Pracownik wyłączył program antywirusowy, stracili dostęp do bazy klientów

Źródło:
tvn24.pl
W Polsce brakuje ekspertów w zakresie cyberbezpieczeństwa
W Polsce brakuje ekspertów w zakresie cyberbezpieczeństwaTVN24
wideo 2/5
W Polsce brakuje 16 tysięcy ekspertów w zakresie cyberbezpieczeństwaTVN24

Urząd Ochrony Danych Osobowych (UODO) nałożył na przedsiębiorstwo sprzedające między innymi drzwi antywłamaniowe, karę w wysokości 350 tysięcy złotych za nieprzestrzeganie zasad ochrony danych osobowych - podano we wtorkowym komunikacie. Wcześniej firma zmagała się z atakiem hakerskim, w wyniku którego straciła dostęp do danych klientów i pracowników.

UODO napisał, że firma w wyniku ataku hakerskiego straciła dostęp do bazy danych klientów i pracowników, w której znajdowały się między innymi numery PESEL, dowodów osobistych, imiona i nazwiska rodziców, daty urodzenia, miejsca zamieszkania, numery rachunków bankowych, adresy e-mail, a także numery telefonów.

"Jak twierdziła firma, jej pracownik wyłączył program antywirusowy i to umożliwiło atak typu ransomware. Zdaniem administratora incydent trwał jednak krótko, firmie udało się odzyskać dostęp do danych. Uznała też, że celem ataku nie było zdobycie danych, tylko szantaż. Dlatego uznała, że nie było więc wysokiego ryzyka naruszenia praw lub wolności osób fizycznych" - czytamy w komunikacie.

UODO podkreślił, że firma co prawda powiadomiła o fakcie wszystkie osoby, których dane dotyczyły, ale zrobiła to w sposób wadliwy, a także nie zareagowała na uwagi zgłoszone przez PUODO.

"Prezes UODO wszechstronnie rozpatrzył zgromadzony w sprawie materiał dowodowy. Pytał też firmę (administratora danych), jakie rozwiązania wdrożyła po ataku. W efekcie PUODO ustalił, że administrator danych nie zastosował odpowiednich środków technicznych i organizacyjnych, które zminimalizowałyby ryzyko dla danych. A stało się to dlatego, że wbrew wskazaniom RODO, nie przeprowadził odpowiedniej analizy ryzyka. W tej sytuacji ryzyko to należało łączyć z możliwością wykorzystania złośliwego oprogramowania" - przekazał urząd.

Jak wskazano, "jedną z kluczowych metod zapobiegania takim atakom jest używanie aktualnego oprogramowania dla wszystkich elementów infrastruktury informatycznej". "Czego firma nie zrobiła, gdyż takiego zagrożenia nie zidentyfikowała" - wyjaśniono.

UODO wskazuje na szereg nieprawidłowości

UDODO przekazał, że niezależnie od wcześniejszego niewdrożenia należytych środków bezpieczeństwa kara została też nałożona za niezweryfikowanie, czy podmiot przetwarzający jest w stanie zagwarantować odpowiednie środki techniczne, a także organizacyjne, by przetwarzanie było zgodne z wymogami RODO, a także chroniło prawa osób, których dotyczą te regulacje.

"Administrator na żadnym etapie przetwarzania danych osobowych nie określił precyzyjnie wszystkich możliwych do zidentyfikowania ryzyka czy zagrożeń, przez co wdrożone przez niego środki bezpieczeństwa okazały się nieskuteczne. Środki wdrożone po ataku również nie były wystarczające: administrator nie był w stanie wykazać, że są one odpowiednie do ryzyka, bo ryzyka nie zbadał" - czytamy.

"Administrator wskazywał, że zawinił człowiek (czynnik ludzki), ale, jak sam przyznał, przeprowadził tylko dwa szkolenia z zakresu ochrony danych. A tylko jedno przed zdarzeniem. To za mało, jeśli administrator uważa, że 'czynnik ludzki' stwarza w jego organizacji zagrożenie dla danych" - dodano.

W ocenie prezesa UODO ze strony administratora doszło także do uchybień w zakresie zawiadamiania swoich byłych i obecnych pracowników o kwestii naruszenia ich danych osobowych.

Wiele lat zaniedbań

"Prezes UODO zauważył też odpowiedzialność wspólników spółki cywilnej, której administrator powierzył przetwarzanie danych. Wskazał, że nie udzieliła ona administratorowi pomocy w wywiązywaniu się przez niego z obowiązku wdrożenia adekwatnych środków technicznych i organizacyjnych zapewniających bezpieczeństwo przetwarzania danych osobowych" - wskazano.

UODO dodał, że "podmiot przetwarzający zaniechał na przestrzeni lat informowania administratora o występujących w oprogramowaniu serwera podatnościach, a także o konieczności aktualizacji systemu operacyjnego do możliwie najnowszej wersji".

Na firmę sprzedającą m.in. drzwi antywłamaniowe została nałożona kara w wysokości 350 tys. zł, a na podmiot, któremu powierzono przetwarzanie danych - 9,8 tys. zł.

Autorka/Autor:BC/ToL

Źródło: tvn24.pl

Źródło zdjęcia głównego: Shutterstock

Pozostałe wiadomości

Donald Trump podpisał memorandum, które nakłada roczną opłatę w wysokości 100 tysięcy dolarów za wizę pracowniczą dla specjalistów. Prezydent USA zatwierdził także program "złotych kart", który pozwala na stały pobyt za milion dolarów.

100 razy droższe wizy. Donald Trump złożył podpis

100 razy droższe wizy. Donald Trump złożył podpis

Źródło:
PAP

Zamiast wprowadzać trwałe strefy tylko dla pieszych, władze Sztokholmu stawiają na tymczasowe projekty, które okresowo wyłączają ulice z ruchu pojazdów - pisze Politico. Skuteczność programu potwierdza rosnąca liczba ulic objętych ograniczeniami - z dwóch w 2015 roku do ponad czterdziestu tego lata.

Mieszkańcy na ten pomysł reagują oburzeniem. Ta stolica "przełamuje trend"

Mieszkańcy na ten pomysł reagują oburzeniem. Ta stolica "przełamuje trend"

Źródło:
Politico

Cyberatak zakłócił działalność kilku ważnych europejskich portów lotniczych - w tym londyńskiego Heathrow, Brukseli i Berlina. Operatorzy informują o opóźnieniach i odwołanych lotach - przekazał Reuters. "Na ten moment nie ma sygnałów o zagrożeniu dla lotnisk w Polsce" - poinformował wicepremier Krzysztof Gawkowski.

Cyberatak na europejskie lotniska. Opóźnione i odwołane loty

Cyberatak na europejskie lotniska. Opóźnione i odwołane loty

Źródło:
Reuters, tvn24.pl, PAP

Nad Jeziorem Żarnowieckim powstaje największy w Europie magazyn energii - przekazał premier Donald Tusk w mediach społecznościowych. Jak podkreślił, podobne inwestycje w przyszłości przyczynią się do obniżek cen prądu.

Tusk: to największa tego typu inwestycja w Europie

Tusk: to największa tego typu inwestycja w Europie

Źródło:
tvn24.pl, PAP

Nowe założenia w zakresie Rozszerzonej Odpowiedzialności Producenta (ROP) zaszkodzą gospodarce, obniżą skuteczność zbiórki i recyklingu odpadów oraz doprowadzą do podwyżek cen produktów - uważa Konfederacja Lewiatan.

Nowy plan rządu. Przedsiębiorcy ostrzegają

Nowy plan rządu. Przedsiębiorcy ostrzegają

Źródło:
PAP

Decyzja agencji Moody's o zmianie perspektywy na negatywną odzwierciedla słabszą perspektywę wskaźników fiskalnych i długu publicznego w porównaniu z wcześniejszymi oczekiwaniami - wyjaśnił resort finansów.

Resort komentuje negatywną perspektywę ratingu Polski

Resort komentuje negatywną perspektywę ratingu Polski

Źródło:
PAP

37 procent wszystkich mieszkań w Chorwacji kupują obcokrajowcy. Według eksperta branży nieruchomości Boro Vujovicia najczęściej inwestują Niemcy, Austriacy i Słoweńcy, ale coraz częściej pojawiają się nabywcy z Polski.

Obcokrajowcy kupują coraz więcej. "Głównie za gotówkę"

Obcokrajowcy kupują coraz więcej. "Głównie za gotówkę"

Źródło:
PAP

Komisja Europejska zaproponowała państwom Unii Europejskiej 19. pakiet sankcji wobec Rosji. Wśród tych propozycji znajduje się między innymi całkowity zakaz transakcji dla rosyjskich banków, objęcie Rosnieftu i Gazprom Nieftu zakazem transakcji, całkowity zakaz importu rosyjskiego LNG od 1 stycznia 2027 roku oraz rozszerzone restrykcje wobec tak zwanej rosyjskiej floty cieni.

Banki, karty kredytowe, gaz, statki. KE: idziemy po rosyjskie pieniądze

Banki, karty kredytowe, gaz, statki. KE: idziemy po rosyjskie pieniądze

Źródło:
PAP

Agencja Moody’s zmieniła perspektywę ratingu Polski ze stabilnej na negatywną. Jednocześnie utrzymała długoterminowe ratingi Polski na poziomie A2. Moody's to jedna z tzw. wielkiej trójki agencji ratingowych. Wcześniej perspektywę ratingu zmieniła również agencja Fitch.

Czołowa agencja zmienia perspektywę ratingu Polski

Czołowa agencja zmienia perspektywę ratingu Polski

Źródło:
PAP

W piątek rząd ogłosił swoje priorytety, wśród których znalazły się: poprawa konkurencyjności gospodarki, wsparcie rozwoju sztucznej inteligencji, bezpieczeństwo dostaw energii i stabilizacja jej cen, rozwój Centralnego Portu Komunikacyjnego, renesans kolei, deregulacja oraz ochrona ziemi rolnej i funkcji produkcyjnych wsi.

Plan rządu dla polskiej gospodarki. Znamy priorytety

Plan rządu dla polskiej gospodarki. Znamy priorytety

Źródło:
PAP

Piątkowe losowanie Eurojackpot nie przyniosło głównej wygranej. W Polsce odnotowano wygraną trzeciego stopnia w wysokości niemal 2,4 miliona złotych. Oto liczby, które wylosowano 19 września 2025 roku.

Ponad dwa miliony złotych w Eurojackpot w Polsce

Ponad dwa miliony złotych w Eurojackpot w Polsce

Źródło:
tvn24.pl

W nadchodzącym tygodniu podwyżki cen paliw na stacjach będą kontynuowane - prognozują w piątek analitycy portalu e-petrol.pl. Ich zdaniem na razie nie ma ryzyka, że ceny paliw osiągną sześciozłotowe poziomy.

Podwyżki dla kierowców. Czy znów pojawi się "6" z przodu?

Podwyżki dla kierowców. Czy znów pojawi się "6" z przodu?

Źródło:
PAP

Władze Bali zakazują budowy nowych hoteli i restauracji na rolniczych terenach wyspy. To skutek ostatnich powodzi, w których życie straciło 18 osób. Eksperci uważają, że do tak tragicznych skutków kataklizmu przyczyniła się masowa turystyka.

Bali zakazuje budowy hoteli i restauracji

Bali zakazuje budowy hoteli i restauracji

Źródło:
"Guardian", tvn24.pl

Najwyższa Izba Kontroli poinformowała w piątkowym komunikacie, że przekazanie przez Skarb Państwa 551,3 miliona złotych z Funduszu Reprywatyzacji na dokapitalizowanie Polskiego Holdingu Hotelowego odbyło się niezgodnie z prawem. W związku z tym NIK złożyła zawiadomienie do prokuratury o podejrzeniu popełnienia przestępstwa.

NIK: przekazanie pieniędzy państwowej spółce niezgodnie z prawem

NIK: przekazanie pieniędzy państwowej spółce niezgodnie z prawem

Źródło:
PAP

Wstępnie zweryfikowano wszystkie projekty z dofinansowaniem z KPO dla branży HoReCa; w przypadku 39 przeprowadzono pogłębioną kontrolę, stwierdzono 7 nieprawidłowości - poinformowała w piątek minister funduszy Katarzyna Pełczyńska-Nałęcz. Dodała, że pogłębione kontrole będą kontynuowane.

Pełczyńska-Nałęcz o efektach kontroli kontrowersyjnych dotacji z KPO

Pełczyńska-Nałęcz o efektach kontroli kontrowersyjnych dotacji z KPO

Źródło:
PAP, tvn24.pl

Ministrowie finansów na nieformalnym spotkaniu w Kopenhadze będą omawiać powstanie cyfrowego euro - stablecoina, czyli waluty cyfrowej powiązanej z euro i wspieranej przez Europejski Bank Centralny. Niektórzy chcieliby przyspieszyć proces, aby przeciwdziałać wzrostowi stablecoinów opartych na dolarze amerykańskim, napędzanych przez ustawę Genius Act prezydenta Donalda Trumpa.

Cyfrowe euro. Ministrowie planują kolejne kroki

Cyfrowe euro. Ministrowie planują kolejne kroki

Źródło:
EUR-Lex, eutoday.com

Zmiana na szczycie Inter IKEA Group. Obecny dyrektor generalny Jon Abrahamsson Ring ustąpi ze stanowiska z końcem 2025 roku. Od 1 stycznia 2026 roku stery przejmie Polak – Jakub Jankowski.

Polak stanie na czele IKEA

Polak stanie na czele IKEA

Źródło:
Reuters, IKEA

Zeszłoroczny pomysł wprowadzenia zakazu sprzedaży alkoholu na stacjach benzynowych utknął na mieliźnie. - Tego projektu nie mamy - przekazał w piątek minister ds. nadzoru nad wdrażaniem polityki rządu Maciej Berek, zapytany o pracę nad pomysłem. Jak dodał, z nową minister zdrowia wrócą do rozmów o nim.

Co z zakazem sprzedaży alkoholu na stacjach benzynowych. "Tego projektu nie mamy"

Co z zakazem sprzedaży alkoholu na stacjach benzynowych. "Tego projektu nie mamy"

Źródło:
tvn24.pl

Kanada i Meksyk zgodziły się na pogłębienie więzi, zobowiązując się do bliższej współpracy w dziedzinie handlu i bezpieczeństwa. Przywódcy krajów podpisali w czwartek umowę o partnerstwie strategicznym i ogłosili nowy plan dwustronnej współpracy na następne lata. Oba kraje zmagają się z rosnącą presją gospodarczą ze strony USA.

Kanada i Meksyk pogłębiają współpracę w obliczu wojny handlowej Trumpa

Kanada i Meksyk pogłębiają współpracę w obliczu wojny handlowej Trumpa

Źródło:
PAP, BBC

Czwartkowa sesja na Wall Street zakończyła się wzrostami głównych indeksów. S&P 500 zanotował najwyższy poziom w historii. Czwartkowe ruchy następują dzień po tym, jak Fed po raz pierwszy w tym roku obniżył stopy procentowe.

Nowy rekord na amerykańskiej giełdzie

Nowy rekord na amerykańskiej giełdzie

Źródło:
PAP, CNBC

PKP Cargo planuje przeprowadzić zwolnienia grupowe, które obejmą do 500 pracowników. Spółka poinformowała w czwartek, że zgodę na ten krok wyrazili zarząd, rada nadzorcza oraz zarządczyni masy sanacyjnej. Proces wypowiadania umów ma zakończyć się do końca września.

Zwolnienia grupowe w kolejowym gigancie. "Trudna sytuacja finansowa"

Zwolnienia grupowe w kolejowym gigancie. "Trudna sytuacja finansowa"

Źródło:
PAP