英国 ICO ランサムウェア攻撃を受け個人データを漏えいさせた医療分野向けSaaS提供事業者に制裁金307万ポンド


イギリスのデータ保護当局ICOは、2025年3月26日付で、医療サービス提供機関などにIT及びソフトウェアサービスを提供するAdvanced Computer Software Group Ltd及びその関係会社(以下「Advanced」と総称する。)に対して、2022年8月に発生したランサムウェア攻撃に関連し、セキュリティを確保するために適切な技術的及び組織的な措置を講じていなかったとして、英国一般データ保護規則(UK GDPR)違反を理由に、制裁金307万ポンドを課すことを公表した(以下「本決定」という。公表は2025年3月27日。)。

コンテンツをご覧になるにはログインが必要です

ログイン

関連するブログ

関連記事

個別説明をお申込希望の方

個別説明をお申し込み希望の方は以下のフォームをご記入の上、送信ボタンを押してください

*のある項目は入力必須です。