Data Protection Commission (DPC) har bötfällt Centric Health Ltd. med 460 000 euro för överträdelser av dataskyddsförordningen (GDPR).
Av beslutet framgår att Centric Health drabbats av en ransomware-attack där personuppgifter som namn, födelsedatum och kontaktuppgifter fått tillgång till, ändrades och förstördes utan tillstånd. Uppgifter för cirka 70 000 personer påverkades, varav 2 500 påverkades permanent.
I DPC:s utredning konstaterades att vårdinrättningen underlåtit att implementera adekvata tekniska och organisatoriska åtgärder för att skydda personuppgifter, vilket underlättade en sådan attack. Enligt DPC utgjorde detta en överträdelse av artiklarna 5.1 (f), 5.2, 28 och 32.1 GDPR.