"Mohu potvrdit, že Úřad pro ochranu osobních údajů už obdržel od Ústřední vojenské nemocnice Praha ohlášení o porušení zabezpečení osobních údajů. Úřad se věcí bude zabývat," sdělil v úterý Aktuálně.cz mluvčí instituce Milan Řepka. Bylo povinností nemocnice na tento incident upozornit, tak praví zákon.
Úřad prověří, jakým způsobem nemocnice spadající pod ministerstvo obrany osobní údaje svých lidí chrání. Také vyhodnotí její bezprostřední postup při nápravě úniku výše platů svých zaměstnanců. Pokud úřad zjistí porušení zákona, nemocnici v krajním případě hrozí pokuta 10 milionů korun.
Nechtěného překvapení se zaměstnanci Ústřední vojenské nemocnice dočkali ve středu 12. února odpoledne. Když si otevřeli pracovní e-mailovou schránku, aby zkontrolovali podrobnosti k lednovému příjmu, našli tam výplatní pásku kolegů. Omyl se dotkl několika stovek zaměstnanců, v nemocnici jich pracuje zhruba 2500.
Zablokování pracovních e-mailů
"Z důvodu technické závady došlo při procesu generování a rozesílání elektronických výplatních pásek u několika stovek zaměstnanců k neúmyslné záměně jejich obsahu. Záležitost je nyní řešena se smluvním partnerem, aby se do budoucna zamezilo podobným incidentům," řekla mluvčí nemocnice Adéla Davidová serveru Seznam Zprávy, jenž na incident upozornil.
Aktuálně.cz zjistilo nové podrobnosti. Podle zdrojů redakce se vedení zdravotnického zařízení s jednou z nejlepších reputací v zemi snažilo následky technické chyby tlumit několika způsoby. V první řadě téhož dne kolem čtvrté odpoledne zasáhlo do pracovních mailových schránek, že se do nich zhruba půl hodiny nešlo přihlásit.
Během odstavení schránek došlo ke smazání špatně odeslaných výplatních pásek. Když se však opět zpřístupnily, nechyběly v nich jen výplatnice, ale také ostatní jejich obsah. Tedy veškerá pracovní mailová komunikace, kterou si zaměstnanci archivovali. K obnovení obsahu schránek nicméně došlo později téhož dne.
"Byl zablokován pouze e-mailový server a následně došlo ze strany IT podpory k dohledání všech e-mailů s výplatními páskami z 12. února, které byly smazány," sdělila redakci mluvčí Davidová. S tím, že během zásahu "nedošlo k narušení soukromí e-mailových schránek".
"Důrazně vás žádáme"
Někteří zaměstnanci si nechávají výplatní pásky zasílat do soukromých e-mailových schránek, právě vůči nim mířilo druhé opatření nemocnice. Vedení těmto pracovníkům poslalo v pozdním odpoledni zprávu, v níž se za omyl s výplatnicemi omluvilo. Současně jim však adresovalo důrazné varování.
"Tímto vás žádáme, abyste chybnou výplatní pásku neotevírali a neprodleně ji vymazali. V případě, že jste chybnou výplatní pásku již otevřeli a seznámili se s jejím obsahem, důrazně vás žádáme, abyste informace o jejím obsahu nekopírovali, nezpřístupňovali dalším osobám a nijak dále nešířili. Neoprávněné nakládání s osobními údaji je protiprávní a sankcionovatelné," stálo v mailu, jejž redakce získala.
Hned následující den, ve čtvrtek 13. února, kontaktoval zaměstnance elektronickou cestou náměstek pro personální řízení Zdeněk Brabec. V zaslaném mailu je ujistil, že si uvědomuje závažnost incidentu. Současně ocenil jejich pracovní výkony. Nakonec se jim omluvil, protože vzhledem ke své pozici to považoval za nutnost.
"Plná odpovědnost za oblast platové politiky a systému odměňování spadá do mé kompetence, a proto cítím osobní povinnost Vás ujistit, že se touto záležitostí intenzivně zabýváme a pracujeme na její okamžité nápravě. Současně podnikáme veškeré nezbytné kroky k identifikaci příčiny této chyby, abychom zabránili jejímu opakování v budoucnu," uvedl ve zprávě, již redakce také získala.
Platy dostali všichni své
Správné výplatní pásky obdrželi dotčení zaměstnanci ve stejný den, kdy se jim náměstek Brabec omlouval. Shodou okolností je jedním ze dvou náměstků z celkových osmi, kteří přežili ve funkci nástup nového ředitele loni v červenci. Chyba při rozesílání výplatnic se nedotkla toho, kolik peněz dostali pracovníci na účet. Všichni inkasovali své platy.
Nicméně podle zdrojů Aktuálně.cz se incident negativně podepsal na atmosféře v nemocnici. Někteří zaměstnanci vzhledem k platů kolegů pochybují, zda je odměňování nastavené spravedlivě. Zaskočilo je také odstavení jejich e-mailových schránek a rovněž tón varování před neoprávněným nakládáním se zaslanými výplatnicemi.
"Ústřední vojenská nemocnice neeviduje žádnou stížnost," reagovala mluvčí Davidová na dotaz, zda zaměstnanci dali najevo rozladění oficiální cestou. Jak daleko je pátrání po příčině chyby, není jasné. "V této věci dále probíhá intenzivní komunikace se smluvním partnerem," podotkla jen. Partnerem má na mysli subjekt, jenž zajišťuje rozesílání výplatnic.
Nemocnice nyní spolupracuje s Úřadem pro ochranu osobních údajů na objasnění, zda nešlo o porušení zákona. Potrvá to několik týdnů. "Pro další postup úřadu je stěžejní, zda a jaká opatření k zabezpečení osobních údajů správce (nemocnice) přijal před vznikem incidentu. A jaká opatření k minimalizaci nežádoucích účinků přijal bezprostředně po zjištění porušení zabezpečení," dodal mluvčí úřadu Milan Řepka.