Απόφαση για περιστατικό παραβίασης προσωπικών δεδομένων Ελληνικού Ανοικτού Πανεπιστημίου
Απόφαση για περιστατικό παραβίασης προσωπικών δεδομένων Ελληνικού Ανοικτού Πανεπιστημίου Κατηγορία Απόφαση Dpaepikoinonia Παρ, 08/14/2026 - 08:52 Ημερομηνία 2026-07-15 Αριθμός πράξης 14 Η Αρχή εξέτασε την υπόθεση παραβίασης προσωπικών δεδομένων στο Ελληνικό Ανοικτό Πανεπιστήμιο (ΕΑΠ) λόγω κυβερνοεπίθεσης τύπου ransomware, η οποία οδήγησε σε μη εξουσιοδοτημένη πρόσβαση, κρυπτογράφηση συστημάτων και πιθανή διαρροή δεδομένων μεγάλου αριθμού υποκειμένων. Η Αρχή έκρινε ότι το ΕΑΠ συμμορφώθηκε με τις υποχρεώσεις γνωστοποίησης και ενημέρωσης των υποκειμένων κατ’ άρθρα 33 και 34 ΓΚΠΔ, καθώς και ότι έλαβε εκτεταμένα διορθωτικά μέτρα μετά το περιστατικό. Ωστόσο, διαπιστώθηκε ότι η επιτυχία της επίθεσης συνδέεται με ελλείψεις ως προς την εκπαίδευση χρηστών με αυξημένα δικαιώματα και την αρχιτεκτονική απομόνωσης του εσωτερικού δικτύου. Η Αρχή, κατ’ εφαρμογή του άρθρου 58 παρ. 2 ΓΚΠΔ, έδωσε εντολή στο ΕΑΠ να υλοποιήσει στοχευμένες δράσεις εκπαίδευσης διαχειριστών και να ολοκληρώσει τα προγραμματισμένα μέτρα ενίσχυσης της ασφάλειας των πληροφοριακών συστημάτων. Εικόνα Θεματική ενότητα 265 Να εμφανίζεται στα hot topic; Off Να εμφανίζεται στα νέα; On PDF Απόφασης /sites/default/files/2026-08/14...
Read the original at the source: http://www.dpa.gr/el/enimerwtiko/prakseisArxis/apofasi-gia-peristatiko-parabiasis-prosopikon-dedomenon-ellinikoy
Officially imported this from Hellenic Data Protection Authority’s own source. If you work there, claiming the profile and verifying the domain lets you choose to show the full text here.
Provenance
- Organization
- Hellenic Data Protection Authority — imported from official source
- Official source
- https://www.dpa.gr/el/apofaseis/rss.xml RSS
- Imported
- October 03, 2026 20:33
- Versions
- 1 recorded
- Identity
4808 at http://www.dpa.gr