Dziennik Gazeta Prawana logo

100 tys. zł kary za wyciek danych z Krajowej Szkoły Sądownictwa i Prokuratury

18 lutego 2021, 15:31
Ten tekst przeczytasz w 2 minuty
Karę administracyjną w wysokości 100 tys. zł nałożył na Krajową Szkołę Sądownictwa i Prokuratury Urząd Ochrony Danych Osobowych za naruszenie RODO i niezrealizowanie obowiązków administratora - poinformował w czwartek urząd. Chodzi o ubiegłoroczny wyciek danych ze szkoły.

"Zdaniem UODO administrator nie zastosował odpowiednich środków technicznych i organizacyjnych, które pozwoliłyby zapewnić poufność usług przetwarzania. KSSiP nie przetestowała i nie dokonała oceny skuteczności środków technicznych i organizacyjnych, mających na celu zapewnienie bezpieczeństwa danych osobowych znajdujących się w kopii bazy danych platformy szkoleniowej Krajowej Szkoły Sądownictwa i Prokuratury, a tym samym niewłaściwe uwzględniła ryzyka, jakie wiąże się ze zmianami w procesie przetwarzania danych osobowych" - uzasadnił decyzję urząd w komunikacie.

UODO wskazał też, że szkoła jako administrator powierzyła przetwarzanie danych osobowych podmiotowi bez umownego zobowiązania go do przetwarzania tych danych wyłącznie na udokumentowane polecenie administratora.

Urząd poinformował też, że umorzył postępowanie wobec spółki, która na zlecenie KSSiP przetwarzała dane. "Podmiot przetwarzający wypełniał obowiązki wynikające z umowy powierzenia i umowy głównej, a także stosował przyjęte przez siebie środki organizacyjne mające na celu zapewnienie bezpieczeństwa systemów informatycznych. To administrator nie podjął się analizy, czy wskazując podmiotowi przetwarzającemu miejsce do wykonania kopii zapasowej bazy danych, nie naraża danych osobowych w niej zawartych na naruszenie ich poufności" - uzasadnił urząd.

Wyciek danych z KSSiP

O wycieku danych z KSSiP media informowały w kwietniu ub.r. Do internetu wyciekły wówczas dane tysięcy sędziów i prokuratorów, które miała w swoich zasobach krakowska szkoła. W sieci pojawiły się prywatne adresy mailowe, adresy zamieszkania, numery telefonów, a także hasła logowania. Jak poinformowano wyciek dotyczył danych ponad 50 tys. osób.

Dyrektor KSSiP Małgorzata Manowska oświadczała wówczas, że w zakresie usług informatycznych szkoła korzysta z obsługi profesjonalnych podmiotów zewnętrznych.  - mówiła wtedy Manowska.

Jeszcze w kwietniu ub.r. prokuratura poinformowała o zatrzymaniu i zarzutach dla podejrzanego w tej sprawie. Krzysztof J. usłyszał zarzut udostępnienia innym osobom danych umożliwiających nieuprawniony dostęp do informacji przechowywanych w systemie informatycznym KSSiP; grozi mu do pięciu lat więzienia. Podejrzany jest pracownikiem spółki zewnętrznej, z którą KSSiP zawarła umowę o świadczenie usługi zarządzania zasobami serwerowymi.

Śledczy ustalili, że Krzysztof J. w trakcie testowego migrowania danych szkoły na nową platformę utworzył katalog, do którego przeniósł dane osobowe pracowników wymiaru sprawiedliwości, zapisane w systemie informatycznym KSSiP. Podejrzany nadał następnie katalogowi uprawnienia publiczne, tym samym umożliwił pobranie danych z katalogu dowolnej osobie, mającej dostęp do internetu.

Copyright
Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A. Kup licencję
Źródło PAP
Zapisz się na newsletter
Świadczenia, emerytury, podatki, zmiany przepisów, newsy gospodarcze... To wszystko i wiele więcej znajdziesz w newsletterze Dziennik Radzi. Chcesz się dowiedzieć, kto może przejść na wcześniejszą emeryturę? A może jakie ulgi można odliczyć od podatku? Kto może otrzymać środki w ramach renty wdowiej? Zapisz się do naszego newslettera i bądź na bieżąco!

Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich

Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj