Крупный штраф во Франции за утечку информации в Сети
Агентство France Travail за утечку информации в Сети оштрафовано на 5 млн евро. Утечка информации в Сети произошла два года назад.
Французская комиссия по информатизации и гражданским свободам (CNIL) решило наложить штраф в размере 5 млн евро (около 5,9 млн долларов) на государственное агентство занятости France Travail (в прошлом оно называлось Pôle Emploi) за допущенную утечку данных.
В начале 2024 года хакерам удалось взломать информационные системы France Travail. В ходе инцидента были похищены персональные данные 43 млн человек. Используя фишинговое воздействие, злоумышленники захватили аккаунты консультантов службы Cap Emploi, которая помогает в поиске работы людям с инвалидностью.
В ходе расследования установлено, что хакеры получили доступ к персональным данным всех лиц, зарегистрированных во France Travail и Cap Emploi за последние 20 лет, а также к информации лиц, имеющих учетные записи кандидатов на портале francetravail.fr (включая их номера национального страхования, электронные и почтовые адреса, а также телефонные номера). Однако хакерам не удалось добраться до полных профилей соискателей, которые могут содержать медицинские данные.
CNIL заявило, что организационно-технические меры, принятые национальной службой занятости для обеспечения безопасности обрабатываемых данных, были неадекватными.
С учетом грубых нарушений, количества пострадавших лиц, а также объема и конфиденциального характера обрабатываемых данных, комитет по ограничению нарушений – орган CNIL, ответственный за наложение санкций – назначил France Travail крупный штраф - 5 млн евро.
Кроме того, организация France Travail должна реализовать план корректирующих мероприятий, предоставив регулятору точный график их выполнения. В случае нарушения принятого графика она будет оштрафована на 5000 евро за каждый день просрочки.
Источник: CNIL