 ##5 millió forintos bírságot ért egy adathordozó elvesztése. A dán Adatvédelmi Hatóság közel 5,5 millió Ft összegű bírságra büntetett egy dán állami ügynökséget, mivel nem tett eleget a megfelelő biztonsági szintre vonatkozó követelményeknek. **Mi volt ez a jogsértés?** Egy pendrive veszett el, amely 800 oldalnyi érzékeny és bizalmas jellegű információt tartalmazott. Az USB-csatlakozó nem volt titkosítva, továbbá az ügynökségnek nem volt sem szabályzata, sem iránymutatása az alkalmazottak számára a cserélhető és hordozható adathordozók kezelésére vonatkozóan. Ráadásul az ügynökség, amikor tudomást szerzett az adatvédelmi incidensről, nem jelentette a jogsértést az Adatvédelmi Hatóságnak. Az ügynökség nem tett megfelelő technikai és szervezési intézkedéseket a személyes adatok védelme érdekében. A cserélhető adathordozók titkosítása szükséges és kötelező biztonsági intézkedés, különösen akkor, ha a cserélhető adathordozó személyes adatokat, szenzitív információkat tartalmaz. A Hatóság álláspontja szerint a titkosítás az adatkezelő számára viszonylag könnyen megvalósítható intézkedés. Ezen túlmenően a Hatóság álláspontja szerint az ügynökségről (állami szerv lévén) feltételezhető, hogy nagy mennyiségű érzékeny és bizalmas információt dolgoz fel, ezért elengedhetetlen, hogy ne rendelkezzenek szabályzattal az adathordozók kezelésével kapcsolatban.
2022-06-15