În urma unei investigații, ANSPDCP a constatat că incidentul de securitate a avut loc în momentul lansării unei aplicații a Hidroelectrica, din cauza unei erori tehnice și a lipsei unor testări suficiente într-un mediu controlat. Conform autorităților, această situație a dus la pierderea integrității și disponibilității datelor cu caracter personal și la divulgarea sau accesul neautorizat la informațiile utilizatorilor.
Incidentul a avut un impact asupra unui număr semnificativ de persoane, iar autoritatea de control a considerat că măsurile implementate de companie anterior nu au fost suficiente pentru a preveni astfel de situații.
În urma sancțiunii, Hidroelectrica a transmis un mesaj oficial prin care își reafirmă angajamentul față de protecția datelor și precizează că problema a fost remediată rapid.
„Acest incident nefericit nu reflectă standardele companiei noastre în privința protecției datelor și suntem dedicați să consolidăm măsurile de securitate pentru a asigura că toate procesele noastre respectă cele mai înalte standarde de protecție a datelor.
Precizăm că acest incident singular a fost cauzat de o eroare tehnică apărută în timpul migrării datelor către sistemul iHidro în octombrie 2023, fiind afectați 69 de utilizatori din cei peste 500.000 de clienți ai companiei. Eroarea a fost remediată prompt.
Hidroelectrica a respectat în totalitate recomandările autorităților și a implementat măsuri tehnice și organizatorice suplimentare pentru a preveni recurența unor astfel de erori”, transmite compania, potrivit Profit.ro.
Hidroelectrica este cel mai mare producător de energie verde din România, operând 187 de hidrocentrale cu o capacitate totală instalată de 6,3 GW. Compania deține și un parc eolian cu o putere instalată de 108 MW și acoperă 13,9% din piața concurențială de energie electrică din România.