Compliance-Radar

Wer wurde wofür sanktioniert?

Bußgelder, Urteile und Vorfälle aus Europa, Nordamerika, Lateinamerika, Asien-Pazifik und Naher Osten: 1.929 Fälle aus 40 Jurisdiktionen, jeder mit amtlicher Quelle und vor der Veröffentlichung gegen diese Quelle geprüft. Filtern Sie nach Land, Rechtsgebiet und Branche. Ein Klick auf ein Diagramm geht eine Ebene tiefer.

1Fall aus 1 Jurisdiktion
–Summe der Geldbeträge (0 Fälle mit Betrag)
–Größter Einzelfall
–Median je Fall mit Betrag

Klicken Sie auf einen Balken, um eine Ebene tiefer zu gehen.

Wo?

nach Behörde
  1. Privacy Commissioner for Personal Data (PCPD), Hongkong – 0 % · 1 Fall

Wofür?

nach Unterthema
  1. Datenpannen und Datensicherheit – 0 % · 1 Fall

Wen?

nach Unternehmen
  1. Yau Yat Chuen Garden City Club Limited – 0 % · 1 Fall

Wann?

je Quartal, nach Entscheidungsdatum
Verlauf
ZeitraumFälleSumme
Q4 20230–
Q1 20240–
Q2 20240–
Q3 20240–
Q4 20240–
Q1 20250–
Q2 20250–
Q3 20250–
Q4 20250–
Q1 20260–
Q2 20261–
Q3 20260–
Q4 20260–

1 Fall

23.04.2026 Yau Yat Chuen Garden City Club LimitedRansomware über Fernwartungszugang: Enforcement Notice gegen Privatclub HongkongDatenpannen und Datensicherheit Anordnung

Bei einem am 31.10.2025 gemeldeten Ransomware-Angriff auf das Mitgliederverwaltungssystem von Yau Yat Chuen Garden City Club Limited, einem privaten, nicht gewinnorientierten Freizeitclub, waren Daten von 9.045 aktuellen und ehemaligen Mitgliedern und Zusatzkarteninhabern betroffen, darunter Ausweis- oder Passnummern. Der Angreifer nutzte eine bekannte Schwachstelle in veralteter Fernwartungssoftware des externen Dienstleisters und gelangte ohne weitere Authentifizierung auf den angemeldet belassenen Server; Virenschutz und Firewall waren veraltet, und personenbezogene Daten wurden länger als nötig aufbewahrt. In seinem am 23.04.2026 veröffentlichten Untersuchungsbericht stellte der PCPD Verstöße gegen DPP 4(1) und DPP 2(2) fest und erließ eine Enforcement Notice.

Was Unternehmen daraus mitnehmen

Fernwartungszugänge von Dienstleistern gehören ins eigene Sicherheitskonzept: aktuelle Software, zusätzliche Authentifizierung und keine dauerhaft angemeldeten Server.

Bezug zu Schulung und Awareness

Fernwartungszugänge von Dienstleistern, Patch-Management und Aufbewahrungsfristen

Behörde / Gericht
Privacy Commissioner for Personal Data (PCPD), Hongkong
Rechtsgebiet
Datenschutz · Datenpannen und Datensicherheit
Rechtsgrundlage
Personal Data (Privacy) Ordinance, Data Protection Principles 4(1) und 2(2); Enforcement Notice
Maßnahme
Anordnung
Verfahrensstand
unbekannt
Branche
Sonstige
Veröffentlicht
23.04.2026

Gegen die amtliche Quelle geprüft am 03.10.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

Bereit für Schulungen, die ankommen?

Testen Sie die Kombination kostenlos: automatisierte Verwaltung für Sie, passende Lernformate für Ihr Team – ohne Mindestvolumen oder Kreditkarte.

14 Tage kostenlos testen