Do Urzędu Ochrony Danych Osobowych wpłynęło zgłoszenie naruszenia ochrony danych na Uniwersytecie Warszawskim. Obecnie jest ono analizowane.

Naruszenie ochrony danych na uczelni miało polegać na niezamierzonej publikacji repozytorium z danymi studentów, doktorantów i pracowników kilku wydziałów uniwersytetu, przez co baza z danymi została pobrana przez osobę nieuprawnioną. Z uwagi na wysokie ryzyko dla praw lub wolności osób (np. ryzyko tzw. kradzieży tożsamości), administrator powiadomił o naruszeniu także osoby, których dane wyciekły.
Informację o podatności systemu na wyciek danych administratorowi zgłosił CERT Polska, czyli zespół powołany do reagowania na zdarzenia naruszające bezpieczeństwo w sieci internet. Uczelnia po pozyskaniu takiej informacji uniemożliwiła dalsze trwanie naruszenia i przystąpiła do analizy zagrożenia.
Czytaj też: SGGW z karą za naruszenie ochrony danych osobowych
Obecnie Urząd Ochrony Danych Osobowych UODO analizuje sytuację związaną ze zgłoszonym naruszeniem.
Administratorzy danych w przypadku stwierdzenia naruszenia ochrony danych, które może powodować prawdopodobieństwo (wyższe niż małe) szkodliwego (niekorzystnego) wpływu na osoby, których dane dotyczą mają 72 godziny na zgłoszenie takiego incydentu prezesowi UODO. Chodzi o takie sytuacje, które mogą prowadzić do kradzieży tożsamości, straty finansowej, czy też naruszenia tajemnic prawnie chronionych.
Czytaj też: Problemy z RODO? Wszystko co rekruterzy muszą wiedzieć
UODO, analizując zgłoszenie może ocenić czy np. administrator podjął właściwe kroki, by ograniczyć dalsze trwanie naruszenia oraz działania mające zapobiegać takim zdarzeniom w przyszłości.
W przypadku, gdy administrator nie powiadomił osób, których dotyczy dane naruszenie, a w ocenie organu nadzoru powinien to uczynić, wówczas może mu nakazać podjęcie takich działań. Celem zgłaszania naruszeń ochrony danych w ciągu 72 godzin jest bowiem podjęcie jak najszybszych działań minimalizujących ryzyko negatywnych konsekwencji dla osób, których dotyczy dany incydent.


KOMENTARZE (0)