Hace unas horas nos hacíamos eco de un anuncio en la dark web en el que el actor de amenazas Spain aseguraba tener en su poder detalles referentes a más de 1,8 millones de clientes españoles de la compañía energética Naturgy.
|
etiquetas: naturgy , datos , hackeo
Ahora bien, desde mi desconocimiento, la AEPD debería dar algún tipo responsabilidad (multa) a la empresa matriz si ésta hace firmar, sí o sí, que sus datos son compartidos con los de la subcontrata hackeada.
Cuando alguien le cede los datos - sobre todo por razones económicas, la cosa esta "teoricamente" así. Ambos entidades deben tener el mismo nivel de seguridad implementado a nivel de tratamiento de datos.Papeles indicando formalidades infinitas (firmadas por ambos comités de seguridad). Un montón de normas sobre seguridad y que - aquí esta mayormente el truco, por el que se suelen librar del total de las multas y solo pagan un… » ver todo el comentario
A ver si los legisladores se ponen las pilas
Pero no se si legalmente es así...
Me la suda. Que no subcontraten. El responsable ante el cliente es Naturgy.
A ver si las leyes se ponen tambien con estos temas.
Así se cuidarían de tener mejor seguridad y de guardar solo los datos estrictamente necesarios.
Quien se va a hacer cargo de las posibles consecuencias para los clientes??
Yo no sé hasta qué punto tal o cual empresa vende o no sus datos a vete tú a saber quién y lo hacen pasar por un hackeo. Tengo mis dudas.
Al progresar (sin dar el sí definitivo) os pedirán si queréis la factura por email, cosa que me hizo ver que no era Naturgy porque el permiso para ni email estaba superado desde hace mucho tiempo.
Tienen mi… » ver todo el comentario
Tenemos otra historia de terror pero de una compañía de seguros (MAPRE) hace unos meses mi hermano se puso como contacto del seguro del coche de mi padre y hace unas semanas recibió un presupuesto de seguro para "el coche" que no tocaba ni lo pedimos por cierto, lo revisa y no es el coche pero el resto de datos si ,llama a la oficina que emitió el presupuesto y nos dicen que se habrán equivocado o que habremos… » ver todo el comentario
Sólo he conseguido que dejen parcialmente de molestarme haciéndoles perder tiempo; es decir, si cuando me llaman no tengo nada urgente que hacer, les mareo hasta que se dan cuenta. Imagino que en su base de datos apuntarán que no merezco la pena o algo.
Ni luz ni agua ni gas ni pŕestamos ni absolutamente nada, no sabes quien hay al otro lado y los datos que puedan tener pueden ser filtrados o robados.
Si estáis buscando cambiar con alguna oferta, mirad las páginas webs de las empresas o ante la duda llamáis vosotros a contrataciones y preguntáis si hay descuentos, así sí sabréis que estáis hablando con un empleado real.
Lo último que contraté por internet fue a una operadora llamando yo al teléfono del web verificado como suyo (Orange).
Con lo de Repsol todos sabemos dónde terminaron nuestros datos ...por qué no castigaron a quien quiso rentabiliza los ?
Tienes cojones que tu cuelgues una foto de tu ex y te caiga la del pulpo, mientras que estos robos masivos de datos quedan impunes y sin ningún tipo de compensación a los afectados.