Sancțiunea a venit la capătul unei investigații finalizate în luna iulie din acest an, după ce chiar firma a notificat autoritatea privind acest incident, așa cum este obligată de regulamentul UE.
„În cadrul investigației efectuate s-a constatat faptul că încălcarea securității prelucrării datelor s-a produs ca urmare a unui atac informatic, care a avut ca vulnerabilitate credențialele unui cont de utilizator, cu drepturi de administrator, sustrase prin metoda phishing.
Această situație a condus la accesarea neautorizată a datelor cu caracter personal (cel puțin: nume și prenume) ale unor persoane fizice, clienți ai operatorului.”, precizează Autoritatea pentru protecția datelor personale.
Autoritatea susține că a constatat că operatorul nu a pus în aplicare măsuri tehnice și organizatorice adecvate și nu a realizat testarea, evaluarea și aprecierea periodice ale eficacității măsurilor tehnice și organizatorice pentru a garanta securitatea prelucrării, incluzând capacitatea de a asigura confidențialitatea, integritatea, disponibilitatea și rezistența continue ale sistemelor și serviciilor de prelucrare.
„Autoritatea Națională de Supraveghere a apreciat că circumstanțele cazului menționat mai sus prezintă un grad de gravitate care impune aplicarea unei sancțiuni cu amendă împotriva operatorului, raportat la criteriile de individualizare a amenzilor prevăzute la art. 83 din Regulamentul (UE) 679/2016.” se arată în comunicat.
În același timp, Autoritatea a dispus operatorului Poliserv JG (PJG) SRL și măsura corectivă de a verifica periodic respectarea procedurilor de lucru implementate privind protecția datelor cu caracter personal și securitatea informațiilor și de a instrui periodic persoanele care acționează sub autoritatea operatorului cu privire la riscurile asociate prelucrării datelor cu caracter personal, inclusiv în ceea ce privește identificarea și gestionarea mesajelor de tip phishing și a altor e-mailuri suspecte.

















