1754118452
2025-08-02 05:00:00
Tuslaの代理店労働者のふりをしている人は、子供のための住宅ユニットへの入場を獲得し、個人データへの「不正アクセスを取得した」と、Arish Timesの記録が示しています。
「ハイリスク」インシデントは、個人が「ユニットで働く認可された人の資格情報」をその夜に立てたときに起こりました。
彼らは、子供、彼らのファイル、そこで働いていた人々の個人データにアクセスできるように、一晩でユニットに残りました。
「「許可されていない当事者」は、「認可された工作員」の助けを借りて行動していた」と記録も述べています。
「勤務を終えたり勤務している他のスタッフは、その夜のシフトで働くために職人に就任した他の外部募集機関の労働者の完全な身元(名前以外)を知らなかったでしょう。
「したがって、「悪い俳優」の「真正」は問題ではありませんでした [other staff] 「人格」/「偽りのアイデンティティ」を疑う理由はありませんでした。」
2023年6月27日に発生した事件は、3日後にTuslaのデータ保護ユニットに報告されました。影響を受けた子供、スタッフ、およびデータ保護委員会は警告されました。
この事件のレビューでは、「サービスユーザーが悪影響を受けたという提案はない」とTuslaの広報担当者は述べた。
「高リスク」および「アクセス制御不足」として分類されたインシデントの詳細は、子どもと家族の機関であるTuslaでの個人データ侵害に関する情報の自由法に基づく記録の大規模なリリースに含まれています。
彼らは、2019年から2024年の終わりの間に2,184件の違反があり、今年は7月5日まで約150件の違反があったことを示しています。
別の高リスクのインシデントでは、「個人データ」を含むファイルは、元Tuslaのスタッフの「個人の家」で見つかった26年間欠落していました。南東部での事件は昨年1月に明らかになりました。
「スタッフは1998年にファイルを家に持ち帰って作業を行い、最近まで気付かれず/発見されていない自宅の研究に残しました」と説明は述べています。
「ファイルは欠席し(場所は不明)、Tusla(および前身代理店)が利用できませんでした。
「データのバックアップコピーは、Tusla Controlからデータが存在しなかった期間中に利用できませんでした。」
「置き忘れ/紛失/露出したレコードまたはデバイス」として記録されました。
6年間のほぼ4分の1(515)は「高リスク」であり、58パーセント(1,274)が「低リスク」、11パーセント(243)の「ゼロ」リスク、6.5パーセント(143)の「中程度」リスクに分類されました。
2021年には、約3分の1(362のうち117)が高リスクの侵害でした。
最も一般的な違反(706)は、間違った住所に送信された電子メールでした。合計383は「情報オーバーシェア」によって引き起こされました。これは、ファイルが自分の詳細を持っている人に送信されたときに、彼らが見る権利がなかった他の人に関する詳細も含まれている場合があります。
これに類似した違反は、今年、虐待から逃げる母親と子供の居場所が彼らの虐待者に提供されたときに起こったと言われています。
疑わしい虐待者は、彼らに対する虐待の申し立てに続いて、Tuslaから自分のファイルを求めていました。
母親と「非常に幼い子供」を収容していたSonas Domestic Buiyble Charityの最高経営責任者であるDavid Hallは、Tuslaは、女性と子供が滞在しているシェルターの名前と、虐待の疑いを報告した家庭内暴力支援労働者の名前の両方を編集し、すべてを「危険にさらしている」と述べました。
3月に違反の疑いが明らかになったとき、彼は家庭内暴力から逃げる女性と子供のデータは「安全ではない」と述べた。
金曜日に、彼は、「脆弱な女性と子供の」データが安全であるというTuslaから満足のいく保証を受けていなかったと述べた。
2019年以降のその他の違反には、「置き忘れ/紛失/露出したレコードまたはデバイス」の348件のインシデントが含まれます。 273「共有された誤ったレコード」。 120「アクセス制御不足」; 35の「誤った方向の電話またはメッセージ」 – Tuslaのスタッフが、意図した受信者の個人情報を間違った番号に残していることを含みます。
Tuslaの全国養子縁組情報と追跡サービスは、2022年から2024年の間に最高のリスク侵害が最も高くなりました。その年の295のそのような侵害のうち19%(56)を占めています。
これらの新しい数字は、個人的な違反により、2020年以来のタスラへのコストとして、トップ500,000です。
これらは、2020年のデータ保護委員会(DPC)が合計200,000ユーロで課せられた罰金に加えています。 DPCは、EUの一般データ保護規則(GDPR)の違反の疑いについて2020年にTuslaに3回の調査を実施し、75,000ユーロ、40,000ユーロ、50,000ユーロ、35,000ユーロの個別の罰金を科しました。
DPCは、Tuslaに「リスクに適したセキュリティのレベルを確保するための適切な組織的措置を実施することにより、その処理操作をコンプライアンスに導入する」ように命じました。
しかし、違反は増加しています。2020年の362から2021年の362から2022年の408、2023年には481、昨年は441です。
DPCは2020年8月以来Tuslaを調査していませんが、スポークスマンは確認しましたが、「発行された決定に含まれる注文が遵守されるように、行われたすべての問い合わせの終了後もTuslaと関与し続けました。
アイルランドの市民自由評議会は、違反の数は「非常に懸念される」と述べた。
「Tuslaは、子どもを含む脆弱な人々に関する非常にデリケートなデータを処理します。私たちは、プライバシーとデータ保護に対する人々の権利だけでなく、場合によっては彼らの安全についても話しているだけでなく、」と述べました。
「これらの数字は、TuslaがGDPRに基づいてその義務をどのように実行しているか、どのポリシーとプロトコルが実施されているかについて深刻な疑問を提起します。データ保護委員会は、これらの数値を調べて適切な措置を講じる必要があります。」
Tuslaのスポークスマンは次のように述べています。「毎日処理するデータの大量により…時々違反し、残念ながら発生します。これは、関係者に大きな影響を与える可能性があります。
「私たちは、機密データの取り扱いに関する責任を完全に認識しており、すべての違反を非常に真剣に受け止めています。
「データ侵害の場合、私たちは迅速に反応して、影響を受けた人またはその親/介護者に違反を知らせ、原因を特定し、完全な評価と包括的なリスク評価を引き受けます。
「Tuslaは、報告されたすべての違反事件の系統的レビューを実施しており、将来発生する同様の違反に対して緩和するために、トレーニングと運用慣行を適応させ、更新します。
「私たちは、必要に応じて、問題について完全な透明性を備えたDPCと引き続き協力します。必要に応じて、違反の対象となる情報を回復するためにすべての可能な措置を講じます。
「過去数年にわたって、包括的な作業プログラムが進行中です…データ侵害に関連する認識を改善し、スタッフがすべての違反を報告する義務を認識し、データ侵害のリスクを軽減することを確認してください。
「昨年、「リスクの高い」違反が63%減少し、「誤解されたポスト」が29%減少し、「情報オーバーシェア」違反が18%減少しました。」
#Tuslaの労働者のふりをしている人は夜勤で子供の住宅部隊に現れました #アイルランド時代