Italien: Innova Camara får 25 000 euro i sanktionsavgift för otillräckliga säkerhetsåtgärder

Garante per la protezione dei dati personali (Garante) har utfärdat en sanktionsavgift på 25 000 euro mot Innova Camara för överträdelser av dataskyddsförordningen (GDPR).

Av beslutet framgår att Innova Camara utsatts för en cyberattack där angriparna fått tillgång till databaser varpå de infogade skadliga filer (bakdörrar). Under sin utredning konstaterade Garante att Innova Camara underlåtit att vidta lämpliga tekniska och organisatoriska åtgärder för att skydda personuppgifter i syfte att förhindra en sådan incident enligt artiklarna 5.1 (e), 5.1 (f) och 32 GDPR.

Enligt Garante har Innova Camera inte använt tillräcklig kryptering för lagrade lösenord. Dessutom raderades inte de uppgifter som lagrats av Innova Camera inom rimlig tid.

Mer information

Myndighet: Garante per la protezione dei dati personali (Garante)

Land: Italien

Lagrum: Art. 5 GDPR, art. 32 GDPR, art. 58 GDPR, art. 83 GDPR

Sanktionsavgift: 25 000 euro

Mottagare: Innova Camara

Beslutsnummer: 10013321

Beslutsdatum: 2024-04-11

Källa: Beslut

Relaterade nyheter

Kostnadsfritt webbinarium om förslag till ändringar i AI-förordningen

Vi går igenom EU-kommissionens föreslagna ändringar i
AI-förordningen och vad de kan innebära i praktiken för organisationer som omfattas av regelverket.