Najważniejsze wideo w ebr24
 
Piknik “Od Chrobrego do dzisiaj - ponad 1000 powodów do dumy”

Piknik “Od Chrobrego do dzisiaj - ponad 1000 powodów do dumy”

Liczba osób, które zobaczyły to wideo7 183 wyświetlenia
 
Kolejny kandydat na Prezydenta RP odwiedził nasz region

Kolejny kandydat na Prezydenta RP odwiedził nasz region

Liczba osób, które zobaczyły to wideo16 456 wyświetlenia
 
Za nami “Reymontowskie Urodziny”, czyli święto pamięci i tradycji

Za nami “Reymontowskie Urodziny”, czyli święto pamięci i tradycji

Liczba osób, które zobaczyły to wideo15 163 wyświetlenia
 
Niektóre oddziały w rawskim szpitalu zostaną zamknięte?

Niektóre oddziały w rawskim szpitalu zostaną zamknięte?

Liczba osób, które zobaczyły to wideo33 388 wyświetlenia
 
Muzeum Regionalne w Lipcach Reymontowskich zachęca do odwiedzin

Muzeum Regionalne w Lipcach Reymontowskich zachęca do odwiedzin

Liczba osób, które zobaczyły to wideo19 375 wyświetlenia
 
Część artystyczna i Piknik Strażacki z okazji 100-lecia OSP Rogów

Część artystyczna i Piknik Strażacki z okazji 100-lecia OSP Rogów

Liczba osób, które zobaczyły to wideo12 522 wyświetlenia
 
Ochotnicza Straż Pożarna w Rogowie ma już 100 lat

Ochotnicza Straż Pożarna w Rogowie ma już 100 lat

Liczba osób, które zobaczyły to wideo14 779 wyświetlenia
 
Szymon Hołownia z wizytą w Brzezinach

Szymon Hołownia z wizytą w Brzezinach

Liczba osób, które zobaczyły to wideo25 335 wyświetlenia
 
Mieszkańcy powiatu brzezińskiego uczcili Święto Flagi

Mieszkańcy powiatu brzezińskiego uczcili Święto Flagi

Liczba osób, które zobaczyły to wideo11 062 wyświetlenia
 
W Bratoszewicach odbyły się kolejne Targi Rolne “Agrotechnika”

W Bratoszewicach odbyły się kolejne Targi Rolne “Agrotechnika”

Liczba osób, które zobaczyły to wideo47 058 wyświetlenia
 
W Lisowicach odbyła się kolejna “Bitwa o plażę”

W Lisowicach odbyła się kolejna “Bitwa o plażę”

Liczba osób, które zobaczyły to wideo20 206 wyświetlenia
 
Inscenizacja Drogi Krzyżowej w Domu Pomocy Społecznej w Dąbrowie

Inscenizacja Drogi Krzyżowej w Domu Pomocy Społecznej w Dąbrowie

Liczba osób, które zobaczyły to wideo19 183 wyświetlenia
 
Obchody Światowego Dnia Zdrowia w Brzezinach

Obchody Światowego Dnia Zdrowia w Brzezinach

Liczba osób, które zobaczyły to wideo16 652 wyświetlenia
 
Karol Nawrocki spotkał się z mieszkańcami Brzezin

Karol Nawrocki spotkał się z mieszkańcami Brzezin

Liczba osób, które zobaczyły to wideo22 086 wyświetlenia
 
Zajezdnia autobusowa w Głuchowie po remoncie

Zajezdnia autobusowa w Głuchowie po remoncie

Liczba osób, które zobaczyły to wideo22 284 wyświetlenia
 
Stowarzyszenie “Włóczykije” powitało wiosnę na sportowo

Stowarzyszenie “Włóczykije” powitało wiosnę na sportowo

Liczba osób, które zobaczyły to wideo23 481 wyświetlenia
 
W Nadleśnictwie Skierniewice trwa akcja “Lasy na nowe 100-lecie”

W Nadleśnictwie Skierniewice trwa akcja “Lasy na nowe 100-lecie”

Liczba osób, które zobaczyły to wideo24 850 wyświetlenia
 
Akademia Pana Strażaka w Zespole Szkolno-Przedszkolnym w Jeżowie

Akademia Pana Strażaka w Zespole Szkolno-Przedszkolnym w Jeżowie

Liczba osób, które zobaczyły to wideo21 113 wyświetlenia
 
Młodzieżowa Rada Powiatu Rawskiego zainaugurowała kadencję

Młodzieżowa Rada Powiatu Rawskiego zainaugurowała kadencję

Liczba osób, które zobaczyły to wideo22 858 wyświetlenia
 
Gminny Dzień Kobiet w Nowym Kawęczynie

Gminny Dzień Kobiet w Nowym Kawęczynie

Liczba osób, które zobaczyły to wideo25 526 wyświetlenia
 
Dom, w którym mieszkali Katarzyna Kobro i Władysław Strzemiński zyska nowe życie?

Dom, w którym mieszkali Katarzyna Kobro i Władysław Strzemiński zyska nowe życie?

Liczba osób, które zobaczyły to wideo31 621 wyświetlenia
 
Władysław Reymont symbolicznie wraca do powiatu skierniewickiego

Władysław Reymont symbolicznie wraca do powiatu skierniewickiego

Liczba osób, które zobaczyły to wideo22 452 wyświetlenia
 
Dzień Kobiet w Starostwie Powiatowym w Skierniewicach

Dzień Kobiet w Starostwie Powiatowym w Skierniewicach

Liczba osób, które zobaczyły to wideo27 168 wyświetlenia
 
Dzień Kobiet w Boguszycach

Dzień Kobiet w Boguszycach

Liczba osób, które zobaczyły to wideo24 935 wyświetlenia

Atak hakerski na placówkę medyczną. Szpital stracił dostęp do danych 30 tysięcy pacjentów! Urząd Ochrony Danych Osobowych reaguje i nakłada karę

Atak hakerski na placówkę medyczną. Szpital stracił dostęp do danych 30 tysięcy pacjentów! Urząd Ochrony Danych Osobowych reaguje i nakłada karę
Pixabay/ SPZOZ w Pajęcznie

Prezes Urzędu Ochrony Danych Osobowych nałożył na Samodzielny Publiczny ZOZ w Pajęcznie karę 40 tys. złotych. W wyniku ataku hakerskiego placówka straciła dostęp do danych pacjentów i pracowników. Działania naprawcze podjęła dopiero po fakcie. Wcześniej nie przeprowadziła analizy ryzyka dla danych osobowych. Nie mogła więc skutecznie chronić danych osobowych – stąd kara - argumentuje UODO w komunikacie.

Sprawa sięga lutego 2022 roku, to właśnie wtedy doszło do ataku hakerskiego. Złośliwe oprogramowanie typu „ransomware" zaszyfrowało dane osobowe ponad tysiąca pracowników i 30 tys. pacjentów. 

Pracownicy pajęczańskiego ZOZ zawiadomili o tym ataku zarówno Urząd Ochrony Danych Osobowych jak i policję. Uznano jednak, że atak nie był poważny, bo dane nie wyciekły - stały się tylko niedostępne. Jak dodaje UODO: zewnętrzny ekspert wskazał jednak, że danych nie da się odszyfrować – atakujący uzależnili odszyfrowanie danych od zapłacenia okupu w kryptowalucie.

Prezes UODO ustalił jednak w postępowaniu, że sprawa była istotna. Po pierwsze wskazuje, że na zagrożenie dla danych osobowych ZOZ zareagował dopiero po ataku. Wtedy wezwał ekspertów, którzy wskazali luki w zabezpieczeniach i zarekomendowali zmiany. Odbyły się też szkolenia dla pracowników dotyczące bezpieczeństwa systemów informatycznych i danych.

- ZOZ nie miał jednak – co jest kluczowe – dokumentów potwierdzających sporządzenie i aktualizowanie analizy ryzyka dla danych osobowych. Bezpieczeństwo danych powierzono informatykowi, który na bieżąco analizował m.in. podatności, zagrożenia, możliwe skutki naruszenia oraz środki bezpieczeństwa mające na celu zapewnienie poufności, integralności i dostępności przetwarzanych danych osobowych. To w żaden sposób nie mogło zapewnić należytej kontroli nad bezpieczeństwem danych.W efekcie, przyjęte w ZOZ procedury nie były adekwatne do ryzyk dla danych osobowych. Wykazał to przeprowadzony już po ataku audyt - przekazuje w komunikacie Urząd Ochrony Danych Osobowych.

Jak dalej przekazuje Urząd, nie mając analizy ryzyka ZOZ popełnił błędy także po incydencie – zgłosił swój problem UODO i Policji, ale nie zauważył problemu osób, których dane dotyczyły. Nie powiadomił ich, że stracił kontrolę nad danymi takimi jak: imię i nazwisko, imiona rodziców, datę urodzenia, numer rachunku bankowego, adres zamieszkania lub pobytu, nr PESEL, nazwę użytkownika i/lub hasło, dane dotyczące zarobków lub posiadanego majątku, nazwisko rodowe matki, serię i numer dowodu osobistego, numer telefonu oraz dane dotyczące zdrowia.

- ZOZ uważał, że powiadamiać zainteresowanych nie musi, bo dane nie zostały wykradzione, tylko nie ma do nich dostępu. Tyle, że z dokonanych ustaleń wynika jedynie, że nie ma śladu wycieku danych. Nie jest to jednak jednoznaczne z tym, że hakerzy tych danych sobie nie skopiowali. Poza tym, gdyby ZOZ sporządził rzetelną analizę ryzyka dla danych, wiedziałby, że problemem jest nie tylko wyciek danych, ale i to, że pacjenci tracą dostęp do swoich danych dotyczących zdrowia. Takiego ryzyka nie można oceniać jako niskie. A inna kwalifikacja ryzyka skłoniłaby ZOZ do wprowadzenia lepszych zabezpieczeń - wyjaśnił UODO.

Oprócz kary finansowej Prezes Urzędu zalecił wdrożenie w terminie 30 dni odpowiednich środków technicznych i organizacyjnych zapewniających bezpieczeństwo przetwarzania danych w systemach informatycznych. Nakazał też powiadomić o zdarzeniu osoby, których dane dotyczą, wytłumaczyć im co się stało, przedstawić możliwe konsekwencje zdarzenia i wskazać, kto może udzielić w ZOZ więcej informacji na ten temat.

Taki dokument został opublikowany na stronie placówki na początku lipca tego roku, poniżej pełna jego treść: 

Szanowna Pani/ Szanowny Panie,

W imieniu SPZOZ w Pajęcznie – Administratora Pani/Pana danych osobowych - z przykrością zawiadamiamy, że w wyniku ataku hackerskiego ujawnionego w dniu 10 lutego 2022r. nastąpiło naruszenie danych osobowych, w tym również Pani/Pana danych osobowych.

Naruszenie ochrony danych osobowych polegało na utracie dostępu do nich poprzez zaszyfrowanie danych. Naruszeniu podlegały Pani/Pana dane osobowe przetwarzane elektronicznie przez SPZOZ w Pajęcznie, w zależności od udostępnionych SPZOZ w Pajęcznie przez Panią/Pana danych mogły to być w szczególności: imię i nazwisko, imiona rodziców, data urodzenia, numer rachunku bankowego, adres zamieszkania lub pobytu, nr PESEL, nazwa użytkownika i/lub hasło, dane dotyczące zarobków lub posiadanego majątku, nazwisko rodowe matki, seria i numer dowodu osobistego, numer telefonu oraz dane dotyczące zdrowia.

Do naruszenia ochrony danych osobowych doszło w wyniku włamania się do naszych systemów informatycznych i ich zaszyfrowania przez nieznane osoby. Niezwłocznie po stwierdzeniu przez nas naruszenia ochrony danych osobowych, zostały podjęte środki w celu zminimalizowania jego ewentualnych skutków poprzez przebudowę systemów informatycznych. Ponadto Administrator danych osobowych zgłosił naruszenie właściwym służbom, a także do Prezesa Urzędu Ochrony Danych Osobowych.

Osoba nieupoważniona nie skopiowała Pani/Pana danych osobowych, jak również Pani/Pana dane osobowe nie zostały upublicznione lub wykorzystane w sposób niezgodny z przepisami prawa. Nie mniej z ostrożności informujemy, że konsekwencją niniejszego naruszenia może być otrzymywanie niechcianej komunikacji lub próba podszycia się pod pracownika innej instytucji w celu wyłudzenia innych danych, dlatego też w celu zminimalizowania niebezpieczeństwa prosimy zachować szczególną ostrożność przy podawaniu przez Panią/Pana danych osobowych innym, nieznanym osobom (w szczególności podczas rozmowy telefonicznej lub za pośrednictwem poczty elektronicznej).

W przypadku jakichkolwiek pytań, lub jeżeli chciałaby Pani/chciałby Pan uzyskać dodatkowe informacje lub chciałaby Pani/chciałby Pan przekazać dodatkowe informacje w związku z zaistniałym zdarzeniem, prosimy o bezpośredni kontakt z Inspektorem Ochrony Danych OsobowychZbigniewem Derek, adres e-mail: Ten adres pocztowy jest chroniony przed spamowaniem. Aby go zobaczyć, konieczne jest włączenie w przeglądarce obsługi JavaScript..