Aktualny

Wyciek danych osobowych klientów firmy ubezpieczeniowej

Dodano: 11 września 2023
044a5e02fe57a649755eac5203f8ad1f46b4176a-xlarge (1)

Szwedzki organ nadzorczy ukarał ubezpieczyciela za doprowadzenie do wycieku danych osobowych około 650 tys. klientów. Wyciek był efektem braków w środkach bezpieczeństwach danych stosowanych przez firmę ubezpieczeniową. Te z kolei wynikały z nieprawidłowości, które zgodnie z regułą privacy by design można było usunąć jeszcze na etapie projektowania systemu informatycznego.

Łatwy dostęp do danych osobowych klientów firmy ubezpieczeniowej

Wyciek polegał na tym, że dość łatwo można było uzyskać dostęp do danych osobowych klientów firmy ubezpieczeniowej. Klient firmy otrzymywał e-maila z linkami do ofert ubezpieczeniowych. Wystarczyło lekko zmodyfikować adres WWW, wpisując inny ciąg cyfr na końcu adresu i wtedy otrzymywało się dostęp do danych osobowych innych klientów ubezpieczyciela. Dostęp ten nie wymagał wówczas logowania.

Uwaga

Niestety wyciek objął również dane osobowe szczególnej kategorii a mianowicie o zdrowiu. Poza tym można było uzyskać dostęp do informacji finansowych, danych kontaktowych czy numerów ubezpieczenia.

Tak szerokie spektrum danych pozwalało nie tylko zidentyfikować osobę, której dotyczą, ale wręcz odczytanie jej sytuacji życiowej.

Nieprawidłowości należało usunąć w fazie projektowania

W ocenie szwedzkiego organu nadzorczego firma ubezpieczeniowa nie przestrzegała zasady privacy by design. Niedociągnięcia, które doprowadziły do wycieku danych, mogły być bowiem usunięte na etapie projektowania. Tym samym należało je zlikwidować jeszcze przed wprowadzeniem nowego systemu IT albo przynajmniej w długim okresie jego używania.

Uwaga

Tak się jednak nie zdało, dlatego szwedzki organ nałożył na ubezpieczyciela karę w wysokości 35 mln koron szwedzkich (ok. 2,8 mln euro).

WIDEOSZKOLENIA »

Bezpieczne przechowywanie danych w chmurze

Bezpieczne przechowywanie danych w chmurze

Przechowywanie danych w chmurze polega na zapisywaniu i zarządzaniu danymi na zdalnych serwerach, które są dostępne przez internet. Zamiast przechowywać pliki na lokalnych dyskach twardych lub serwerach, użytkownicy mogą korzystać z infrastruktury dostarczanej przez dostawców usług chmurowych. Jest to wygodne i efektywne rozwiązanie, które zapewnia dostęp do danych z dowolnego miejsca, elastyczność, skalowalność oraz wysoki poziom bezpieczeństwa i niezawodności.

14.06.2024 czytaj więcej »

ZMIANY W PRAWIE »

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x