Dealer Dacia, amendat. Datele unor clienți au fost accesate fără autorizație
Un dealer autorizat Dacia a fost amendat cu 3.000 de euro după ce datele personale ale unor clienți au fost accesate fără autorizație, în urma unui atac informatic de tip phishing.
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) a sancționat societatea Poliserv JG (PJG) SRL, în urma unei investigații finalizate în luna iulie 2026.
Potrivit constatărilor autorității, incidentul a fost provocat după compromiterea, printr-un atac de tip phishing, a datelor de acces ale unui cont cu drepturi de administrator. Folosind aceste credențiale, persoane neautorizate au reușit să pătrundă în sistemele companiei și să acceseze date despre clienți.
Printre informațiile accesate s-au aflat, cel puțin, numele și prenumele unor persoane fizice. Din informațiile comunicate public nu reiese că ar fi fost compromise și alte categorii de date personale, arată playtech.ro.
Dealer Dacia, amendat. Datele unor clienți au fost accesate fără autorizație
ANSPDCP a stabilit că firma nu implementase măsuri suficiente pentru verificarea periodică a eficienței procedurilor tehnice și organizatorice destinate protejării datelor personale.
Concret, autoritatea a constatat deficiențe în ceea ce privește testarea, evaluarea și verificarea periodică a măsurilor de securitate, aspecte obligatorii în cadrul cerințelor privind protecția datelor.
Un element important în acest caz a fost compromiterea unui cont cu privilegii de administrator. Accesul la un astfel de cont poate permite intrarea în mai multe zone ale sistemului informatic, crescând semnificativ riscurile în cazul în care datele de autentificare ajung în posesia unor atacatori.
Dealer Dacia, amendat. Datele unor clienți au fost accesate fără autorizație
Pe lângă amenda de 3.000 de euro, compania are obligația de a lua măsuri pentru a preveni incidente similare.
Poliserv JG trebuie să verifice periodic respectarea procedurilor interne privind securitatea informațiilor și protecția datelor personale. De asemenea, angajații și persoanele care lucrează sub autoritatea companiei trebuie instruiți periodic cu privire la riscurile de securitate, inclusiv pentru identificarea tentativelor de phishing și a mesajelor electronice suspecte.
Cazul reprezintă un nou avertisment pentru companiile care gestionează datele clienților. Un simplu mesaj de phishing, dacă duce la compromiterea unui cont important, poate deschide accesul atacatorilor la sisteme și informații sensibile, iar firmele au obligația de a testa și actualiza constant măsurile prin care protejează aceste date.
Foto: Profimedia
![[236x587px]TârgDeJucării_epitesti](https://epitesti.ro/wp-content/uploads/2024/04/236x587pxKV-de-Summer_Sale_2026_epitesti-1.jpg)





![[570x90px]Campanie-vânzări-Ursuleți_epitesti](https://epitesti.ro/wp-content/uploads/2025/10/570x90pxKV-de-Summer_Sale_2026_epitesiti-1.jpg)







![[270x300px]TârgDeJucării_epitesti](https://epitesti.ro/wp-content/uploads/2024/04/270x300pxKV-de-Summer_Sale_2026_epitesti-1.jpg)