REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Po kontroli NIK. Ogromne zaniedbania samorządów związane z ochroną danych. NIK przeprowadzi kontrole w całym kraju

dane Najwyższa Izba Kontroli ochrona danych dane osobowe ochrona danych osobowych kontrola NIK
Po kontroli NIK. Ogromne zaniedbania samorządów związane z ochroną danych. NIK przeprowadzi kontrole w całym kraju
Shutterstock

REKLAMA

REKLAMA

Najwyższa Izba Kontroli (NIK) przeprowadzi w całym kraju kontrole dotyczące ochrony danych. Kontrola obejmie zarówno jednostki samorządu terytorialnego, jak i jednostki administracji publicznej.

Nieprawidłowości przy ochronie danych osobowych

Kontrola NIK przeprowadzona w 12 jednostkach samorządu terytorialnego w województwie podlaskim wykazała, że dochodziło w nich do wieloletnich zaniedbań związanych z ochroną danych osobowych. Najbardziej jaskrawym przykładem było wykorzystywanie komercyjnych domen do prowadzenia komunikacji mailowej. 

REKLAMA

REKLAMA

Nasze dane, które są przechowywane i przetwarzane w samorządach, nie są bezpieczne. Mówiąc bardziej precyzyjnie, nie jest zachowany odpowiedni poziom bezpieczeństwa tych danych – komentuje raport NIK Paweł Śmigielski, country manager w Stormshield.

Analiza przeprowadzona przez kontrolerów NIK wykazała, że ryzyko wystąpienia analogicznych nieprawidłowości w całym kraju jest bardzo wysokie. Okazało się, że 43 proc. placówek oświatowych, 32 proc. publicznych zakładów opieki zdrowotnej oraz 28 proc. ośrodków pomocy społecznej na co dzień wykorzystuje główne adresy mailowe w domenach komercyjnych.

– Włodarze zostali zapytani, dlaczego nie dochowano należytej staranności w kwestii zabezpieczania danych. Zostały wymienione m.in. takie powody jak brak wiedzy, brak świadomości wśród pracowników. Były także wymieniane przyzwyczajenia tych pracowników. Jest mowa m.in. o tym, że niektóre z tych kont pocztowych zostały założone w 2004 roku i możemy sobie wyobrazić, że 20 lat temu świadomość ochrony danych była zupełnie inna niż w dzisiejszych czasach. Nie mieliśmy jeszcze wtedy do czynienia z rozporządzeniem o ochronie danych osobowych, ale 20 lat później te kwestie już powinny być doskonale znane – zauważa ekspert Stormshield.

Będzie kontrola NIK w całym kraju

REKLAMA

NIK szacuje, że nieprawidłowości mogą dotyczyć kilkunastu tysięcy publicznych instytucji oraz kilkudziesięciu tysięcy adresów mailowych, które nie powinny być wykorzystywane do celów służbowych. Kontrola ma być rozszerzona nie tylko na wszystkie jednostki samorządowe w kraju, ale także na inne jednostki administracji publicznej. 

Dalszy ciąg materiału pod wideo

Tym, co budzi szczególny niepokój, jest nie tylko sam fakt wymiany danych osobowych za pośrednictwem niezabezpieczonych kont, ale i to, jakiego rodzaju były to informacje. – W raportach otrzymaliśmy informacje, że urzędnicy w tej korespondencji wymieniali m.in. imiona, nazwiska, numery PESEL, informacje o stanie zdrowia obywateli, a także w ośrodkach pomocy społecznej była mowa o wynagrodzeniach czy dochodach poszczególnych rodzin. Czyli właściwie można powiedzieć, mieliśmy tam do czynienia z wieloma danymi wrażliwymi, których bezpieczeństwo, szczególnie poufność, nie zostały zachowane – wskazuje Paweł Śmigielski.

Jak chronić dane

NIK podkreśla, że komunikacja służbowa powinna się odbywać za pomocą dedykowanej do tego skrzynki mailowej, a korzystanie z prywatnej skrzynki pocztowej w celach służbowych nie należy do dobrych praktyk bezpieczeństwa. 

– Aby uniknąć tego typu incydentów, konieczne jest oparcie się na trzech filarach: ludzie, procedury i technologie. Te trzy filary powinny funkcjonować jako jeden, wzajemnie się uzupełniający ekosystem. Powinniśmy szkolić naszych pracowników, szczególnie tych nietechnicznych, szczególnie tych, którzy na co dzień nie mają do czynienia z informatyką. Bardzo popularne są aktualnie szkolenia z zakresu security awareness, które mają podnosić świadomość pracowników na temat aktualnych zagrożeń i ryzyk dotyczących przetwarzanych danych – mówi country manager w Stormshield.

Cyberbezpieczny Samorząd

Jednostki samorządu terytorialnego są regularnie atakowane przez cyberprzestępców. Liczba ataków w latach 2020–2022 zwiększyła się o 100 proc. Brak rozwiązań technicznych, a także mechanizmów monitorowania i informowania o incydentach sprawia, że można się stać łatwym celem.

W odpowiedzi na wyzwania związane z bezpieczeństwem danych w jednostkach samorządu terytorialnego powstał rządowy program Cyberbezpieczny Samorząd. Zostanie nim objętych ponad 2,8 tys. jednostek w całym kraju. Jego celem jest zwiększenie poziomu bezpieczeństwa informacji jednostek samorządu terytorialnego poprzez wzmacnianie odporności oraz zdolności do skutecznego zapobiegania i reagowania na incydenty w systemach informacyjnych.

Autopromocja

REKLAMA

Źródło: Newseria

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code
Sektor publiczny
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
System kaucyjny od 1 października 2025 r. Ekspert pozytywnie o zmianach

System kaucyjny od 1 października 2025 r. Ekspert pozytywnie o poprawkach przyjętych przez podkomisję nadzwyczajną dotyczącą nowelizacji ustawy o gospodarce opakowaniami i odpadami opakowaniowymi. Chodzi m.in. o wyłączenie z systemu kaucyjnego opakowań mleka i produktów mlecznych.

W Tatrach ratownicy ogłosili zagrożenie lawinowe pierwszego stopnia

Pierwszy stopień zagrożenia lawinowego ogłosili w czwartek ratownicy TOPR. Obowiązuje od wysokości 1800 m n.p.m. Mogą samoistnie schodzić małe i średnie lawiny. 

Będą pieniądze na budowę i przystosowanie schronów. Nawet 6 mld zł rocznie

Szef MSWiA Tomasz Siemoniak poinformował, że ok. 6 mld zł rocznie będzie przeznaczonych na budowę i przystosowanie schronów w samorządach. Niebawem na ten cel zostanie przekazanych 0,15 pkt proc. PKB.

Znów rekord odprawionych pasażerów z Lotniska Chopina. Dokąd latamy najczęściej?

W ciągu 10 miesięcy Lotnisko Chopina odprawiło ponad 18 mln pasażerów. Tylko w październiku Okęcie odprawiło blisko 1,9 mln podróżnych. Najwięcej osób podróżowało w niedzielę, 6 października – 68 tys. 883.

REKLAMA

Rośnie liczba ubezpieczonych cudzoziemców. Na koniec października było ich 1 mln 191 tys. [Dane ZUS]

Zakład Ubezpieczeń Społecznych poinformował o wzroście liczby ubezpieczonych cudzoziemców. Jak wynika z najnowszych danych ZUS, na koniec października 2024 r. do ubezpieczeń społecznych w ZUS było zgłoszonych 1 mln 191 tys. cudzoziemców.

MEN: Jest 27 000 nauczycieli religii. 45% poradzi sobie z ograniczeniem godzin religii z 2 do 1 tygodniowo [Wykaz]

MEN podał informacje o liczbie katechetów w Polsce (w tym liczbę katechetów mających uprawnienia do nauki innego przedmiotu). Przeszło 27 000 nauczycieli wiąże swoje zajęcia zawodowe z nauczaniem religii. I taka jest liczba osób, które z niepokojem czekają na ostateczny kształt lekcji religii. Czy min. Barbarze Nowackiej uda się redukcja liczby godzin religii z 2 do 1 tygodniowo? Czy za drugą godzinę odbywającą się np. w salkach katechetycznych rząd wypłaci wynagrodzenia katechetom? Na ogólną liczbą 27 000 katechetów uczyć innego przedmiotu niż religia może 12 304 nauczycieli. 

W Sejmie: Dla krwiodawców nie 2 a 3 dni wolne od pracy. Państwo przejmuje koszt wynagrodzeń [Przykład]

W Sejmie propozycja: Nowy dzień wolny. I to państwo płaci za trzy dni wolnego od pracy dla krwiodawców. Od razu trzeba ocenić szansę na nowelizację przepisów na zerową, ale zobaczmy jak wyglądałyby przepisie po zmianie. I które trzeba zmienić. Może się kiedyś uda?

Szkoły nauczą dzieci odróżniania prawdy od manipulacji. Zmiany w systemie edukacyjnym w celu lepszego wykorzystania narzędzi cyfrowych

Do 2035 r. Polska ma zdrożyć jeden z kamieni milowych KPO - Politykę Cyfrowej Transformacji Edukacji. Chodzi m.in. o przemodelowanie kształcenia tak, by uczyć dzieci odróżniania prawdy od manipulacji, weryfikowania źródeł i korzystania z nich, a także mądrego używania narzędzi sztucznej inteligencji.

REKLAMA

Będzie zmiana zasad sporządzania sprawozdań budżetowych. Projekt rozporządzenia w sprawie sprawozdawczości budżetowej

Projektowane nowe rozporządzenie w sprawie sprawozdawczości budżetowej ma dostosować obecne zasady sporządzania sprawozdań do nowej ustawy o dochodach jednostek samorządu terytorialnego. Projekt zawiera m.in. nowe wzory i instrukcje sporządzania sprawozdań składanych przez JST.

Młodzieżowe Słowo Roku 2024. Znamy finałową dwudziestkę plebiscytu

Na liście 20 słów w plebiscycie na Młodzieżowe Słowo Roku 2024 znalazły się m.in. "aura", "skibidi", "yapping", "czemó" i "womp womp". Organizatorem plebiscytu jest Wydawnictwo Naukowe PWN.

REKLAMA