Amendă de 20.000 de euro pentru Webrasoft, companie care furnizează servicii de facturare online, pentru că au fost accesate ilegal datele clienților în urma unui atac informatic

atac cibernetic wordpress securitate hackeri Sursa foto: Pixabay

Compania Webrasoft, care deținea un site de facturare online, a fost victima unui atac informatic, prin care a fost accesat, în mod ilegal, serverul pe care era stocată baza de date a clienților, anunță Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal.

Autoritatea a investigat incidentul și a constatat că firma Webrasoft SRL nu a realizat testarea, evaluarea și aprecierea periodice ale eficacității măsurilor tehnice și organizatorice pentru a garanta securitatea datelor clienților

Această situație a condus la accesul neautorizat al unui terț la datele cu caracter personal deținute de operator, fiind astfel încălcate prevederile art. 32 alin. (1) lit. b) și d) și art. 32 alin. (2) din Regulamentul General de Protecția Datelor.

Analize Economedia

economie razboi bani
romania germania
concedieri dreamstime
industrie forta de munca somaj industrial uzina fabrica manufactura muncitor muncitor necalificat
blindate, armata, militar
Bugetul familiei, bani
dambovita arena aci
afacere semnare contract pexels
șantier aeroport craiova
costuri, cladiri, birouri, angajati
software, calculator, IT
CV locuri de munca job
MixCollage-21-Dec-2024-07-15-PM-1798
economie 2024
grafic crestere dreamstime
tranzactii calcula fuziuni
locuinta constructii bricolaj
salariu, bani, lei
turcia, ankara, steag, flag, drapel, istanbul, alegeri
bani, lei, bancnote, cash, numerar
bursa, indice bursier, investitii, scadere, grafic
bursa, indice bursier, investitii, scadere, grafic
inflatie bani echilibru balanta
la veterinar
camioane UMB autostrazi
Donald Trump
Colaj bani lei Marcel Ciolacu
Bani, investitie, economii
Marcel Ciolacu, premier
Incredere

Ca atare, operatorul a fost sancționat contravențional cu amendă de 99.518,00 lei (echivalentul a 20.000 de euro).

Compania a achitat amenda aplicată.

Investigația a fost demarată ca urmare a unei notificări de încălcare a securității datelor cu caracter personal, conform dispozițiilor art. 33 din Regulamentul (UE) 2016/679. În cadrul investigației efectuate, s-a constatat faptul că, operatorul care deținea un site de facturare online a fost victima unui atac informatic, prin care a fost accesat, în mod ilegal, serverul pe care era stocată baza de date a clienților.

Totodată, în cursul investigației, a rezultat că atacatorul a accesat neautorizat datele cu caracter personal deținute de operator, ceea ce a afectat confidențialitatea datelor personale ale unui număr mare de clienți (numele, prenumele, codul numeric personal, adresa de domiciliu, telefonul, adresa de e-mail, numărul de cont bancar).

În temeiul art. 58 alin. (2) lit. d) din Regulamentul (UE) 2016/679, s-a dispus implementarea tehnică si organizatorică a unui sistem de jurnalizare a tuturor accesărilor valide/erorilor privind încercările nereușite de acces asupra serverelor din infrastructura IT a operatorului, cu reținerea acestora pe o durată de cel puțin 30 de zile, inclusiv cu efectuarea de back-up asupra fișierelor de jurnalizare (log-uri), mai precizează Autoritatea.

Urmărește mai jos producțiile video ale Economedia:

Comentarii

Pentru a posta un comentariu, trebuie să te Înregistrezi sau să te Autentifici.