Pe scurt, de la Ziarist
REZUMAT AI- Global Customer Care Services SRL a fost sancționată cu 5.000 EUR de către ANSPDCP în urma unui atac cibernetic.
- Atacul a expus date personale diverse, de la nume și salarii până la informații bancare și date de identitate ale angajaților.
- Compania trebuie să implementeze sisteme de monitorizare a accesului și să păstreze jurnalele de activitate cel puțin 30 de zile.
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) a aplicat o amendă de 5.000 EUR (echivalentul a 26.294 lei) companiei Global Customer Care Services SRL. Decizia a fost luată în urma unui atac cibernetic care a compromis datele personale ale unui număr semnificativ de persoane, printre care se numără angajați și foști angajați ai firmei. Investigația autorității a fost încheiată în august 2026, după ce operatorul a notificat oficial încălcarea securității datelor.
Tipul de date compromise
Conform documentației, atacul asupra infrastructurii informatice a permis accesul la o gamă variată de informații sensibile. Acestea includ nume, date de contact, detalii despre educație și certificări profesionale, salarii și beneficii, date din actele de identitate, informații bancare, date privind rezidența și raporturile de muncă, precum și date necesare pentru obținerea permiselor de ședere.
Cauzele vulnerabilităților
ANSPDCP a stabilit că firma nu a implementat măsuri tehnice și organizatorice suficiente pentru a proteja datele împotriva accesului neautorizat. De asemenea, autoritatea a menționat că societatea nu dispunea de un proces adecvat pentru testarea și verificarea periodică a eficienței măsurilor de securitate deja existente.
Măsuri de remediere impuse
Pe lângă obligația de plată, Global Customer Care Services SRL trebuie să implementeze sisteme de monitorizare și jurnalizare a accesului în infrastructura informatică utilizată pentru prelucrarea datelor. Aceste sisteme trebuie să asigure păstrarea jurnalelor de activitate pentru o perioadă de cel puțin 30 de zile.
