Compliance-Radar
Wer wurde wofür sanktioniert?
Bußgelder, Urteile und Vorfälle aus Europa und Nordamerika: 1.370 Fälle aus 35 Jurisdiktionen, jeder mit amtlicher Quelle und vor der Veröffentlichung gegen diese Quelle geprüft. Filtern Sie nach Land, Rechtsgebiet und Branche. Ein Klick auf ein Diagramm geht eine Ebene tiefer.
Klicken Sie auf einen Balken, um eine Ebene tiefer zu gehen.
Wo?
nach LandWofür?
nach UnterthemaWen?
nach Unternehmen- Anonymisierte Unternehmen 2,25 Mio. € 60 % · 1 Fall
- Odido Netherlands B.V. 1,52 Mio. € 40 % · 1 Fall
Wann?
je Quartal, nach Entscheidungsdatum| Zeitraum | Fälle | Summe |
|---|---|---|
| Q3 2023 | 0 | — |
| Q4 2023 | 0 | — |
| Q1 2024 | 0 | — |
| Q2 2024 | 1 | 2,25 Mio. € |
| Q3 2024 | 0 | — |
| Q4 2024 | 0 | — |
| Q1 2025 | 0 | — |
| Q2 2025 | 0 | — |
| Q3 2025 | 0 | — |
| Q4 2025 | 1 | 1,52 Mio. € |
| Q1 2026 | 0 | — |
| Q2 2026 | 0 | — |
| Q3 2026 | 0 | — |
2 Fälle
17.10.2025 Odido Netherlands B.V.Niederlande: 1,52 Mio. Euro gegen Odido – Abhörsystem ohne Sicherheitsplan und Personalprüfung 1,52 Mio. €
Bei Prüfungen 2021/22 stellte die RDI fest, dass der Mobilfunkbetreiber für sein System zur gesetzlichen Telekommunikationsüberwachung keinen vorgeschriebenen Sicherheitsplan hatte, Beschäftigte mit Zugriff nicht ausreichend überprüft waren (fehlende Funktionsbeschreibungen, Geheimhaltungserklärungen, Führungszeugnisse), Unbefugte Zugang zu Abhördaten hatten und Lieferanten digital auf das System zugreifen konnten. Die RDI verhängte 1.518.750 Euro; Odido hat das System inzwischen erneuert.
Bei besonders schutzbedürftigen Systemen sind Sicherheitsplan, Personalüberprüfung und strikt begrenzte Lieferantenzugänge keine Formalie, sondern Kern der Pflicht.
Zugriffsrechte, Personalüberprüfung und Lieferantenzugänge bei sensiblen Systemen
- Behörde / Gericht
- Rijksinspectie Digitale Infrastructuur (RDI)
- Rechtsgebiet
- Informationssicherheit und Cyber · Kritische Infrastrukturen
- Rechtsgrundlage
- Telecommunicatiewet Art. 15.4; Besluit beveiliging gegevens telecommunicatie (Bbgt) Art. 2, 3, 4
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Telekommunikation, IT und Software
- Mildernde Umstände
- System erneuert, Risiko unbefugter Zugriffe beseitigt.
- Veröffentlicht
- 17.10.2025
- RDI legt Odido boete op van ruim 1,5 miljoen vanwege onvoldoende beveiligd aftapsysteem Pressemitteilung einer Behörde
- Beschikking tot oplegging bestuurlijke boete Odido (Publieksversie) Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 28.09.2026 · Direktlink
Fehler melden
21.05.2024 ein niederländischer TelekommunikationsanbieterNiederlande: 2,25 Mio. Euro gegen Telekommunikationsanbieter wegen unzureichend gesichertem Abhörsystem 2,25 Mio. €
Ein niederländischer Telekommunikationsanbieter traf laut RDI von Oktober 2021 bis Dezember 2022 nicht die nötigen Maßnahmen, um Daten aus der gesetzlichen Telekommunikationsüberwachung vor Unbefugten zu schützen: Der Sicherheitsplan genügte nicht, Personal mit Zugriff war unzureichend überprüft (fehlende Funktionsbeschreibungen, Geheimhaltungserklärungen, Führungszeugnisse), und logische wie physische Zugangskontrollen waren mangelhaft. Ein tatsächlicher unbefugter Zugriff wurde nicht festgestellt; die Buße beträgt 2,25 Mio. Euro.
Schnittstellen für Behördenzugriffe sind Hochrisikosysteme; Zugriffskontrollen und Überprüfung des Personals müssen dokumentiert und lückenlos sein.
Zugangskontrolle und Personalüberprüfung bei Überwachungsschnittstellen
- Behörde / Gericht
- Rijksinspectie Digitale Infrastructuur (RDI)
- Rechtsgebiet
- Informationssicherheit und Cyber · Kritische Infrastrukturen
- Rechtsgrundlage
- Telecommunicatiewet Art. 15.4; Besluit beveiliging gegevens telecommunicatie (Bbgt) Art. 2, 3, 4, 8
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Telekommunikation, IT und Software
- Mildernde Umstände
- Mängel nach Feststellung behoben; kein tatsächlicher unbefugter Zugriff festgestellt.
- Veröffentlicht
- 22.10.2024
- RDI, Nachrichten (Übersicht) (Entscheidung 2024) Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 28.09.2026 · Fassung 4 · Unternehmensname anonymisiert seit 21.05.2026 · Direktlink