Aktualny

Analiza ryzyka RODO powinna uwzględniać możliwość zgubienia laptopa z danymi osobowymi

Dodano: 3 grudnia 2024
Analiza ryzyka RODO powinna uwzględniać możliwość zgubienia laptopa z danymi osobowymi

Braki w analizie ryzyka były przyczyną nałożenia przez Prezesa Urzędu Ochrony Danych Osobowych kary na Chorągiew Społeczną Związku Harcerstwa Polskiego. W analizie tej nie uwzględniono ryzyka związanego ze zgubieniem laptopa z danymi osobowymi i nie wdrożono środków bezpieczeństwa danych.

Opracowanie: Michał Kowalski

Laptop z danymi osobowymi zgubiony w metrze

Do wycieku danych osobowych doszło w wyniku zgubienia przez instruktora ZHP plecaka z laptopem należącym do Chorągwi oraz dokumentami papierowymi z danymi. W laptopie przechowywane były następujące dane osobowe:

  • nazwiska i imiona,

  • imiona rodziców,

  • data urodzenia,

  • numer rachunku bankowego,

  • adres zamieszkania lub pobytu,

  • numer PESEL,

  • seria i numer dowodu osobistego,

  • adres e-mail, dane dotyczące wynagrodzenia i majątku,

  • numer telefonu,

  • dane dotyczące zdrowia,

  • przynależność do stowarzyszenia, przydział służbowy.

Laptop i dokumenty zostały zostawione w metrze. Zdarzenie zostało zgłoszone m.in. do Prezesa UODO, który w związku z tym wszczął postępowanie administracyjne.

ZHP nie przeprowadził wyczerpującej analizy ryzyka RODO

W toku postępowania ustalono, że ZHP przeprowadził analizę ryzyka, niemniej jednak nie była ona wyczerpująco. Pominięto bowiem ryzyko nieodpowiedniego przewożenia nośników danych.Jednorazowe opracowanie i wdrożenie organizacyjnych i technicznych środków bezpieczeństwa okazało się niewystarczające.

Analiza ryzyka musi uwzględniać zgubienie nośnika z danymi osobowymi

Analiza ryzyka powinna uwzględniać także możliwość wystąpienia zdarzeń losowych. Gdyby w analizie tej uwzględniono możliwość zgubienia laptopa, wówczas zostałyby zastosowane odpowiednie zabezpieczenia w celu ochrony danych np. szyfrowanie pamięci masowej. Tymczasem brak w analizie doprowadził do naruszenia poufności danych osobowych.

Uwaga

Stosowanie środków bezpieczeństwa danych osobowych powinno być regularnie testowane, mierzone i oceniane.

W konsekwencji na Chorągiew Stołeczną ZHP nałożona została administracyjna kara pieniężna w wysokości 24 555 zł.

Źródło:
  • decyzja Prezesa UODO z dnia 12 listopada 2024 r. DKN.5131.9.2024

WIDEOSZKOLENIA »

Bezpieczne przechowywanie danych w chmurze

Bezpieczne przechowywanie danych w chmurze

Przechowywanie danych w chmurze polega na zapisywaniu i zarządzaniu danymi na zdalnych serwerach, które są dostępne przez internet. Zamiast przechowywać pliki na lokalnych dyskach twardych lub serwerach, użytkownicy mogą korzystać z infrastruktury dostarczanej przez dostawców usług chmurowych. Jest to wygodne i efektywne rozwiązanie, które zapewnia dostęp do danych z dowolnego miejsca, elastyczność, skalowalność oraz wysoki poziom bezpieczeństwa i niezawodności.

14.06.2024 czytaj więcej »

ZMIANY W PRAWIE »

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x