Incident de securitate la BNR: Datele personale ale cumpărătorilor, expuse public

Publicat: 2024-11-12 19:48

Pe scurt

Banca Națională a României a confirmat un incident de securitate în care datele personale ale cumpărătorilor de monede aniversare au fost publicate pe site-ul instituției timp de o oră. BNR a acționat rapid pentru a remedia situația și a notificat autoritățile competente, subliniind riscurile legate de atacurile cibernetice. Este esențial ca instituția să îmbunătățească măsurile de protecție a datelor personale ale cetățenilor.

Brief

The National Bank of Romania confirmed a security incident where personal data of buyers of anniversary coins was published on the institution's website for an hour. BNR acted swiftly to remedy the situation and notified the relevant authorities, highlighting the risks associated with cyber attacks. It is essential for the institution to improve measures for protecting citizens' personal data.

Incident de securitate la BNR: Datele personale ale cumpărătorilor, expuse public

Sursa foto: observatornews.ro

Eroare de procesare expune informații sensibile

Banca Națională a României (BNR) a confirmat un incident de securitate cibernetică, în urma căruia datele personale ale cumpărătorilor de monede aniversare au fost publicate timp de o oră pe site-ul instituției. Această eroare a apărut în contextul lansării unei noi emisiuni numismatice, dedicată aniversării a 80 de ani de la Operațiunea „Neptun”.

Printre informațiile expuse se numără numele și prenumele, codul numeric personal (CNP), numărul de telefon, adresa de e-mail, precum și detalii despre rezervările efectuate, inclusiv sucursala de unde se dorea achiziția. BNR a acționat rapid pentru a remedia situația și a anunțat că a notificat Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) despre incident, conform regulamentelor europene în vigoare.

„Am luat măsuri imediate pentru a minimiza riscurile unei astfel de situații în viitor, implementând restricții suplimentare de control și acces la datele personale”, a declarat BNR într-un comunicat. Instituția a subliniat, de asemenea, importanța conștientizării riscurilor asociate cu atacurile de tip phishing și vishing, care pot apărea ca urmare a expunerii acestor date.

În mesajul adresat publicului, BNR a avertizat că utilizatorii ar putea primi mesaje nesolicitate sau apeluri telefonice din partea persoanelor care pretind a fi reprezentanți ai instituțiilor legale, solicitând informații personale. Aceste atacuri pot avea grave consecințe asupra securității datelor personale ale cetățenilor.

Incidentul a avut loc în timpul procesului de rezervare online pentru monedele din aur dedicate aniversării Operațiunii „Neptun”, care sunt ambalate în capsule de metacrilat și vin însoțite de certificate de autenticitate. Monedele au putere circulatorie pe teritoriul României. BNR a subliniat că aceste evenimente subliniază necesitatea unei vigilențe sporite în ceea ce privește protecția datelor personale și măsurile de securitate cibernetică.

Astfel, incidentul nu doar că ridică semne de întrebare cu privire la gestionarea datelor de către instituțiile financiare, ci și la responsabilitatea acestora de a proteja informațiile sensibile ale cetățenilor. BNR trebuie să îmbunătățească măsurile de securitate și să restabilească încrederea publicului în capacitatea sa de a gestiona informațiile personale în mod sigur și responsabil.