Wycieku danych osobowych nie warto utajniać
Procedura | W razie naruszenia ochrony danych administrator musi udokumentować okoliczności, ocenić skutki, podjąć środki zaradcze i dokonać niezbędnych zawiadomień.
W drożenie odpowiednich procedur, polityk i dokumentów wykonawczych pozwala dostosować codzienne funkcjonowanie firmy do standardów RODO. Jak jednak pokazuje praktyka, nawet ścisłe przestrzeganie RODO nie jest w stanie zapobiec wystąpieniu incydentu ochrony danych, podobnie jak zapinanie pasów i wyposażenie samochodu w poduszki powietrzne nie zapobiegnie wypadkowi. Grunt, aby wiedzieć, jak postąpić, gdy taki „RODO-wypadek" się przydarzy.
Incydent ochrony danych osobowych
Tytułowy „wyciek" danych to jedna z form incydentu ochrony danych osobowych. Wyciek danych stanowi naruszenie bezpieczeństwa prowadzące do przypadkowego lub niezgodnego z prawem ujawnienia lub nieuprawnionego dostępu do danych osobowych przesyłanych, przechowywanych lub w inny sposób przetwarzanych. Wystąpi on np. w sytuacji wykradzenia z biura firmy danych w postaci dokumentacji papierowej znajdującej się w segregatorze. Najczęściej jednak dotyczy przełamania zabezpieczeń teleinformatycznych, np. włamania się do wewnętrznej sieci informatycznej firmy.
Przez ostatni rok częstymi ofiarami takich zdarzeń były firmy z branży e-commerce. Doszło do wielu przypadków wykradzenia danych osobowych klientów ze sklepów czy serwisów internetowych, nierzadko połączone z uzyskaniem nieuprawnionego dostępu do skrzynek pocztowych nieświadomych...
Archiwum Rzeczpospolitej to wygodna wyszukiwarka archiwalnych tekstów opublikowanych na łamach dziennika od 1993 roku. Unikalne źródło wiedzy o Polsce i świecie, wzbogacone o perspektywę ekonomiczną i prawną.
Ponad milion tekstów w jednym miejscu.
Zamów dostęp do pełnego Archiwum "Rzeczpospolitej"
ZamówUnikalna oferta