Ten serwis używa cookies i podobnych technologii, brak zmiany ustawienia przeglądarki oznacza zgodę na to.

Brak zmiany ustawienia przeglądarki oznacza zgodę na to. Więcej »

Zrozumiałem

Wyciek danych osobowych urzędników

Wyciek danych osobowych urzędników fotolia.pl

Urząd Ochrony Danych Osobowych apeluje do Ministra Cyfryzacji o wprowadzenie zmian w podpisie elektronicznym, w związku z wyciekiem danych osobowych pracowników i funkcjonariuszy Krajowej Administracji Skarbowej.

Prezes UODO zwrócił uwagę, że numer PESEL jest pozyskiwany przez dostawców usług zaufania publicznego (kwalifikowanego podpisu elektronicznego), a następnie upubliczniany. 

Prezes UODO, odesłał do przepisów eIDAS (rozporządzenia Parlamentu Europejskiego i Rady nr 910/2014 z dnia 23 lipca 2014 r. w sprawie identyfikacji elektronicznej i usług zaufania w odniesieniu do transakcji elektronicznych na rynku wewnętrznym) oraz ustawy o usługach zaufania (ustawa z dnia 5 września 2016 r. o usługach zaufania oraz identyfikacji elektronicznej). 

Zgodnie z, którym kod identyfikacyjny certyfikatu powinien się opierać na numerze z rejestru publicznego, umożliwiającym jednoznaczną identyfikację osoby posługującej się kwalifikowanym podpisem elektronicznym. Z przepisów tych w żaden sposób nie wynika, że musi to być właśnie numer PESEL – niemniej prezes UODO zdaje się zapominać, że nie mamy innego numeru z rejestru publicznego, który mógłby stanowić alternatywę dla numeru PESEL.

Zatem, należałoby skupić się raczej na zapewnieniu właściwej ochrony numeru PESEL a nie panicznym reagowaniu, w każdej sytuacji gdzie PESEL danej osoby jest dostępny.

Pobocznie, należy wskazać, że nie ma większych problemów z wyszukaniem numeru PESEL dowolnej osoby, wystarczy znać adres jej nieruchomości i znaleźć go w księdze wieczystej, rejestrze KRS czy rejestrze beneficjentów rzeczywistych.

Źródło: UODO 

Czw., 6 Lt. 2025 2 Komentarze Dodane przez: Patrycja Grebla-Tarasek

Komentarze

Piotr
0 # Piotr 2025-02-11 10:03
W jakim celu każda osoba, która czyta dokument podpisany podpisem elektronicznym ma możliwość zapoznać się z nr PESEL podpisującej osoby? Po co? Czy jeżeli ktoś, kto podpisuje dokument (np. decyzję administracyjną ) ma obowiązek obok pieczątki z imieniem i nazwiskiem dopisać swój nr PESEL? Oczywiście, że nie. To w jakim celu ta sama decyzja podpisana podpisem kwalifikowanym ujawnia PESEL tej osoby? Certyfikat podpisu kwalifikowanego pozwala na potwierdzenie jego prawdziwości oraz ważności - a nie PESEL, który można odczytać we właściwościach podpisu. Tożsamość osoby, która ubiega się o wyrobienie podpisu kwalifikowanego , weryfikowana jest na podstawie dokumentu tożsamości – dowodu osobistego lub paszportu przez dostawcę usługi. W mojej ocenie nie ma żadnego uzasadnienia do tego aby takie dane jak PESEL były widoczne po złożeniu podpisu elektronicznego . Jeżeli ktoś tego nie rozumie to znaczy, że kompletnie nie ma świadomości dotyczących cyberbezpieczeń stwa.
| | |
Gosia
0 # Gosia 2025-02-19 14:08
Dane urzędników w całej Polsce wyciekły przy logowaniu się na e-doręczenia poprzez profile zaufane.
| | |