OÜ Asper Biogene sai Eesti suurima andmelekke eest AKI-lt kopsaka trahvi
Andmekaitse inspektsioon määras OÜ-le Asper Biogene rahatrahvi seoses 2023. aasta lõpus aset leidnud juhtumiga, kus rünnati ettevõtte süsteemi ja saadi kätte ca 100 000 faili inimeste isikuandmetega, sh geeni- ja terviseinfo.
Eelmisel nädalal avalikuks saanud Eesti suurima andmelekke eest vastutab Asper Biogene'i juhtkond, väitis pilve- ja andmekeskuse teenuseid pakkuva ASi Wavecom juht Kristian Liivak.
Eestis geneetilise testimisega tegeleva OÜ Asper Biogene andmebaasist laeti ebaseaduslikult alla 10 000 inimese terviseandmeid. Selle andmelekke eest vastutavad ühiselt ka kõik Asper Biogene'ilt testimisteenust ostnud 42 Eesti meditsiiniettevõtet. Enamikul neist puudus küberkindlustus.
Hiljuti tabasid mitmeid Eesti ettevõtteid küberrünnakud, kus soodustava asjaoluna olid ründe alla sattunud seadmed avalikult internetist kättesaadavad ja nende tehaseparoolid muutmata.
Kujuta ette, et sinu ettevõte on nagu maja, mis peab vastu vihmale, tormile ja ajahambale. Selle tugevus sõltub vundamendist, kandvatest seintest ja katusest. Kui mõni neist pole paigas, võib maja muutuda ebastabiilseks.