
A Autoridade Norueguesa de Proteção de Dados (Datatilsynet) multou a Universidade de Agder em NOK 150.000 (cerca de €12.700) por violações do Regulamento Geral de Proteção de Dados (GDPR) devido a uma falha de segurança no uso do MS Teams e Sharepoint. A violação expôs dados pessoais de 4.851 funcionários, 10.419 pessoas externas e 568 estudantes, além de informações sensíveis sobre 64 refugiados ucranianos.
O incidente ocorreu quando um funcionário descobriu que uma pasta aberta no MS Teams permitia que todos os funcionários e alunos da universidade acessassem documentos contendo dados pessoais, como nomes, números de identidade nacional, datas de demissão e outras informações confidenciais. Ao ser notificada, a universidade alterou imediatamente as configurações de acesso, mas a revisão dos logs de acesso foi limitada a seis meses, impossibilitando confirmar quantos usuários acessaram ou baixaram os dados.
O Datatilsynet concluiu que a universidade violou os Artigos 24 e 32 do GDPR, que exigem a implementação de medidas adequadas de segurança para proteger os dados pessoais. A falta de controle de acesso adequado e a ausência de procedimentos internos e treinamento dos funcionários foram identificados como fatores que contribuíram para o incidente.
Embora a universidade tenha tomado medidas corretivas após a descoberta, a gravidade do vazamento de dados e o potencial acesso não autorizado a informações sensíveis resultaram na aplicação da multa pela autoridade reguladora.
Com informações a Datatilsynet
Este post foi traduzido e resumido a partir de sua versão original com o uso do ChatGPT versão 4o, com revisão humana.