Una clínica perdió los datos de 11.300 pacientes en redes P2P

La Agencia Española de Protección de Datos (AEPD) sancionó con 150.000 euros a una clínica.

La Agencia Española de Protección de Datos (AEPD) sancionó con 150.000 euros a una clínica ginecológica de Bilbao, por no tener cuidado con los datos de 11.300 pacientes, los cuales terminaron en las redes P2P a disposición publica.

El problema se dio por culpa de un empleado de la clínica, que utilizaba un programa de intercambio de archivos (P2P), compartiendo la información ginecológica de los pacientes, con otros usuarios.

No existían ni las garantías mínimas ya que carecía de la redacción de un documento de seguridad con las reglas mínimas, lo que resulta una negligencia inexcusable por la que se impuesto una sanción relevante de 150.000 euros por vulnerar el principio de seguridad y haber posibilitado que terceros tengan acceso a su información

– El director de AEPD

Compartir noticia

Imprimir - Enviar a Email

Autor: Antonio Paredes - Fecha: 05/05/2008

Noticia sobre: Internet, Seguridad

:

: