Kuzey İrlanda polisi, personelin bilgilerini ifşa ettikten sonra 750 bin £ para cezasıyla karşı karşıya kaldı


PSNI polis arabası

Birleşik Krallık Bilgi Komiserliği Ofisi (ICO), Kuzey İrlanda Polis Teşkilatı’na (PSNI), yanlışlıkla çevrimiçi bir elektronik tablo yayınlayarak tüm işgücünün kişisel bilgilerini ifşa etmesi nedeniyle 750.000 £ (954.000 $) para cezası vermeyi planlıyor.

PSNI, olayı 8 Ağustos 2023’te polis gücünün Bilgi Edinme Özgürlüğü (FOI) Talebine yanıt verirken bir hata meydana geldiği konusunda uyarmasıyla 9.483 aktif memur ve personel hakkında aşağıdaki verileri açığa çıkardığını açıkladı:

  • Soyadları
  • Baş harfler
  • Rütbeler
  • Roller
  • Konumlar

ICO’nun değerlendirmesine göre olay, PSNI’den gelen zayıf veri güvenliğinden kaynaklanan bireyleri ciddi fiziksel risk altına soktu ve tamamen önlenebilir kabul edildi.

“Kuzey İrlanda Polis Teşkilatına (PSNI) tüm işgücünün kişisel bilgilerini korumadığı için 750.000 £ para cezası vermeyi planladığımızı duyurduk.” duyuruyu okur.

“Önerilen para cezası, bilgi edinme özgürlüğüne tepki olarak çevrimiçi yayınlanan bir e-tablonun “gizli” sekmesine – tüm 9.483 PSNI memuru ve personelinin soyadı, adının baş harfleri, rütbesi ve görevi dahil – dahil edilen kişisel bilgilerin dahil edildiği bir olayla ilgilidir rica etmek.”

“Araştırmamız geçici olarak PSNI’nin iç prosedürlerinin ve bilgilerin güvenli bir şekilde ifşa edilmesine yönelik imza protokollerinin yetersiz olduğunu tespit etti.”

ICO’nun olayla ilgili araştırması, birçok kişinin yeni fiziksel adreslere taşınmaya, olası zararlardan korunmak için aile üyeleriyle iletişimi ve ilişkileri kesmeye ve günlük rutinlerini tamamen değiştirmeye zorlandığını ortaya çıkardı.

Komiser, PSNI’nın sınırlı bir bütçeyle faaliyet gösteren ve kamuya önemli hizmetler sağlayan bir kamu kuruluşu olduğu göz önüne alındığında, PSNI için teklif edilen para cezasının 5,6 milyon £ (7,1 milyon $) olan nominal geçici rakamdan çok daha düşük belirlendiğini belirtti. toplum.

ICO ayrıca PSNI’ye, FOI taleplerinin ele alınması sürecinde veri güvenliği iyileştirmelerinin uygulanmasını gerektiren bir ön uygulama bildirimi de gönderdi.

PSNI’nın ICO’nun eylemine yanıtı olumlu oldu; cezayı kabul etti ve önerilen tüm değişiklikleri uygulamak için gerekli adımları attıklarını garanti etti.

Polis teşkilatı, bu süre zarfında personelini suç önleme tavsiyeleri, çevrimiçi araçlar ve ev ziyaretleri ile desteklediklerini belirtti. Aynı zamanda, açığa çıkan ofislerin ve personelin %90’ı Aralık 2023’te 500 £ (635 $) tutarındaki geri ödemeyi de kabul etti.

Sızan verileri kimin elinde tuttuğuna dair soruşturma devam ediyor; dedektifler, çalınan veri setinin yasa dışı yayılmasıyla ilgili çok sayıda arama ve tutuklama gerçekleştiriyor.



Source link