UK ICO – Vorläufige Entscheidung über die Verhängung einer GBP-Geldbusse in Höhe von 6 Millionen GBP gegen "Advanced LTD."

  • Autor: Wolfgang von Sandersleben, DP-Dock GmbH
  • Letzte Aktualisierung: August 2024
  • Kategorie: Rechtsdurchsetzung

Die Advanced Computer Software Group Ltd. hat es versäumt, Maßnahmen zum Schutz der persönlichen Daten von fast 83.000 Personen zu ergreifen, die auch sensible Daten enthielten. Es wird davon ausgegangen, dass dies durch einen Hackerangriff im August 2022 möglich war, bei dem über ein Kundenkonto, das nicht mit angemessenen Sicherheitsstandards gesichert war, persönliche Informationen anderer Kunden exfiltriert wurden, während das Gesundheitspersonal keinen Zugang zu den Patientenakten hatte.  

Zu den betroffenen Daten gehörten medizinische Aufzeichnungen, Telefonnummern und Details zu Anweisungen, die Privatwohnungen von Patienten zu betreten, die Pflege erhalten. Die betroffenen Personen wurden benachrichtigt, und Advanced hat Maßnahmen ergriffen, um das Problem zu lösen. Der gesamte Fall wird derzeit noch untersucht. Es wurde zwar ein Datenleck bestätigt, aber ob Advanced für die Datenverstöße haftbar gemacht werden kann, ist noch nicht entschieden. Nichtsdestotrotz hat das ICO beschlossen, Advance eine vorläufige Geldstrafe in Höhe von 6 Mio. GBP aufzuerlegen, bevor eine endgültige Entscheidung bekannt gegeben wird.  

Der Fall zeigt, wie wichtig es ist, angemessene Sicherheitsstandards zu implementieren, insbesondere im Hinblick auf technische und organisatorische Maßnahmen. Hier können Risikobewertungen darauf abzielen, mögliche Szenarien im Vorfeld zu analysieren und zu einer gründlichen Risikominderung mit geeigneten Reaktionsmechanismen beizutragen, um die Anfälligkeit für Cyberangriffe zu begrenzen. Insbesondere in Fällen, die die Verarbeitung und Speicherung sensibler Daten betreffen, müssen die für die Datenverarbeitung Verantwortlichen mit großer Vorsicht vorgehen.  

Daher empfehlen wir regelmäßige Überprüfungen auf Schwachstellen und die Einführung einer Multi-Faktor-Authentifizierung.  

Für weitere Informationen klicken Sie bitte hier.

Geschäftsmann Hand Touchscreen Login Benutzername und Passwort Identität oder Anmeldung registrieren Konzepte der Cyber-Sicherheit, Internet-Zugang, verbinden soziale oder persönliche Daten Schutz oder vergessen Pass Schlüssel entsperren.
© Eakrin / stock.adobe.com | #639485111

Datenschutzeinstellungen

Wir nutzen Cookies auf unserer Website. Einige von ihnen sind essenziell, während andere uns helfen, diese Website und Ihre Erfahrung zu verbessern.

In dieser Übersicht können Sie einzelne Cookies einer Kategorie oder ganze Kategorien an- und abwählen. Außerdem erhalten Sie weitere Informationen zu den verfügbaren Cookies.
Gruppe Essenziell
Name Matomo
Technischer Name
Anbieter
Ablauf in Tagen 72
Datenschutz
Zweck Nutzung ohne Cookies
Erlaubt
Gruppe Externe Medien
Name Calendly
Technischer Name __cf_bm,__cfruid,OptanonConsent,
Anbieter Calendly LLC
Ablauf in Tagen 365
Datenschutz https://calendly.com/privacy
Zweck Zum Vereinbaren von Terminen über den Anbieter Calendly
Erlaubt
Name Contao CSRF Token
Technischer Name csrf_contao_csrf_token
Anbieter Contao
Ablauf in Tagen 0
Datenschutz
Zweck Dient zum Schutz der Website vor Fälschungen von standortübergreifenden Anfragen. Nach dem Schließen des Browsers wird das Cookie wieder gelöscht
Erlaubt
Name Contao HTTPS CSRF Token
Technischer Name csrf_https_contao_csrf_token
Anbieter Contao
Ablauf in Tagen 0
Datenschutz
Zweck Dient zum Schutz der verschlüsselten Website (HTTPS) vor Fälschungen von standortübergreifenden Anfragen. Nach dem Schließen des Browsers wird das Cookie wieder gelöscht
Erlaubt
Name PHP SESSION ID
Technischer Name PHPSESSID
Anbieter Contao
Ablauf in Tagen 0
Datenschutz
Zweck Cookie von PHP (Programmiersprache), PHP Daten-Identifikator. Enthält nur einen Verweis auf die aktuelle Sitzung. Im Browser des Nutzers werden keine Informationen gespeichert und dieses Cookie kann nur von der aktuellen Website genutzt werden. Dieses Cookie wird vor allem in Formularen benutzt, um die Benutzerfreundlichkeit zu erhöhen. In Formulare eingegebene Daten werden z. B. kurzzeitig gespeichert, wenn ein Eingabefehler durch den Nutzer vorliegt und dieser eine Fehlermeldung erhält. Ansonsten müssten alle Daten erneut eingegeben werden.
Erlaubt
Name FE USER AUTH
Technischer Name FE_USER_AUTH
Anbieter Contao
Ablauf in Tagen 0
Datenschutz
Zweck Speichert Informationen eines Besuchers, sobald er sich im Frontend einloggt.
Erlaubt