Pekao SA pokazuje, że dba o dane osobowe

29 sierpnia 2008 00:57
Artur Małek

Wygląda na to, że Bank Pekao SA stara się wymazać złe wrażenie, jakie pozostawiła ostatnia afera z wyciekiem danych osobowych ze strony internetowej banku. Od września w banku rozpocznie się cykl szkoleń z zakresu ochrony danych osobowych i polityki bezpieczeństwa banku. W pierwszej kolejności szkolenie przejdą pracownicy Pionu Zasobów Ludzkich, a sam kurs obejmie m.in. procedury zabezpieczania danych kandydatów na pracowników.


Przypomnijmy, że w lipcu w internecie znalazło się ponad 3 tys. życiorysów i listów motywacyjnych kandydatów do pracy w Pekao SA., które wysłali oni na adres zainwestujwprzyszlosc.pl. Lukę w zabezpieczeniach odkryli internauci, a wiadomość o wycieku danych szybko przedostała się do mediów.

Wydarzenie to z pewnością negatywnie wpłyną na renomę Banku Pekao SA, który teraz stara się uspokoić zaniepokojonych klientów. W tym celu od września Bank Pekao SA zamierza zintensyfikować program szkoleniowy z zakresu ochrony danych osobowych i polityki bezpieczeństwa banku. W pierwszej kolejności szkolenie z zakresu ochrony danych przejdą pracownicy, których bieżące zadania obejmują kontakt z danymi osobowymi (m.in. z Pionu Zasobów Ludzkich). W szkoleniu weźmie udział około 5 000 osób, które jeszcze nie odbyli tego typu kursu, a zakresem obejmie ono przepisy z tematyki ochrony danych osobowych oraz przybliży wewnętrzne procedury banku, dotyczące m.in. bezpieczeństwa danych klientów, jak i kandydatów na pracowników. Kurs w formie e-learningu zawiera podstawowe definicje, przepisy prawa i obowiązki pracownika, administrującego danymi osobowymi.
Kurs zakończy się egzaminem, który zdać będzie musiał każdy uczestnik.

Magdalena Załubska-Król, Zastępca Rzecznika Prasowego ds. Produktowych w Banku Pekao SA przyznaje, że szkolenie jest w pewnym sensie rodzajem prewencji przeciw wyciekowi danych w przyszłości. - "Planowana na wrzesień specjalna akcja szkoleniowa ma na celu przypomnienie obowiązujących w ustawie i w banku zasad ochrony danych oraz upewnienie się, ze wszyscy nowi pracownicy zapoznają się z tymi przepisami."

Przeprowadzona w lipcu kontrola Biura Generalnego Inspektora Ochrony Danych Osobowych potwierdziła, że podczas wycieku dane klientów banku nie były zagrożone. Wyciek dotyczył bowiem danych osobowych osób, które starały się o pracę w Banku. Wyniki kontroli wskazały na naruszenia przepisów ustawy o ochronie danych osobowych przez firmy, którym bank powierzył przetwarzanie danych.
W dniu 18 lipca 2008 r. bank złożył zawiadomienie do prokuratury o podejrzeniu popełnienia przestępstwa, polegającego na nieuprawnionym dostępie do danych osobowych administrowanych przez bank.

Oceń artykuł

średnio:  liczba ocen:
Podziel się z innymi
Udostępnij na Facebooku! Wykop to Dodaj do delicji Dodaj do Twittera! Dodaj do Blip! Dodaj do Flakera! Dodaj do Digg! Dodaj do Śledzika!

Komentarze

Redakcja Computerworld.pl nie ponosi odpowiedzialności za wypowiedzi Internautów opublikowane na stronach serwisu oraz zastrzega sobie prawo do redagowania, skracania bądź usuwania komentarzy zawierających treści zabronione przez prawo, uznawane za obraźliwie lub naruszające zasady współżycia społecznego. Osoby zamieszczające wypowiedzi naruszające prawo lub prawem chronione dobra osób trzecich mogą ponieść z tego tytułu odpowiedzialność karną lub cywilną.

mikimoto

  • ocena: brak oceny
  • IP: 78.152.19.42
  • 29-08-2008, 10:40

To jest najsmieszniejsze:
"W dniu 18 lipca 2008 r. bank złożył zawiadomienie do prokuratury o podejrzeniu popełnienia przestępstwa, polegającego na nieuprawnionym dostępie do danych osobowych administrowanych przez bank."

Teraz jeszcze beda straszyc sadami osoby ktore weszly na strone i zobaczyly czyjes cv, zenada ze strony banku ;/

znik

  • ocena: 5
  • IP: 89.167.46.169
  • 31-08-2008, 07:28

żubrobank to bardzo podły bank. wysokie marże, różnej maści opłaty, rażąco niskie oprocentowanie. dziwię się że bank tak dojący swoich klientów ma tak duży udział na rynku.

~Gość

  • ocena: brak oceny
  • IP: 193.108.206.253
  • 01-09-2008, 17:12

Tego samego dnia ukazuje sie inne info na temat tego banku:

http://gospodarka.gazeta.pl/Gielda/1,85951,5647657,UOKiK__Podczas_fuzji_Pekao_naruszylo_interesy_klienow.html

Nomad

  • ocena: brak oceny
  • IP: 87.96.27.150
  • 14-09-2008, 16:05

Czy za ten artykul zaplacilo PEKAO S.A., czy autor jakos nie do konca rozpoznal temat wycieku danych?
Prosze skontaktowac sie z GIODO i ustalic, kto faktycznie nie dopilnowal procedur i kto spowodowal naruszenie uodo.
Szanowny autorze: ADO jest odpowiedzialny tak samo za przestrzeganie ustawy i ochronie danych, jak i firmy, ktorym polecil przetwarzanie tych danych. Bledy zostaly popelnione przez Possum juz na etapie projektowania witryny na ktora przesylane byly dane - a gdzie byl wtedy nadzor i kontrola z banku? Zeby juz przed oddaniem systemu do pracy (przejscie na system produkcyjny) przeprowadzony zostal audyt ze strony banku - zaden normalny czlowiek od bezpieczenstwa nie zezwolilby na przechowywanie danych osobowych na tym samym serwerze, gdize stoi aplikacja webowa.

reklama

Złomrex skupuje, produkuje i sprzedaje wspomagana przez IFS Applications

Grupa Złomrex, obejmująca prawie 50 spółek wyrosła na pierwszoplanowego gracza w polskiej branży hutniczej i metalowej, z obrotami przekraczającymi 4 mld złotych. W przedsiębiorstwie, zatrudniającym ponad 4000 pracowników, wykorzystywany jest system wspomagający zarządzanie IFS Applications. Poznaj jak przebiegało jego wdrożenie.
więcej »

reklama

Telekomunikacja: Jakość usług przede wszystkim

Czego oczekują klienci, w jakim kierunku będzie rozwijał się rynek, jak budować przewagę konkurencyjną? O usługach telekomunikacyjnych mówi Piotr Sieluk, prezes zarządu GTS Energis.
więcej »

reklama

Nowa oferta działu usług HP

"Analogicznie do outsourcingu w poprzednich latach, w nadchodzących stawiamy na utility computing, rozumiany zarówno jako udostępnianie zasobów sprzętowych, platformy, jak i aplikacji w sposób dopasowany do zmieniających się potrzeb klienta" - mówi Artur Wieretiło, dyrektor generalny HP Enterprise Services w Polsce.
więcej »
Biblioteka Wiedzy poleca
Networld Guide: Bezpieczeństwo - strategia i praktyka
W tym wydaniu: Wdrożenie DLP to nie wszystko, czyli jak zabezpieczyć punkty końcowe sieci / Czy umiesz zatrzymać zagrożenia internetowe? / Zarządzanie...
Przyczyny nieudanych implementacji zabezpieczeń IT
Wdrożenie rozwiązań zabezpieczających infrastrukturę informatyczną nie zawsze podnosi poziom ochrony przetwarzanych danych. Czasami inwestycja okazuje...
Bezpieczeństwo IT: metody działania i narzędzia
Niezawodność działania systemu IT: jak ja zapewnić? / Zintegrowany pakiet ochrony sieci - czy warto go wdrożyć? / Jak testować antywirusy / Cloud...
Więcej bezpłatnych raportów w serwisie

Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME - Reklama - Licencjonowanie treści
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2010 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88