La autoridad sueca de protección de datos impone a Miljödata, con sede en Karlskrona, una multa de aproximadamente 160 000 euros por medidas técnicas y organizativas insuficientes para garantizar la seguridad de la información
La autoridad sueca de protección de datos ha impuesto una sanción económica al proveedor de servicios informáticos Miljödata, tras determinarse que la compañía no contaba con las medidas técnicas y organizativas adecuadas para garantizar la seguridad de la información. La infracción está relacionada con el artículo 32 del Reglamento General de Protección de Datos.
El caso se originó a raíz de un ciberataque sufrido por la empresa, en el cual un actor malintencionado logró acceder a una gran cantidad de datos personales y los difundió en la darknet. El incidente afectó a millones de personas, incluyendo clientes de la compañía como municipios de Suecia, regiones, agencias gubernamentales y empresas privadas. Entre la información comprometida se encontraban números de identidad personal, datos de contacto e información sensible sobre bajas médicas, rehabilitación y situaciones escolares de estudiantes.
La investigación de la autoridad sueca reveló que el nivel de seguridad de la empresa no era el adecuado para el tipo de datos que manejaba, señalando fallas en la verificación durante la instalación de nuevo software y la ausencia de monitoreo automatizado en tiempo real para detectar intrusiones o actividades sospechosas. Debido a esta actuación negligente, se decidió aplicar una multa administrativa al proveedor informático.