Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal a anunțat că producătorul român de cosmetice, Farmec, a fost amendat cu 5.000 de euro, după un atac cibernetic, în urma căruia a fost accesată baza de date cu utilizatori și administratori ai site-ului companiei.
„În cadrul investigației s-a constatat că, în urma unui atac cibernetic, a fost accesată o bază de date cu utilizatori și administratori ai site-ului operatorului, fapt care a condus la extragerea de date din sistemul de evidență menționat.
De asemenea, s-a constatat că operatorul nu a implementat la data incidentului măsurile de securitate necesare, astfel încât să prevină atacul și nu și-a actualizat sistemele informatice la ultima versiune permisă de licențiere, pentru a face față noilor amenințări cibernetice.
Aceasta a condus la divulgarea neautorizată sau accesul neautorizat la date cu caracter personal ale unui număr semnificativ de persoane fizice vizate, precum: nume, prenume, adresa de e-mail, parolă criptată pentru acces cont utilizator, fiind astfel încălcate dispozițiile art. 25 alin. (1) coroborat cu art. 32 alin. (1) lit. b), d) și alin. (2) din Regulamentul (UE). 2016/679.
Operatorul a achitat amenda contravențională stabilită”, au transmis reprezentanții Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal.