Naruszenie ochrony danych – podjęte kroki
A pomniejsz czcionkę A standardowy rozmiar A powiększ czcionkęBurmistrz Miasta Ustka, jako administrator danych osobowych przetwarzanych w ramach systemu Ustecka Karta Mieszkańca, w dniu 27 maja 2026 r. otrzymał informację o incydencie naruszenia bezpieczeństwa w systemie informatycznym Usteckiej Karty Mieszkańca. Podkreślamy, że dane „nie wyciekły” z systemów Urzędu Miasta!
Po wykryciu incydentu niezwłocznie podjęto działania mające na celu ograniczenie skutków naruszenia oraz zabezpieczenie systemu, w szczególności:
- zablokowano, przez podmiot przetwarzający i jego podwykonawcę, nieuprawniony dostęp do systemu,
- wdrożono dodatkowe środki bezpieczeństwa (zmiana haseł administracyjnych, skierowanie na dodatkowe szkolenie)
- przeprowadzono analizę zakresu naruszenia
- zgłoszono naruszenie do organu nadzorczego PUODO oraz CSIRT NASK.
Dodatkowo już 27 maja 2026 r. opublikowano informację dla mieszkańców na stronie Urzędu Miasta (link do komunikatu). Z kolei 1 czerwca 2026 r. odbyła się konferencja prasowa z udziałem Burmistrza Jacka Maniszewskiego, podczas której poinformowano lokalne media o zaistniałej sytuacji, prosząc je o wsparcie w dotarciu z informacją do mieszkańców.
Ponadto użytkownicy Usteckiej Karty Mieszkańca, których dane mogły zostać wykradzione, zostali poinformowani indywidualnie:
- osoby, które udostępniły adres poczty elektronicznej, otrzymały wiadomość e-mail;
- do osób, których adres e-mail był nieaktualny lub błędny, wysłano listy pocztą tradycyjną.
W pozostałych przypadkach wyciekły jedynie imiona i nazwiska użytkowników oraz numery identyfikacyjne (ID) służące do logowania do systemu, dlatego ryzyko wykorzystania tych danych w niewłaściwy sposób przez osoby trzecie jest niewielkie.
Co ważne - 2 czerwca 2026 r. operator Usteckiej Karty Mieszkańca, spółka Witkac, złożył zawiadomienie o podejrzeniu popełnienia przestępstwa w związku z wykrytym naruszeniem ochrony danych osobowych.
Prosimy mieszkańców o zachowanie szczególnej ostrożności oraz zwracanie uwagi na podejrzane wiadomości e-mail, SMS-y i telefony, które mogą stanowić próbę wyłudzenia danych lub pieniędzy.
Data dodania