Reklama

Czy administrator odpowie za utratę dostępu do danych osobowych, gdy nie było wycieku?

Ochrona danych osobowych obejmuje zagwarantowanie ich poufności, dostępności i rozliczalności. Czy brak konkretnych procedur na wypadek ataku hakerskiego szyfrującego dane narusza RODO i może skutkować nałożeniem kary?
Czy administrator odpowie za utratę dostępu do danych osobowych, gdy nie było wycieku?

Foto: Adobe Stock

Pod koniec sierpnia prezes Urzędu Ochrony Danych Osobowych ukarał jeden z publicznych Zakładów Opieki Zdrowotnej kwotą 40 tys. zł za utratę dostępu do danych swoich pacjentów i pracowników. Instytucja padła bowiem ofiarą ataku typu ransomware.

To złośliwe oprogramowanie, które szyfruje dane na urządzeniach atakowanego, uniemożliwiając korzystanie z jego zasobów. Następnie hakerzy kontaktują się z ofiarą, oferując odblokowanie danych w zamian za zapłatę „okupu” – zwykle w kryptowalutach, żeby nie dało się wyśledzić odbiorcy.

Pozostało jeszcze 92% artykułu

Czytaj treści PRO.RP.PL za 39 zł miesięcznie!

Zyskaj dostęp do rzetelnych analiz, opinii ekspertów i kluczowych prognoz gospodarczych. Poznaj fakty, które kształtują biznes, prawo oraz społeczeństwo.

Buduj swoją przewagę. Subskrybuj profesjonalne treści publikowane wyłącznie w pro.rp.pl.

Reklama
Reklama
Reklama
Reklama
REKLAMA: automatycznie wyświetlimy artykuł za 15 sekund.
Reklama
Reklama