejną burzą? Rynki stabilizują się po nerwowym otwarciu tygodnia

Media biznesowe są zalane artykułami o cłach. Sytuacja wygląda,...

Trump kontra Glapiński – kto bardziej wstrząsnął rynkiem?

Wczoraj na rynku mieliśmy pojedynek silnych charakterów – kto...

Trump igra z ogniem. Europejscy przedsiębiorcy obawiają się efektu domina

- Wolny handel jest wartością dla gospodarki priorytetową. Unia...

Marketing

Jak sztuczna inteligencja rewolucjonizuje marketing sensoryczny i zmienia doświadczenia zakupowe

Sztuczna inteligencja zmienia oblicze handlu detalicznego, wprowadzając nowy poziom...

Sektor PR w Polsce rośnie, ale się rozdrabnia. Dominują jednoosobowe działalności

Pandemia, inflacja oraz sztuczna inteligencja całkowicie zmieniły rynek agencji...

AI jest niezbędna, ale nie rozwiązuje wszystkiego. Marketerzy pod presją wyników i redukcji zatrudnienia

Ambitniejsze cele, mniejsze budżety: aż 73% marketerów, mimo korzystania...

Nowoczesny marketing B2B – jak skutecznie pozyskiwać klientów i zwiększać sprzedaż?

Firmy działające w sektorze B2B potrzebują skutecznych i dobrze...

AI Overviews od Google może zaszkodzić firmom. Czy czeka nas rewolucja w SEO?

Po latach dominacji na rynku wyszukiwarek Google odczuwa coraz...

Polityka

Ewa Wrzosek i medialna burza, której skala zaskakuje

Sprawa Ewy Wrzosek rozgrzała polską debatę publiczną do czerwoności....

Trump i Musk coraz śmielej ingerują w europejską politykę

Donald Trump i Elon Musk wkroczyli do europejskiej polityki...

Trump igra z ogniem. Europejscy przedsiębiorcy obawiają się efektu domina

- Wolny handel jest wartością dla gospodarki priorytetową. Unia...

Trump uderza cłami. Giełdy nurkują, inflacja w USA może wystrzelić

Wyczekiwany przez rynek Dzień Wyzwolenia nie przyniósł dla inwestorów...

Trump uderza cłami w świat. Globalna wojna handlowa wkracza w nową fazę

Prezydent Donald Trump ogłosił wprowadzenie szeroko zakrojonych taryf celnych...

Prawo

Inicjatywa SprawdzaMY – ósma tura pomysłów wybrana do analiz przez Zespoły Eksperckie

Ósma tura zgłoszonych rozwiązań obejmuje 25 propozycji, z których...
00:01:08

Nowe regulacje pracy platformowej: UE wprowadza domniemanie stosunku pracy

Rok 2025 przynosi znaczące zmiany w polskim prawie pracy,...

Agnieszka Majewska chwali rządowy projekt deregulacyjny i apeluje o szybsze wdrożenie zmian w Małym ZUS Plus

W związku z rozpoczęciem przez Sejm Rzeczypospolitej Polskiej prac...

Prezes UODO: Wykonywanie wyroków ETPC musi uwzględniać ochronę danych osobowych

Prezes Urzędu Ochrony Danych Osobowych, Mirosław Wróblewski, zwrócił uwagę...

Opodatkowanie stakingu kryptowalut w Polsce – chaos interpretacyjny i orzeczniczy

Wraz z rozwojem technologii blockchain i rosnącą popularnością kryptowalut,...
Autor/źródło
Autor/źródło
środa, 9 kwietnia, 2025

Blisko 1,5 mln złotych kary dla American Heart of Poland SA za poważne naruszenia ochrony danych osobowych

Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online

Infrastruktura informatyczna Spółki American Heart of Poland SA padła ofiarą cyberataku, w wyniku którego hakerzy uzyskali dostęp do szczegółowych danych osobowych około 21 tysięcy osób. Prezes Urzędu Ochrony Danych Osobowych (UODO) stwierdził, że przyczyną tego incydentu były poważne zaniedbania w zakresie oceny ryzyka oraz niewłaściwe przestrzeganie polityki bezpieczeństwa danych przez Spółkę.

Atak hakerski umożliwił nieuprawnionym osobom dostęp do szerokiego zakresu danych pacjentów i pracowników spółki. Wyciekły informacje takie jak nazwiska, imiona, imiona rodziców, nazwisko rodowe matki, daty urodzenia, dane dotyczące zarobków, stan majątku, zdrowia, numer rachunku bankowego, adresy zamieszkania, numery PESEL, dane logowania, numery dowodów osobistych, numery telefonów oraz adresy e-mail. Co więcej, hakerzy zażądali od Spółki okupu w wysokości 3 milionów dolarów za nieujawnienie przechwyconych danych.

Spółka natychmiast powiadomiła Prezesa UODO o incydencie oraz poinformowała osoby, których dane wyciekły, o zagrożeniu. W odpowiedzi, Prezes UODO przeprowadził wnikliwe czynności wyjaśniające i kontrolne, które doprowadziły do wszczęcia postępowania administracyjnego przeciwko Spółce.

Podczas dochodzenia Prezes UODO ustalił, że Spółka nie wdrożyła wszystkich niezbędnych środków ochrony danych, co więcej, nie była w stanie ustalić przyczyny wycieku. Okazało się również, że podczas pandemii COVID-19 Spółka nie przestrzegała swojej polityki bezpieczeństwa danych. Przykładowo, wyniki testów na COVID klientów były przechowywane na dyskach sieciowych, zamiast w specjalnym systemie przeznaczonym do przetwarzania danych medycznych. Dodatkowo, platforma chmurowa wykorzystywana przez Spółkę była zbyt słabo zabezpieczona, a serwery znajdujące się w jej siedzibie nie miały aktualnego wsparcia technicznego od stycznia 2020 roku, co przyczyniło się do powstania luki bezpieczeństwa.

W wyniku zaniedbań w zakresie ochrony przed atakami phishingowymi, hakerzy zdołali uzyskać dostęp do systemu informatycznego Spółki. Co istotne, Spółka bazowała na przeprowadzonym wewnętrznie audycie w celu przedłużenia ważności certyfikatu ISO/IEC 27001:2013, jednakże brak prawidłowo przeprowadzonej analizy ryzyka doprowadził do niewdrożenia właściwych środków organizacyjnych i technicznych chroniących przetwarzane dane.

Prezes UODO nałożył na American Heart of Poland SA karę pieniężną w wysokości 1 440 549 zł. W decyzji administracyjnej zobowiązał Spółkę do poprawienia sposobu przetwarzania danych, przeprowadzenia prawidłowej analizy ryzyka oraz wdrożenia odpowiednich środków technicznych i organizacyjnych zapewniających bezpieczeństwo danych. Spółka ma na to 30 dni.

Decyzja Prezesa UODO podkreśla konieczność realistycznej oceny zagrożeń związanych z przetwarzaniem danych osobowych oraz właściwego szacowania poziomu ryzyka. Analiza ryzyka nie może być jedynie formalnością, ale musi stanowić skuteczne narzędzie minimalizujące zagrożenia. Przypadek American Heart of Poland SA stanowi ostrzeżenie dla innych podmiotów, że brak właściwej ochrony danych osobowych może prowadzić do poważnych konsekwencji prawnych i finansowych.

W odpowiedzi na zgłoszone przez Spółkę American Heart of Poland SA uwagi, uprzejmie informujemy, że Spółka zaskarżyła decyzję administracyjną Prezesa UODO do Wojewódzkiego Sądu Administracyjnego (WSA). Zaskarżenie decyzji oznacza, że kwestia odpowiedzialności oraz wysokości kary podlega dalszemu postępowaniu sądowemu, co może wpłynąć na ostateczny wynik sprawy.

Autor/źródło
Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane do konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Popularne w tym tygodniu

Uwaga na fałszywe e-maile z urzędów skarbowych. Cyberprzestępcy atakują podatników

Trwa gorący okres rozliczeń podatkowych. Okazuje się, że nie...

Cyberatak na PO. Mail od lokalnego działacza jako narzędzie ataku

Jeśli potwierdzą się nieoficjalne informacje Radia Zet, że do...

Cyberportret polskiego biznesu: niezrozumienie zasad i procedur, słaba komunikacja, rosnące zagrożenia

Polska jest drugim najczęściej atakowanym przez cyberprzestępców krajem,...

Rozbieżność w orzeczeniach sądów administracyjnych ws. stosowania RODO w IPN. Sprawę rozstrzygnie NSA

W ostatnim czasie pojawiła się istotna rozbieżność w orzecznictwie...

PDF-y ulubioną bronią cyberprzestępców

Pliki PDF stały się najpopularniejszym sposobem na przekazywanie i...

Podobne tematy

Prezes UODO: Wykonywanie wyroków ETPC musi uwzględniać ochronę danych osobowych

Prezes Urzędu Ochrony Danych Osobowych, Mirosław Wróblewski, zwrócił uwagę...

Rozbieżność w orzeczeniach sądów administracyjnych ws. stosowania RODO w IPN. Sprawę rozstrzygnie NSA

W ostatnim czasie pojawiła się istotna rozbieżność w orzecznictwie...

Prezes UODO zawiadamia prokuraturę o nielegalnym przetwarzaniu danych osobowych znanych osób publicznych

Prezes Urzędu Ochrony Danych Osobowych (UODO), Mirosław Wróblewski, złożył...

UODO apeluje o zmiany w przepisach dotyczących numerów ksiąg wieczystych

Prezes Urzędu Ochrony Danych Osobowych (UODO), Mirosław Wróblewski, skierował...

Ochrona danych osobowych pacjentek a działania prokuratury – stanowisko Prezesa UODO

W związku z kontrowersyjnym zatrzymaniem przez prokuraturę dokumentacji medycznej...

Głośna sprawa ujawnienia tożsamości ofiary – kara UODO dla Radia Szczecin

Brak procedur chroniących prawa bohaterów publikacji oraz niewystarczające zabezpieczenia...

Może Cię zainteresować

Polecane kategorie

Exit mobile version