Reklama
Reklama
Reklama
  • WIADOMOŚCI

Po wecie ws. eDziennika. UODO: bezpieczeństwo to priotytet

Państwowy eDziennik pod lupą UODO
Państwowy eDziennik pod lupą UODO
Autor. CyberDefence24/Canva

Państwowy eDziennik miał być bezpłatną alternatywą dla komercyjnych systemów, jego uruchomienie zatrzymało jednak prezydenckie weto. Prezes UODO Mirosław Wróblewski odnosząc się do sytuacji, przekonuje że publiczne narzędzie jest potrzebne, ale jego budowa musi uwzględniać ryzyka związane z centralizacją danych, cyberatakami i przetwarzaniem wrażliwych informacji.

Państwowy eDziennik miał być bezpłatną alternatywą dla komercyjnych systemów. Jego pilotaż w 18 szkołach miał się zacząć w roku szkolnym 2026/27, a pełne wdrożenie rok później. Projekt zatrzymało jednak weto prezydenta, który uzasadniał swoją decyzję m.in. obawami o bezpieczeństwo informacji. Według MEN zamknął on tym samym drogę do uruchomienia usługi.

Do sporu odniósł się prezes UODO Mirosław Wróblewski, który sam pomysł publicznego narzędzia ocenia pozytywnie z zastrzeżeniem, że odpowiedzią na problemy komercyjnych e-dzienników nie może być samo przeniesienie danych do państwowej infrastruktury.

Publiczna, bezpłatna usługa dokumentacji szkolnej, gwarantująca wysoki poziom bezpieczeństwa, jest potrzebna” – podkreśla Mirosław Wróblewski. Warunkiem ma być jednak jasna podstawa prawna i szczegółowa ocena skutków dla ochrony danych (DPIA).

Reklama

E-dziennik to także dane wrażliwe

Znaczenie ma przede wszystkim skala przetwarzanych informacji. Zwracaliśmy na przykład uwagę, że e-dzienniki obejmują nie tylko oceny i frekwencję, ale też chociażby dane o zdrowiu czy orzeczeniach – czyli dane wrażliwe. Dodatkowym wyzwaniem jest ich bezpieczna migracja.

Wróblewski ostrzega też przed centralizacją. Jedna baza obejmująca dane milionów uczniów, rodziców i nauczycieli jest potencjalnie atrakcyjnym celem ataku. Prezes UODO mówi tu o „single point of failure” – czyli sytuacji, w której awaria czy skuteczny cyberatak mogłyby mieć skutki na ogromną skalę.

Niezbędne jest również zapewnienie odpowiednich gwarancji bezpieczeństwa danych i uwzględnienie wszystkich potencjalnych „cyberzagrożeń", które mogą dotknąć uczniów, ich rodziców i nauczycieli.
Mirosław Wróblewski, Prezes UODO

Privacy by design i jasna odpowiedzialność za dane

To organy publiczne powinny być gwarantem bezpiecznego i służącego dobru publicznemu przetwarzania danych” – wskazuje Wróblewski, zastrzegając przy tym, że potrzebne są testy bezpieczeństwa, „privacy by design” i precyzyjne określenie odpowiedzialności za dane.

UODO deklaruje w tej kwestii eksperckie wsparcie zarówno dla MEN, jak i Kancelarii Prezydenta.

Reklama
Zobacz również
CyberDefence24.pl - Digital EU Ambassador

Serwis CyberDefence24.pl otrzymał tytuł #DigitalEUAmbassador (Ambasadora polityki cyfrowej UE). Jeśli są sprawy, które Was nurtują; pytania, na które nie znacie odpowiedzi; tematy, o których trzeba napisać – zapraszamy do kontaktu. Piszcie do nas na: [email protected].

Wybrane okazje dla Ciebie

Reklama
Reklama