Amendă pentru SC Elite Conta SRL după un atac cibernetic
Compania de contabilitate clujeană SC Elite Conta SRL a fost sancționată conform Regulamentului GDPR, în urma unui atac cibernetic care a dus la compromiterea datelor personale ale mai multor clienți. Autoritatea Națională pentru Protecția Datelor cu Caracter Personal (ANSPDCP) a finalizat o investigație după ce firma a notificat o încălcare a securității datelor.
Atacul a afectat diverse categorii de date personale, inclusiv nume, prenume, cod numeric personal, serie și număr al cărții de identitate, semnătură, domiciliu, funcție și salariu. Investigația a relevat că SC Elite Conta SRL nu avea implementate măsuri de securitate adecvate care să protejeze echipamentele de stocare a datelor, ceea ce a crescut riscul unui acces neautorizat.
Astfel, s-a constatat că firma nu a adoptat măsuri tehnice și organizatorice corespunzătoare pentru a asigura un nivel adecvat de securitate, inclusiv testarea și evaluarea periodică a eficacității acestor măsuri. Aceasta a dus la divulgarea neautorizată a datelor personale, încălcând astfel prevederile Regulamentului (UE) 2016/679.
În urma investigației, autoritatea a dispus implementarea de măsuri corective, inclusiv asigurarea unor soluții antivirus actualizate și securizarea accesului extern la infrastructura IT a companiei. SC Elite Conta SRL a achitat amenda contravențională aplicată.