IBERDROLA, S.A.
€3,000,000
Non-compliance with general data processing principles
วันที่ตัดสินใจ
7 กุมภาพันธ์ 2567
อำนาจ
Spanish Data Protection Authority (aepd)
ES
ภาคส่วน
Transportation and Energy
ประเทศ
ES
กฎหมาย
GDPRสถานะ
FINALคำอธิบาย
The Spanish DPA has fined IBERDROLA, S.A. EUR 3 million following a cyberattack on I-DE Redes, which led to the compromise of customer data from millions of individuals. Although the cyberattack targeted the GEA web application of I-DE Redes, Iberdrola, as the entity responsible for managing the group's IT systems and security infrastructure, was found to have failed in implementing sufficient security measures to prevent the incident.
การอ้างอิงทางกฎหมาย
Art. 5 (1)Art. 32
ปัญหาและการละเมิด
Non-compliance with general data processing principles