Compania Gerocossen S.R.L. a fost amendată cu 26.236 lei, echivalentul a 5.000 de euro, în urma unui atac informatic care a dus la expunerea datelor personale ale unor clienți, a anunțat Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal după o investigație finalizată în iulie 2026.
Verificările au început după ce societatea a notificat autoritatea privind o breșă de securitate, conform procedurilor prevăzute de Regulamentul General privind Protecția Datelor.
Incidentul de securitate cibernetică a vizat infrastructura IT a operatorului și a facilitat „divulgarea neautorizată sau accesul neautorizat la datele cu caracter personal”, fiind compromise date de identificare și detalii de contact ale persoanelor vizate.
Inspectorii au stabilit că firma nu a aplicat măsuri tehnice și organizatorice adecvate pentru a garanta „confidențialitatea și integritatea sistemelor și serviciilor de prelucrare”, fapt prin care a încălcat cerințele de securitate impuse de legislația europeană.
Pe lângă sancțiunea financiară, autoritatea a obligat compania să adopte măsuri corective, inclusiv instalarea unor sisteme de monitorizare și jurnalizare a accesului în rețea cu o retenție a logurilor de cel puțin 30 de zile și realizarea unor copii de siguranță periodice.
Te-ar putea interesa și: Alertă de securitate cibernetică: Vulnerabilități majore descoperite în Next.js, una dintre cele mai populare platforme web

