Cás-Staidéir Fógra Sáraithe Sonraí

 

Ionsaí Innealtóireachta Sóisialta

Thuairiscigh gnólacht dlí meánmhéide go raibh sé ina íospartach in ionsaí innealtóireachta sóisialta. D’oscail ball den fhoireann ríomhphost ó thríú páirtí mailíseach ar trí sin a suiteáladh bogearraí mailíseacha faoi rún ar an ríomhaire. Mar gheall ar na bogearraí mailíseacha, bhíothas in ann monatóireacht a dhéanamh ar chumarsáid ríomhphoist agus cuireadh ar chumas an drochghníomhaire suim airgid a bhaint de chliant le calaois. Thuairiscigh an gnólacht an sárú don DPC.

Trína theagmháil ón DPC leis an ngnólacht, fuair an DPC amach gur bhain an gnólacht úsáid as seirbhís ríomhphoist néil a úsáidtear go forleathan agus a ndearna conraitheoir bainistíocht uirthi . Níor cuireadh socruithe slándála bunúsacha, ar nós pasfhocail láidre agus fíord- heimhniú ilfhachtóra, i bhfeidhm . I ndiaidh don ghnólacht an teagmhas a thabhairt faoi deara, coimisiúnaíodh imscrúdú iomlán ar an toirt chun bunchúis agus méid an tsáraithe a fháil amach . Bunaithe ar thorthaí an imscrú- daithe, ghníomhaigh an gnólacht go pras agus cuireadh bearta slándála teicniúla breise i bhfeidhm mar aon le hoiliúint bhreise do bhaill foirne maidir le cibearshlándáil agus cosaint sonraí . D’iarr an DPC go gcuirfí nuashon- ruithe ar fáil maidir le bearta slándála eagraíochtúla agus teicniúla cuí a chur i bhfeidhm chun cosc a chur le sárú den chineál céanna an athuair .

Key Takeaway

  • Léirítear i dtéarmaí follasacha sa chás seo nach féidir le heagraíocht talamh slán a dhéanamh de go bhfuil bearta leordhóthanacha i bhfeidhm díreach mar gheall go n-úsáidtear soláthraí seirbhíse aitheanta dá feidhmeanna ar nós ríomhphost, nó mar gheall go bhfostaítear tríú páirtí chun feidhmchláir a bhainistiú.
  • Ní mór do rialaitheoirí agus próiseálaithe fós féin a chinntiú go bhfuil bearta slándála acu atá oiriúnach d’aon riosca a d’fheadfadh bheith ag gabháil leis na sonraí pearsanta a bhfuil siad freagrach astu.