جریمه 2 میلیون دلاری شرکت نرمافزاری فرانسوی
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، در نوامبر ۲۰۲۲، کاربران یکی از پرتالهای نکسپابلیکا گزارش دادند که قادر به دسترسی به اسنادی مربوط به اشخاص ثالث بودهاند.
نهاد حفاظت از دادههای فرانسه که با نام CNIL شناخته میشود، این حادثه را بررسی کرد و بنا بر بیانیه مطبوعاتی این نهاد، مشخص شد برنامه امنیت دادههای نکسپابلیکا ناکافی بوده است.
در ۲۲ دسامبر، CNIL این جریمه را اعمال کرد و اعلام نمود که مبنای آن «ظرفیت مالی شرکت، فقدان آگاهی آن از اصول پایه امنیت، تعداد افراد متأثر و حساسیت دادههای پردازششده» بوده است.
به گفته CNIL، رویههای ضعیف امنیتی نکسپابلیکا ناقض مقررات عمومی حفاظت از دادههای اتحادیه اروپا (GDPR) بوده است.
این نهاد افزود که مشکلات امنیتی پیش از وقوع سرقت داده برای شرکت شناختهشده بوده، اما نکسپابلیکا تا پس از بروز حادثه اقدامی برای رفع آنها انجام نداده است.