Administrator danych powinien regularnie mierzyć i testować wdrożone środki bezpieczeństwa

Naczelny Sąd Administracyjny oddalił skargę kasacyjną spółki na decyzję Prezesa Urzędu Ochrony Danych Osobowych i potwierdził, że administrator danych już w dniu rozpoczęcia stosowania RODO, powinien regularnie mierzyć i testować wdrożone środki bezpieczeństwa. Sprawa rozpoczęła swój bieg w 2019 r. po zgłoszeniu przez administratora naruszenia ochrony danych osobowych dotyczącego abonentów usług „na kartę”, które polegało na uzyskaniu przez osobę nieuprawnioną dostępu do danych osobowych ponad 114 tys. klientów Virgin Mobile. Następnie Prezes UODO wszczął z urzędu postępowanie administracyjne w celu zbadania czy do naruszenia przepisów o ochronie danych osobowych doszło wskutek niewdrożenia odpowiednich środków technicznych i organizacyjnych.

/więcej/