Kara dla SPZOZ w Pajęcznie: jak brak analizy ryzyka naraził dane pacjentów
Prezes UODO nałożył na SPZOZ w Pajęcznie karę 40 tys. złotych. Placówka padła ofiarą ataku hakerskiego, który doprowadził do zaszyfrowania danych osobowych pacjentów i pracowników. Jak wykazało postępowanie, SPZOZ nie przeprowadził wcześniej analizy ryzyka, co uniemożliwiło skuteczną ochronę danych. Ta sytuacja stanowi ważną lekcję dla wszystkich SPZOZ w Polsce.
-
W lutym 2022 roku SPZOZ padł ofiarą ataku ransomware, co ujawniło brak analizy ryzyka dotyczącej ochrony danych osobowych.
-
Choć incydent został zgłoszony UODO i policji, placówka nie poinformowała pacjentów o potencjalnych zagrożeniach, co okazało się błędem.
-
UODO nałożył na SPZOZ karę oraz zobowiązał do wdrożenia lepszych procedur bezpieczeństwa, podkreślając, że regularna analiza ryzyka i odpowiednie zabezpieczenia są kluczowe w ochronie danych.
Dołącz do prenumeratorów magazynu
Dokumentacja Medyczna w Praktyce
Zyskujesz:
- ✔ Magazyn w wersji papierowej i e-wydania
- ✔ Alert E-zdrowie
- ✔ Porady email od eksperta
- ✔ Gotowe wzory dokumentów
- ✔ Udział w webinarach