Italien: Azienda sanitaria locale Roma 3 får 10 000 euro i sanktionsavgift för bristande dokumentation i samband med dataintrång

Garante per la protezione dei dati personali (Garante) har utfärdat en sanktionsavgift på 10 000 euro mot Azienda sanitaria locale Roma 3 för överträdelse av dataskyddsförordningen (GDPR).

Av beslutet framgår att Azienda sanitaria locale Roma 3 drabbats av ett dataintrång. Orsaken till dataintrånget var en ransomware-attack. En okänd grupp hade fått tillgång till systeminfrastrukturen via en bärbar dator som användes av en av regionens anställda och därefter tagit över systemet. Därefter blockerades åtkomsten till många vårdtjänster, vilket orsakade problem under en period på flera timmar till flera månader.

Garante konstaterade att Azienda sanitaria locale Roma 3 inte dokumenterat intrånget tillräckligt. Garante lyfte särskilt det faktum att Azienda sanitaria locale Roma 3 endast lagt fram vissa handlingar, som dessutom var ofullständiga, på särskild begäran av Garante. Till exempel saknades uppgifter om överträdelsens effekter och konsekvenser för de berörda, skälen till de beslut som fattats och bedömningen av den risk som överträdelsen medförde. Sammantaget konstaterade Garante att Azienda sanitaria locale Roma 3 gjort dig skyldig till överträdelser av artiklarna 33.1, 33.2 och 33.5 GDPR.

Mer information

Myndighet: Garante per la protezione dei dati personali (Garante)

Land: Italien

Lagrum: Art. 33 GDPR, art. 57 GDPR, art. 83 GDPR

Sanktionsavgift: 10 000 euro

Mottagare: Azienda sanitaria locale Roma 3

Beslutsnummer: 10002533

Beslutsdatum: 2024-03-21

Källa: Beslut

Relaterade nyheter

Kostnadsfritt webbinarium om klassning av AI-system enligt AI-förordningen

Under webbinariet går vi igenom hur AI-system bedöms enligt AI-förordningens olika risknivåer och vad det innebär för din verksamhet.