Italy's privacy watchdog raps Intesa over data breach incident
Adds Intesa statement in paragraph 3
MILAN, Nov 5 (Reuters) -Italy's data protection authority said on Tuesday Intesa Sanpaolo ISP.MI had underestimated the seriousness of a data breach incident involving thousands of customers, widely reported to include Prime Minister Giorgia Meloni.
Last month, the authority asked the bank to provide clarification over the case involving an Intesa employee who allegedly accessed the data of about 3,500 clients.
Intesa said in a statement that further checks had shown the number of customers affected was "significantly lower than previously reported in the media".
The data protection watchdog instructed the bank to inform all customers whose data has been violated within 20 days.
Intesa first suspended and then dismissed the employee who spied on the accounts.
On uncovering the breach and conducting a preliminary audit, Intesa had informed the data protection authority of the incident, while filing a complaint with prosecutors. After going through the procedure it was allowed to sack the employee.
But the authority said in a statement on Tuesday that the bank had not adequately informed it about the extent of the breach, which became apparent later due to press reports and was only confirmed subsequently by Intesa.
"Contrary to the bank's assessment... the breach of the personal data represents a high risk for the rights and the freedoms of the individuals concerned," the authority said.
It said the potential consequences of the breach had included disclosure of information on the financial status of individuals and reputational damage.
The authority said it would assess the adequacy of the security measures the bank has put in place and ordered it to provide feedback within 30 days.
Intesa said it had already started working to respond to the authority's requests.
Ensuring the highest level of security for its customers' data was a priority, it said, adding that it had already enhanced its systems and control procedures.
Intesa also said there was no evidence the data had been shared outside the bank.
Reporting by Elvira Pollina; additional reporting by Valentina Za; editing by Alvise Armellini, Gavin Jones and Bill Berkrot
Activos relacionados
Últimas noticias
Descargo de responsabilidades: Cada una de las entidades de XM Group proporciona un servicio de solo ejecución y acceso a nuestra plataforma de trading online, permitiendo a una persona ver o usar el contenido disponible en o a través del sitio web, sin intención de cambiarlo ni ampliarlo. Dicho acceso y uso están sujetos en todo momento a: (i) Términos y Condiciones; (ii) Advertencias de riesgo; y (iii) Descargo completo de responsabilidades. Por lo tanto, dicho contenido se proporciona exclusivamente como información general. En particular, por favor tenga en cuenta que, los contenidos de nuestra plataforma de trading online no son ni solicitud ni una oferta para entrar a realizar transacciones en los mercados financieros. Operar en cualquier mercado financiero implica un nivel de riesgo significativo para su capital.
Todo el material publicado en nuestra plataforma de trading online tiene únicamente fines educativos/informativos y no contiene –y no debe considerarse que contenga– asesoramiento ni recomendaciones financieras, tributarias o de inversión, ni un registro de nuestros precios de trading, ni una oferta ni solicitud de transacción con instrumentos financieros ni promociones financieras no solicitadas.
Cualquier contenido de terceros, así como el contenido preparado por XM, como por ejemplo opiniones, noticias, investigaciones, análisis, precios, otras informaciones o enlaces a sitios de terceros que figuran en este sitio web se proporcionan “tal cual”, como comentarios generales del mercado y no constituyen un asesoramiento en materia de inversión. En la medida en que cualquier contenido se interprete como investigación de inversión, usted debe tener en cuenta y aceptar que dicho contenido no fue concebido ni elaborado de acuerdo con los requisitos legales diseñados para promover la independencia en materia de investigación de inversiones y, por tanto, se considera como una comunicación comercial en virtud de las leyes y regulaciones pertinentes. Por favor, asegúrese de haber leído y comprendido nuestro Aviso sobre investigación de inversión no independiente y advertencia de riesgo en relación con la información anterior, al que se puede acceder aquí.