La AEPD investiga a Ayesa por no informar a trabajadores de la filtración de datos
La Agencia Española de Protección de Datos (AEPD) ha comenzado una investigación contra Ayesa por su manejo de la información hacia los trabajadores después de sufrir un ciberataque a finales de abril. En dicho ataque, datos personales sensibles de la plantilla fueron expuestos en la dark web por el grupo de ciberdelincuentes Black Basta. A esta denuncia se suma ahora la presentada por el comité de empresa de Ayesa AT en Sevilla.
Ambas denuncias tienen en común que se han interpuesto ante la AEPD por violar el artículo 34 del reglamento en lo referente a la comunicación de la violación de la seguridad de los datos personales al interesado. La primera denuncia fue presentada por el sindicato ASC y admitida a trámite el pasado 26 de mayo. En ella se alega que la empresa no ha informado a todos los trabajadores afectados por el ciberincidente y que se han conocido más casos a través de terceros. Además, se menciona la existencia de comunicaciones de la entidad Enel que podrían haber comprometido las credenciales de algunos empleados de Ayesa.
Poco tiempo después de la presentación de esta denuncia, el grupo Black Basta confirmó su amenaza y publicó en la dark web los 4,5 terabytes de datos que había robado a Ayesa, entre los que se encontraban proyectos relevantes para la compañía, actas de accionistas, reparto de dividendos, escrituras y revocación de poderes. También se filtraron los datos de una treintena de trabajadores, incluyendo sus DNI y pasaportes.
En cuanto a la segunda denuncia, presentada por el comité de empresa de Ayesa AT en Sevilla, se alega que la empresa no ha cumplido con la obligación de comunicar la exposición de datos sensibles a todos los trabajadores afectados. El sindicato UGT se hará cargo del resto de las actuaciones judiciales y se estudia la posibilidad de presentar una demanda penal, denunciar ante la Inspección de Trabajo y tomar acciones legales para que la empresa asuma el tiempo necesario para que los trabajadores presenten una denuncia y renueven su documentación expuesta.
El comité de empresa ha recomendado a los trabajadores afectados que presenten una denuncia ante la Policía Nacional o Guardia Civil en caso de que su imagen del DNI haya sido robada, y que renueven su documento. También se aconseja contactar con el CIRBE del Banco de España para verificar que no hay productos bancarios contratados a su nombre sin su conocimiento, y darse de alta en el servicio PhisingAlert para evitar la suplantación de identidad en juegos en línea.




Publicar comentario