Politechnika Warszawska ukarana za niewystarczające zabezpieczenie danych

Dodano: 12 stycznia 2022
87db0216482722ef6adfadffd7854ee1465dc127-xlarge (2)

Niezastosowanie adekwatnych środków bezpieczeństwa było główną przyczyną ukarania Politechniki Warszawskiej. Uczelnia musi zapłacić karę w wysokości 45 tys. zł.

Czego dotyczyła sprawa

Uczelnia zgłosiła do Prezesa UODO naruszenie ochrony danych. Ze zgłoszenia wynikało, że nieuprawniona osoba pobrała z zasobów sieci IT uczelni bazy danych, która zawierała dane osobowe ponad 5 tys. studentów i wykładowców.

Uwaga

Więcej na ten temat przeczytasz tutaj>>

Jak doszło do incydentu

W toku postępowania organ nadzorczy ustalił, żejednostka organizacyjna Politechniki wykorzystywała aplikację stworzoną przez pracowników uczelni. Aplikacja ta służyła do zapisywania się na przedmioty. Jednocześnie umożliwiała wgląd w historię nauczania, ocen czy rozliczania opłat.

Do incydentu doszło na początku stycznia 2020 r. Nieuprawniona osoba skorzystała z możliwości umieszczania plików w aplikacji, ponieważ dysponowała danymi uwierzytelniającymi. Natomiast w maju 2020 r. nastąpiło nieautoryzowane pobranie danych osobowych.

Jakich nieprawidłowości dopuścił się administrator

Organ nadzorczy uznał, że uczelnia nie wdrożyła środków technicznych i organizacyjnych adekwatnych do poziomu ryzyka wiążącego się z przetwarzaniem danych osobowych. Mimo obowiązywania reguły rozliczalności administrator nie przedstawił bowiem dowodów spełnienia tych obowiązków. Uczelni wytknięto również nieprzeprowadzenie analizy ryzyka.

Uwaga

Uczelnia ograniczyła się do identyfikacji zagrożeń poprzez zbieranie informacji z podległych jednostek.

W szczególności pominięto zagrożenia związane z funkcjonowaniem stworzonej przez pracowników aplikacji.  

Orzecznictwo:

  • decyzja Prezesa UODO z 9 grudnia 2021 r. (DKN.5130.2559.2020)

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x