O mare companie de IT din Cluj amendată la sânge: Hackerii au furat date personale, financiare și chiar medicale
NTT Data a fost amendată cu 125 000 de lei pentru că nu a protejat datele, dar și pentru că nu a anunțat de îndată breșa de securitate.
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal a dat publicității rezultatele investigației finalizate, în luna februarie 2025, privind activitatea operatorului NTT DATA ROMÂNIA S.A. și a constatat încălcări grave ale Regulamentului General privind Protecția Datelor (GDPR).
În urma investigației, compania a fost sancționată cu:
- O amendă de 124.432,50 lei (echivalentul a 25.000 de euro) pentru nerespectarea dispozițiilor articolului 32 alin. (1) lit. b) și d), alin. (2) din GDPR.
- Un avertisment pentru încălcarea prevederilor articolului 33 alin. (1) din GDPR , privitor la notificarea în maxim 72 de ore a unui incident de securitate a datelor : „În cazul în care are loc o încălcare a securității datelor cu caracter personal, operatorul notifică acest lucru autorității de supraveghere competente în temeiul articolului 55, fără întârzieri nejustificate și, dacă este posibil, în termen de cel mult 72 de ore de la data la care a luat cunoștință de aceasta”
Circumstanțele incidentului
Investigația a fost declanșată după ce NTT DATA ROMÂNIA S.A. a notificat o încălcare a securității datelor, conform articolului 33 din GDPR. În urma unui atac cibernetic, infrastructura informatică a companiei a fost compromisă, iar date personale ale unui număr semnificativ de persoane fizice au fost accesate și extrase neautorizat.
Printre informațiile expuse se numără:
- Nume, prenume, semnături, adrese, numere de telefon, adrese de e-mail.
- Copii ale actelor de identitate, certificate de naștere, pașapoarte, certificate de căsătorie.
- Date financiare (facturi, contracte, planuri de buget) și informații educaționale (CV-uri, diplome).
- Date sensibile privind sănătatea angajaților.
Constatările autorității
Autoritatea a concluzionat că operatorul nu a implementat măsuri tehnice și organizatorice adecvate pentru a asigura securitatea prelucrării datelor, conform cerințelor RGPD. Mai exact, NTT DATA ROMÂNIA S.A. nu a efectuat testarea și evaluarea periodică a eficacității acestor măsuri, astfel încât să garanteze:
- Confidențialitatea, integritatea și disponibilitatea datelor.
- Rezistența continuă a sistemelor și serviciilor de prelucrare.
De asemenea, s-a constatat că operatorul a încălcat termenul de 72 de ore pentru notificarea autorității de supraveghere în cazul unui incident de securitate, conform articolului 33 alin. (1) din RGPD.
12 Comentarii
aia e amenda "la sange"??
daca asta arata ceva este ca sunt pretenashi cu duamna autoritate nationala
Peanut money
@Ale: martie nu dau salar la nimeniu
In Moldova
@Uf am crezut că se mută : la ei acasa
Vai de mine, pai meritau închiși și radiați. Nu e permis așa ceva, și oamenii cărora le-au fost furate datele ce fac, pe ei cine îi despăgubește? Cum e sa știi că cineva nu a avut grija de documentele tale? Și mai grav e că în prostia lor tot vroiau sa ascundă, și asta se cheamă hoție. Gravitatea nu constă doar că un număr mare de oameni au datele… Citeste mai departe
@Petre: ... doar se mentin niste minciuni, niste aparentze, niste impachetaje care incet, incet se uzeaza, se dezintegreaza si dezvaluie adevarul de dedesubt, realitatea ascunsa dar putreda, urata, mirositoare si infectata incet, incet nu mai poate fi ascunsa si ... asta este ... varza totul.
@Petre: banii aia se duc la ukraini, nu la cei pagubiti
25.000 Euro ptr NTT?
E bani de buzunar ptr firma aia.
Adica a trecut cu vedere si nu a amwndat, doar de formalitate!
@serios: stai linistit ca nu e din buzunarul firmei, ca tot angajatii platesc.
adunatura de rahat