O companie din România a fost sancționată recent cu o amendă de 5.000 de euro de către Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) din cauza neglijenței în protejarea datelor personale ale angajaților. Această decizie a fost luată în urma unui atac cibernetic care a permis accesul neautorizat la informații sensibile ale angajaților, inclusiv date personale, informații bancare și detalii despre salarii.
Investigația efectuată de ANSPDCP a fost finalizată în luna august 2026, după ce firma a notificat autoritatea despre incidentul de securitate. În urma analizei, s-a constatat că atacul a expus o gamă largă de date, inclusiv nume, informații de contact, educație, certificări profesionale și date din actele de identitate.
Amenda exactă aplicată a fost de 26.294 lei, ceea ce corespunde cu suma de 5.000 de euro. Autoritatea a subliniat că firma nu a implementat suficiente măsuri tehnice și organizatorice pentru a asigura securitatea datelor, iar verificările eficiente ale acestor măsuri erau inadecvate.
Pe lângă sancțiunea financiară, compania va fi responsabilă pentru implementarea unor sisteme de monitorizare a accesului în infrastructura informatică. Aceste măsuri vor include păstrarea jurnalelor de activitate pentru o perioadă minimă de 30 de zile, asigurând astfel o mai bună protecție a datelor personale în viitor.









