Gerocossen, amendă de peste 5.000 de lei după un atac cibernetic. Datele clienților brandului românesc au fost accesate

Autor: Neacșu Elena

Publicat: 30-08-2026 18:00

Article thumbnail

Sursă foto: Facebook

O amendă record pentru un brand autohton

Gerocossen, unul dintre cele mai cunoscute branduri românești de cosmetice, cu o tradiție de 36 de ani pe piață, a fost amendat cu 26.236 lei, echivalentul a 5.000 de euro, de către Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal. Sancțiunea a venit în urma unui atac cibernetic asupra infrastructurii informatice a companiei, care a dus la expunerea datelor personale ale unor clienți. Cazul a fost investigat timp de mai multe luni de specialiștii ANSPDCP, iar concluziile au fost fără echivoc.

Cum s-a petrecut atacul

Atacul informatic a vizat serverele companiei și a compromis securitatea bazelor de date în care erau stocate informații sensibile ale clienților. Deși detaliile tehnice complete nu au fost făcute publice, investigația a arătat că infractorii cibernetici au reușit să pătrundă în sistem folosind vulnerabilități ale software-ului utilizat de firmă. Datele accesate includ nume, adrese de e-mail, numere de telefon și, posibil, informații despre comenzile plasate online. ANSPDCP a confirmat că breșa a afectat un număr semnificativ de persoane fizice.

Ce a constatat autoritatea

În urma investigației, ANSPDCP a stabilit că Gerocossen SRL nu a implementat suficiente măsuri tehnice și organizatorice pentru a proteja datele personale împotriva accesului neautorizat. Compania a fost sancționată conform prevederilor Regulamentului General privind Protecția Datelor, articolul 32, care impune operatorilor de date să asigure un nivel corespunzător de securitate. Amendă de 26.236,50 lei reflectă gravitatea lipsei de precauție, dar și dimensiunea companiei și numărul persoanelor afectate.

Măsurile impuse de ANSPDCP

Beyond amendă, autoritatea a dispus companiei să ia o serie de măsuri corrective obligatorii. Printre acestea se numără implementarea unor sisteme de monitorizare și jurnalizare a accesului în infrastructura IT utilizată pentru prelucrarea datelor. De asemenea, Gerocossen trebuie să efectueze un audit de securitate complet și să actualizeze politicile interne privind protecția informațiilor. Termenele pentru aplicarea acestor măsuri sunt stricte, iar nerespectarea lor poate duce la sancțiuni suplimentare.

Reacția companiei

Deși comunicatul oficial al Gerocossen a fost rezervat, surse din industrie susțin că managementul a demarat deja un proces de modernizare a întregii infrastructuri digitale. Compania a angajat o firmă specializată în securitate cibernetică pentru a evalua vulnerabilitățile și a propune soluții. Clienții afectați au fost notificați conform prevederilor GDPR și li s-a oferit asistență pentru monitorizarea eventualelor utilizări frauduloase ale datelor personale.

O lecție pentru toate companiile românești

Cazul Gerocossen este un avertisment pentru întregul mediu de afaceri autohton. Specialiștii în securitate informatică atrag atenția că tot mai multe companii mici și mijlocii subestimează riscurile cibernetice și investesc prea puțin în protecția datelor. Atacurile de tip ransomware, phishing și infiltrare în baze de date au crescut exponential în ultimii ani, iar brandurile locale sunt ținte tot mai frecvente. Experții recomandă implementarea unor protocoale minime: autentificare multifactor, criptare, backup-uri regulate și training pentru angajați.

Atacurile cibernetice asupra companiilor românești au devenit un fenomen alarmant în ultimii ani. Potrivit statisticilor, peste 60% dintre firmele locale au raportat cel puțin încercare de penetrare a sistemelor informatice. Majoritatea acestor atacuri vizează furtul de date personale sau financiare, care sunt apoi vândute pe piața neagră. Specialiștii în securitate cibernetică atrag atenția că amenințarea nu vizează doar marile corporații, ci și companiile mici și mijlocii, care de multe ori nu își permit soluții sofisticate de protecție.

Companiile care investesc în securitatea cibernetică și în respectarea GDPR nu fac doar un gest legal, ci și unul de marketing. Clienții sunt din ce în ce mai atenți la modul în care datele lor personale sunt protejate, iar un brand care pierde informații sensibile poate suferi daune de imagine imense. Cazul Gerocossen ar trebui să fie un semnal de alarmă pentru toate firmele autohtone: investiția în securitate digitală nu mai este opțională, ci o necesitate de supraviețuire pe piața modernă.

Surse: Go4IT.ro, Știrile ProTV, Business24.ro, StartupCafe, BIHON

Urmărește-ne pe social media
Facebook IconYouTube IconTikTok Icon
Google News
Articole Similare
Parteneri