Compliance-Radar

Wer wurde wofür sanktioniert?

Bußgelder, Urteile und Vorfälle aus Europa, Nordamerika, Lateinamerika, Asien-Pazifik und Naher Osten: 1.929 Fälle aus 40 Jurisdiktionen, jeder mit amtlicher Quelle und vor der Veröffentlichung gegen diese Quelle geprüft. Filtern Sie nach Land, Rechtsgebiet und Branche. Ein Klick auf ein Diagramm geht eine Ebene tiefer.

1Fall aus 1 Jurisdiktion
235.206 €Summe der Geldbeträge
235.206 €Größter Einzelfall: National Amusements, Inc.
235.206 €Median je Fall mit Betrag

Klicken Sie auf einen Balken, um eine Ebene tiefer zu gehen.

Wann?

je Quartal, nach Entscheidungsdatum
Verlauf
ZeitraumFälleSumme
Q4 20230–
Q1 20240–
Q2 20240–
Q3 20240–
Q4 20241235.206 €
Q1 20250–
Q2 20250–
Q3 20250–
Q4 20250–
Q1 20260–
Q2 20260–
Q3 20260–
Q4 20260–

1 Fall

13.11.2024 National Amusements, Inc.Kinobetreiber National Amusements: 250.000 USD wegen Datenpanne und später Meldung USA, NYBeschäftigtendaten 235.206 €

Im Dezember 2022 drang ein Angreifer mit gestohlenen Zugangsdaten eines Beschäftigten in die Systeme des Kinobetreibers National Amusements ein, weil die Multi-Faktor-Authentifizierung nicht für alle Zugangswege erzwungen wurde; betroffen waren Daten wie Sozialversicherungs-, Pass- und Kontonummern von 82.128 Personen, nach Angaben des Unternehmens aktuellen und ehemaligen Beschäftigten und Auftragnehmern, davon 23.365 in New York, wobei ein Teil der Sozialversicherungsnummern unverschlüsselt gespeichert war. Die Betroffenen wurden erst am 18. Dezember 2023 und damit über ein Jahr nach dem Vorfall benachrichtigt. Nach der Einstellungsvereinbarung mit der New Yorker Generalstaatsanwaltschaft zahlt das Unternehmen 250.000 USD und muss unter anderem Verschlüsselung, Passwortregeln, Schwachstellentests und einen Notfallplan für Sicherheitsvorfälle einführen. Die Feststellungen in dieser Fassung sind mutmaßlich; ein abschließendes Urteil liegt ihr nicht zugrunde.

Was Unternehmen daraus mitnehmen

Auch Beschäftigtendaten lösen Meldepflichten aus – die Benachrichtigung darf nicht warten, bis die Datenauswertung vollständig abgeschlossen ist.

Bezug zu Schulung und Awareness

Multi-Faktor-Authentifizierung für alle Zugänge; fristgerechte Benachrichtigung bei Datenpannen

Fehlende oder unzureichende Schulung spielte in der Entscheidung eine Rolle.

Behörde / Gericht
Office of the New York State Attorney General (Bureau of Internet & Technology)
Rechtsgebiet
Datenschutz · Beschäftigtendaten
Rechtsgrundlage
New York Executive Law § 63(12); New York General Business Law § 899-aa (Benachrichtigung bei Datenpannen) und § 899-bb (SHIELD Act, Datensicherheit)
Maßnahme
Bußgeld
Verfahrensstand
rechtskräftig
Branche
Sonstige
Veröffentlicht
15.11.2024

Originalbetrag 250.000 USD, umgerechnet zum EZB-Referenzkurs vom 13.11.2024.

Gegen die amtliche Quelle geprüft am 03.10.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

Bereit für Schulungen, die ankommen?

Testen Sie die Kombination kostenlos: automatisierte Verwaltung für Sie, passende Lernformate für Ihr Team – ohne Mindestvolumen oder Kreditkarte.

14 Tage kostenlos testen