Forsal logo

Cierpliwość rządu się skończyła. Wskażą firmy odpowiedzialne za wycieki danych osobowych Polaków

Ten tekst przeczytasz w 3 minuty
46 minut temu
cyberbezpieczeństwo cyberniebezpieczeństwo cyberzagrożenia bezpieczeństwo niebezpieczeństwo cyber sieć internet komputer kłódka
Cyberbezpieczeństwo/Shutterstock
Ostatnimi czasy w Polsce dochodziło do serii wycieków prywatnych danych Polaków zarejestrowanych na kilku dość popularnych stronach. Najpopularniejszym tego rodzaju incydentem był atak na firmę MyDr, który poskutkował kradzieżą informacji o 18 milionach Polaków. Rząd, zamiast pobłażać takim firmom, zdecydował się zmienić swoje podejście i publicznie wskazywać nieodpowiedzialne podmioty.

Cierpliwość rządu się skończyła - albo odpowiedzialne podejście, albo otwarte wskazywanie winnych

Ostatnie dwa miesiące pod kątem cyberbezpieczeństwa w polskich firmach nie były - mówiąc bardzo delikatnie - najlepsze. Atak i kradzież danych klientów MyDr, przechwycenie danych paszportowych Polaków zarejestrowanych w serwisie wakacje.pl czy kradzież danych autorów znajdujących się bazie Legimi to incydenty nie tylko niepokojące, ale przede wszystkim bardzo niebezpieczne.

Każdy z tych incydentów dotyczył także podmiotów z sektora prywatnego, który do tej pory mógł kojarzyć się raczej z bardziej bezpiecznym miejscem do przechowywania naszych danych. Ta czarna seria brutalnie obnażyła poważne braki, pokazują, że dla wielu spółek bezpieczeństwo wcale nie jest takim priorytetem. To wymusiło na rządzie zmianę podejścia.

Cierpliwość rządu się skończyła - koniec z pobłażaniem firmom, które nie dbają o cyberbezpieczeństwo

W trakcie VII edycji Cyber24 Days minister cyfryzacji - Krzysztof Gawkowski - poruszył temat ostatnich wydarzeń i podejścia rządu do takich incydentów. Zadeklarował on bowiem, że państwo zmieni swoje podejście do tych firm, które do kwestii cyberbezpieczeństwa nie podchodzą w należyty sposób.

Jego zdaniem polityka polegająca na stałym dotowaniu i odgórnym wspieraniu sektora związanego z cyberbezpieczeństwem się nie sprawdziła. To zaś skłoniło szefa resortu do nieco innego traktowania tego problemu; teraz, zamiast oferowania jedynie pomocy, będzie publiczne wskazywanie tych, którzy o tę kwestię nie dbają.

Więc nowa doktryna będzie taka: będziemy Wam pomagać i będziemy wskazywać palcem, które się nie zabezpieczył. Będziemy przekazywać informacje opinii publicznej, kto jest winien incydentów. Będziemy nazywać sprawy po imieniu i będziemy po prostu przed atakiem, przed sytuacją krytyczną, pokazywać jak bardzo polski rynek, w każdym obszarze państwa, od sportu i rolnictwa przez administracyjne wsparcie, po sektor medyczny, nie zabezpieczył swoich klientów - Krzysztof Gawkowski.

Ta deklaracja bardzo dobitnie pokazuje, że Ministerstwo Cyfryzacji dość ma dbania i myślenia o kwestiach bezpieczeństwa za podmioty, które także mają wobec klientów jakieś obowiązki. Pozostaje tylko pytanie, jak skuteczne okaże się to podejście i czy strategia "kija i marchewki" faktycznie wpłynie na podejście do cyberbezpieczeństwa w sektorze prywatnym.

Kolejny incydent z kradzieżą danych. Dane kolejnych pacjentów mogły trafić w ręce przestępców

Pewną ironią losu jest fakt, że słowa te padły w tym samym czasie, co kolejny incydent, który miał miejsce w branży medycznej. Serwis niebezpiecznik.pl podaje, że firma IQ Dental poinformowała obsługiwane przez siebie placówki kliniczne o podejrzeniu kradzieży danych osobowych pacjentów, ale także danych związanych z wizytami.

Do incydentu miało dojść 1 października w godzinach od 4:00 do 12:00, a odpowiedni ludzie dowiedzieli się o tym dopiero 5 października. Na razie jednak jest to tylko podejrzenie, jednak mimo wszystko spółka radzi, aby incydent ten zgłaszać do UODO.

Copyright
Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A. Kup licencję
Źródło: forsal.pl
Przemysław Paterek
Przemysław Paterek

Absolwent Uniwersytetu Jagiellońskiego, redaktor zawodu i pasji. Zajmuje się tematami technologicznymi, branżą gier oraz nowymi mediami. Wolne chwile lubi spędzać nie tylko przy grach, ale także na odkrywaniu i analizowaniu fikcyjnych światów, ewentualnie na składaniu komputerów.

Zobacz wszystkie artykuły tego autoraCierpliwość rządu się skończyła. Wskażą firmy odpowiedzialne za wycieki danych osobowych Polaków »
Zapisz się na newsletter
Zapraszamy na newsletter Forsal.pl zawierający najważniejsze i najciekawsze informacje ze świata gospodarki, finansów i bezpieczeństwa.

Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich

Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj