Intesa Sanpaolo multata €31.8M per spionaggio da parte di un dipendente
Un dipendente di Intesa Sanpaolo ha consultato senza giustificazione i dati bancari di 3.573 clienti tra febbraio 2022 e aprile 2024. Il Garante per la protezione dei dati personali ha riscontrato controlli tecnici e organizzativi deboli e un monitoraggio insufficiente degli accessi privilegiati. Il regolatore ha inoltre rilevato notifiche tardive e incomplete ai clienti interessati, incluse figure pubbliche ad alto rischio, e ha inflitto una multa di €31.8 milioni.
Italian regulator fines financial giant $36 million for data protection failures
The Italian Data Protection Authority fined Intesa Sanpaolo SpA for what it called “serious shortcomings in personal data security, due to the inadequacy of the technical and organizational measures adopted.”