E.ON Energie România reacționează după ce a fost amendată de către Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP).
Reprezentanții companiei precizează, marți, că au luat act de procesul-verbal încheiat de ANSPDCP, pe care îl consideră însă netemeinic și nelegal, motiv pentru care l-au contestat în instanță, în vederea obținerii anulării.
Tot potrivit celor de la E.ON Energie România, compania a adus probe incontestabile ce atestă faptul ca pretinsa faptă reținută de autoritate nu există.
„Compania E.ON Energie România este angajată în respectarea principiilor de conformitate, transparență și responsabilitate, investind permanent în consolidarea capacităților de protecție a datelor și securitate cibernetică.
Astfel, orice incident care poate apărea este tratat cu maximă responsabilitate de compania noastră care are atât resursele, cât și echipamentele necesare pentru a putea gestiona orice situație critică, la fel cum s-a întâmplat în cazul incidentului relatat când s-au luat toate măsurile necesare, astfel încât clienții să nu fie afectați.
Menționăm faptul că, în platforma E.ON Myline, dedicată interacțiunii cu clienții, nu există date care să pună în pericol financiar clienții noștri din punctul de vedere al oricăror operațiuni bancare.
În cadrul Grupului E.ON România, protecția datelor cu caracter personal și securitatea cibernetică reprezintă piloni esențiali pentru asigurarea unui management responsabil al informațiilor și pentru protejarea infrastructurii critice.
Politicile noastre în aceste domenii sunt aliniate la cerințele legale și la standardele internaționale, având ca obiectiv protejarea informațiilor angajaților, clienților, partenerilor și furnizorilor, precum și asigurarea rezilienței infrastructurii critice.
Politica de protecție a datelor stabilește reguli clare privind:
Pentru a asigura aplicarea eficientă și îmbunătățirea continuă a acestor politici, Grupul E.ON România utilizează un sistem de indicatori de performanță care permite monitorizarea constantă a nivelului de conformitate și eficiență operațională în domeniul protecției datelor și al securității informațiilor”, a transmis compania.
E.ON Energie România a fost amendată de ANSPDCP cu 25.000 de euro, în urma unei investigații demarate după ce chiar compania a făcut o notificare de încălcare a securității datelor cu caracter personal.
”Operatorul a notificat faptul că au fost accesate în mod neautorizat și exfiltrate o serie de categorii de date cu caracter personal ale unui număr semnificativ de persoane vizate, respectiv conturi de utilizatori incluzând adrese de e-mail și parole.
Totodată, în cursul investigației, a rezultat că operatorul nu avea implementate măsuri tehnice și organizatorice adecvate în vederea asigurării unui nivel de securitate corespunzător riscului prezentat de prelucrare, generat în special, în mod accidental sau ilegal, de divulgarea neautorizată sau accesul neautorizat la datele cu caracter personal transmise, stocate sau prelucrate într-un alt mod.
Această situație a condus la accesul neautorizat la datele cu caracter personal (adrese de e-mail și parole) ale unui număr semnificativ de persoane vizate și a fost generat un risc ridicat de potențiale prejudicii financiare”, a precizat ANSPDCP.
E.ON Energie România face parte din grupul german E.ON și este furnizor integrat de gaze naturale, electricitate și soluții energetice.
Compania are 3,5 milioane de clienți, atât rezidențiali, cât și companii și municipalități.
De la intrarea pe piața din România, E.ON a investit circa 2,4 miliarde de euro, în principal în modernizarea rețelelor, notează profit.