Przejdź do głównych treściPrzejdź do głównego menu
wtorek, 6 października 2026 16:12
Reklama

20 mln euro kary za słabe zabezpieczenia. Gawkowski: Nie będzie miękkiej gry

Firmy, które oszczędzają na cyberbezpieczeństwie, mają słono za to płacić. Po serii głośnych wycieków danych państwo zaostrza kurs.

Minister cyfryzacji Krzysztof Gawkowski zapowiada kontrole i kary sięgające nawet 20 mln euro. Szczególne wymagania mają objąć podmioty przechowujące ogromne bazy danych medycznych.

– Nie będzie miękkiej gry – ostrzegł Krzysztof Gawkowski w Radiu ZET. Jak podkreślił, kontrole już się rozpoczęły. – Płacisz, jak nie inwestujesz w ochronę firmy – dodał.

Kontrole już ruszyły

Deklaracja ministra pada po kolejnych głośnych przypadkach kradzieży danych Polaków. Szczególnie niebezpieczne są ataki na sektor medyczny. Przestępcy mogą zdobyć nie tylko imię, nazwisko czy numer PESEL, ale także adres, dane kontaktowe, a w niektórych przypadkach informacje dotyczące zdrowia.

Gawkowski wskazał, że Urząd Ochrony Danych Osobowych prowadzi już kontrole. Maksymalna kara przewidziana przez RODO za najpoważniejsze naruszenia może wynosić 20 mln euro albo – w przypadku przedsiębiorstwa – do 4 proc. jego całkowitego rocznego światowego obrotu z poprzedniego roku obrotowego. 

Nie oznacza to więc, że każda firma, w której dojdzie do wycieku, automatycznie zapłaci 20 mln euro. Sankcja zależy m.in. od charakteru i skali naruszenia.

Wicepremier wysyła jednak przedsiębiorcom jasny sygnał: brak odpowiednich inwestycji w ochronę danych nie będzie traktowany pobłażliwie.

Specjalne wymagania dla firm z danymi pacjentów

Rząd chce pójść krok dalej w przypadku podmiotów działających na rynku medycznym. Gawkowski zapowiedział przygotowanie regulacji dotyczących firm posiadających wielkie bazy informacji o pacjentach.

Według przedstawionego przez niego planu podmiot nie powinien przetwarzać więcej niż 100 tys. rekordów, jeśli nie przeznacza odpowiednich środków na cyberbezpieczeństwo, nie przechodzi audytów i nie spełnia określonych wymagań bezpieczeństwa.

To reakcja na sytuację, w której jedna firma technologiczna może zgromadzić informacje dotyczące setek tysięcy, a nawet milionów pacjentów. Udany atak na taki podmiot przestaje być problemem pojedynczej przychodni – może jednocześnie narazić ogromną grupę osób.

PESEL zastrzeżony automatycznie?

Minister cyfryzacji odniósł się również do coraz popularniejszego zastrzegania numeru PESEL. Po ostatnich wyciekach Polacy zaczęli korzystać z tej możliwości masowo.

Gawkowski przyznał, że rozważane jest rozwiązanie idące znacznie dalej: automatyczne zastrzeżenie numerów PESEL wszystkich obywateli. Na razie resort nie zdecydował się jednak na taki ruch.

Problemem są m.in. osoby wykluczone cyfrowo. Automatyczne zastrzeżenie mogłoby oznaczać dla części z nich trudności w sytuacji, gdy konieczne byłoby szybkie cofnięcie blokady. Minister nie wyklucza jednak powrotu do tego pomysłu za kilka miesięcy lub za rok.

Kierunek zmian jest już wyraźny. Po kolejnych wyciekach danych ciężar odpowiedzialności ma w większym stopniu spaść na firmy, które je gromadzą. A ostrzeżenie ministra jest proste: kto przechowuje dane setek tysięcy Polaków, nie może oszczędzać na ich ochronie.


Podziel się
Oceń

Napisz komentarz

Komentarze

Reklama
Reklama
Reklama
Reklama