Pandemia a ochrona danych
Sytuacja związana z pandemią COVID -19, zdefiniowała nowe wyzwania w związku z ochroną danych osobowych. W momencie uchwalenia rozporządzenia (w 2018 roku) nikt nie podejrzewał, że większość czynności życia codziennego może przenieść się w realia internetowe. Przede wszystkim – nauczanie zdalne, praca zdalna, wzmożone zakupy przez Internet oraz ogrom firm, przeniosły się do Internetu. Ale z drugiej strony, to wszystko sprawiło, że nasza prywatność i dane osobowe jak nigdy wcześniej zostały narażone na niebezpieczne sytuacje.
To drugi artykuł z cyklu “Trzy lata z RODO”. W pierwszym przedstawiliśmy najważniejsze statystyki RODO od wprowadzenia w życie zasad Rozporządzenia w 2018 roku.
Zobacz artykuł “statystki RODO” – https://www.e-kursyrodo.pl/statystyki-rodo/
Pandemia a ochrona danych – jakie zmiany możemy zauważyć?
Przez ostatni rok pojawiły się nowe, wcześniej nieprzewidziane wyzwania w ochronie danych związane głównie z pandemią COVID-19. Poniżej przedstawiamy najważniejsze z nich.
Wzrost przestępczości internetowej
Poważnym wyzwaniem w odniesieniu do przetwarzania danych była konieczność przejścia na pracę zdalną w wielu firmach. Skutkowało to koniecznością wypracowania nowych zabezpieczeń informacji, a także wymusiło zmiany w funkcjonowaniu wszelkich sposobów komunikacji pomiędzy podmiotami uczestniczącymi w procesach ochrony danych. Wraz z tym wzrostem aktywności w sieci poprzez wprowadzenie pracy i nauki zdalnej hakerzy zyskali więcej możliwości i okazji na cyberatak.
Tom Kellermann, szef VMware ds. strategii bezpieczeństwa cybernetycznego wskazał na 238% wzrost przestępczości cyfrowej w branży finansowej, w okresie od stycznia do maja 2020 roku.
Ciekawe wnioski na temat wpływu pandemii na ochronę danych osobowych przedstawia raport „Młodzi Polacy świadomi zagrożeń i przygotowani do ochrony danych osobowych w czasie pandemii”. Badanie zostało przeprowadzone w I kwartale 2021 pod patronatem Urzędu Ochrony Danych Osobowych (UODO). Poniżej kilka z nich:
- 67% badanych uważa, że w czasie pandemii jesteśmy bardziej narażeni na oszustwa mające na celu wyłudzenie danych osobowych
- Aż 70% ankietowanych zauważyło większą aktywność oszustów próbujących wyłudzić dane osobowe na przestrzeni ostatnich miesięcy.
- Ponad 43% badanych obawia się, że padnie ofiarą oszustw (fałszywe wiadomości, SMS-y, telefony)
- Prawie 30% Polaków otrzymało w czasie trwania pandemii podejrzaną wiadomość, którą uznali za próbę oszustwa/ wyłudzenia informacji lub pieniędzy.
- Największe problemy z rozpoznawaniem oszustwa mają osoby starsze w wieku 55-74 lat
- Co 6 ankietowany nie wie, jak powinien zadbać o bezpieczeństwo swoich danych osobowych
Powyższe wnioski potwierdzają wzmożone działania cyberprzestępców, jakie wykazały wcześniejsze analizy. W zależności od źródła, szacuje się, że cyberprzestępczość podczas pandemii wzrosła od 30% aż do nawet 30 000%. Przede wszystkim są to ataki phishingowe, czyli mające na celu wyłudzenie poufnych informacji. (Najczęściej poprzez podszycie się oszusta pod inną osobę lub instytucję.)

Chcesz wiedzieć więcej o wzroście ataków podczas pandemii Covid-19? Zajrzyj tutaj: https://www.e-kursyrodo.pl/cyberprzestepczosc-w-czasach-covid-19/
Przetwarzanie danych osobowych obywateli ze względów związanych z interesem publicznym w dziedzinie zdrowia publicznego.
Od początku pandemii dochodzą do nas informacje odnośnie ilości zakażeń w poszczególnych krajach UE, w tym w Polsce. Wszystko to łączy się z przetwarzaniem danych.
RODO dopuszcza przetwarzanie szczególnych kategorii danych osobowych, np. danych o zdrowiu osoby fizycznej w sytuacjach, gdy jest to niezbędne ze względów związanych z interesem publicznym w dziedzinie zdrowa publicznego.
W tej definicji zawiera się ochrona przed poważnymi zagrożeniami, takimi jak pandemia COVID-19, o czym mówi art. 9 ust. 2 lit. i RODO.
Działania podejmowane przez pracodawców w obliczu pandemii
Zgodnie z art. 207 Kodeksu pracy pracodawca ma obowiązek chronić zdrowie i życie pracowników oraz zapewnić bezpieczne i higieniczne warunki pracy, a pracownik ma współdziałać z pracodawcą w realizacji tych zadań – art. 211 pkt 7 Kodeksu pracy.
Wielu pracodawców dokonuje pomiaru temperatury ciała swoich pracowników. Kluczowe jest, aby proces ten odbywał się z zachowaniem jak największej poufności. Pracodawcy pozyskują informacje o tym, czy pracownik przybywał ostatnio w miejscu rozpowszechniania się wirusa.
Pamiętajmy, że powoływanie się na ochronę żywotnych interesów powinno być również uzasadnione, a nie nadużywane. Należy zachować zasadę przejrzystości i legalności przetwarzania danych osobowych.
Rosnąca świadomość osób, których dane dotyczą
Jednak i w czasach trwającego kryzysu można odnaleźć pozytywne skutki. Wraz z zwiększającą się cyberprzestępczością, jak i popularyzacją nauki i pracy zdalnej, wzrosło zainteresowanie tematem prywatności w Internecie. Na przykład, coraz więcej ludzi interesuje się i chce aktywnie chronić swoje dane osobowe w Internecie.
Podsumowując, w czasie kryzysu musimy jeszcze bardziej chronić dane osobowe, które przetwarzamy.
Źródła:
- Cyberprzestępczość podczas pandemii COVID-19 wzrosła o 75% | Wiadomości | CrypS.
- Koronawirus a zbieranie danych osobowych | Crowe Polska
- Ochrona danych osobowych w czasach pandemii – na co należy zwrócić uwagę? (lexdigital.pl)

