OÜ Asper Biogene sai Eesti suurima andmelekke eest AKI-lt kopsaka trahvi
Andmekaitse inspektsioon määras OÜ-le Asper Biogene rahatrahvi seoses 2023. aasta lõpus aset leidnud juhtumiga, kus rünnati ettevõtte süsteemi ja saadi kätte ca 100 000 faili inimeste isikuandmetega, sh geeni- ja terviseinfo.
Eelmisel nädalal avalikuks saanud Eesti suurima andmelekke eest vastutab Asper Biogene'i juhtkond, väitis pilve- ja andmekeskuse teenuseid pakkuva ASi Wavecom juht Kristian Liivak.
Eestis geneetilise testimisega tegeleva OÜ Asper Biogene andmebaasist laeti ebaseaduslikult alla 10 000 inimese terviseandmeid. Selle andmelekke eest vastutavad ühiselt ka kõik Asper Biogene'ilt testimisteenust ostnud 42 Eesti meditsiiniettevõtet. Enamikul neist puudus küberkindlustus.
Hiljuti tabasid mitmeid Eesti ettevõtteid küberrünnakud, kus soodustava asjaoluna olid ründe alla sattunud seadmed avalikult internetist kättesaadavad ja nende tehaseparoolid muutmata.
“Inimesed omavad põhjalikku ülevaadet sellest, mitu sammu nad päeva jooksul on teinud ja kui palju kaloreid kulutanud – aga kui küsida pealtnäha lihtsaid küsimusi ettevõtte andmete, süsteemide ja logide kohta, siis ollakse omadega ummikus,” möönab kodumaise ettevõtte ByteLife juht Janek Gridin murelikult.