Jak doszło do wycieku danych w Turku?

Starostwo Powiatowe w Turku poinformowało o poważnym naruszeniu poufności danych osobowych, które dotknęło 4188 teczek, zawierających dane około 8000 właścicieli pojazdów i klientów Wydziału Komunikacji. Władze starostwa podjęły już kroki naprawcze, aby zapobiec podobnym incydentom w przyszłości.

  • Joanna Gościńska
  • /
  • 5 lipca 2024

Incydent naruszenia danych osobowych w Turku

26 czerwca 2024 roku w Wydziale Komunikacji Starostwa Powiatowego w Turku doszło do poważnego naruszenia poufności danych osobowych. Podczas przenoszenia części archiwum do nowego budynku przy ulicy Łąkowej 4a, pracownicy odpowiedzialni za ten  proces nie zachowali odpowiedniej staranności. Kartony zawierające dokumenty osobowe zostały pozostawione bez nadzoru na publicznie dostępnym korytarzu. To niedopatrzenie umożliwiło dostęp do akt osobom nieuprawnionym.

W wyniku tego zaniedbania narażonych zostało 4188 teczek, zawierających dane około 8000 właścicieli pojazdów i klientów Wydziału Komunikacji, którzy do 2015 roku wyrejestrowywali pojazdy. Fotograficzna dokumentacja potwierdziła, że co najmniej jedna osoba miała dostęp do jednej teczki z aktami pojazdu. Istnieje jednak wysokie prawdopodobieństwo, że mogło dojść do większej liczby naruszeń, co naraża każdą osobę, której dane osobowe mogły znaleźć się w tych dokumentach, na potencjalne konsekwencje. Naruszenie zostało zgłoszone do Inspektora Ochrony Danych Osobowych 1 lipca 2024 roku, a odpowiednie zgłoszenie trafi do Urzędu Ochrony Danych Osobowych w Warszawie.

Zgłaszanie naruszeń ochrony danych osobowychZgłaszanie naruszeń ochrony danych osobowychDorota Kraskowska

Incydent ten niesie ze sobą poważne konsekwencje dla osób, których dane osobowe zostały naruszone. Osoby trzecie mogą podjąć próbę uzyskania na ich szkodę pożyczek w instytucjach pozabankowych, korzystając z Internetu lub telefonu, bezkonieczności okazywania dokumentu tożsamości. Mogą również uzyskać dostęp do systemów obsługujących udzielanie świadczeń medycznych, co umożliwia wgląd wdane o stanie zdrowia, gdyż dostęp do takich systemów można uzyskać, potwierdzając tożsamość numerem PESEL. Dodatkowo dane osobowe mogą zostać wykorzystane do oddania głosu w głosowaniu nad środkami budżetu obywatelskiego, założenia konta internetowego w serwisach społecznościowych lub zarejestrowania karty telefonicznej typu prepaid, która może zostać użyta do celów przestępczych.

Starostwo Powiatowe w Turku zapewnia, że dołoży wszelkich starań, aby podobne incydenty nie miały miejsca w przyszłości. W związku z tym powołana zostanie wewnętrzna komisja, która przeprowadzi kontrolę procesu archiwizacji i procedur postępowania z aktami. Osoby odpowiedzialne za archiwizację będą zobowiązane do obecności na każdym etapie przenoszenia akt, a wobec pracowników odpowiedzialnych za naruszenie zostaną wyciągnięte konsekwencje służbowe.

Rekomendacje dla poszkodowanych

Aby zminimalizować ewentualne negatywne skutki naruszenia, zaleca się, aby osoby, których dane mogły zostać naruszone, ignorowały nieoczekiwane wiadomości od nieznanych nadawców. Warto również założyć konto w systemie informacji kredytowej lub gospodarczej w celu dodatkowego zabezpieczenia swoich danych przed nieuprawnionym wykorzystaniem. Zaleca się także zastrzeżenie numeru PESELpoprzez witrynę rządową lub aplikację mObywatel.

Jeśli poszkodowani dowiedzą się o wykorzystaniu ich danych przez osobę nieuprawnioną, powinni jak najszybciej przekazać tę informację Inspektorowi Ochrony Danych, Robertowi Wojdyle, aby starostwo mogło podjąć odpowiednie działania. Wszelkie pytania lub dodatkowe informacje można kierować na adres [email protected] lub telefonicznie pod numer +48 63 2223 207.

 

 

Dziękujemy, że przeczytałaś/eś nasz artykuł do końca. Jeśli chcesz być na bieżąco z informacjami za zakresu bezpieczeństwa, zapraszamy do naszego serwisu ponownie!
Jeżeli podobał Ci się artykuł podziel się z innymi udostępniając go w mediach społecznościowych.

Potrzebujesz wsparcia lub szukasz rozwiązań w zakresie zagadnienia, o którym mowa w artykule?

Najnowsze tematy

WSPÓŁPRACA

Blogi tematyczne

Prawo konsumenckie 2021
Blog prawa e-commerce
Prawo konsumenckie
Security Magazine
Poradnik: wszystko o zgodzie RODO i obowiązkach informacyjnych RODO
Kliknij aby wrócić do strony głównej

Newsletter

Bądźmy w kontakcie! Zapisz się na newsletter, a raz na jakiś czas wyślemy Ci powiadomienie o najważniejszych artykułach. Dla subskrybentów newslettera przygotowujemy specjalne wydarzenia np. webinaria. Nie pożałujesz!