Breșele de securitate sunt în imensa majoritate a cazurilor considerate a fi produse de hackeri necunoscuti. Realitatea statistica contrazice ferm această ipoteză de vreme ce probabilitatea unei breșe din cauze interne (a se citi angajații proprii) este net superioară, iar efectele sunt comparabile în ceea ce privește numărul persoanelor afectate și costurile aferente inchiderii complete a incidentului.
În 2014, lanțul de supermarket Morrisons din Marea Britanie a suferit o breșă de securitate afectând peste 100.000 angajați. În cadrul procesului de audit extern, compania trebuia să pună la dispoziția auditorului fișiere încriptate conținând informații confidențiale referitoare la salariile angajaților apelând la serviciile propriilor angajați specializați. Din răzbunare pentru că recenta sa evaluare a performanței nu îi fusese favorabilă, domnul Andrew Skelton (auditor IT intern!) a decis să copieze aceste fișiere și să le posteze pe un site de partajare de fișiere cu intenția clară de a produce daune angajatorului său. O dată descoperit, domnul Skelton a fost acuzat și condamnat la 8 ani închisoare pentru fraudă, acces neautorizat și dezvăluirea datelor personale.
Problema companiei Morrisons continuă pentru că aproximativ 5500 de angajați au introdus o cerere de despăgubire pentru utilizarea abuzivă a informațiilor private, incălcarea încrederii și incălcarea obligațiilor privitoare la protecția datelor.
Curtea a stabilit că deși compania Morrisons nu a cauzat breșa de securitate ea poartă totuși răspunderea civilă pentru acțiunile ilegale ale angajatului său și în consecință va fi obligată să plătească daune celorlalți angajați afectați.
Orice organizație poate oricând avea un angajat nemulțumit și uneori dornic de răzbunare. Răspunderea unei breșe de securitate cauzată de un astfel de angajat nu se oprește cu condamnarea acestuia, ci poate fi extinsă asupra angajatorului – cu consecințe legale, financiare și reputationale semnificative.
Compania Morrisons era poate cunoscută în anumite zone din Marea Britanie pentru rețeaua să de magazine, dar astăzi este cunoscută în întreaga lume ca un studiu de caz care nu îi este nicidecum favorabil.
Ce frumoasă și ușoară ar fi viața angajatorilor dacă nu ar trebui să-și facă deloc griji cu privire la integritatea…
Cu un temerar optimism, firmele mici și mijlocii sunt încredințate că amploarea cerințelor GDPR și a amenzilor aferente nu reprezintă…
Responsabilul cu Protecția Datelor (DPO): personajul inedit introdus de GDPR despre care s-a discutat mult și s-a acționat mult mai…
Institutiile medicale de stat sau private sunt in mod special vulnerabile in fata cerintelor complexe ale protectiei datelor personale din…
Zilele se scurg din ce în ce mai repede spre un verdict din ce în ce mai probabil: “no deal…
Sunt 3 mari pericole pentru o organizație care nu respectă GDPR, iar impactul acestora poate fi la fel de dezastruos:…
Acest site foloseste module cookie.