隐私 · 2026年9月27日
瑞典隐私监管机构对Miljödata处以180万欧元罚款
瑞典隐私监管机构IMY对软件供应商Miljödata因个人数据安全不足处以180万欧元的罚款。此处罚源于2025年8月发生的网络攻击,攻击导致220万人数据被盗并在暗网发布。
Miljödata为包括市政府、地区、政府机构和企业在内的多个客户提供系统服务。在数据泄露事件中,涉及多种个人数据,包括居民服务号码和联系方式,以及有关疾病缺勤和再就业的特殊个人数据,以及关于学校学生事件的数据。
IMY调查了Miljödata在事件发生前及发生时采取的技术和组织安全措施。IMY认为,这些措施对处理的个人数据的性质而言是不充分的。监管机构指出,Miljödata在安装新软件时未进行足够的检查。此外,该公司也缺乏能够实时监控以检测系统中的违规和可疑活动的自动化监控。
IMY总结认为,Miljödata的行为疏忽,违反了《通用数据保护条例》第32条第一款,要求组织采取适当的技术和组织措施以保护个人数据。因违反该条例,监管机构对其处以180万瑞典克朗的行政罚款。
IMY表示,受此事件影响的客户包括大多数瑞典市政府、多个地区、政府机构以及大量私营企业。监管机构还在调查与同一网络攻击相关的两个市政府和一个地区,这些调查目前仍在进行中。