Home Servicii GDPR & DPO ESG & CSRD IDD & Asigurări AI Digital Portofoliu Contact Programează o discuție

Un incident de securitate nu începe întotdeauna cu un atac spectaculos, ci, de multe…

Publicat la 31.08.2026 09:09
Un incident de securitate nu începe întotdeauna cu un atac spectaculos, ci, de multe ori, cu o infrastructură insuficient pregătită pentru a răspunde riscului real.

Cazul GEROCOSSEN S.R.L., finalizat de autoritatea de supraveghere în luna iulie 2026, confirmă încă o dată că securitatea datelor cu caracter personal nu poate fi tratată ca o formalitate tehnică secundară, ci ca o obligație continuă de conformitate, evaluare și control.

În urma notificării unei breșe de securitate transmise de operator, investigația a evidențiat faptul că un atac informatic asupra infrastructurii IT a permis accesul neautorizat sau divulgarea neautorizată a unor date personale, inclusiv date de identificare și date de contact. Din perspectiva RGPD, problema esențială nu a fost doar existența incidentului în sine, ci faptul că operatorul nu implementase măsuri tehnice și organizatorice suficiente pentru a asigura un nivel de securitate adecvat riscului asociat prelucrării.

Sancțiunea aplicată, în cuantum de 26.236,50 lei, echivalentul a 5.000 euro, arată că obligația de securitate prevăzută de art. 32 RGPD trebuie înțeleasă în mod practic și operațional. Nu este suficient ca o organizație să afirme că acordă importanță protecției datelor. Ea trebuie să poată demonstra că dispune de mecanisme reale de protecție, de monitorizare a accesului și de capacitatea de a identifica, documenta și gestiona incidentele într-un mod verificabil.

Deosebit de relevantă este și măsura corectivă impusă în acest caz. Autoritatea a cerut implementarea unor sisteme de monitorizare și jurnalizare a accesului în infrastructura IT utilizată pentru prelucrarea datelor personale, cu păstrarea log-urilor pentru o perioadă de minimum 30 de zile și cu instituirea unui proces de back-up aferent acestora.

EuroMarket sprijină organizațiile în construirea unei arhitecturi reale de conformitate, prin audit RGPD, evaluarea măsurilor tehnice și organizatorice, politici și proceduri interne, instruirea personalului și integrarea mecanismelor de securitate, monitorizare și trasabilitate în procesele operaționale.

T: 0752 404 328 | euromarketro@gmail.com | www.euromarket.ro

#EuroMarket #RGPD #GDPR #bresa
Noutati din domeniu

Stiri despre GDPR AML ESG ASI ASF IDD Cybersecurity

Ultimele noutăți

Împreună pentru o societate performantă. La CursDPO.ro, credem că progresul real înce…
10.09.2026

Împreună pentru o societate performantă. La CursDPO.ro, credem că progresul real înce…

Împreună pentru o societate performantă. La CursDPO.ro, credem că progresul real începe atunci când instituțiile, organizațiile și profesioniștii aleg…

Citește mai departe →
Clienții tăi nu mai caută doar pe Google. Întreabă și AI-ul. Iar când o fac, întrebar…
09.09.2026

Clienții tăi nu mai caută doar pe Google. Întreabă și AI-ul. Iar când o fac, întrebar…

Clienții tăi nu mai caută doar pe Google. Întreabă și AI-ul. Iar când o fac, întrebarea reală este simplă: apare afacerea ta sau apare concurența? La…

Citește mai departe →
Formarea profesională are valoare atunci când informația nu rămâne doar în suportul d…
08.09.2026

Formarea profesională are valoare atunci când informația nu rămâne doar în suportul d…

Formarea profesională are valoare atunci când informația nu rămâne doar în suportul de curs, ci poate fi transformată în decizii, proceduri și soluții…

Citește mai departe →
Un incident de securitate nu începe întotdeauna cu un atac spectaculos, ci, de multe…
31.08.2026

Un incident de securitate nu începe întotdeauna cu un atac spectaculos, ci, de multe…

Un incident de securitate nu începe întotdeauna cu un atac spectaculos, ci, de multe ori, cu o infrastructură insuficient pregătită pentru a răspunde…

Citește mai departe →
Un singur cont de administrator compromis poate fi suficient pentru a transforma o vu…
20.08.2026

Un singur cont de administrator compromis poate fi suficient pentru a transforma o vu…

Un singur cont de administrator compromis poate fi suficient pentru a transforma o vulnerabilitate aparent punctuală într-un incident de securitate cu…

Citește mai departe →
Pasul următor

Organizația ta merită un
partener care înțelege provocările tale.

Prima discuție este gratuită și fără obligații. Descrie-ne situația — domeniu, dimensiune, provocare principală — și îți vom spune direct dacă și cum te putem ajuta.

Programează discuție gratuită Descarcă prezentarea Euro Market Suna Direct
Ecosistem Euro Market

Platforme specializate
pentru fiecare nevoie

Documente & Kituri

KitGDPR.ro

300+ documente editabile pentru GDPR, AML, ESG și IDD. Kituri precompletate, gata de implementare în orice organizație.

kitgdpr.ro →
Cursuri Online

CursDPO.ro

Cursuri de formare continuă pentru DPO, conformitate GDPR, cybersecurity și AML. Recunoscute, cu certificare COR 242231.

cursdpo.ro →
Sustenabilitate

CursDezvoltareDurabila.ro

Cursuri ESG, dezvoltare durabilă și Agenda 2030. Formare pentru Expert Dezvoltare Durabilă, COR 242232.

cursdezvoltaredurabila.ro →
Contactează-ne

Prima discuție
este întotdeauna gratuită.

Descrie-ne pe scurt situația — domeniu, dimensiune companie, provocare principală. Revenim în maxim 24 de ore cu o opinie sinceră și o propunere concretă.

Telefon & WhatsApp
Program
Luni – Vineri: 09:00 – 18:00
CIF
Elmarcont Pro Solution SRL · 50734160

Datele transmise vor fi procesate conform Politicii de Confidențialitate și vor fi utilizate exclusiv pentru a răspunde solicitării tale.

✓ Mulțumim. Mesajul a ajuns la noi — îți vom răspunde în maxim 24 de ore.

Timp generare: 0.0079 secunde