Nowy poradnik UODO: jakie zmiany powinny wdrożyć firmy, aby chronić dane osobowe?
Urząd Ochrony Danych Osobowych 20 lutego br. – pierwszy raz od czasu wdrożenia unijnego rozporządzenia – istotnie zaktualizował swój poradnik dotyczący naruszeń ochrony danych. Celem nowych wytycznych jest nie tylko dostosowanie działań administratorów do aktualnych wymogów RODO, lecz także wsparcie przedsiębiorców w minimalizowaniu ryzyka incydentów.
W dobie wszechobecnej cyfryzacji pierwszym skojarzeniem w kontekście naruszeń ochrony danych są ataki cybernetyczne. Działania hakerów przybierają coraz to nowe formy, a do najczęstszych zagrożeń zaliczamy phishing, ataki ransomware, SQL injection czy brute force.
Jednak oprócz cyberprzestępczości nadal jednymi z najczęstszych źródeł naruszeń pozostają błędy ludzkie, takie jak przypadkowe ujawnienie danych osobowych, nadużycia wewnętrzne (np. kopiowanie danych przez pracowników czy nieodpowiednia publikacja informacji). Mimo że w większości tych przypadków pracownicy nie mają złych intencji, to wciąż zdarzenia te są klasyfikowane jako naruszenia prywatności i często skutkują konsekwencjami prawnymi dla przedsiębiorstw.
Naruszenie ochrony danych osobowych a naruszenie RODO
Co ważne, wystąpienie naruszenia ochrony danych osobowych nie oznacza samo w sobie, że administrator lub podmiot przetwarzający dopuścił się naruszenia przepisów RODO. To pierwsze naruszenie odnosi się do każdego incydentu, który prowadzi do przypadkowego lub niezgodnego z prawem rozporządzenia danymi osobowymi. Obejmuje np.: