Compliance-Radar
Wer wurde wofür sanktioniert?
Bußgelder, Urteile und Vorfälle aus Europa, Nordamerika, Lateinamerika, Asien-Pazifik und Naher Osten: 1.929 Fälle aus 40 Jurisdiktionen, jeder mit amtlicher Quelle und vor der Veröffentlichung gegen diese Quelle geprüft. Filtern Sie nach Land, Rechtsgebiet und Branche. Ein Klick auf ein Diagramm geht eine Ebene tiefer.
Klicken Sie auf einen Balken, um eine Ebene tiefer zu gehen.
Wo?
nach Behörde- Privacy Commissioner for Personal Data (PCPD), Hongkong – 0 % · 1 Fall
Wofür?
nach RechtsgebietAlle Rechtsgebiete
Wen?
nach UnternehmenWann?
je Quartal, nach Entscheidungsdatum| Zeitraum | Fälle | Summe |
|---|---|---|
| Q4 2023 | 0 | – |
| Q1 2024 | 0 | – |
| Q2 2024 | 0 | – |
| Q3 2024 | 0 | – |
| Q4 2024 | 0 | – |
| Q1 2025 | 0 | – |
| Q2 2025 | 0 | – |
| Q3 2025 | 0 | – |
| Q4 2025 | 0 | – |
| Q1 2026 | 0 | – |
| Q2 2026 | 1 | – |
| Q3 2026 | 0 | – |
| Q4 2026 | 0 | – |
1 Fall
23.04.2026 Yau Yat Chuen Garden City Club LimitedRansomware über Fernwartungszugang: Enforcement Notice gegen Privatclub Anordnung
Bei einem am 31.10.2025 gemeldeten Ransomware-Angriff auf das Mitgliederverwaltungssystem von Yau Yat Chuen Garden City Club Limited, einem privaten, nicht gewinnorientierten Freizeitclub, waren Daten von 9.045 aktuellen und ehemaligen Mitgliedern und Zusatzkarteninhabern betroffen, darunter Ausweis- oder Passnummern. Der Angreifer nutzte eine bekannte Schwachstelle in veralteter Fernwartungssoftware des externen Dienstleisters und gelangte ohne weitere Authentifizierung auf den angemeldet belassenen Server; Virenschutz und Firewall waren veraltet, und personenbezogene Daten wurden länger als nötig aufbewahrt. In seinem am 23.04.2026 veröffentlichten Untersuchungsbericht stellte der PCPD Verstöße gegen DPP 4(1) und DPP 2(2) fest und erließ eine Enforcement Notice.
Fernwartungszugänge von Dienstleistern gehören ins eigene Sicherheitskonzept: aktuelle Software, zusätzliche Authentifizierung und keine dauerhaft angemeldeten Server.
Fernwartungszugänge von Dienstleistern, Patch-Management und Aufbewahrungsfristen
- Behörde / Gericht
- Privacy Commissioner for Personal Data (PCPD), Hongkong
- Rechtsgebiet
- Datenschutz · Datenpannen und Datensicherheit
- Rechtsgrundlage
- Personal Data (Privacy) Ordinance, Data Protection Principles 4(1) und 2(2); Enforcement Notice
- Maßnahme
- Anordnung
- Verfahrensstand
- unbekannt
- Branche
- Sonstige
- Veröffentlicht
- 23.04.2026
Gegen die amtliche Quelle geprüft am 03.10.2026 · Direktlink