Duomenų nutekėjimai tampa kasdienybe: valdžia ruošia „CyberPiątka“ paketą ir naujas pareigas

Written by

in

Lenkijoje daugėjant incidentų, kai paviešinami ar pavagiami jautrūs asmens duomenys, ypač medicininė informacija, vyriausybė pradėjo rengti teisės aktų paketą „CyberPiątka“. Skaitmeninimo ministerija teigia, kad juo siekiama griežtinti atsakomybę ir kelti privalomus saugumo standartus įmonėms, kurios masiškai tvarko gyventojų duomenis.

Apie planuojamas permainas 8-ajame kibernetinio saugumo forume kalbėjo Lenkijos vicepremjeras ir skaitmeninimo ministras Krzysztofas Gawkowskis. Pasak jo, teisės aktų projektas jau įtrauktas į vyriausybės teisėkūros darbų sąrašą, o artimiausius kelis mėnesius turėtų vykti konsultacijos institucijų viduje.

„Norėčiau, kad per artimiausius tris mėnesius būtų užbaigtos konsultacijos vyriausybės viduje ir kad greitai uždarytume visą teisėkūros procesą“, – sakė Krzysztofas Gawkowskis.

Kas keistųsi įmonėms?

„CyberPiątka“ akcentas – papildomi įpareigojimai subjektams, kurie tvarko itin didelius duomenų kiekius. Tarp minimų kriterijų – įmonės, apdorojančios daugiau nei 100 000 žmonių duomenis, taip pat paslaugų teikėjai, dirbantys su daugeliu duomenų administratorių.

Numatoma ir paslaugų teikėjų, tvarkančių medicininius duomenis, sertifikavimo kryptis bei minimalūs technologiniai reikalavimai informacinėms sistemoms. Kita svarbi kryptis – aiškesnė pareiga informuoti pacientus, kai jų duomenų tvarkymas perduodamas išoriniams tiekėjams.

Medicininiai duomenys – pagrindinis taikinys

Pastaruoju metu viešojoje erdvėje daug dėmesio sulaukė būtent medicininių duomenų nutekėjimai, nes tokia informacija laikoma viena jautriausių: joje gali būti diagnozės, receptai, tyrimų rezultatai, vizitų istorija. Ministerijos vertinimu, incidentai ne tik kelia grėsmę privatumui, bet ir smogia pasitikėjimui sveikatos paslaugų ekosistema.

Ministras nurodė, kad vykdomi patikrinimai, kuriuos atlieka Asmens duomenų apsaugos institucija. Taip pat minėta, kad Sveikatos apsaugos institucijos parengė specialias rekomendacijas įmonėms dėl kibernetinio saugumo priemonių stiprinimo.

Investicijos į saugumą ir valstybės parama

Lenkijos skaitmeninimo ministerija akcentuoja, kad kibernetinis saugumas turi tapti nuolatine investicija, o ne vienkartiniu pirkiniu po incidento. Pasak ministro, duomenų vagystės reiškia ne tik galimas baudas ar teisines pasekmes, bet ir reputacinę žalą, kuri tiesiogiai atsiliepia pajamoms, klientų pasitikėjimui ir partnerių sprendimams.

„Jeigu į jus įsilaužta ir pavogti duomenys, prarandate prekės ženklo vertę, o tai reiškia, kad uždirbsite mažiau, nes klientai jumis nepasitikės“, – sakė Krzysztofas Gawkowskis.

Ministerija priminė, kad 2025 metais įgyvendintas skaitmeninės transformacijos skatinimo instrumentas „Pożyczka na cyfryzację“, kurio vertė siekė apie 650 000 000 eurų. Taip pat ruošiama nauja paramos priemonė, kuria įmonės galėtų finansuoti ir kibernetinio saugumo sprendimus, tačiau, pasak ministro, dalis verslų iki šiol nesinaudoja galimybėmis.

Kita problema – specialistų trūkumas. Ministro vertinimu, ekspertų rinkoje yra, tačiau įmonės turi būti pasirengusios konkurencingai mokėti už kompetencijas, nes kibernetinis saugumas tampa tokia pat strategine funkcija kaip rinkodara ar pardavimai.

Planuojama, kad „CyberPiątka“ paketas apimtų ir pranešimų gyventojams mechanizmus apie medicininius įvykius, pavyzdžiui, vizitus ar receptų išrašymą, per valstybines skaitmenines platformas. Šių priemonių tikslas – greitesnis incidentų aptikimas ir didesnis skaidrumas, kai su paciento duomenimis vyksta veiksmai.

Comments

Leave a Reply

Your email address will not be published. Required fields are marked *