Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: APCE: Breșă de securitate în comunicare la ANRE
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
Energie

APCE: Breșă de securitate în comunicare la ANRE

Curierul Național
Autor
Curierul Național
Publicat 25 septembrie 2026
Distribuie

BREȘĂ DE SECURITATE ÎN COMUNICARE LA ANRE: 656 de adrese de e-mail, de serviciu inclusiv private, expuse către necunoscuți

Autoritatea care reglementează o piață întreagă de energie  nu a reușit să trimită o simplă invitație fără să expună datele personale ale celor pe care i-a chemat la dialog.

Atât trebuia sa facă ANRE, sa transmită o invitație individuala pentru 656 de persoane pentru a dezbate public propunerile lor de norme de aplicare ale Legii Prosumatorului.

Asociația Prosumatorilor și a Comunităților de Energie din România (APCE) semnalează public o breșă de securitate a datelor cu caracter personal produsă în comunicarea ANRE.

În convocarea transmisă pentru dezbaterea publică privind normele de aplicare a Legii Prosumatorului, ANRE a introdus în câmpul CC adresele de e-mail ale participanților, făcându-le vizibile reciproc tuturor destinatarilor.

Conform situației documentate de APCE, mesajul a cuprins 657 de adrese, dintre care 7 aparțin ANRE, iar 536 – aproximativ 82% – sunt adrese personale, inclusiv Gmail, Yahoo și alte conturi utilizate de cetățeni, prosumatori și instalatori.

- Publicitate -

Nu discutăm despre un atac informatic sofisticat. Nu discutăm despre hackeri care au spart sistemele ANRE.

Discutăm despre o autoritate publică ce a divulgat ea însăși datele de contact către sute de destinatari, folosind CC în loc de BCC.

DIN PUNCT DE VEDERE GDPR, SITUAȚIA ESTE SERIOASĂ

GDPR definește încălcarea securității datelor cu caracter personal inclusiv ca divulgarea sau accesul neautorizat la date personale. EDPB explică expres că o astfel de breșă poate rezulta și dintr-o simplă eroare umană.

Expunerea adreselor private ridică direct problema respectării principiului integrității și confidențialității și a obligației operatorului de a implementa măsuri tehnice și organizatorice adecvate pentru securitatea datelor.

EDPB arată chiar că trimiterea e-mailurilor în masă cu destinatarii vizibili în CC a fost considerată de autoritățile europene o încălcare a obligațiilor de securitate prevăzute de art. 32 GDPR.

- Publicitate -

Iar aici apare întrebarea pe care ANRE trebuie să o lămurească public:

A evaluat ANRE oficial această breșă și a notificat ANSPDCP?

O GREȘEALĂ CU CONSECINȚE REALE

O listă cu sute de adrese aparținând unor persoane interesate de prosumatori, facturare, compensare și energie nu este o informație lipsită de valoare.

Poate deveni materie primă pentru phishing, mesaje false în numele ANRE sau al furnizorilor și alte tentative de fraudă.

Iar ironia situației este greu de ignorat:

- Publicitate -

ANRE cere furnizorilor, operatorilor și prosumatorilor respectarea unor proceduri stufoase până la ultima virgulă, dar instituția însăși nu a respectat una dintre cele mai elementare măsuri de confidențialitate într-un e-mail colectiv.

Nu poți cere pieței standarde ridicate de conformare și, când vine vorba despre propriile obligații, să tratezi protecția datelor a sute de cetățeni ca pe un simplu detaliu administrativ.

APCE SOLICITĂ PUBLIC ANRE:

  1. Să confirme oficial existența breșei de securitate și momentul la care a constatat incidentul.
  2. Să precizeze dacă incidentul a fost înregistrat și evaluat conform GDPR și care a fost rezultatul evaluării de risc.
  3. Să precizeze dacă ANSPDCP a fost notificată și, dacă da, să comunice data notificării.
  4. Să informeze persoanele afectate asupra incidentului și asupra eventualelor riscuri de phishing sau fraudă.
  5. Să explice ce măsuri tehnice și organizatorice au fost introduse pentru ca o asemenea situație să nu se repete.

Instituția care cere tuturor să respecte regulile trebuie, înainte de toate, să le respecte ea însăși.

APCE va sesiza ANSPDCP pentru ca incidentul să fie analizat de autoritatea competentă si instituirea masurilor legale.

„ANRE ne cere conformare până la ultima virgulă, dar nu este în stare să trimită o invitație fără să ne pună datele pe masă în fața a 656 de oameni. O autoritate care nu își respectă propriile obligații legale își pierde autoritatea morală de a le impune altora. Vom merge până la capăt pentru ca acest incident să fie analizat oficial.”

– Dan Pîrșan, președinte APCE

Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior Prima ediție a Via Transilvanica Business Fest a adus împreună peste 200 de lideri de business, antreprenori, reprezentanți ai autorităților și ai societății civile
Articolul următor Primul parc de specializare inteligentă din Maramureș, inaugurat la Baia Sprie
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

Vulnerabilitatea Bluetooth ce le permite hackerilor să fure coduri de acces în timp ce dispozitivele se conectează
IT
Microsoft Defender adaugă o nouă funcționalitate de detectare a rețelelor Wi-Fi nesecurizate 
IT
Datele a peste 100 de milioane de cetățeni americani, publicate online printr-o breșă de securitate la serviciul de verificare a antecedentelor
IT

Flux RSS: Știri Financiare Știri Financiare

  • În România există un loc de cazare în cămine la aproximativ 4,5 studenți
  • Începe construcția a încă 89 de locuințe din faza doi Liziera de Lac
  • România are cel mai mare sector de e-commerce din Europa de Est: 12,9 miliarde euro în 2025
  • Teleferic Grand Hotel investește 10 milioane de euro într-un proiect rezidențial la Cristian
Energie

Scumpire masivă a gazelor în Europa după ce Putin a ordonat armatei să intre în teritoriile separatiste din Ucraina

4 minute
Energie

Anca Sinea, coordonator ORSE: România are nevoie urgent de o strategie națională pentru reducerea sărăciei energetice

12 minute
Energie

Pragul de 1.300 de lei/MWh pare să fi devenit referința de preț maxim pe piața de energie de la București

4 minute
Energie

CEO face strategia de vânzare a energiei electrice pentru 2023 – 2026

2 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?