При обработке данных необходимо оценивать риск
В прошлом году Управление по защите персональных данных опубликовало на своем сайте информацию о штрафах, наложенных на две компании из медицинской сферы за нарушения законодательства о защите персональных данных. В обоих случаях имели место хакерские атаки, однако их первопричинам, а именно неадекватной оценке рисков при обработке персональных данных, было уделено сравнительно мало внимания.
Первое дело касалось компании American Heart of Poland SA, которая была оштрафована на 330 000 евро. В результате хакерской атаки посторонние лица получили доступ к подробным персональным данным около 21 000 человек. Управление по защите персональных данных установило, что компания не провела надлежащий анализ рисков, что привело к отсутствию соответствующих технических и организационных мер по защите обрабатываемых данных. Среди прочего, были взломаны следующие данные: имена, фамилии, номера PESEL, данные о состоянии здоровья и информация о доходах.
RP