Informacja o naruszeniu ochrony danych osobowych

Wamtechnik Sp. z o.o., działając jako administrator danych osobowych, informuje, że w wyniku poważnego incydentu cyberbezpieczeństwa, który wystąpił w spółce, doszło do naruszenia ochrony danych osobowych polegającego na nieuprawnionym dostępie do systemów informatycznych, zaszyfrowaniu części infrastruktury IT (atak typu ransomware) oraz ujawnieniu danych w tzw. darknecie.

Incydent został zidentyfikowany w dniu 19 stycznia br. Niezwłocznie po jego wykryciu spółka uruchomiła procedury reagowania na incydenty bezpieczeństwa, odizolowała zagrożone środowisko oraz podjęła intensywne działania mające na celu ograniczenie skutków zdarzenia. Sprawa jest analizowana we współpracy z wyspecjalizowanymi ekspertami ds. cyberbezpieczeństwa oraz właściwymi instytucjami.

Jakie dane mogły zostać ujawnione

Na podstawie aktualnych ustaleń istnieje wysokie prawdopodobieństwo, że ujawnieniu uległy dane osobowe przetwarzane w środowisku objętym atakiem. Mogły to być w szczególności:

  • imię i nazwisko,
  • dane kontaktowe,
  • inne dane identyfikacyjne,
  • dane dotyczące zatrudnienia, współpracy lub rozliczeń.

Zakres ujawnionych danych jest nadal szczegółowo analizowany.

Możliwe konsekwencje

Ujawnienie danych w darknecie może wiązać się z ryzykiem dla praw i wolności osób, w szczególności:

  • prób oszustw lub wyłudzeń,
  • podszywania się pod osoby, których dane dotyczą,
  • prób nieuprawnionego wykorzystania danych w obrocie elektronicznym lub gospodarczym.

Podjęte środki

W odpowiedzi na incydent spółka wdrożyła i wdraża szereg środków technicznych i organizacyjnych, w tym m.in. izolację zaatakowanego środowiska IT, wzmocnienie mechanizmów bezpieczeństwa, przeprowadzenie specjalistycznej analizy powłamaniowej oraz odbudowę infrastruktury w bezpiecznym środowisku. O incydencie został poinformowany Prezes Urzędu Ochrony Danych Osobowych.

Zalecane działania

Osobom, których dane mogły zostać objęte naruszeniem, rekomendujemy zachowanie szczególnej ostrożności wobec podejrzanych wiadomości e-mail, SMS oraz połączeń telefonicznych, a także monitorowanie swojej aktywności w usługach elektronicznych i finansowych.

Kontakt

Osoby, które nie otrzymały indywidualnej informacji o naruszeniu, a których dane mogły być przetwarzane przez spółkę, mogą uzyskać dodatkowe informacje, kontaktując się z nami:

  • e-mail: sanek@mkzpartnerzy.pl
  • telefon: 507 740 013

<< wróć do listy artykułów