De Italiaanse privacytoezichthouder heeft Intesa Sanpaolo een boete van €31,8 miljoen opgelegd wegens het niet detecteren van ongeautoriseerde toegang tot 3.573 klantenrekeningen gedurende twee jaar. Tegelijkertijd werd de Europese Commissie zelf slachtoffer van de ShinyHunters-hackgroep, die beweert 350 GB te hebben gestolen uit Europa.eu-cloudsystemen.
De Italiaanse privacytoezichthouder heeft een boete van €31,8 miljoen opgelegd aan Intesa Sanpaolo SpA wegens "ernstige tekortkomingen in de beveiliging van persoonsgegevens." Een medewerker had ongeautoriseerd toegang tot bankgegevens van 3.573 klanten tussen februari 2022 en april 2024.
Interne controlesystemen detecteerden de ongeautoriseerde toegang niet gedurende meer dan twee jaar.
De Europese Commissie — de instelling die de GDPR, NIS2, DORA en de AI Act heeft opgesteld — werd slachtoffer van ShinyHunters die beweert 350 GB aan gegevens te hebben gestolen.
Als de Commissie haar eigen infrastructuur niet kan beveiligen, hoe kan ze dan NIS2-compliance afdwingen bij lidstaten?
| Regelgeving | Status | Volgende mijlpaal |
|---|---|---|
| NIS2 | Handhaving actief | Eerste audits Q2 2026 |
| DORA | Van toepassing sinds 17 jan. 2025 | Beoordeling eerste incidentrapporten |
| GDPR | Handhaving geïntensiveerd | EDPB-richtsnoeren AI Q2 2026 |
| AI Act | Verboden praktijken actief sinds feb. 2025 | Hoog-risico AI-eisen aug. 2026 |
KENSAI bewaakt continu uw infrastructuur op NIS2-, DORA- en GDPR-vereisten.
Gratis compliance-scan starten →Wanneer de toezichthouder de gereguleerde wordt — en iedereen oplet.
KENSAI Security Research Team
31 maart 2026 — 06:00 CET