Iamspe recebe advertência por falha em segurança de dados de clientes

20/10/2023

A Agência Nacional de Proteção de Dados (ANPD) publicou recentemente no Diário Oficial da União (DOU) uma autuação contra o Instituto de Assistência ao Servidor Público Estadual de São Paulo (Iamspe) por infração da Lei Geral de Processamento de dados (LGPD), com imposição de medida corretiva.

Segundo a ANPD, pode ter havido um incidente grave de Segurança, com possíveis vazamentos de dados pessoais cadastrais, salários e de residência da base de clientes do Instituto.

A ANPD determinou que o Iamspe elaborasse um cronograma de implementação das novas medidas de segurança de modo a reformular todo o esquema de proteção e tratamento. O Iamspe ainda deverá manter disponível em seu site oficial por 90 dias um comunicado atualizado aos titulares sobre o conteúdo afetado.

O que diz o Iamspe

Consta no DOU que o Iamspe “informou que tomou conhecimento da ocorrência de incidente de segurança que pode ter comprometido a privacidade dos dados da organização por conta de um acesso não autorizado em dados cadastrais indicados por um usuário externo no início do ano de 2022”.

Ainda segundo o Iamspe, “dentre os dados que poderiam ter sido afetados, estariam dados pessoais cadastrais, salário e de residência de nossa base de cientes, o que poderia acarretar o risco de exposição por um determinado período de tempo até nossas correções, ressaltando-se aqui que não identificamos nem fomos comunicados de extração ocorrida”.

O Iamspe informa também que, “imediatamente, realizou ações preventivas e corretivas nos processos e sistemas informatizados da entidade visando mitigar a vulnerabilidade detectada no sistema de cadastro dos seus contribuintes e dependentes” e que, “por conta destas ações, o Instituto comunicou à Autoridade respectiva somente após a realização dos ajustes necessários”.

“Após comunicação de incidente de segurança à Autoridade Nacional de Proteção de Dados e aos usuários em geral, informamos que estabelecemos um cronograma de ações para melhoria de nossos controles apresentados à ANPD”, diz o Iamspe.