Niezastosowanie adekwatnych środków bezpieczeństwa było główną przyczyną ukarania Politechniki Warszawskiej. Uczelnia musi zapłacić karę w wysokości 45 tys. zł.
Uczelnia zgłosiła do Prezesa UODO naruszenie ochrony danych. Ze zgłoszenia wynikało, że nieuprawniona osoba pobrała z zasobów sieci IT uczelni bazy danych, która zawierała dane osobowe ponad 5 tys. studentów i wykładowców.
Więcej na ten temat przeczytasz tutaj>>
W toku postępowania organ nadzorczy ustalił, żejednostka organizacyjna Politechniki wykorzystywała aplikację stworzoną przez pracowników uczelni. Aplikacja ta służyła do zapisywania się na przedmioty. Jednocześnie umożliwiała wgląd w historię nauczania, ocen czy rozliczania opłat.
Do incydentu doszło na początku stycznia 2020 r. Nieuprawniona osoba skorzystała z możliwości umieszczania plików w aplikacji, ponieważ dysponowała danymi uwierzytelniającymi. Natomiast w maju 2020 r. nastąpiło nieautoryzowane pobranie danych osobowych.
Organ nadzorczy uznał, że uczelnia nie wdrożyła środków technicznych i organizacyjnych adekwatnych do poziomu ryzyka wiążącego się z przetwarzaniem danych osobowych. Mimo obowiązywania reguły rozliczalności administrator nie przedstawił bowiem dowodów spełnienia tych obowiązków. Uczelni wytknięto również nieprzeprowadzenie analizy ryzyka.
Uczelnia ograniczyła się do identyfikacji zagrożeń poprzez zbieranie informacji z podległych jednostek.
W szczególności pominięto zagrożenia związane z funkcjonowaniem stworzonej przez pracowników aplikacji.
Orzecznictwo:
decyzja Prezesa UODO z 9 grudnia 2021 r. (DKN.5130.2559.2020)
Przechowywanie danych w chmurze polega na zapisywaniu i zarządzaniu danymi na zdalnych serwerach, które są dostępne przez internet. Zamiast przechowywać pliki na lokalnych dyskach twardych lub serwerach, użytkownicy mogą korzystać z infrastruktury dostarczanej przez dostawców usług chmurowych. Jest to wygodne i efektywne rozwiązanie, które zapewnia dostęp do danych z dowolnego miejsca, elastyczność, skalowalność oraz wysoki poziom bezpieczeństwa i niezawodności.
© Portal Poradyodo.pl