Italy's privacy watchdog raps Intesa over data breach incident
Adds Intesa statement in paragraph 3
MILAN, Nov 5 (Reuters) -Italy's data protection authority said on Tuesday Intesa Sanpaolo ISP.MI had underestimated the seriousness of a data breach incident involving thousands of customers, widely reported to include Prime Minister Giorgia Meloni.
Last month, the authority asked the bank to provide clarification over the case involving an Intesa employee who allegedly accessed the data of about 3,500 clients.
Intesa said in a statement that further checks had shown the number of customers affected was "significantly lower than previously reported in the media".
The data protection watchdog instructed the bank to inform all customers whose data has been violated within 20 days.
Intesa first suspended and then dismissed the employee who spied on the accounts.
On uncovering the breach and conducting a preliminary audit, Intesa had informed the data protection authority of the incident, while filing a complaint with prosecutors. After going through the procedure it was allowed to sack the employee.
But the authority said in a statement on Tuesday that the bank had not adequately informed it about the extent of the breach, which became apparent later due to press reports and was only confirmed subsequently by Intesa.
"Contrary to the bank's assessment... the breach of the personal data represents a high risk for the rights and the freedoms of the individuals concerned," the authority said.
It said the potential consequences of the breach had included disclosure of information on the financial status of individuals and reputational damage.
The authority said it would assess the adequacy of the security measures the bank has put in place and ordered it to provide feedback within 30 days.
Intesa said it had already started working to respond to the authority's requests.
Ensuring the highest level of security for its customers' data was a priority, it said, adding that it had already enhanced its systems and control procedures.
Intesa also said there was no evidence the data had been shared outside the bank.
Reporting by Elvira Pollina; additional reporting by Valentina Za; editing by Alvise Armellini, Gavin Jones and Bill Berkrot
Powiązane aktywa
Najnowsze wiadomości
Wyłączenie odpowiedzialności: Każdy z podmiotów należących do XM Group świadczy usługę polegającą wyłącznie na realizacji zleceń i dostępie do naszej internetowej platformy transakcyjnej, umożliwiając danej osobie przeglądanie i/lub korzystanie z treści dostępnych na stronie lub za jej pośrednictwem, co nie ma na celu zmiany lub rozszerzenia tego zakresu, ani nie zmienia i nie rozszerza go. Taki dostęp i korzystanie z niego podlegają w każdej chwili: (i) Warunkom umowy, (ii) Ostrzeżeniom o ryzyku i (iii) Pełnemu wyłączeniu odpowiedzialności. Treści te są zatem podawane wyłącznie jako informacje ogólne. W szczególności należy pamiętać, że treści zawarte na naszej internetowej platformie transakcyjnej nie stanowią oferty ani zaproszenia do zawarcia jakichkolwiek transakcji na rynkach finansowych. Transakcje na każdym rynku finansowym wiążą się ze znacznym poziomem ryzyka dla twojego kapitału.
Wszystkie materiały publikowane na naszej internetowej platformie transakcyjnej są przeznaczone wyłącznie do celów edukacyjnych/informacyjnych i nie zawierają – i nie powinny być uważane za zawierające – porad ani rekomendacji dotyczących finansów, inwestycji, podatków lub transakcji, zapisu naszych cen transakcyjnych, ani też oferty lub zaproszenia do transakcji na jakichkolwiek instrumentach lub niezamówionych promocji finansowych.
Wszelkie treści pochodzące od podmiotów trzecich, jak i treści przygotowane przez XM, takie jak opinie, wiadomości, badania, analizy, ceny i inne informacje lub linki do stron podmiotów trzecich zawarte na tej stronie internetowej są udostępniane na zasadzie „tak, jak jest” jako ogólny komentarz rynkowy i nie stanowią porady inwestycyjnej. W zakresie, w jakim jakakolwiek treść jest interpretowana jako badania inwestycyjne, należy zauważyć i zaakceptować, że treść ta nie była przeznaczona i nie została przygotowana zgodnie z wymogami prawnymi mającymi na celu promowanie niezależności badań inwestycyjnych i jako taka byłaby uważana za komunikat marketingowy w świetle odpowiednich przepisów prawnych i regulacji. Upewnij się, że przeczytałeś(-aś) i rozumiesz nasze dokumenty Powiadomienie o zależnych badaniach inwestycyjnych oraz Ostrzeżenie o ryzyku, dotyczące powyższych informacji, do których można uzyskać dostęp tutaj.