1,9 mln zł kary dla Virgin Mobile Polska za niewłaściwą ochronę danych

Prezes Urzędu Ochrony Danych Osobowych nałożył na Virgin Mobile Polska karę w wysokości 1,9 mln zł za niewłaściwe zabezpieczenie przetwarzanych danych.

pap / bcz
pap / bcz
Udostępnij artykuł:
1,9 mln zł kary dla Virgin Mobile Polska za niewłaściwą ochronę danych

Decyzja o karze to efekt kontroli, jaką UODO przeprowadził w spółce po incydencie, w którym dostęp do danych klientów w jednej z baz uzyskała nieuprawniona osoba - poinformował w poniedziałek Urząd.

UODO stwierdził, że spółka Virgin Mobile Polska nie przeprowadzała regularnych i kompleksowych testów, pomiarów i oceny skuteczności stosowanych środków technicznych i organizacyjnych, mających zapewnić bezpieczeństwo przetwarzanych danych.

Nie było np. testów weryfikujących zabezpieczenia przekazywaniu danych między aplikacjami przy obsłudze osób kupujących usługi pre-paid. Właśnie podatność związaną z wymianą danych w tych systemach wykorzystała osoba nieuprawniona do pozyskania danych niektórych klientów spółki - podkreślił UODO.

Dopiero po tym incydencie podjęto odpowiednie działania związane z naprawą wspomnianej funkcjonalności w systemie informatycznym spółki - zaznaczył Urząd.

UODO w toku postępowania nie zgodził się z administratorem, który utrzymywał, że testował i monitorował zastosowane środki techniczne, jak i organizacyjne mające zapewnić bezpieczeństwo danych osobowych.

Urząd uznał, że wdrożenie systemu służącego do przetwarzania danych do użytku bez poprawnie działającej walidacji zakładanych parametrów jest rażącym naruszeniem administratora.

Jak poinformował, nakładając karę wziął pod uwagę, że naruszenie do którego doszło u operatora ma poważny charakter. Dostęp osób nieuprawnionych do systemów był krótkotrwały, ale na tyle długi, by pobrać dużą liczbę danych - podkreślił UODO. Ponadto - jak zaznaczył Urząd - sam stan naruszenia był długotrwały, a podatność zagrożenia wyciekiem danych istniała od dawna.UODO podkreślił, że wziął również pod uwagę okoliczności łagodzące, jak np. dobrą współpracę, szybkie usunięcie naruszenia po jego wykryciu, oraz wdrożenie dodatkowych rozwiązań, które mają dodatkowo podnieść bezpieczeństwo przetwarzanych danych.

Biorąc jednak pod uwagę skalę naruszeń i ich wagę UODO uznał, że zastosowanie innych środków naprawczych niż administracyjnej kary pieniężnej byłoby nieproporcjonalne. Kara pieniężna ma zaś sprawić, że spółka w przyszłości nie dopuści już do podobnych zaniedbań - zaznaczył Urząd.

PRACA.WIRTUALNEMEDIA.PL

NAJNOWSZE WIADOMOŚCI

Globalna awaria Cloudflare. Nie działała Canva, Downdetector i sklepy online

Globalna awaria Cloudflare. Nie działała Canva, Downdetector i sklepy online

Będą dwa nowe sezony "Hotelu Paradise". W programie dwie prowadzące

Będą dwa nowe sezony "Hotelu Paradise". W programie dwie prowadzące

Właściciel TVN wybierze Netfliksa? Ruszyły negocjacje ws. HBO Max

Właściciel TVN wybierze Netfliksa? Ruszyły negocjacje ws. HBO Max

Zmarł Rafał Kołsut. Jako dziecko był gwiazdą "Ziarna"

Zmarł Rafał Kołsut. Jako dziecko był gwiazdą "Ziarna"

Ziętara zginął, bo był dziennikarzem. Kto i dlaczego straszy teraz media, które o tym piszą?

Ziętara zginął, bo był dziennikarzem. Kto i dlaczego straszy teraz media, które o tym piszą?

KRRiT przedłuża koncesje. Chodzi m.in. o stacje Polsatu i Canal+

KRRiT przedłuża koncesje. Chodzi m.in. o stacje Polsatu i Canal+