Date furate de la angajați și foști salariați!
O companie din România a căzut recent victima unui atac cibernetic care s-a lăsat cu o amendă pe măsură.
Culture picks
Angajări AI în bănci cresc cu 49%, de la chatbote la agenți operaționali
Serverele AI vor sări prețurile memoriilor cu până la 20% în TIV
AWS lansează agent AI pentru optimizarea cloud-ului
Ford și Rockwell folosesc AI pentru a forma tehnicienii mai repede la camioane Super DutyAutoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) a sancționat Global Customer Care Services SRL cu 5.000 de euro, adică 26.294 de lei, în urma unei anchete încheiate în august 2026.
Totul a ieșit la iveală după ce reprezentanții companiei au sunat alarma și au anunțat autoritățile că au o problemă serioasă de securitate. Investigația ulterioară a arătat că hackerii au spart infrastructura IT a firmei și au intrat direct în baza de date.
Atacul a lăsat la vedere informații sensibile care îi vizează atât pe angajații actuali, cât și pe cei care au plecat de mult din firmă. Pe listă se află nume complete, date de contact, CV-uri, certificate profesionale, dar și detalii mult mai delicate: salarii, beneficii, copii ale actelor de identitate, conturi bancare, istoricul profesional, statutul de rezident și documente pentru permise de ședere.
Ce amenzi drastice a impus ANSPDCP?
Nici datele de contact ale reprezentanților legali n-au scăpat de ochii atacatorilor.
Inspectorii de la date personale au concluzionat că firma a tratat cu superficialitate securitatea cibernetică.
Compania nu a pus la punct măsuri tehnice și organizatorice care să garanteze confidențialitatea datelor și nici n-a avut un sistem clar de testare periodică a breselor.
Pentru a îndrepta lucrurile, autoritatea i-a pus în vedere firmei să instaleze sisteme moderne de monitorizare a accesului în rețea. Mai mult, jurnalele de activitate (logurile) trebuie păstrate obligatoriu timp de cel puțin 30 de zile, cu tot cu un sistem automat de salvare.
Sancțiunea aplicată vine ca un semnal de alarmă pentru piață, amintind că Regulamentul General privind Protecția Datelor (GDPR) nu este doar o formalitate, ci o responsabilitate uriașă pentru orice companie care gestionează date personale.