GPDP verhängt 271.000 Euro Bußgeld gegen LAZIOcrea
Italien: Nachdem der italienischen Datenschutzbehörde ein Datenschutzverstoß verspätet von dem Unternehmen gemeldet worden war, stellte sie umfangreiche Untersuchungen an. Dabei wurde neben LAZIOcrea auch die Region Latium und das ASL Roma 3 untersucht.
Ursache für den Datenschutzverstoß war ein Ransomeware-Angriff. Eine unbekannte Gruppe hatte über einen von einem Mitarbeiter der Region verwendeten Laptop einen Zugang zu der Systeminfrastruktur bekommen und das System anschließend übernommen. Anschließend war der Zugang zu vielen Gesundheitsdiensten blockiert worden, was zu Problemen über einen Zeitraum von einigen Stunden bis zu einigen Monaten führte.
Im Rahmen der Untersuchung von LAZIOcrea stellte die Behörde fest, dass etwa 180 virtuelle Server unzugänglich gewesen waren. Außerdem hatte das Unternehmen alle Systeme abgeschaltet, da weder festgestellt werden konnte, welche Systeme kompromittiert wurden, noch weitere Maßnahmen zur Entfernung der Schadsoftware ergriffen wurden. Darüber hinaus hat LAZIOcrea nicht die notwendigen Maßnahmen zur ordnungsgemäßen Bewältigung der Datenschutzverletzung und ihrer Folgen ergriffen. Die Dokumentation des Vorfalls wies ebenfalls Lücken auf.
Auch war die Behörde verspätet informiert worden, und hatte bereits Informationen durch die Presse erhalten, bevor das Unternehmen sie kontaktiert hatte. .
Veröffentlicht am: 11-04-2024
Quelle von dsgvo-portal.de
Globeria Mannschaft
Die Globeria Mannschaft ist ein engagiertes Team von Technologie- und Datenschutzexperten, spezialisiert auf die neuesten Entwicklungen in der künstlichen Intelligenz und der Datenschutz-Grundverordnung (DSGVO). Mit umfassender Erfahrung und Fachwissen bieten sie tiefgehende Analysen, praktische Ratschläge und strategische Empfehlungen, um Unternehmen und Einzelpersonen bei der Navigation durch die komplexen DSGVO-Bestimmungen zu unterstützen. Die Globeria Mannschaft hilft Unternehmen auch bei der Ernennung externer Datenschutzbeauftragter, um die Einhaltung der DSGVO sicherzustellen.