Interpelacja nr 6694
Interpelacja w sprawie naruszeń ochrony danych osobowych w systemie PESEL oraz innych rejestrach publicznych zarządzanych przez MSWiA
Interpelacjaz odpowiedziąwpłynęło 28.11.2024
Treść
Szanowny Panie Ministrze,
w ostatnich latach media informowały o przypadkach naruszeń ochrony danych osobowych w systemie PESEL oraz innych rejestrach publicznych zarządzanych przez Ministerstwo Spraw Wewnętrznych i Administracji. Przykładowo, w 2021 roku doszło do incydentu, w którym dane osobowe obywateli zostały udostępnione nieuprawnionym podmiotom, co budzi poważne obawy dotyczące bezpieczeństwa informacji.
W związku z powyższym proszę o odpowiedź na następujące pytania.
1. Ile incydentów naruszenia ochrony danych osobowych w systemie PESEL oraz innych rejestrach publicznych zarządzanych przez MSWiA odnotowano w latach 2015–2023?
2. Jakie działania naprawcze zostały podjęte w odpowiedzi na te incydenty?
3. Czy w związku z naruszeniami skierowano zawiadomienia do prokuratury o podejrzeniu popełnienia przestępstwa? Jeśli tak, proszę o podanie liczby takich zawiadomień oraz ich statusu.
4. Jakie mechanizmy zabezpieczające zostały wprowadzone lub są planowane w celu zapobiegania podobnym naruszeniom w przyszłości?
Z poważaniem
Krzysztof Piątkowski
Poseł na Sejm RP
Odpowiedzi
Sekretarz stanu Tomasz Szymański, 09.01.2025
Odpowiedź na interpelację nr 6694
w sprawie naruszeń ochrony danych osobowych w systemie PESEL oraz innych rejestrach publicznych zarządzanych przez MSWiA
Odpowiadający: sekretarz stanu w Ministerstwie Spraw Wewnętrznych i Administracji Tomasz Szymański
Warszawa, 09-01-2025
Szanowny Panie Marszałku,
w odpowiedzi na interpelację numer 6694 Pana Posła Krzysztofa Piątkowskiego w sprawie naruszeń ochrony danych osobowych w systemie PESEL oraz innych rejestrach publicznych zarządzanych przez MSWiA, uprzejmie przedstawiam następujące informacje.
Na wstępie pragnę wyjaśnić, że zgodnie z art. 6 ust. 2 ustawy z dnia 24 września 2010 r. o ewidencji ludności[1], utrzymanie i rozwój rejestru PESEL, w tym m.in. ochronę przed nieuprawnionym dostępem czy określenie zasad bezpieczeństwa przetwarzanych danych i zasad zgłaszania naruszenia ochrony danych osobowych, zapewnia minister właściwy do spraw informatyzacji.
Wskazany minister zapewnia również utrzymanie i rozwój innych centralnych rejestrów prowadzonych w systemie teleinformatycznym, takich jak Rejestr Dowodów Osobistych, Rejestr Dokumentów Paszportowych czy Rejestr Stanu Cywilnego.
Biorąc powyższe pod uwagę, kwestia ewentualnych naruszeń ochrony danych osobowych w ww. rejestrach pozostaje we właściwości Ministra Cyfryzacji, jako administratora wspomnianych rejestrów.
Jednocześnie, odnosząc się do pytania Pana Posła o „inne rejestry publiczne zarządzane przez MSWiA”, uprzejmie informuję, że w rejestrach publicznych zarządzanych przez MSWiA odnotowano 1 naruszenie ochrony danych osobowych w latach 2015-2023.
W związku z ww. naruszeniem, został przeprowadzony audyt doraźny, w wyniku którego wydano adekwatne zalecenia. Nie kierowano w omawianym przypadku zawiadomienia do prokuratury o podejrzeniu popełnienia przestępstwa. Wprowadzone mechanizmy (środki organizacyjne i techniczne) zostały odpowiednio dopasowane do stwierdzonego naruszenia.
Z poważaniem
z up. Tomasz Szymański
Sekretarz Stanu
Ministerstwo Spraw Wewnętrznych i Administracji
[1] Dz. U. z 2024 r. poz. 736.
Miasta w tym piśmie: Warszawa
Pismo na sejm.gov.pl (otwiera się w nowej karcie)
Szczegóły pisma
- Wysłano
- 03.12.2024
- Wysłano do adresata
- minister spraw wewnętrznych i administracji: 03.12.2024
Skąd są te dane?
Źródło: System Informacyjny Sejmu, stan danych: 01.10.2026 09:05
Zdjęcie: fot. Kancelaria Sejmu
