Skip to content
Enforcement · Czech DPA (UOOU) NL LLM context A cited markdown file you can paste into your AI assistant (ChatGPT, Claude, a RAG or project knowledge base) to ground it in this document. Contains: this document’s text, its sections with their topics, and the full text of every law provision it applies. Everything links back to its source on overview.legal — legal information, not advice.

Zelfstandig ondernemer - geen verdere details gepubliceerd: Onvoldoende technische en organisatorische maatregelen om de informatiebeveiliging te waarborgen.

Boete van €980 - Tsjechische Autoriteit voor Gegevensbescherming (UOOU).

€980 Fine
Individual entrepreneur - no further details published
CZECH REPUBLIC
Insufficient technical and organisational measures to ensure information security
Art. 32 GDPR
Individuen en particuliere verenigingen.
Summary

De beheerder van een online spel is het slachtoffer geworden van meerdere DDoS-aanvallen, wat resulteerde in storingen van de servers. De aanvaller chanteerde de beheerder en dreigde dat de aanvallen niet zouden stoppen tenzij er geld werd betaald. Als onderdeel van de chantage bood de aanvaller aan om een verbeterde en betere firewallbescherming voor de servers van de beheerder te implementeren. De beheerder stemde ermee in en betaalde de aanvaller. De beheerder implementeerde de nieuwe code van de aanvaller, wat bleek beter te zijn dan de oude.

How it connects

Full text

De beheerder van een online spel is het slachtoffer geworden van meerdere DDoS-aanvallen, wat leidde tot storingen in de servers. De aanvaller chanteerde de beheerder en dreigde de aanvallen voort te zetten tenzij er geld werd betaald. Als onderdeel van de chantage bood de aanvaller aan om een verbeterde en betere firewallbescherming voor de servers van de beheerder te implementeren. De beheerder stemde ermee in en betaalde de aanvaller. De beheerder implementeerde de nieuwe code van de aanvaller, die bleek beter te zijn dan de oude, maar er zat een "achterdeur" in de code. De aanvaller gebruikte deze achterdeur om alle gegevens van de server over de spelers te stelen en deze details te uploaden naar zijn website. Het Bureau voor Persoonsgegevens concludeerde dat de beheerder geen adequate beveiligingsmaatregelen had genomen.

GDPR-artikelen: Artikel 32 GDPR


Deze inhoud is automatisch vertaald met behulp van machinevertaling. De originele versie is beschikbaar in de brontaal.

Similar Content