Z badania wynika również, że tylko niewiele ponad 30 proc. osób wie, kto odpowiada za skutki wycieku danych. Co trzeci badany uważa, że odpowiedzialność spoczywa wyłącznie na ofierze.
Najgroźniejsi oszuści internetowi
Jak wynika z tego badania, Polacy za największe zagrożenie dla danych osobowych uważają oszustów, którzy próbują je wyłudzić poprzez fałszywe SMS-y, e-maile i telefony (43 proc.). Na drugim miejscu znalazły się jednak wycieki danych. Obawia się ich co trzeci ankietowany (34,5 proc.).
Czytaj też: Obowiązki administratorów związane z naruszeniami ochrony danych osobowych >>>
Badani częściej obawiali się wycieków z baz firm prywatnych. Za największe zagrożenie uznało je blisko 1/5 ankietowanych (19,3 proc.). Nieznacznie lepiej wypadły instytucje publiczne. Wycieku danych z baz, którymi one zarządzają obawia się 15 proc. osób biorących udział w badaniu.
Większość nie wie, jak zareagować
Z wypowiedzi respondentów wynika, tylko niespełna połowa z nich (46 proc.) wiedziałaby, jak należy zareagować w przypadku wycieku danych osobowych. Najwięcej pewności o tym, co w takiej sytuacji należy zrobić, mają ludzie młodzi. Ponad 57 proc. ankietowanych w wieku 25–34 lata deklaruje, że wiedziałaby, jakie podjąć działania. Największe problemy mieliby z tym z kolei seniorzy. Jak wynika z przeprowadzonego badania, 2/3 osób powyżej 65. r.ż. nie wiedziałoby, jak należy zareagować.
Czytaj też: RODO w IT: atak hakerski i co dalej? >>>
– Niestety trudno samemu uchronić się przed wyciekiem danych osobowych. Bezpieczeństwo baz zależy bowiem od podmiotów, które nimi zarządzają. Dlatego bardzo ważne jest, żeby wiedzieć, w jaki sposób zareagować. Przykładowo, jeśli wśród informacji, które wyciekły znalazły się także dane osobowe, np. numer PESEL, należy jak najszybciej sprawdzić, czy ktoś nie próbował ich już wykorzystać. Warto pomyśleć także nad uruchomieniem monitoringu aktywności kredytowej naszego numeru PESEL, dzięki temu dowiemy, jeśli w przyszłości ktoś będzie chciał wyłudzić na niego pożyczkę lub inne zobowiązanie finansowe – mówi Bartłomiej Drozd, ekspert serwisu ChronPESEL.pl.
Czytaj też: 10 rzeczy, które musisz wiedzieć o RODO >>>
Kto ma się zająć skutkami wycieku danych?
Blisko dwie trzecie ankietowanych wie, z czym może się wiązać wyciek danych osobowych. Wśród potencjalnych konsekwencji takiego zdarzenia najczęściej wskazujemy na zaciągnięcie zobowiązań finansowych w postaci, np. umowy kredytowej lub leasingowej (86 proc.), wykorzystanie danych do tego, by podszywając się pod nas oszukać naszych bliskich (75 proc.), sprzedaż danych osobowych (68 proc.) lub założenie firmy na skradzione dane (64 proc.).
Tylko niewiele ponad 30 proc. ankietowanych deklaruje, że wie, kto powinien się zająć neutralizacją skutków wycieku. Zdaniem 70 proc. ankietowanych to zadanie policji i innych organów ścigania, np. prokuratury. 60 proc. wskazuje na firmę lub instytucję, która jest administratorem bazy danych, z której te dane wyciekły. Ponad 56 proc. wskazuje na UODO, a 44 proc. na inspektorów ochrony danych z instytucji i firm, u których doszło do naruszenia. Co trzeci ankietowany uważa, że neutralizacją skutków powinna zająć się osoba, której dane wyciekły.
- W sytuacji, w której dochodzi do przypadkowego lub niezgodnego z prawem zniszczenia, utracenia lub ujawnienia danych, mamy do czynienia z naruszeniem ochrony danych osobowych. Gdy zaistniałe naruszenie skutkuje ryzykiem dla praw lub wolności osób fizycznych, administrator powinien zgłosić do UODO fakt wystąpienia naruszenia ochrony danych osobowych w terminie 72 godzin. Administrator ma obowiązek podjęcia skutecznych działań, które zapewnią ochronę osobom fizycznym i ich danym osobowym – mówi Jacek Młotkiewicz, dyrektor Departamentu Kontroli i Naruszeń UODO.
Badanie na zlecenie serwisu ChronPESEL.pl i Krajowego Rejestru Długów pod patronatem Urzędu Ochrony Danych Osobowych zostało przeprowadzone w marcu 2022 roku metodą CAWI na reprezentatywnej grupie 1010 respondentów przez IMAS International.
-------------------------------------------------------------------------------------------------------------------
Linki w tekście artykułu mogą odsyłać bezpośrednio do odpowiednich dokumentów w programie LEX. Aby móc przeglądać te dokumenty, konieczne jest zalogowanie się do programu. Dostęp do treści dokumentów w programie LEX jest zależny od posiadanych licencji.