Dünya

Fransa – Sağlık Verisi İhlali: Basında Duyurulan Devasa Bir Veri Sızıntısı Nedeniyle CNIL İşletmelere Yükümlülüklerini Hatırlatmaktadır

Sağlık Verisi İhlali: Basında Duyurulan Devasa Bir Veri Sızıntısı Nedeniyle CNIL İşletmelere Yükümlülüklerini Hatırlatmaktadır


24 Şubat 2021
 
Medyada, devasa bir sağlık verisi sızıntısını ilgilendiren çeşitli yazılar yayınlanmasının ardından, CNİL veri sorumlularına bir ihlal durumunda yerine getirmekle yükümlü oldukları yükümlülüklerini hatırlatmaktadır.
 
CNIL, medyadan yaklaşık 500.000kişinin sağlık verisini içeren bir dosyanın yayımlandığını medyadan öğrenmiştir. Şu anda dosyaya erişilebilirliğinin resmi olarak onaylanmaso için kontroller yapılmaktadır.
 
İlk bulgular, bunun gerçekten de önemli bir boyut ve ciddiyette bir veri ihlali olduğunu ve verinin tıbbi analiz laboratuvarlarından gelebileceğini göstermektedir. Şayet bu unsurların teyit edilmesine ihtiyaç varsa, bu olaydan haberdar olmasından itibaren 72 saat içerisinde CNIL’e bu hususu bildirmekle yükümlü olan ve halen bu yükümlülüğünün yerine getirmemiş olan ilgili işletmenin sorumluluğundadır. Buna ek olarak, bir veri ihlalin temel hak ve özgürlükler yönünden yüksek risk doğurma ihtimali varsa, sorumlu organlar, ilgili kişileri verilerinin ifşa olduğu ve online olarak yayımlandığı hususunda bilgilendirmekle yükümlüdürler. Basının bildirdiği gibi somut olayda bu durum söz konusu olabilir.

İlave olarak, CNIL, veri sorumluluklarının veri işlerken riskin boyutu ile ölçülü olacak ve özellikle sağlık verisi gibi hassas veriler yönünden veri güvenliğini sağlamakla yükümlü olduklarını hatırlatmaktadır.

Bu yükümlülüklere aykırı davranılması halinde, CNIL diğer yetkili otoritelerin alabilecekleri aksiyomlara halel getirmeksizin bastırıcı aksiyonlar alabilir.

Sibergüvenlikte Cnıl’in rolü

Cnıl, bilgi güvenliğini ciddiye almak noktasında idareleti ve işletmeleri desteklemektedir. 40 yıldan uzun bir süredir kanunla korunan güvenlik yükümlülüğü, GDPR ile güçlendirilmiş ve ihlal bildirimi, veri koruma etki değerlendirmesi ya da davranış kuralları gibi yeni araçlarda desteklenmiştir.

Bazı İstatistikler

  • 2020 yılında ihlal bildirimlerinde %24 artış meydana gelmiştir   (2020 yılında 2,825  )
  • Salık kuruluşlarına ( hastaneler, klinikler, huzurevleri, bakım evleri, tedavi merkezleri, laboratuvarlar vs.) karşı gerçekleştirilen şifreleme saldırıları ile bağlantılı ihlaller 3 kat artmıştır:
    • 2019 yılında 12 ihlal,
    • 2020 2020 yılında 36 ihlal
  • CNIL tarafından açıklanan cezaların 2/3’ü veri güvenliği yükümlülüğünün ihlali ile ilgilidir.
  • CNIL bünyesinde Teknoloji ve Yenilik Departmanı ve Hakların Korunması ve Yaptırımlar Direktörülüğü dahilinde veri güvenliği konusunda uzmanlaşmış 20 temsilci bulunmaktadır.

Leave a Reply

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Bu site, istenmeyenleri azaltmak için Akismet kullanıyor. Yorum verilerinizin nasıl işlendiği hakkında daha fazla bilgi edinin.

error: Content is protected !!