Altex România a fost sancționată cu o amendă de 20.000 de euro de ANSPDCP pentru încălcări grave ale securității datelor personale, după ce informațiile clienților au fost expuse în urma unor atacuri informatice. Această situație evidențiază importanța implementării măsurilor de securitate adecvate pentru protecția datelor personale, în conformitate cu reglementările GDPR. Descoperă detalii despre incidentele de securitate și responsabilitățile Altex în acest context.
Pe scurt:
- Altex România a primit o amendă de 20.000 de euro de la ANSPDCP pentru încălcări de securitate a datelor personale
- Datele a numeroși clienți au fost expuse online în urma a două atacuri informatice
- Primul incident a implicat publicarea informațiilor personale pe o platformă online, iar al doilea un atac de tip credential stuffing
- ANSPDCP a constatat deficiențe în măsurile de securitate implementate de Altex
Amendă de 20.000 de euro pentru Altex România
Altex România a fost sancționată cu o amendă de 20.000 de euro, echivalentul a 99.516 lei, de către Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), după ce datele personale ale unui număr semnificativ de clienți au fost expuse pe internet în urma a două atacuri informatice distincte. Autoritatea a anunțat concluziile investigației desfășurate în luna octombrie 2024, evidențiind că Altex nu a implementat măsurile tehnice necesare pentru a asigura securitatea datelor personale.
Încălcări ale securității datelor personale
Investigația a fost inițiată după ce Altex a notificat ANSPDCP cu privire la două incidente de securitate. Primul incident a fost raportat printr-un email de la un terț, care a informat operatorul că anumite conturi ale clienților au fost publicate pe o platformă online. Aceste date includeau nume, prenume, adrese de email, parole, informații despre livrare, numere de telefon, istoricul comenzilor și detalii despre cardurile utilizate pentru plăți online.
Al doilea incident a implicat un atac informatic de tip „credential stuffing”, în care atacatorii au încercat repetat să valideze parolele conturilor clienților pentru a efectua comenzi de carduri cadou. Acest atac a afectat, de asemenea, datele de identificare necesare pentru logarea în conturi, inclusiv numele, prenumele, adresele de email, parolele și informațiile financiare ale cardurilor bancare înregistrate.
Deficiențe în securitatea datelor
ANSPDCP a constatat că Altex România S.A. nu a implementat măsuri tehnice și organizatorice adecvate pentru a asigura un nivel corespunzător de securitate, având în vedere riscurile asociate cu prelucrarea datelor personale. Aceasta a dus la accesul neautorizat la informațiile personale ale unui număr mare de clienți, în urma celor două atacuri informatice.
În conformitate cu reglementările GDPR, ANSPDCP a dispus măsuri corective pentru a remedia aceste încălcări ale securității datelor. Altex se confruntă astfel cu responsabilități semnificative în ceea ce privește protecția datelor personale ale clienților săi.
Sursa originală a acestui articol este https://hotnews.ro/altex-amenda-gdpr-dupa-ce-a-fost-victima-a-doua-atacuri-informatice-datele-personale-ale-multor-clienti-au-fost-publicate-pe-internet-1837759













