Pekao SA pokazuje, że dba o dane osobowe

Subskrybuj RSS A A A
29 sierpnia 2008 0:57
Artur Małek

Wygląda na to, że Bank Pekao SA stara się wymazać złe wrażenie, jakie pozostawiła ostatnia afera z wyciekiem danych osobowych ze strony internetowej banku. Od września w banku rozpocznie się cykl szkoleń z zakresu ochrony danych osobowych i polityki bezpieczeństwa banku. W pierwszej kolejności szkolenie przejdą pracownicy Pionu Zasobów Ludzkich, a sam kurs obejmie m.in. procedury zabezpieczania danych kandydatów na pracowników.

Przypomnijmy, że w lipcu w internecie znalazło się ponad 3 tys. życiorysów i listów motywacyjnych kandydatów do pracy w Pekao SA., które wysłali oni na adres zainwestujwprzyszlosc.pl. Lukę w zabezpieczeniach odkryli internauci, a wiadomość o wycieku danych szybko przedostała się do mediów.

Wydarzenie to z pewnością negatywnie wpłyną na renomę Banku Pekao SA, który teraz stara się uspokoić zaniepokojonych klientów. W tym celu od września Bank Pekao SA zamierza zintensyfikować program szkoleniowy z zakresu ochrony danych osobowych i polityki bezpieczeństwa banku. W pierwszej kolejności szkolenie z zakresu ochrony danych przejdą pracownicy, których bieżące zadania obejmują kontakt z danymi osobowymi (m.in. z Pionu Zasobów Ludzkich). W szkoleniu weźmie udział około 5 000 osób, które jeszcze nie odbyli tego typu kursu, a zakresem obejmie ono przepisy z tematyki ochrony danych osobowych oraz przybliży wewnętrzne procedury banku, dotyczące m.in. bezpieczeństwa danych klientów, jak i kandydatów na pracowników. Kurs w formie e-learningu zawiera podstawowe definicje, przepisy prawa i obowiązki pracownika, administrującego danymi osobowymi.
Kurs zakończy się egzaminem, który zdać będzie musiał każdy uczestnik.

Magdalena Załubska-Król, Zastępca Rzecznika Prasowego ds. Produktowych w Banku Pekao SA przyznaje, że szkolenie jest w pewnym sensie rodzajem prewencji przeciw wyciekowi danych w przyszłości. - "Planowana na wrzesień specjalna akcja szkoleniowa ma na celu przypomnienie obowiązujących w ustawie i w banku zasad ochrony danych oraz upewnienie się, ze wszyscy nowi pracownicy zapoznają się z tymi przepisami."

Przeprowadzona w lipcu kontrola Biura Generalnego Inspektora Ochrony Danych Osobowych potwierdziła, że podczas wycieku dane klientów banku nie były zagrożone. Wyciek dotyczył bowiem danych osobowych osób, które starały się o pracę w Banku. Wyniki kontroli wskazały na naruszenia przepisów ustawy o ochronie danych osobowych przez firmy, którym bank powierzył przetwarzanie danych.
W dniu 18 lipca 2008 r. bank złożył zawiadomienie do prokuratury o podejrzeniu popełnienia przestępstwa, polegającego na nieuprawnionym dostępie do danych osobowych administrowanych przez bank.

Oceń artykuł

średnio: 5 liczba ocen: 1

Komentarze (4)

Nomad

14-09-2008 16:05

Czy za ten artykul zaplacilo PEKAO S.A., czy autor jakos nie do konca rozpoznal temat wycieku danych? Prosze skontaktowac sie z GIODO i ustalic, kto faktycznie nie dopilnowal procedur i kto spowodowal naruszenie uodo. Szanowny autorze: ADO jest odpowiedzialny tak samo za przestrzeganie ustawy i ochronie danych, jak i firmy, ktorym polecil przetwarzanie tych danych. Bledy zostaly popelnione przez Possum juz na etapie projektowania witryny na ktora przesylane byly dane - a gdzie byl wtedy nadzor i kontrola z banku? Zeby juz przed oddaniem systemu do pracy (przejscie na system produkcyjny) przeprowadzony zostal audyt ze strony banku - zaden normalny czlowiek od bezpieczenstwa nie zezwolilby na przechowywanie danych osobowych na tym samym serwerze, gdize stoi aplikacja webowa.

~Gość

01-09-2008 17:12

Tego samego dnia ukazuje sie inne info na temat tego banku: http://gospodarka.gazeta.pl/Gielda/1,85951,5647657,UOKiK__Podczas_fuzji_Pekao_naruszylo_interesy_klienow.html

znik

31-08-2008 07:28

żubrobank to bardzo podły bank. wysokie marże, różnej maści opłaty, rażąco niskie oprocentowanie. dziwię się że bank tak dojący swoich klientów ma aż tak duży udział na rynku.

mikimoto

29-08-2008 10:40

To jest najsmieszniejsze: "W dniu 18 lipca 2008 r. bank złożył zawiadomienie do prokuratury o podejrzeniu popełnienia przestępstwa, polegającego na nieuprawnionym dostępie do danych osobowych administrowanych przez bank." Teraz jeszcze beda straszyc sadami osoby ktore weszly na strone i zobaczyly czyjes cv, zenada ze strony banku ;/


Najnowsze

MAC, czyli ministerstwo reformowania rządzenia

Premier wspiera lojalnie w kryzysie najbliższego współpracownika, Michała Boniego, przyjmując na siebie atak oburzonych internautów podczas debaty o ACTA.

Nowe, unijne zamówienia publiczne

Komisja Europejska proponuje ważne zmiany prawa wspólnotowego w obszarze zamówień publicznych. Warto im się przyjrzeć bo to jeden z elementów nowej perspektywy finansowej UE. Warto zatem przyjrzeć się owej propozycji bliżej.

Bezpieczeństwo rządowych stron - analiza

Zespół zadaniowy ds. ochrony portali rządowych opublikował wytyczne. Trudno stwierdzić, że to najlepsze rekomendacje, jakie można było przy okazji zaistniałych ataków wypracować.

DEBATA: Kiedy walka polityczna w sieci przemienia się w cyberterroryzm?

Skuteczny atak cybernetyczny przyniesie opłakane skutki dla państwa i gospodarki. Boleśnie się o tym przekonaliśmy, gdy nie można było dostać się na strony internetowe najważniejszych instytucji w Polsce.

Czy MSW chce unieważnienia przetargu na pl.ID?

Rośnie ryzyko całkowitego unieważnienia przetargu na nowe dowody osobiste. Krajowa Izba Odwoławcza odrzuciła odwołanie firmy Sygnity, która nie zgadzała się na wydłużenie o trzy miesiące terminu składania ofert na dostawę blankietów nowych dowodów osobistych. Wydłużenie całego postępowania o trzy miesiące może spowodować skargi uczestniczących w nim firm, a w konsekwencji unieważnienie przetargu.

Garść rad dla roztropnego szefa IT

Trudne czasy w gospodarce to okres, kiedy szczególnego znaczenia nabiera hasło: Jak cię widza, tak cię piszą. Osłabienie rynku przekłada się na oszczędności w przedsiębiorstwie, a oszczędności najłatwiej szukać w działach, które, w opinii zarządu, nie są bezpośrednio związane z prowadzoną działalnością - czyli również w dziale IT.

Sprzeczne wizje e-dowodu

Koncepcja elektronicznego dowodu osobistego powstała w Polsce wiele lat temu. Starsze są koncepcje elektronicznego systemu świadczeń ochrony zdrowia. Mimo to, nadal są w trakcie budowy.

Rekomendacje


Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88