Pracownik wyłączył program antywirusowy, stracili dostęp do bazy klientów

Źródło:
tvn24.pl
W Polsce brakuje 16 tysięcy ekspertów w zakresie cyberbezpieczeństwa
W Polsce brakuje 16 tysięcy ekspertów w zakresie cyberbezpieczeństwaTVN24
wideo 2/5
W Polsce brakuje 16 tysięcy ekspertów w zakresie cyberbezpieczeństwaTVN24

Urząd Ochrony Danych Osobowych (UODO) nałożył na przedsiębiorstwo sprzedające między innymi drzwi antywłamaniowe, karę w wysokości 350 tysięcy złotych za nieprzestrzeganie zasad ochrony danych osobowych - podano we wtorkowym komunikacie. Wcześniej firma zmagała się z atakiem hakerskim, w wyniku którego straciła dostęp do danych klientów i pracowników.

UODO napisał, że firma w wyniku ataku hakerskiego straciła dostęp do bazy danych klientów i pracowników, w której znajdowały się między innymi numery PESEL, dowodów osobistych, imiona i nazwiska rodziców, daty urodzenia, miejsca zamieszkania, numery rachunków bankowych, adresy e-mail, a także numery telefonów.

"Jak twierdziła firma, jej pracownik wyłączył program antywirusowy i to umożliwiło atak typu ransomware. Zdaniem administratora incydent trwał jednak krótko, firmie udało się odzyskać dostęp do danych. Uznała też, że celem ataku nie było zdobycie danych, tylko szantaż. Dlatego uznała, że nie było więc wysokiego ryzyka naruszenia praw lub wolności osób fizycznych" - czytamy w komunikacie.

UODO podkreślił, że firma co prawda powiadomiła o fakcie wszystkie osoby, których dane dotyczyły, ale zrobiła to w sposób wadliwy, a także nie zareagowała na uwagi zgłoszone przez PUODO.

"Prezes UODO wszechstronnie rozpatrzył zgromadzony w sprawie materiał dowodowy. Pytał też firmę (administratora danych), jakie rozwiązania wdrożyła po ataku. W efekcie PUODO ustalił, że administrator danych nie zastosował odpowiednich środków technicznych i organizacyjnych, które zminimalizowałyby ryzyko dla danych. A stało się to dlatego, że wbrew wskazaniom RODO, nie przeprowadził odpowiedniej analizy ryzyka. W tej sytuacji ryzyko to należało łączyć z możliwością wykorzystania złośliwego oprogramowania" - przekazał urząd.

Jak wskazano, "jedną z kluczowych metod zapobiegania takim atakom jest używanie aktualnego oprogramowania dla wszystkich elementów infrastruktury informatycznej". "Czego firma nie zrobiła, gdyż takiego zagrożenia nie zidentyfikowała" - wyjaśniono.

UODO wskazuje na szereg nieprawidłowości

UDODO przekazał, że niezależnie od wcześniejszego niewdrożenia należytych środków bezpieczeństwa kara została też nałożona za niezweryfikowanie, czy podmiot przetwarzający jest w stanie zagwarantować odpowiednie środki techniczne, a także organizacyjne, by przetwarzanie było zgodne z wymogami RODO, a także chroniło prawa osób, których dotyczą te regulacje.

"Administrator na żadnym etapie przetwarzania danych osobowych nie określił precyzyjnie wszystkich możliwych do zidentyfikowania ryzyka czy zagrożeń, przez co wdrożone przez niego środki bezpieczeństwa okazały się nieskuteczne. Środki wdrożone po ataku również nie były wystarczające: administrator nie był w stanie wykazać, że są one odpowiednie do ryzyka, bo ryzyka nie zbadał" - czytamy.

"Administrator wskazywał, że zawinił człowiek (czynnik ludzki), ale, jak sam przyznał, przeprowadził tylko dwa szkolenia z zakresu ochrony danych. A tylko jedno przed zdarzeniem. To za mało, jeśli administrator uważa, że 'czynnik ludzki' stwarza w jego organizacji zagrożenie dla danych" - dodano.

W ocenie prezesa UODO ze strony administratora doszło także do uchybień w zakresie zawiadamiania swoich byłych i obecnych pracowników o kwestii naruszenia ich danych osobowych.

Wiele lat zaniedbań

"Prezes UODO zauważył też odpowiedzialność wspólników spółki cywilnej, której administrator powierzył przetwarzanie danych. Wskazał, że nie udzieliła ona administratorowi pomocy w wywiązywaniu się przez niego z obowiązku wdrożenia adekwatnych środków technicznych i organizacyjnych zapewniających bezpieczeństwo przetwarzania danych osobowych" - wskazano.

UODO dodał, że "podmiot przetwarzający zaniechał na przestrzeni lat informowania administratora o występujących w oprogramowaniu serwera podatnościach, a także o konieczności aktualizacji systemu operacyjnego do możliwie najnowszej wersji".

Na firmę sprzedającą m.in. drzwi antywłamaniowe została nałożona kara w wysokości 350 tys. zł, a na podmiot, któremu powierzono przetwarzanie danych - 9,8 tys. zł.

Autorka/Autor:BC/ToL

Źródło: tvn24.pl

Źródło zdjęcia głównego: Shutterstock

Pozostałe wiadomości

Chiny przyznały 33 afrykańskim krajom bezcłowy dostęp do swojego rynku. To już kolejny wsparcie dla tamtejszej gospodarki, po zobowiązaniu się przez Chiny we wrześniu tego roku do zainwestowania 51 miliardów dolarów na kontynencie. Eksperci zwracają jednak uwagę, że poprzednie umowy handlowe między Chinami a Afryką faworyzowały azjatycką potęgę gospodarczą bardziej niż kraje afrykańskie.

Zyskali dostęp do chińskiego rynku bez ceł. "To nic innego, jak rozszerzanie swoich wpływów"

Zyskali dostęp do chińskiego rynku bez ceł. "To nic innego, jak rozszerzanie swoich wpływów"

Źródło:
PAP

Sąd apelacyjny w USA oddalił skargi TikToka oraz grupy twórców na ustawę wymuszającą na chińskim gigancie sprzedaż platformy. W efekcie aplikacja może zostać wycofana ze Stanów Zjednoczonych już 19 stycznia 2025 roku, na dzień przed inauguracją prezydenta Donalda Trumpa, który w ostatnim czasie zakazowi był przeciwny.

Zakaz TikToka coraz bliżej. Jest decyzja sądu

Zakaz TikToka coraz bliżej. Jest decyzja sądu

Źródło:
PAP

- Wszelkie wyliczenia dotyczące skutków wprowadzenia wolnej Wigilii są tak naprawdę pisane palcem po wodzie - stwierdziła w Sejmie ministra rodziny, pracy i polityki społecznej Agnieszka Dziemianowicz-Bąk. Jak oceniła, nowe przepisy nie powinny być nadmiernie uciążliwe dla gospodarki.

"Bardzo duża ulga dla milionów polskich pracowników"

"Bardzo duża ulga dla milionów polskich pracowników"

Źródło:
PAP

W śledztwach związanych z aferą GetBack 131 osób usłyszało zarzuty. Wobec 98 z nich skierowała akty oskarżenia - przekazał w piątek prokurator Mateusz Martyniuk, rzecznik Prokuratury Regionalnej w Warszawie. Dodał, że w postępowaniu poszkodowanych jest ponad 9,2 tysiąca podmiotów, zarówno osób fizycznych, jak i prawnych.

Tysiące poszkodowanych w głośnej aferze. Prokuratura: 131 osób usłyszało zarzuty

Tysiące poszkodowanych w głośnej aferze. Prokuratura: 131 osób usłyszało zarzuty

Źródło:
PAP

Posłowie Koalicji Obywatelskiej złożyli projekt nakazujący podawanie informacji o widełkach płacowych w każdym ogłoszeniu o pracę - wynika z informacji znajdujących się na stronach Sejmu. Pracodawca nie będzie mógł także zakazać pracownikowi ujawniania wysokości pensji.

Projekt w sprawie wynagrodzeń. Nowy obowiązek

Projekt w sprawie wynagrodzeń. Nowy obowiązek

Źródło:
PAP

- Będziemy wnioskować do prezydenta Andrzeja Dudy o zawetowanie ustawy w sprawie wolnej Wigilii, bo nierówno traktuje pracowników - poinformował szef handlowej Solidarności Alfred Bujara. Szefowa Kancelarii Prezydenta Małgorzata Paprocka zapowiedziała wcześniej, że jeszcze przed świętami prezydent Andrzej Duda zorganizuje konsultacje społeczne dotyczące ustawy o wolnej Wigilii.

"Będziemy wnioskować do prezydenta o zawetowanie tej ustawy"

"Będziemy wnioskować do prezydenta o zawetowanie tej ustawy"

Źródło:
PAP

W piątkowym losowaniu Eurojackpot rozbita została wielka kumulacja. Dwóch graczy z Niemiec wygrało po 60 milionów euro. W Polsce najwyższa była wygrana trzeciego stopnia w wysokości ponad 2 milionów złotych. Oto liczby, które wylosowano 6 grudnia 2024 roku.

Kumulacja w Eurojackpot rozbita. Dwie ogromne wygrane

Kumulacja w Eurojackpot rozbita. Dwie ogromne wygrane

Źródło:
tvn24.pl

Unia Europejska i Wspólny Rynek Południa (Mercosur) zakończyły negocjacje w sprawie umowy o wolnym handlu - przekazała w piątek przewodnicząca Komisji Europejskiej Ursula von der Leyen. Umowie sprzeciwia się Francja, krytyczne są także Polska i Włochy.

Finał negocjacji w sprawie umowy o wolnym handlu. Spór w UE

Finał negocjacji w sprawie umowy o wolnym handlu. Spór w UE

Źródło:
PAP

Sejm uchwalił budżet na 2025 rok z deficytem w wysokości 289 miliardów złotych. Teraz ustawa trafi do Senatu.

Prawie 300 miliardów złotych deficytu. Sejm uchwalił budżet

Prawie 300 miliardów złotych deficytu. Sejm uchwalił budżet

Źródło:
PAP

Blisko 1576 złotych - tyle przeciętna polska rodzina przeznaczy na tegoroczne świąteczne zakupy, wynika z raportu IBRiS. To więcej niż w ubiegłym roku, ale zarazem mniejsza część tej kwoty zostanie przeznaczona na prezenty.

Ile wydamy w tym roku na święta? Prezenty coraz mniej ważne

Ile wydamy w tym roku na święta? Prezenty coraz mniej ważne

Źródło:
PAP

Sejm przyjął w piątek poprawki Senatu do nowelizacji Kodeksu pracy, która wydłuża urlop macierzyński rodzicom wcześniaków i dzieci wymagających hospitalizacji po urodzeniu. Nowela trafi teraz do podpisu przez prezydenta Andrzeja Dudę.

Dodatkowy urlop dla rodziców wcześniaków. Jest decyzja

Dodatkowy urlop dla rodziców wcześniaków. Jest decyzja

Źródło:
PAP

Sejm przyjął w piątek senackie poprawki do nowelizacji ustawy likwidującej składkę zdrowotną od zbycia środków trwałych i obniżającej minimalną podstawę wymiaru składki płaconej przez przedsiębiorców. Nowe przepisy mają obowiązywać od 2025 roku.

Zmiany w składce zdrowotnej. Skorzysta prawie milion osób

Zmiany w składce zdrowotnej. Skorzysta prawie milion osób

Źródło:
PAP

"Wigilia będzie dniem wolnym od pracy od przyszłego roku. Ustawa w tej sprawie przeszła przez parlament i trafi teraz do podpisu prezydenta" - napisało w komunikacie Ministerstwo Rodziny, Pracy i Polityki Społecznej. Szefowa Kancelarii Prezydenta Małgorzata Paprocka zapowiedziała, że jeszcze przed świętami prezydent Andrzej Duda zorganizuje konsultacje społeczne dotyczące ustawy.

Wolna Wigilia z poprawkami. Posłowie zdecydowali

Wolna Wigilia z poprawkami. Posłowie zdecydowali

Źródło:
PAP

Producent wódki Stoli złożył wniosek o upadłość. Decyzja dotyczy wyłącznie działalności koncernu na terenie Stanów Zjednoczonych. Jako uzasadnienie swojego wniosku firma wskazała mniejszy popyt na napoje spirytusowe, poważny cyberatak, który sparaliżował jej działalność, oraz kilkuletnią walkę z Rosją w sądzie.

Producent znanej wódki złożył wniosek o upadłość

Producent znanej wódki złożył wniosek o upadłość

Źródło:
CNN

Na wniosek ministry klimatu i środowiska, premier Donald Tusk odwołał Joannę Piekutowską ze stanowiska Głównego Inspektora Ochrony Środowiska - poinformował resort klimatu i środowiska. Wkrótce ma być ogłoszony konkurs na to stanowisko.

Główna Inspektor Ochrony Środowiska odwołana ze stanowiska

Główna Inspektor Ochrony Środowiska odwołana ze stanowiska

Źródło:
PAP

Elektrownia atomowa na wyspie Beznau w Szwajcarii - najstarsza w Europie i jedna z najstarszych na świecie - zostanie zamknięta w 2033 roku. Poinformowała o tym w czwartek szwajcarska grupa energetyczna Axpo w komunikacie. Greenpeace domaga się natychmiastowego wycofania jej z użytku.

Najstarsza elektrownia atomowa w Europie zostanie zamknięta

Najstarsza elektrownia atomowa w Europie zostanie zamknięta

Źródło:
PAP

Władimir Putin podpisał w czwartek dekret pozwalający klientom zagranicznym kupującym gaz rosyjski płacić za niego w innych bankach niż Gazprombank, który został objęty amerykańskimi sankcjami.

Putin zmienia zasady płatności za gaz

Putin zmienia zasady płatności za gaz

Źródło:
PAP

- Dyskusja o obniżce stóp procentowych zacznie się od października 2025 roku, nie będzie to dyskusja, która doprowadzi do obniżki stóp w przyszłym roku, to się przesuwa na 2026 rok - powiedział w czwartek prezes Narodowego Banku Polskiego Adam Glapiński.

Szef NBP o obniżce stóp procentowych. "To się przesuwa"

Szef NBP o obniżce stóp procentowych. "To się przesuwa"

Źródło:
PAP

W czwartkowym losowaniu Lotto żaden z graczy nie trafił szóstki. Kumulacja rośnie do czterech milionów złotych. Oto wyniki losowania Lotto i Lotto Plus z 5 grudnia.

Kumulacja w Lotto rośnie

Kumulacja w Lotto rośnie

Źródło:
tvn24.pl

Główny Inspektorat Sanitarny ostrzega przed możliwą obecnością fragmentów metalu w suplemencie diety Propolis Forte. "Nie należy spożywać wskazanej w komunikacie serii produktu" - czytamy w komunikacie.

Tabletki na gardło wycofane. Możliwa obecność fragmentów metalu

Tabletki na gardło wycofane. Możliwa obecność fragmentów metalu

Źródło:
PAP

Generalna Dyrekcja Dróg Krajowych i Autostrad nie wyklucza udostępnienia w tym roku odcinka autostrady A2 Groszki - Siedlce Zachód - przekazał rzecznik GDDKiA Szymon Piechowiak. Jak zaznaczył, prace dobiegają końca, jednak data ich zakończenia będzie zależała od warunków pogodowych.

Nowy odcinek autostrady do końca roku? "Czynimy intensywne starania"

Nowy odcinek autostrady do końca roku? "Czynimy intensywne starania"

Źródło:
PAP

Shell i Equinor powołały joint-venture, by wspólnie zająć się wydobyciem ropy i gazu z brytyjskiej części Morza Północnego - przekazał w czwartek norweski koncern Equinor. Norwegowie i Brytyjczycy w nowej spółce mają mieć po 50 procent udziałów.

Paliwowi giganci łączą siły

Paliwowi giganci łączą siły

Źródło:
PAP

Strata Narodowego Banku Polskiego za 2024 rok wyniesie około 7,4 miliarda złotych - wynika z ustaleń serwisu Business Insider. Rok wcześniej strata wynosiła niemal 21 miliardów złotych.

NBP pod kreską. Szykuje się potężna strata

NBP pod kreską. Szykuje się potężna strata

Źródło:
tvn24.pl/PAP

Agenci Centralnego Biura Antykorupcyjnego na polecenie prokuratury prowadzą przeszukania w budynkach fundacji Lux Veritatis - wynika z informacji tvn24.pl. Chodzi o umowę zawartą z Ministerstwem Kultury i Dziedzictwa Narodowego. Prezesem Lux Veritatis jest ojciec Tadeusz Rydzyk.

Agenci CBA weszli do fundacji Lux Veritatis

Agenci CBA weszli do fundacji Lux Veritatis

Źródło:
tvn24.pl

Najwyższy w Norwegii podatek od osób fizycznych (PIT) za 2023 rok wyniósł około 350 milionów koron (w przeliczeniu 130 milionów złotych). Zapłaciła go 29-letnia Katharina Andresen, której rodzina posiada firmy z branży tytoniowej i nieruchomości.

Zapłaciła najwyższy podatek w kraju

Zapłaciła najwyższy podatek w kraju

Źródło:
PAP

Chińscy hakerzy z zespołu nazwanego Salt Typhoon ukradli metadane dużej liczby klientów największych firm telekomunikacyjnych - poinformowali przedstawiciele administracji USA. Włamanie uznawane jest za największy atak na firmy telekomunikacyjne w historii USA i wciąż może być w toku.

Największy taki atak w historii. "Duża liczba osób"

Największy taki atak w historii. "Duża liczba osób"

Źródło:
PAP