Человек, притворяющийся работником Тусла, появился в детском жилом отделении в ночной смене – The Irish Times

Кто -то, притворяющийся работником агентства Tusla, получил въезд в жилой отдел для детей и «получил несанкционированный доступ» к своим личным данным, записи, опубликованные The Irish Times.

Инцидент «высокого риска» произошел, когда человек использовал реестр «Уполномоченные лица, работающего в подразделении».

Они оставались в подразделении на ночь с доступом к детям, их файлами и личными данными людей, которые там работали.

«« Несанкционированная сторона »действовала с помощью« уполномоченного оперативника », – говорится в записях.

«Другие уполномоченные сотрудники, которые выходили из службы или дежурство, не знали бы полную личность (кроме имени) другого работника внешнего агентства по подбору персонала, который был составлен на работу в эту ночную смену, поскольку это был недавний новобранец, с которым сотрудники не работали раньше.

«Следовательно,« добросовестные »« плохого актера »не были под вопросом и [other staff] не было причин подозревать «Персонал»/«ложная идентичность».

Инцидент, который произошел 27 июня 2023 года, был сообщено в отдел защиты данных Тусла три дня спустя. Пострадавшие дети, персонал и Комиссия по защите данных были предупреждены.

По словам представителя TUSLA, в обзоре этого инцидента было обнаружено «никакого предположения о том, что на любого пользователя услуг негативно повлиял».

Подробная информация об инциденте, который был классифицирован «Высокий риск» и как «дефицит контроля доступа», содержатся в большом выпуске записей в соответствии с Законом о свободе информации о нарушениях личных данных в Тусла, который является детьми и семейным агентством.

Они показывают, что в период с 2019 до конца до 2024 года было 2184 нарушения, при этом примерно 150 до 5 июля этого года.

В другом инциденте с высоким риском файлы, содержащие «персональные данные», отсутствовали в течение 26 лет, когда они были обнаружены в «частном доме» бывшего сотрудника Tusla. Инцидент на юго -востоке выявился в январе прошлого года.

«Первоначально сотрудник забрал файлы домой в 1998 году для работы и оставил их в домашнем исследовании, где они до недавнего времени остались незамеченными/не обнаруженными», – говорится в описании.

Read more:  New York Times разрывает отношения с Ларри Саммерсом из-за электронных писем Эпштейна | Джеффри Эпштейн

«Файлы отсутствовали (место неизвестно) и недоступны для Тусла (и предшественников) в течение этого периода, когда возникали бизнес -потребности, которые требовали доступа к TUSLA к некоторым файлам.

«Никакие резервные копии данных не были доступны для Tusla в течение периода, когда данные отсутствовали в контроле TuSla».

Он был записан как «неуместная/потерянная/открытая запись или устройство».

Почти четверть (515) нарушений в течение шести лет были «высоким риском», причем 58 процентов (1274) классифицировались как «низкий риск», 11 процентов (243) «нулевой» риск и 6,5 % (143) «средний» риск.

В 2021 году около трети (117 из 362) были нарушениями высокого риска.

Наиболее распространенными нарушениями (706) были электронные письма, отправленные по неправильному адресу. В общей сложности 383 были вызваны «информацией о том, что он заново». Это может быть, когда файл был отправлен человеку с их собственными деталями, но также содержал подробности о других людях, которых они не имели права видеть.

Нарушение, похожее на это, предположительно, произошло в этом году, когда местонахождение матери и ребенка, бегущего из насилия, было предоставлено их предполагаемому обидчику.

Предполагаемый обидчик искал свой собственный файл у Тусла после обвинения в жестоком обращении против них.

Дэвид Холл, исполнительный директор Sonas Home Home Ameversial Beautifuls, которая приспособила мать и «очень маленький ребенок», сказал, что Тусла не смог отредактировать как название приюта, где остались женщина и ребенок, так и в отношении работника поддержки насилия в семье, которые сообщили о предполагаемом злоупотреблении, подвергая их всем «риску».

Когда в марте появилось предполагаемое нарушение, он сказал, что данные о женщинах и детях, бежащих от насилия в семье, были «небезопасными».

В пятницу он сказал, что не получил удовлетворительных гарантий от Тусла, что данные «уязвимых женщин и детей» были безопасными.

Другие нарушения с 2019 года включают 348 инцидентов «неуместной/потерянной/обнаженной записи или устройства»; 273 «Неправильная запись общей»; 120 «дефицит контроля доступа»; и 35 «Неправильный телефон или сообщение», включая сотрудники Tusla, оставляя сообщения с личными данными намеренного получателя по неправильному номеру.

Read more:  Shoffs TCS: Что будут делать консалтинговые услуги Tata для 12 000 сотрудников, которые это отпустит в этом году? Что сказал ИТ -гигант

Национальная информация о усыновлении и отслеживание Туслы имела самый высокий объем нарушений высокого риска в период между 2022 и 2024 годами-в те годы составлял 19 процентов (56) из 295 таких нарушений, включая информацию о других людях.

Эти новые цифры становятся стоимостью для Тусла с 2020 года из -за личных нарушений, превышающих 500 000 евро.

Цифры, опубликованные в рамках FOI, показывают, что агентство заплатило убытки в размере 134 500 евро за устранение данных с 2022 года, что понесло соответствующие юридические расходы в размере 177 164 евро.

Они в дополнение к штрафам, взимаемым Комиссией по защите данных (DPC) в 2020 году на общую сумму 200 000 евро. DPC провел три расследования в Tusla в 2020 году за предполагаемые нарушения Общего правила защиты данных ЕС (GDPR), что привело к отдельным штрафам в 75 000 евро, 40 000 евро, 50 000 и 35 000 евро.

DPC приказал Tusla «привлечь свои операции по обработке в соответствие … путем реализации соответствующих организационных мер для обеспечения уровня безопасности, соответствующего риску».

Однако нарушения увеличились с тех пор – с 362 в 2020 году и 362 в 2021 году до 408 за 2022 год, 481 в 2023 году и 441 в прошлом году.

Представитель DPC не расследовал Тусла с августа 2020 года, подтвердил представитель, но «продолжал взаимодействовать с Тусла после завершения всех запросов, предпринимаемых для обеспечения того, чтобы приказа, содержащиеся в принятых решениях, соответствовали всем другим органам общественного сектора».

Ирландский совет по гражданским свободам заявил, что количество нарушений было «очень интересным».

«Tusla обрабатывает очень конфиденциальные данные об уязвимых людях, включая детей. Мы говорим не только о правах людей на конфиденциальность и защиту данных, но и в некоторых случаях их безопасность», – говорится в нем.

Read more:  «Токсичный» Apple Executive поднят коллегам, отметил грудь и окурки для фитнеса: отчет:

«Эти цифры поднимают серьезные вопросы о том, как Тусла выполняет свои обязательства в соответствии с GDPR, и какие политики и протоколы действуют. Комиссия по защите данных должна изучить эти цифры и предпринять соответствующие действия».

Пресс -секретарь Tusla сказал: «Из -за большого объема данных, которые мы обрабатываем ежедневно … время от времени нарушают и, к сожалению, возникают, что может оказать существенное влияние на тех, кто участвует.

«Мы полностью осознаем свои обязанности относительно обработки конфиденциальных данных, и мы очень серьезно относимся к всем нарушениям.

«В случае любого нарушения данных мы быстро отреагируем, чтобы информировать о влиянии людей или их родителей/опекуна о нарушении, определить причину и провести полную оценку и комплексную оценку риска.

«Tusla проводит систематические обзоры всех зарегистрированных нарушений, и мы адаптируем и обновляем обучение и эксплуатационную практику, чтобы смягчить подобные нарушения, возникающие в будущем.

«Мы будем продолжать работать с DPC с полной прозрачностью по этому вопросу, в зависимости от необходимости. При необходимости мы предпринимаем все возможные шаги для восстановления информации, подлежащей нарушению.

«В течение последних лет началась комплексная программа работы … для повышения осведомленности в отношении нарушений данных, обеспечение того, чтобы персонал знал о своих обязанностях сообщать о всех нарушениях и снижать риск возникновения нарушений данных.

«За последний год наблюдалось сокращение« нарушений «высокого риска» на 63 процента, что на 29-процентное снижение «неправильно смягченного поста» и на 18-процентное снижение «информации о том, что он заканчивает».

2025-08-02 05:00:00


1754117680
#Человек #притворяющийся #работником #Тусла #появился #детском #жилом #отделении #ночной #смене #Irish #Times

Читайте также

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.