niedziela, 13 kwietnia, 2025

PUODO nakłada kary na instytucje miejskie w Kutnie za naruszenie ochrony danych osobowych

Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online

Prezes Urzędu Ochrony Danych Osobowych (PUODO) nałożył kary finansowe na dwie instytucje miejskie w Kutnie – Miejski Ośrodek Pomocy Społecznej (MOPS) i Miejski Ośrodek Sportu i Rekreacji (MOSiR) – oraz na firmę obsługującą te instytucje w zakresie wymiany systemu kadrowo-płacowego. Przyczyną były uchybienia w zabezpieczeniu danych osobowych, które doprowadziły do zgubienia nieszyfrowanego pendrive’a z informacjami o około 1,500 osobach.

Szczegóły incydentu

Podczas przenoszenia danych do nowego systemu kadrowo-płacowego, pracownik MOPS, który jednocześnie pracował dla MOSiR, przekazał dane osobowe pracownikowi spółki zajmującej się transferem informacji. Dane zostały zapisane na pendrive, który nie był szyfrowany, a następnie część informacji została przeniesiona na laptop pracownika spółki. Pendrive nie został wyczyszczony po zakończeniu operacji, co przewidywała procedura firmy.

W wyniku zaniedbania pracownik spółki zgubił nośnik w innym mieście. Osoba, która znalazła pendrive, początkowo próbowała odnaleźć właściciela przez ogłoszenia w lokalnych mediach. Po ich nieskuteczności, postanowiła otworzyć nośnik i na podstawie nazw katalogów domyśliła się, że dane dotyczą MOPS i MOSiR w Kutnie. Skontaktowała się z instytucjami, co pozwoliło im ustalić, że doszło do zgubienia danych osobowych.

Rodzaj ujawnionych danych

Pendrive zawierał szeroki zakres danych osobowych, w tym m.in. imiona, nazwiska, numery PESEL, numery dowodów osobistych, numery kont bankowych, adresy zamieszkania, daty urodzenia, dane dotyczące zarobków oraz inne wrażliwe informacje. Obejmuje to dane pracowników, byłych pracowników, zleceniobiorców oraz uczestników prac interwencyjnych.

Decyzja PUODO

PUODO ustalił, że naruszenie ochrony danych wynikło z braku odpowiedniej analizy ryzyka oraz zastosowania środków technicznych i organizacyjnych, które mogłyby zapobiec takiemu incydentowi. Spółka oraz instytucje miejskie nie zadbały o szyfrowanie danych ani o kontrolę nad transferem informacji na nośnikach przenośnych. PUODO nałożył na MOPS i MOSiR kary w wysokości 15 tys. zł i 20 tys. zł, a na spółkę obsługującą te instytucje – 24 tys. zł.

Wnioski i zalecenia PUODO

Prezes UODO zwrócił uwagę, że procedury zabezpieczenia danych osobowych powinny obejmować:

1. Przeprowadzenie analizy ryzyka związanej z przetwarzaniem danych w nowym systemie.
2. Wdrożenie adekwatnych środków ochrony technicznej, takich jak szyfrowanie i zabezpieczenia hasłami, które minimalizują ryzyko dostępu do danych przez osoby nieuprawnione.

Zdaniem PUODO, odpowiednie procedury i weryfikacja środków ochrony mogłyby zapobiec incydentowi.

Autor/źródło
Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane do konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Popularne w tym tygodniu

Jak działają cyberprzestępcy w 2025 roku? Nowy raport Sophos ujawnia szczegóły

Według raportu Sophos Active Adversary 2025, w ponad połowie...

Cyberprzestępcy zmieniają taktykę. Firmy na celowniku nowej fali ataków

Cyberprzestępcy odchodzą od tradycyjnych metod, takich jak szyfrowanie danych...
00:01:08

Nowe regulacje pracy platformowej: UE wprowadza domniemanie stosunku pracy

Rok 2025 przynosi znaczące zmiany w polskim prawie pracy,...

Cyberportret polskiego biznesu: niezrozumienie zasad i procedur, słaba komunikacja, rosnące zagrożenia

Polska jest drugim najczęściej atakowanym przez cyberprzestępców krajem,...

AI na usługach hakerów: rosnące zagrożenie dla firm i konsumentów

Według danych Proxyrack, globalne straty wynikające z cyberprzestępczości mogą...

Podobne tematy

Prezes UODO: Wykonywanie wyroków ETPC musi uwzględniać ochronę danych osobowych

Prezes Urzędu Ochrony Danych Osobowych, Mirosław Wróblewski, zwrócił uwagę...

Rozbieżność w orzeczeniach sądów administracyjnych ws. stosowania RODO w IPN. Sprawę rozstrzygnie NSA

W ostatnim czasie pojawiła się istotna rozbieżność w orzecznictwie...

Prezes UODO zawiadamia prokuraturę o nielegalnym przetwarzaniu danych osobowych znanych osób publicznych

Prezes Urzędu Ochrony Danych Osobowych (UODO), Mirosław Wróblewski, złożył...

UODO apeluje o zmiany w przepisach dotyczących numerów ksiąg wieczystych

Prezes Urzędu Ochrony Danych Osobowych (UODO), Mirosław Wróblewski, skierował...

Ochrona danych osobowych pacjentek a działania prokuratury – stanowisko Prezesa UODO

W związku z kontrowersyjnym zatrzymaniem przez prokuraturę dokumentacji medycznej...

Głośna sprawa ujawnienia tożsamości ofiary – kara UODO dla Radia Szczecin

Brak procedur chroniących prawa bohaterów publikacji oraz niewystarczające zabezpieczenia...

Może Cię zainteresować

Polecane kategorie