Autopromocja

Niebezpieczeństwa wycieku informacji można było uniknąć

dane osobowe
Nie ma danych, które pokazywałyby, jak często DPIA jest w Polsce przeprowadzana. Eksperci częściej spotykają się z takimi ocenami w prywatnych firmach. Część z nich wręcz wplotła je w proces zarządzania. Administracja publiczna nie chwali się przeprowadzonymi ocenami, choć przy realizacji wielu zadań powinna je przygotowywać. ShutterStock
26 lutego 2019

Eksperci nie mają wątpliwości – Ministerstwo Finansów powinno przeprowadzić ocenę ryzyka dla ochrony danych, a ta powinna wykazać zagrożenia związane z dostępem do portalu Twój e-PIT

4160084-co-wynika-z-wytycznych.jpg
Co wynika z wytycznych

W minionym tygodniu DGP ujawnił zagrożenie związane ze sposobem autoryzacji w uruchomionym przez Ministerstwo Finansów portalu Twój e-PIT. Wszyscy, którzy znali numer PESEL (lub NIP) oraz kwoty przychodów za poprzednie lata, mogli mieć dostęp do PIT-a podatnika. Pobrać go mógł zatem zarówno pracodawca, jak i księgowa czy nawet eksmałżonek. Po naszych publikacjach resort podjął działania uszczelniające system logowania się do usługi. Nie wystarczy już podać kwoty przychodów, ale dodatkowo także kwotę nadpłaty lub podatku do zapłaty z deklaracji za 2017 r.

Podręcznikowe naruszenie

Specjaliści od ochrony danych osobowych nie mają wątpliwości, że wcześniejszy sposób autoryzacji naruszał przepisy unijnego rozporządzenia o ochronie danych osobowych 2016/679 (RODO). Zastosowane środki techniczne nie gwarantowały bowiem poufności danych. To jednak nie koniec. Eksperci są zgodni, że na Ministerstwie Finansów ciążył jeszcze jeden dodatkowy obowiązek – przeprowadzenie oceny skutków dla ochrony danych (ang. Data Protection Impact Assessment, DPIA).

Autopromocja
381367mega.png
381364mega.png
381208mega.png
Źródło: Dziennik Gazeta Prawna

Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone.

Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A. Kup licencję.