Effetto GDPR: arriva la prima denuncia obbligatoria: rubati i dati di 400mila clienti Unicredit
La banca ha comunicato di aver subito un'intrusione informatica non autorizzata a dati di clienti italiani relativi però al settore dei prestiti personali.
La breccia è avvenuta attraverso un partner commerciale italiano esterno alla banca, in due periodi distinti: settembre/ottobre 2016 e giugno/luglio 2017. Nei due periodi individuati sembra siano stati violati i dati di circa 400.000 clienti in Italia, ma nessun dato riguarderebbe password o dati sensibili.
Le indagini sono attualmente in corso per verificare l'entità del danno e la possibilità che i pirati informatici abbiano avuto accesso anche ad alcuni dati anagrafici e ai codici Iban.
Si tratta della prima denuncia post GDPR, obbligatoria per tutte le realtà piccole, medie e grandi che trattano dati personali e/o sensibili (particolari), ovvero la stragrande maggioranza delle società pubbliche e private italiane.
Saranno tutti pronti a denunciare e ricostruire quanto accaduto?
Articolo: Il Sole 24 Ore

#banks #dataprotection #databaseattack #hacking #insider #thirdparty #finance #privacy #regulations