AEPD verhängt 3.500.000 Euro Bußgeld gegen I-DE REDES ELÉCTRICAS INTELIGENTES, S.A.U.
Spanien: Die spanische Datenschutzbehörde schloss eine umfangreiche Untersuchung gegen ein Unternehmen aus dem Energiesektor ab. Ausgangspunkt war ein Hackerangriff auf die Datenbanksysteme gewesen.
Cyberkriminelle hatten über eine Webanwendung namens File and Connection Management (GEA), welche sonst Kunden und Installateuren die Möglichkeit bietet, digital Anschlüsse freizugeben und Daten auszutauschen, Zugang auf interne Systeme erlangt. Das Unternehmen hatte erst nach zwei Tagen festgestellt, dass es zu einer massiven Datenexfiltration gekommen war.
Durch die Lücke war es außerdem möglich, auf die Datenbanken anderer Unternehmen zuzugreifen und diese zu exfiltrieren. Die davon betroffenen Unternehmen hatten ihre Daten bei I-DE REDES ELÉCTRICAS INTELIGENTES, S.A.U. gehostet und deren System verwendet.
Die Behörde stellte fest, dass die Sicherheitssysteme und die internen Abläufe nicht geeignet waren, um eine dem Risiko angebrachte Sicherheit zu gewährleisten. Auch kritisierte die Behörde das Unternehmen, weil die Daten immenses betrügerisches Potential besitzen. Schwerwiegend war ebenfalls, dass das Unternehmen erst zögerlich auf den Angriff reagiert hatte, was zu einem noch größeren Schaden geführt hatte.
Im Rahmen der Entscheidung erging ein zweites Bußgeld, welches gegen das Partnerunternehmen IBERDROLA verhängt wurde. Die Gründe waren hier die selben.
.
Veröffentlicht am: 08-04-2024
Quelle von dsgvo-portal.de
Globeria Mannschaft
Die Globeria Mannschaft ist ein engagiertes Team von Technologie- und Datenschutzexperten, spezialisiert auf die neuesten Entwicklungen in der künstlichen Intelligenz und der Datenschutz-Grundverordnung (DSGVO). Mit umfassender Erfahrung und Fachwissen bieten sie tiefgehende Analysen, praktische Ratschläge und strategische Empfehlungen, um Unternehmen und Einzelpersonen bei der Navigation durch die komplexen DSGVO-Bestimmungen zu unterstützen. Die Globeria Mannschaft hilft Unternehmen auch bei der Ernennung externer Datenschutzbeauftragter, um die Einhaltung der DSGVO sicherzustellen.