SANZIONE DEL GARANTE PER DATA BREACH

Le banche devono adottare tutte le necessarie misure tecnico-organizzative e di sicurezza per evitare che i dati dei propri clienti possano essere sottratti illecitamente. Lo ha affermato il Garante per la privacy nel sanzionare UniCredit banca per una violazione di dati personali (data breach) avvenuta nel 2018, che ha coinvolto migliaia di clienti ed ex clienti.

Dalle verifiche effettuate dall’Autorità – a seguito della ricezione della notifica di data breach da parte della banca – è emerso che la violazione era avvenuta a causa di un attacco informatico massivo, perpetrato da cybercriminali, al portale di mobile banking. L’attacco aveva causato l’acquisizione illecita del nome, cognome, codice fiscale e codice identificativo di circa 778mila clienti ed ex clienti e, per oltre 6.800 dei clienti “attaccati”, aveva comportato anche l’individuazione del PIN di accesso al portale. I dati erano resi disponibili nella risposta HTTP fornita dai sistemi della banca al browser di chiunque provasse ad accedere, anche senza riuscirvi, al portale di mobile banking.

Nel corso della complessa attività istruttoria, il Garante ha rilevato diverse violazioni della normativa privacy. In particolare, l’Autorità ha accertato che la banca non aveva adottato misure tecniche e di sicurezza in grado di contrastare efficacemente eventuali attacchi informatici e di impedire ai propri clienti di utilizzare PIN deboli (come ad es. quelli composti da sequenze di numeri o coincidenti con la data di nascita). Nel definire l’importo della sanzione a 2 milioni e 800 mila euro, il Garante ha considerato l’elevato numero dei soggetti coinvolti dalla violazione dei dati personali, la gravità della stessa e la capacità economica della banca. Sono invece state considerate attenuanti la tempestiva adozione di misure correttive, le iniziative di informazione e supporto poste in essere nei confronti della clientela e la circostanza che la violazione non ha riguardato i dati bancari.

ACCEDI ALLA SANZIONE DEL GARANTE

Luglio 2025

lunedìmartedìmercoledìgiovedìvenerdìsabatodomenica

Categoria: General
Tutto il giorno: Approvazione/Variazione delle tariffe e dei regolamenti della TARI e della tariffa corrispettiva per l'anno 2025


30 Giugno 2025

Categoria: General
Tutto il giorno: Autorizzazioni per la circolazione di prova dei veicoli

Tutto il giorno
30 Giugno 2025

Categoria: General
Tutto il giorno: Autorizzazioni per la circolazione di prova dei veicoli


30 Giugno 2025

Categoria: General
Tutto il giorno: Comunicazione semestrale delle somme impignorabili


30 Giugno 2025

Categoria: General
Tutto il giorno: Conto annuale del personale


30 Giugno 2025

Categoria: General
Tutto il giorno: Digitalizzazione Esecuzione Appalti


30 Giugno 2025

Categoria: General
Tutto il giorno: DIRITTI CARTA DI IDENTITA’ ELETTRONICA


30 Giugno 2025

Categoria: General
Tutto il giorno: DMA2 - Denuncia Mensile Analitica - UNIEMENS


30 Giugno 2025

Categoria: General
Tutto il giorno: IMPi


30 Giugno 2025

Categoria: General
Tutto il giorno: IMPi


30 Giugno 2025

Categoria: General
Tutto il giorno: IMPOSTA DI SOGGIORNO


30 Giugno 2025

Categoria: General
Tutto il giorno: IMU


30 Giugno 2025

Categoria: General
Tutto il giorno: Individuazione dei comitati, commissioni, consigli ed altri organi collegiali con funzioni amministrative indispensabili per la realizzazione dei fini istituzionali dell'ente


30 Giugno 2025

Categoria: General
Tutto il giorno: Invio del Conto degli agenti contabili alla Corte dei Conti - Anno 2024


30 Giugno 2025

Categoria: General
Tutto il giorno: Invio del Conto del tesoriere alla Corte dei Conti - Anno 2024


30 Giugno 2025

Categoria: General
Tutto il giorno: Invio variazioni cittadini stranieri


30 Giugno 2025

Categoria: General
Tutto il giorno: ListaPosPA


30 Giugno 2025

Categoria: General
Tutto il giorno: Piattaforme E-Procurement (Fase Esecuzione)


30 Giugno 2025

Categoria: General
Tutto il giorno: Rendicontazione contributi per centri estivi - ANNO 2024


30 Giugno 2025

Categoria: General
Tutto il giorno: RISCOSSIONE


30 Giugno 2025

Categoria: General
Tutto il giorno: Riversamento al bilancio dello Stato dei corrispettivi delle carte di identità elettroniche (C.I.E.)


30 Giugno 2025

Categoria: General
Tutto il giorno: SCADENZE 30 GIUGNO

Tutto il giorno
30 Giugno 2025

Categoria: General
Tutto il giorno: Statistica mensile


30 Giugno 2025

Categoria: General
Tutto il giorno: TARI


30 Giugno 2025

Categoria: General
Tutto il giorno: Trasmissione Dati Pagamenti PCC (Sperimentazione SIOPE+)


30 Giugno 2025

Categoria: General
Tutto il giorno: Trasmissione decessi


30 Giugno 2025

Categoria: General
Tutto il giorno: Trasparenza Gestione Documentale


30 Giugno 2025

Categoria: General
Tutto il giorno: UNIEMENS individuale


30 Giugno 2025

Categoria: General
Tutto il giorno: Variazioni elettorali


30 Giugno 2025

Categoria: General
Tutto il giorno: Verifica circa l’attuazione semestrale delle misure della sottosezione 2.3 Rischi corruttivi e trasparenza, del PIAO 2025/2027


30 Giugno 2025

Categoria: General
Tutto il giorno: Verifiche di cassa - Secondo trimestre dell'anno 2025


30 Giugno 2025

1 Luglio 2025
2 Luglio 2025
3 Luglio 2025
4 Luglio 2025
5 Luglio 2025
6 Luglio 2025
7 Luglio 2025
8 Luglio 2025
9 Luglio 2025
10 Luglio 2025
11 Luglio 2025
12 Luglio 2025
13 Luglio 2025
14 Luglio 2025
15 Luglio 2025
16 Luglio 2025
17 Luglio 2025
18 Luglio 2025
19 Luglio 2025
20 Luglio 2025
21 Luglio 2025
22 Luglio 2025
23 Luglio 2025
24 Luglio 2025
25 Luglio 2025
26 Luglio 2025
27 Luglio 2025
28 Luglio 2025
29 Luglio 2025
30 Luglio 2025
31 Luglio 2025
1 Agosto 2025
2 Agosto 2025
3 Agosto 2025