Detalii despre incident Orange România a fost amendată cu 100
În contextul creșterii alarmante a incidentelor cibernetice la nivel global, autoritățile naționale au intensificat supravegherea respectării normelor de protecție a datelor. În România, ANSPDCP joacă un rol esențial în garantarea confidențialității informațiilor personale, iar sancțiunile aplicate au scopul de a stimula companiile să adopte practici solide de securitate.
Culture picks
Ministrul Economiei: HoReCa are nevoie de sprijin, situația e ca în pandemie
Scandal la școala din Săcălaz după schimbarea directoarei
Radu Miruță a demis-o pe directoarea CENAFER care-și făcuse atelier de ciocolată într-o clădire a Ministerului
PPC închide magazinele din București, Giurgiu și Ilfov de Ziua EnergeticilorDetalii despre incident Orange România a fost amendată cu 100.000 de euro de către Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) în urma unei breșe de securitate. Aceasta a permis accesul neautorizat la facturile și datele personale ale unor clienți, expunând informații sensibile. Incidentul a fost cauzat de o eroare de sincronizare între două aplicații interconectate ale operatorului. Această defecțiune a dus la o identificare incorectă, confundând contul unui client cu cel al unui angajat al companiei, conform avizului ANSPDCP. Printre datele care ar fi putut fi dezvăluite fără autorizație se numără numele, adresa, data livrării, dar și detalii confidențiale de pe facturi, precum numărul de serie și data emiterii. Orange, amendă de 100.000 de euro: Cum a fost posibilă breșa de securitate?!
Autoritatea a constatat că Orange România nu a implementat măsuri adecvate
Autoritatea a constatat că Orange România nu a implementat măsuri adecvate pentru a configura și proteja datele, așa cum prevede Articolul 25 din GDPR (Regulamentul UE 2016/679). Prin urmare, operatorul nu a respectat principiile de confidențialitate și securitate a datelor încă de la faza de proiectare a sistemelor. Amenda totală de 100.000 de euro a fost structurată în două sancțiuni distincte. Prima, în valoare de 104.780 RON (echivalentul a 20.000 EUR), a fost aplicată pentru lipsa măsurilor tehnice și organizaționale adecvate în proiectarea și utilizarea sistemelor. A doua amendă, mult mai consistentă, de 419.120 RON (80.000 EUR), a vizat deficiențele legate de confidențialitatea și securitatea datelor prelucrate. Orange, amendă de 100.000 euro: Ce s-a întâmplat cu datele tale?! Pe lângă breșa din aplicația principală, ANSPDCP a identificat o vulnerabilitate și în aplicația de cumpărare a biletelor a companiei.
Această platformă era accesibilă publicului și nu beneficia de măsuri de securitate esențiale, cum ar fi autentificarea în doi pași, o autentificare puternică sau restricționarea accesului pe baza adreselor IP. Această lacună ar fi putut permite accesul la informații limitate privind securitatea datelor prelucrate și accesibile de către operator. În urma acestor constatări, Orange România este obligată să implementeze un proces riguros de monitorizare și testare pentru toate aplicațiile informatice utilizate. Această măsură este esențială pentru a preveni incidente similare pe viitor și pentru a asigura conformitatea cu reglementările privind protecția datelor personale.
În final, acest caz subliniază importanța unei arhitecturi de securitate integrate încă de la concepție și necesitatea unei culturi organizaționale orientate spre protecția datelor. Pentru utilizatori, este recomandat să fie vigilenți și să solicite clarificări privind modul în care

