Un singur cont de administrator compromis poate fi suficient pentru a transforma o vu…
Incidentul a pornit de la compromiterea, prin phishing, a credențialelor unui cont cu drepturi de administrator. Accesul obținut în acest mod a permis consultarea neautorizată a unor date aparținând clienților operatorului, iar investigația autorității a evidențiat deficiențe privind măsurile tehnice și organizatorice implementate, precum și lipsa unei evaluări periodice suficient de eficiente a mecanismelor de securitate. Pentru încălcarea art. 32 alin. (1) lit. b) și alin. (2) din Regulamentul (UE) 2016/679, operatorul a fost sancționat cu 15.728 lei, echivalentul a 3.000 euro.
Cazul transmite însă un mesaj mai important decât valoarea amenzii. RGPD nu cere organizațiilor doar să instaleze anumite soluții tehnice, ci să poată demonstra că măsurile adoptate sunt adecvate riscurilor și că eficiența acestora este verificată periodic. Confidențialitatea, integritatea, disponibilitatea și reziliența sistemelor trebuie susținute printr-un mecanism continuu de control, nu prin intervenții făcute exclusiv după apariția unui incident. Faptul că operatorul a notificat breșa conform art. 33 RGPD nu a înlăturat obligația de a demonstra existența unui nivel adecvat de securitate anterior incidentului.
EuroMarket sprijină organizațiile prin audit RGPD și de securitate, politici și proceduri interne, evaluarea măsurilor tehnice și organizatorice, instruirea personalului, verificarea accesului privilegiat și dezvoltarea unor mecanisme preventive care reduc riscul înainte ca acesta să devină incident.
Protejează-ți organizația înainte ca o parolă compromisă să devină o breșă de securitate.
0752 404 328
euromarketro@gmail.com
www.euromarket.ro
#EuroMarket #RGPD #GDPR #ANSPDCP #SecuritateaDatelor #CyberSecurity #Phishing #protecțiadatelor