15/10/2025
"regretam incidentul"
Capita a fost amendată cu 14 milioane de lire de către Information Commissioner’s Office (ICO) pentru neprotejarea datelor personale, după ce hackerii au furat informațiile a 6,6 milioane de persoane în timpul unui atac cibernetic din 2023.
Organismul de supraveghere a datelor a declarat că, în urma breșei din martie 2023, hackerii au accesat informații care includeau detalii despre pensii și dosare ale angajaților, precum și informații despre clienții organizațiilor sprijinite de Capita.
În unele cazuri, acestea au inclus informații sensibile, cm ar fi detalii despre cazierul judiciar, date financiare sau așa-numitele special category data, care pot include rasa, religia și orientarea sexuală.
ICO a amendat Capita cu 8 milioane de lire, și cu încă 6 milioane de lire compania Capita Pension Solutions, care procesează date personale în numele a peste 600 de grupuri ce administrează scheme de pensii, dintre care 325 de organizații au fost, de asemenea, afectate de încălcarea securității datelor.
John Edwards, comisarul pentru informații al Regatului Unit, a declarat:
„Capita a eșuat în datoria sa de a proteja datele care i-au fost încredințate de milioane de persoane.
Scara acestei breșe și impactul său ar fi putut fi prevenite dacă ar fi existat măsuri de securitate suficiente.”
ICO a precizat că Capita nu a asigurat securitatea procesării datelor personale, ceea ce a lăsat compania într-o situație de „risc semnificativ”, adăugând că firma a dus lipsă și de „măsuri tehnice și organizaționale adecvate pentru a răspunde eficient atacului”.
ICO propusese inițial o amendă combinată de 45 milioane lire , dar aceasta a fost redusă ca parte a unei înțelegeri voluntare, ținând cont și de acțiunile întreprinse ulterior de Capita pentru a-și îmbunătăți sistemele, a oferi sprijin persoanelor afectate și a colabora cu autoritățile și organismele de reglementare din domeniul cibernetic.
Capita a declarat:
„Regretăm incidentul și putem reafirma că, în urma unei investigații criminalistice detaliate, toate persoanele identificate ca fiind potențial afectate au fost contactate după atac.”