Centro di Medicina preventiva s.r.l.

€10,000

Insufficient technical and organisational measures to ensure information security

วันที่ตัดสินใจ

16 ธันวาคม 2564

อำนาจ

Italian Data Protection Authority (Garante)

IT

ภาคส่วน

Health Care

ประเทศ

IT

กฎหมาย

GDPR

สถานะ

FINAL

คำอธิบาย

The Italian DPA (Garante) has fined Centro di Medicina preventiva s.r.l. EUR 10,000. The controller reported a database under Art. 33 GDPR in connection with a cyberattack by a hacker group. During the cyberattack, the hacker managed to gain access to a list of patient data. The hacker then published this list that contained personal data, including sensitive data, of patients and radio-diagnostic tests on Twitter. The DPA found that the controller had not implemented appropriate technical and organizational measures to ensure the security of the personal data. For example, the medical center's server disclosed the requested personal data during a query without verifying the identity and credentials of the requester, allowing unauthenticated connections to reach from outside the medical center.

การอ้างอิงทางกฎหมาย

Art. 5Art. 25Art. 32Art. 37

ปัญหาและการละเมิด

Insufficient technical and organisational measures to ensure information security

อัปเดตข้อมูลเกี่ยวกับการบังคับใช้ความเป็นส่วนตัว

เราเคารพความเป็นส่วนตัวของคุณ อีเมลเพียงเดือนละครั้ง ไม่มีสแปม ยกเลิกการรับข่าวสารได้ตลอดเวลา