Dealer Dacia, amendat: Datele unor clienți au fost accesate fără autorizație
Un dealer autorizat Dacia a fost sancționat cu o amendă de 3.000 de euro în urma unui incident grav în care datele personale ale unor clienți au fost compromise din cauza unui atac informatic de tip phishing. Această situație a fost investigată de Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), care a concluzionat că societatea Poliserv JG (PJG) SRL nu a adoptat măsurile necesare pentru a proteja aceste date.
Incidentul a avut loc după ce un cont cu drepturi de administrator a fost compromise, iar autorii atacului au reușit să obțină acces neautorizat la sistemele interne ale companiei, accesând astfel informații sensibile despre clienți. Printre datele accesate s-au regăsit numele și prenumele unor persoane fizice, însă nu au fost raportate alte categorii de date compromişi la acest moment.
ANSPDCP a subliniat deficiențele existente în sistemul de securitate al companiei, inclusiv lipsa unor proceduri eficiente pentru testarea și evaluarea periodică a măsurilor de protecție a datelor. Astfel, utilizarea unui cont cu privilegii de administrator a crescut semnificativ riscurile de securitate, mai ales când datele de autentificare ajung în mâinile persoanelor rău intenționate.
Pe lângă amenda impusă, dealerul Dacia are acum obligația de a implementa măsuri corective pentru a preveni astfel de incidente în viitor. Acesta trebuie să efectueze verificări periodice asupra procedurilor interne de securitate și protecție a datelor personale, asigurând în același timp instruirea angajaților în identificarea tentativelor de phishing și a mesajelor suspecte.
Acest caz servește drept un semnal de alarmă pentru toate companiile care gestionează datele clienților, arătând importanța unei securități informatice solide. Un atac de phishing poate compromite grav informațiile sensibile și, în consecință, este esențial ca firmele să revizuiască constant și să îmbunătățească măsurile de protecție existente.
