Cypern: Open University of Cyprus får 45 000 euro i sanktionsavgift för otillräckliga säkerhetsåtgärder

Office of the Commissioner for Personal Data Protection har utfärdat en sanktionsavgift på 45 000 euro mot Open University of Cyprus för överträdelser av dataskyddsförordningen (GDPR).

Av beslutet fram går att en grupp hackare bröt sig in i universitetets nätverk och stal personuppgifter om studenter, alumner och andra intressenter. Hackarna krävde lösensumma för att inte offentliggöra uppgifterna, men universitetet vägrade att betala. Dataskyddsmyndigheten tog emot 11 klagomål från personer vars personuppgifter läckt på grund av cyberattacken.

Efter en utredning konstaterade dataskyddsmyndigheten att universitetet brutit mot GDPR genom att inte vidta lämpliga tekniska och organisatoriska åtgärder för att skydda personuppgifter enligt artikel 32 GDPR och inte följa principen om ansvarsskyldighet enligt artikel 5.2 GDPR.

Dataskyddsmyndigheten har utfärdat en sanktionsavgift på 45 000 euro mot universitet för överträdelserna och beordrade universitetet att utse en ansvarig för systemens säkerhet och att informera myndigheten om framstegen med att förbättra säkerheten.

Mer information

Myndighet: Office of the Commissioner for Personal Data Protection

Land: Cypern

Lagrum: Art. 5 GDPR, art. 32 GDPR, art. 58 GDPR, art. 83 GDPR

Sanktionsavgift: 45 000 euro

Mottagare: Open University of Cyprus

Beslutsnummer: N/A

Beslutsdatum: 2023-11-23

Källa: Beslut

Relaterade nyheter

Kostnadsfritt webbinarium om klassning av AI-system enligt AI-förordningen

Under webbinariet går vi igenom hur AI-system bedöms enligt AI-förordningens olika risknivåer och vad det innebär för din verksamhet.