剣 KENSAI
← Terug naar blog
Regelgeving Overzicht 📅 31 maart 2026 ⏱️ 8 min leestijd

Italiaanse GDPR-boete van €31,8 mln, EU-Commissie gehackt door ShinyHunters — DORA & NIS2 Compliance-gevolgen

De Italiaanse privacytoezichthouder heeft Intesa Sanpaolo een boete van €31,8 miljoen opgelegd wegens het niet detecteren van ongeautoriseerde toegang tot 3.573 klantenrekeningen gedurende twee jaar. Tegelijkertijd werd de Europese Commissie zelf slachtoffer van de ShinyHunters-hackgroep, die beweert 350 GB te hebben gestolen uit Europa.eu-cloudsystemen.


🏦 Italië beboet Intesa Sanpaolo met €31,8 mln GDPR-boete

De Italiaanse privacytoezichthouder heeft een boete van €31,8 miljoen opgelegd aan Intesa Sanpaolo SpA wegens "ernstige tekortkomingen in de beveiliging van persoonsgegevens." Een medewerker had ongeautoriseerd toegang tot bankgegevens van 3.573 klanten tussen februari 2022 en april 2024.

⚠️ Kritiek falen: geen interne detectie

Interne controlesystemen detecteerden de ongeautoriseerde toegang niet gedurende meer dan twee jaar.

🇪🇺 EU-Commissie gehackt door ShinyHunters

De Europese Commissie — de instelling die de GDPR, NIS2, DORA en de AI Act heeft opgesteld — werd slachtoffer van ShinyHunters die beweert 350 GB aan gegevens te hebben gestolen.

🚨 Het geloofwaardigheidsprobleem

Als de Commissie haar eigen infrastructuur niet kan beveiligen, hoe kan ze dan NIS2-compliance afdwingen bij lidstaten?

📋 Wat dit betekent voor uw organisatie

  1. Insider-dreigingsdetectie is verplicht.
  2. Least-privilege toegang moet worden afgedwongen.
  3. Meldingstermijnen worden strikt gehandhaafd.
  4. Cloud-risico van derden is uw risico.

🔮 Regelgevingsvooruitzichten

RegelgevingStatusVolgende mijlpaal
NIS2Handhaving actiefEerste audits Q2 2026
DORAVan toepassing sinds 17 jan. 2025Beoordeling eerste incidentrapporten
GDPRHandhaving geïntensiveerdEDPB-richtsnoeren AI Q2 2026
AI ActVerboden praktijken actief sinds feb. 2025Hoog-risico AI-eisen aug. 2026

Blijf handhaving voor

KENSAI bewaakt continu uw infrastructuur op NIS2-, DORA- en GDPR-vereisten.

Gratis compliance-scan starten →

Wanneer de toezichthouder de gereguleerde wordt — en iedereen oplet.
KENSAI Security Research Team
31 maart 2026 — 06:00 CET