Това сочат резултатите от проверката на Комисията за защита на личните данни

Десетки пропуски в работата на приходната администрация е установила проверката на Комисията за Защита на личните данни. Това стана ясно след заседанието на временната парламентарна комисия, сформирана след теча на информация от НАП. 

След теча на данни: НАП с глоба от 5,1 млн. лв., оспорва акта

Проверката е показала, че основните отговорности за информационната сигурност са съсредоточени единствено в IT дирекцията и липсват разписани правила и процедури за защитата на личните данни изобщо. Липсвали и вътрешни правила за обучение на служителите на НАП, а някои от информационните системи били от 2008 година.   

Горанов: НАП може да плати наложената ѝ глоба заради изтичането на данни

„На лица са само такива за информационна сигурност, от гледна точка на киберсигурност. Вътрешните правила, най-общо казано, са прекалено общи и за всяка една от поддържаните в НАП информационни системи няма разработени правила за обработка на данните в самата система. Необходимо е да се има предвид, че киберсигурността е само част от мерките за защита на личните данни", каза председателят на Комисията за защита на личните данни Венцислав Караджов.

Новините на NOVA - вече и в Instagram, последвайте ни. За още новини харесайте и страницата ни във Facebook.