Eroare de procesare expune informații sensibile
Banca Națională a României (BNR) a confirmat un incident de securitate cibernetică, în urma căruia datele personale ale cumpărătorilor de monede aniversare au fost publicate timp de o oră pe site-ul instituției. Această eroare a apărut în contextul lansării unei noi emisiuni numismatice, dedicată aniversării a 80 de ani de la Operațiunea „Neptun”.
Printre informațiile expuse se numără numele și prenumele, codul numeric personal (CNP), numărul de telefon, adresa de e-mail, precum și detalii despre rezervările efectuate, inclusiv sucursala de unde se dorea achiziția. BNR a acționat rapid pentru a remedia situația și a anunțat că a notificat Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) despre incident, conform regulamentelor europene în vigoare.
„Am luat măsuri imediate pentru a minimiza riscurile unei astfel de situații în viitor, implementând restricții suplimentare de control și acces la datele personale”, a declarat BNR într-un comunicat. Instituția a subliniat, de asemenea, importanța conștientizării riscurilor asociate cu atacurile de tip phishing și vishing, care pot apărea ca urmare a expunerii acestor date.
În mesajul adresat publicului, BNR a avertizat că utilizatorii ar putea primi mesaje nesolicitate sau apeluri telefonice din partea persoanelor care pretind a fi reprezentanți ai instituțiilor legale, solicitând informații personale. Aceste atacuri pot avea grave consecințe asupra securității datelor personale ale cetățenilor.
Incidentul a avut loc în timpul procesului de rezervare online pentru monedele din aur dedicate aniversării Operațiunii „Neptun”, care sunt ambalate în capsule de metacrilat și vin însoțite de certificate de autenticitate. Monedele au putere circulatorie pe teritoriul României. BNR a subliniat că aceste evenimente subliniază necesitatea unei vigilențe sporite în ceea ce privește protecția datelor personale și măsurile de securitate cibernetică.
Astfel, incidentul nu doar că ridică semne de întrebare cu privire la gestionarea datelor de către instituțiile financiare, ci și la responsabilitatea acestora de a proteja informațiile sensibile ale cetățenilor. BNR trebuie să îmbunătățească măsurile de securitate și să restabilească încrederea publicului în capacitatea sa de a gestiona informațiile personale în mod sigur și responsabil.