Avusturya Veri Koruma Otoritesi (DSB)

Fidye Yazılımı Saldırısı Sonrası Alınan Önlemler

İdari karar

Karar referansı edpb/oss/2023/860
Hukuk düzeni Avusturya
Tarih 07.08.2023

EDPBI:AT:OSS:D:2023:860 — AT SA final decision (Article 33 (Notification of a personal data breach to the supervisory authority))

Türkçe özet

Hukuki mesele

Fidye yazılımı saldırısının ardından veri sorumlularının aldığı önlemler karşısında denetim makamının ek bir düzeltici tedbir uygulamasının gerekip gerekmediği değerlendirilmiştir.

Sonuç

Avusturya Veri Koruma Otoritesi ek bir bildirim veya düzeltici tedbir emrine gerek bulunmadığına karar vererek incelemeyi sonlandırmıştır.

İnceleme, yaklaşık 3.000 tedarikçi irtibatı ile 250 çalışanı etkileyen fidye yazılımı saldırısından sonra ek tedbir gerekip gerekmediğine ilişkindir. Adli bilişim incelemesinde kişisel verilerin çalındığına veya yetkisiz kişilerin verilere eriştiğine dair bulgu elde edilmemiştir. Veri sorumluları çalışanları bilgilendirmiş, güvenlik yamalarını uygulamış ve dış yedeklerden yararlanmıştır. Avusturya Veri Koruma Otoritesi ek bir tedbir emrine gerek görmeyerek incelemeyi sonlandırmıştır.

Karar metni