Știri
Știri din categoria Securitate cibernetică

ANSPDCP a amendat Orange România cu 523.900 de lei pentru două breșe de securitate care au expus date personale și informații confidențiale, de la copii după acte de identitate până la date bancare și chei de acces între aplicații, potrivit Media Max. Investigația s-a încheiat în iunie 2026 și a pornit de la o notificare de securitate transmisă de operator, în cadrul obligațiilor din Regulamentul general privind protecția datelor (RGPD).
Sancțiunea totală este de 523.900 de lei (aprox. 100.000 de euro) și acoperă două incidente distincte, descrise de autoritate ca probleme majore atât în configurarea aplicațiilor pentru clienți, cât și în protejarea platformelor interne.
Primul incident a fost atribuit unei erori de sincronizare între două aplicații ale companiei, care a dus la „încrucișarea” contului unui client cu cel al unui angajat. Consecința: clientul ar fi putut vedea și descărca facturile altor persoane, inclusiv nume, adrese și date din buletin. Pentru această problemă, Orange România a primit o amendă de 20.000 de euro.
Al doilea incident, considerat mai grav, a vizat o platformă internă de tip ticketing, expusă pe internet fără măsuri elementare de protecție: fără conexiune securizată (VPN), fără autentificare în doi pași (MFA) și fără restricții de IP. Potrivit aceleiași surse, atacatori au exploatat vulnerabilitatea și au extras un volum mare de date, inclusiv CNP-uri, copii după buletine, conturi IBAN și chei de acces între aplicații. Pentru acest caz, amenda a fost de 80.000 de euro.
Pe lângă sancțiunea financiară, ANSPDCP a impus companiei măsuri de remediere la nivel de sistem IT. Concret, Orange trebuie să verifice și să testeze riguros aplicațiile și actualizările de software înainte de punerea lor în producție, pentru a reduce riscul repetării unor incidente similare.
Din perspectivă de reglementare, cazul arată că expunerea platformelor interne fără controale minime de acces poate atrage nu doar costuri directe (amenzi), ci și obligații operaționale suplimentare, cu impact asupra modului în care sunt gestionate dezvoltarea, testarea și lansarea aplicațiilor.