Norveç Veri Koruma Otoritesi

Veri İhlali Bildirimi Sonrası Dosyanın Kapatılması

İdari karar

Karar referansı edpb/oss/2021/219
Hukuk düzeni Norveç
Tarih 12.05.2021

EDPBI:NO:OSS:D:2021:219 — NO SA final decision (Article 32 (Security of processing), Article 33 (Notification of a personal data breach to the supervisory authority))

Türkçe özet

Hukuki mesele

Veri ihlali bildirimi sonrasında denetim otoritesinin dosyayı kapatma koşulları nelerdir?

Sonuç

Norveç Veri Koruma Otoritesi, konuyu daha fazla takip etme gereği görmediği için dosyayı kapatmıştır.

Norsk Hydro, 21 Mart 2019'da 18 Mart 2019'da tespit edilen bir veri ihlalini bildirmiştir. İhlal, hedefli ve kötü niyetli bir saldırı sonucu sistemlere fidye yazılımı sokulmasıyla gerçekleşmiş ve kişisel verilerin erişilebilirliğini ciddi şekilde etkilemiştir. Adli incelemeler, saldırganların Active Directory kullanıcı adlarına ve şifrelerine eriştiğini ancak kişisel verilerin gizliliğinin bu erişimin ötesinde etkilenmediğini göstermiştir. Şirket, ihlal sürecinde çalışanlara ve dış paydaşlara bilgi vermiş ve gelecekteki saldırılara karşı önlemler almıştır. Bu bilgiler ışığında otorite, konuyu daha fazla incelemeye gerek görmemiş ve dosyayı kapatmıştır.

Karar metni