Najnovije vijesti
Objavljeno vijesti danas: 176
Pošalji priču
Imaš priču, fotografiju ili video?
VELIKI SIGURNOSNI PROPUST

HEP dobio kaznu od 320.000 eura: Držao tisuće lozinki korisnika bez ikakve zaštite

Zagreb: Zgrada HEP-a u Vukovarskoj ulici
Foto: Marin Tironi/PIXSELL
1/3
22.07.2025.
u 11:36

Daljnjom analizom utvrđeno je da su sve lozinke – njih gotovo 16.000 – bile pohranjene bez ikakve enkripcije, što predstavlja ozbiljno kršenje odredbi Opće uredbe o zaštiti podataka (GDPR)

Agencija za zaštitu osobnih podataka (AZOP) izrekla je HEP-Toplinarstvu kaznu od 320.000 eura zbog toga što su lozinke korisnika portala „Moj račun“ bile pohranjene u čitljivom obliku, čime su korisnici izloženi ozbiljnom riziku neovlaštenog pristupa i moguće zloporabe. Nadzor je pokrenut nakon prijave korisnika koji je, prilikom pokušaja izmjene zaboravljene lozinke, putem e-pošte zaprimio svoju posljednju postavljenu lozinku, umjesto nove privremene šifre, navodi se u priopćenju AZOP-a.

Daljnjom analizom utvrđeno je da su sve lozinke – njih gotovo 16.000 – bile pohranjene bez ikakve enkripcije, što predstavlja ozbiljno kršenje odredbi Opće uredbe o zaštiti podataka (GDPR).

Agencija je ocijenila da je HEP-Toplinarstvo svjesno odabralo rješenje koje nije sadržavalo osnovne sigurnosne mehanizme, poput generiranja privremenih lozinki ili kriptiranja podataka, niti je provelo procjenu rizika u vezi sa sigurnošću osobnih podataka. Uz to, tijekom nadzora nije pokazalo potrebnu razinu suradnje s Agencijom, niti je omogućilo pristup svim informacijama, a korisnici nisu bili obaviješteni o sigurnosnom propustu.

Druga kazna, u iznosu od 50.000 eura, izrečena je informacijsko-komunikacijskoj tvrtki nakon što su osobni podaci korisnika bili izloženi hakerskom napadu. Istragom je utvrđeno da tvrtka nije pravodobno implementirala tehničke mjere zaštite koje bi spriječile ili ublažile štetu nastalu napadom. Napadač je, jednom kada je ušao u sustav, neometano pristupao poslužiteljima i kompromitirao osobne podatke. Obje kazne odnose se na kršenja članka 32. GDPR-a, koji se odnosi na sigurnost obrade osobnih podataka. Agencija navodi da je do sada u 2025. godini izrekla ukupno 12 kazni u ukupnom iznosu od 900.500 eura.

Hrvatska pod alarmom, prijeti novo nevrijeme: Pogledajte gdje bi moglo biti najgore

Komentara 4

DU
Deleted user
22:12 22.07.2025.

Žele uništit HEP ,tako se počinje.Naci će se neki “Švicarac”koji će preuzet HEP,tako je bilo i sa plinom.

Avatar Stradun
Stradun
20:55 22.07.2025.

HEP-ovu će kaznu platiti hrvatski narod i vlada RH. Zanima me: Je li odgovorna osoba dobila kaznu? O tome pišite.

HŽalostanV
16:50 22.07.2025.

Dali je i direktor dobio otkaz !

Važna obavijest
Sukladno članku 94. Zakona o elektroničkim medijima, komentiranje članaka na web portalu i mobilnim aplikacijama Vecernji.hr dopušteno je samo registriranim korisnicima. Svaki korisnik koji želi komentirati članke obvezan je prethodno se upoznati s Pravilima komentiranja na web portalu i mobilnim aplikacijama Vecernji.hr te sa zabranama propisanim stavkom 2. članka 94. Zakona.

Za komentiranje je potrebna prijava/registracija. Ako nemate korisnički račun, izaberite jedan od dva ponuđena načina i registrirajte se u par brzih koraka.

Želite prijaviti greške?

Još iz kategorije

Kupnja

Pretplata