Asociația Prosumatorilor și a Comunităților de Energie din România (APCE) a semnalat o posibilă breșă de securitate în cadrul Autorității Naționale de Reglementare în domeniul Energiei (ANRE). Aceasta ar fi avut loc în momentul în care ANRE a trimis invitații pentru o dezbatere publică, expunând astfel sute de adrese de e-mail ale prosumatorilor.
Conform APCE, ANRE a utilizat câmpul CC în loc de BCC, ceea ce a dus la vizibilitatea adreselor pentru toți destinatarii. Asociația a anunțat că va informa Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) despre incident.
În total, mesajul trimis de ANRE ar fi conținut 657 de adrese de e-mail, dintre care 650 erau externe instituției. APCE a subliniat că 536 dintre aceste adrese aparțin persoanelor fizice, majoritatea fiind conturi de email personale, ceea ce ridică probleme serioase de confidențialitate.
Organizația a afirmat că incidentul nu este rezultatul unui atac cibernetic, ci al unei erori umane în gestionarea corespondenței. De asemenea, APCE a invocat reglementările GDPR, care protejează datele personale și definesc divulgarea sau accesul neautorizat ca o încălcare a securității.
În lumina acestor evenimente, APCE a solicitat ANRE să clarifice dacă incidentul a fost evaluat oficial și dacă ANSPDCP a fost notificată. Asociația a avertizat asupra riscurilor legate de utilizarea acestor date în scopuri frauduloase, inclusiv tentative de phishing.
APCE a cerut ANRE să confirme oficial existența incidentului și să ofere detalii despre momentul în care acesta a fost observat. De asemenea, asociația a solicitat informații despre evaluarea riscurilor și măsurile luate pentru a preveni o situație similară în viitor.
În final, APCE a anunțat că va sesiza ANSPDCP pentru a asigura o analiză oficială a incidentului. Președintele APCE, Dan Pîrșan, a criticat dur ANRE pentru modul în care a gestionat această situație, subliniind că autoritatea nu poate impune respectarea normelor dacă nu respectă propriile obligații legale.









