Artikel top billede

Første GDPR-bøde udstedt i Tyskland - socialt medie skal betale for at have mistet 330.000 adgangskoder

Den tyske virksomhed Knuddels skal som den første virksomhed i Tyskland betale bøde for brud på GDPR.

Den tyske virksomhed Knuddels - der står bag et stort datingsite - - får som den første virksomhed i Tyskland en bøde for ikke at overholde reglerne i EU’s persondataforordning, GDPR.

Selskabet skal betale 20.000 euro - omkring 150.000 kroner - i bøde for et brud på persondata-sikkerheden i sommer.

Det sker efter, at hackere i sommer stjal 330.000 brugeres data - herunder adgangskoder og mail-adresser - fra sitet.

Disse data blev offentliggjort i september.

Datatilsynet i delstaten Baden-Würtemberg meddeler, at den efterfølgende efterforskning viste, at Knuddel havde adgangskoderne liggende i klartekst og i ikke-krypteret format.

Det er et brud på GDPR artikel 32 stk 1, hedder det.

Ifølge det tyske datatilsyn har Knuddel.de været ‘meget samarbejdsvillig’ i kølvandet på hacket.

“Virksomheden har gennemført omfattende foranstaltninger til forbedring af it-sikkerhedsarkitekturen inden for et par uger. Derudover vil selskabet iværksætte yderligere foranstaltninger til yderligere at forbedre datasikkerheden i de kommende uger i koordination med LfDI [det tyske datatilsyn, red],” lyder det fra datatilsynet.

Tilsynet peger desuden på, at Knuddel.de har haft styr på alle processer og procedurer.

Det har gjort det muligt at meget hurtigt at forbedre sikkerheden ‘på meget kort tid,’ hedder det.

Bøden kunne meget vel have været højere. Men det tyske datatilsyn meddeler, at det ‘ikke er interesseret i at deltage i en konkurrence om at udstede de højest mulige bøder.’

“ I sidste ende handler det om at forbedre privatlivets fred og datasikkerhed for brugerne,” lyder det.

Også i Portugal er GDPR-hammeren faldet.

Det skete i for en måneds tid siden, hvor et sygehus fik en bøde på 400.000 euro for slet ikke at have styr på persondata-sikkerheden.

Herhjemme er Datatilsynet på vej med de første politianmeldelser. Datatilsynet har tidligere fortalt Computerworld, at der er brug for at få fastlagt et niveau for bøderne, inden tilsynet for alvor kan begynde at rulle ud.

Det kan du læse mere om her: Datatilsynet på trapperne med første politianmeldelser for overtrædelse af GDPR




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Højer og Lauritzen ApS
Distributør af pc- og printertilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Den digitale trussel er konstant, kompleks og stadigt stigende - også i den offentlige sektor

I dagens Danmark har vi indrettet os sådan, at alt kommunikation mellem det offentlige og borgerne foregår på forskellige digitale platforme, hvilket gør både borgerne og de offentlige institutioner skrøbelige overfor cyberkriminalitet. Samtidig lyder det fra rapporter, at de offentliges it-systemer er støvede og fulde af teknisk gæld. Dette er en farlig cocktail for de offentlige institutioner, men en særdeles lækker drink for cyber-kriminelle.

28. maj 2024 | Læs mere


Industry 4.0 – sådan udnytter du AI og digitalisering til optimering af din produktion.

På denne konference fokuserer på en digitaliseret optimering af processer i produktions- og procesorienterede virksomheder. Herved bliver du f.eks. i stand til at kombinere maskiner med sales forecasting og derved planlægge anvendelsen af produktionsapparat og medarbejderallokering effektivt – samt begrænse materialespild og nedetid ved at optimere produktionsplanlægning og omstilling af produktionsmateriel.

29. maj 2024 | Læs mere


Forbered dig effektivt på cyber katastrofen

Da det ikke længere er et spørgsmål om, om man bliver ramt men et spørgsmål om hvornår, er det essentielt at analysere angrebsflader og designe en effektiv sikkerhedsinfrastruktur, som afvejer sikring af centrale data og systemer mod hensynet til brugervenlighed og medarbejdernes produktivitet.

30. maj 2024 | Læs mere