Resolución de la Autoridad Helénica de Protección de Datos sobre una violación de datos en la que está implicada E.E.T.A.A. S.A. en su calidad de encargado del tratamiento para el Ministerio de Cohesión Social y Asuntos Familiares
La autoridad de protección de datos de Grecia llevó a cabo una investigación tras un incidente de seguridad a gran escala que impactó los sistemas informáticos de la agencia encargada del desarrollo y gobierno local, los cuales se empleaban para ejecutar iniciativas del Ministerio de Cohesión Social y Asuntos de Familia. El ataque informático comprometió bases de datos con información personal de numerosos ciudadanos, abarcando datos de contacto, identificación, así como información financiera y médica.
Durante la indagatoria, la autoridad determinó que el ministerio cumplió adecuadamente con los procedimientos de notificación del incidente tanto a los propios afectados como al organismo supervisor. No obstante, se constató que el éxito de la intrusión cibernética estuvo relacionado con el empleo persistente de tecnología obsoleta y protecciones deficientes por parte de la agencia, aun sabiendo los riesgos existentes, lo que constituyó violaciones a las normativas de seguridad y fallas en la regulación de la relación contractual entre el responsable y el encargado del tratamiento.
Como resolución al caso, el organismo regulador aplicó multas económicas monetarias a ambas entidades involucradas y les ordenó formalizar un acuerdo conforme a la normativa vigente sobre el tratamiento de datos. Asimismo, se exigió la implementación total de las acciones planeadas para optimizar la seguridad de su infraestructura tecnológica.