Στο πλαίσιο των απαιτήσεων του άρθρου 34 Γενικού Κανονισμού Προστασίας Δεδομένων, ανακοινώνεται ότι στις 29/06/2026 διαπιστώθηκε περιστατικό παραβίασης της ιστοσελίδας του ΚΕΔΙΒΙΜ/ΟΠΑ. Στην ιστοσελίδα του ΚΕΔΙΒΙΜ/ΟΠΑ και μέσω της ηλεκτρονικής αίτησης συμμετοχής, που φιλοξενείται σε αυτή την ιστοσελίδα, έχουν υποβληθεί δεδομένα προσωπικού χαρακτήρα των καταρτιζόμενων και υποψηφίων καταρτιζόμενων. Λόγω του περιστατικού παραβίασης της ιστοσελίδας, δεν έχει ακόμη αποκλειστεί το ενδεχόμενο παραβίασης της εμπιστευτικότητας των δεδομένων προσωπικού χαρακτήρα που έχουν υποβληθεί μέσω της αίτησης συμμετοχής σε προγράμματα κατάρτισης του ΚΕΔΙΒΙΜ/ΟΠΑ.
Η διερεύνηση του περιστατικού από το Οικονομικό Πανεπιστήμιο Αθηνών μέσω του ΚΕΔΙΒΙΜ/ΟΠΑ, ως Υπευθύνου Επεξεργασίας των δεδομένων προσωπικού χαρακτήρα, βρίσκεται σε εξέλιξη ώστε να αποκτηθεί ολοκληρωμένη και ασφαλέστερη εικόνα του περιστατικού και της ενδεχόμενης παραβίασης δεδομένων προσωπικού χαρακτήρα.
Από την ως τώρα διερεύνηση του περιστατικού προκύπτουν τα κάτωθι:
Το περιστατικό
Στις 29/06/2026 διαπιστώθηκε περιστατικό ασφάλειας που αφορούσε την ιστοσελίδα του ΚΕΔΙΒΙΜ/ΟΠΑ. Από τη μέχρι σήμερα διερεύνηση του περιστατικού, προκύπτει ότι μη εξουσιοδοτημένος χρήστης απέκτησε πρόσβαση στη βάση της ιστοσελίδας. Από την ως τώρα έρευνα και βάσει των μέχρι σήμερα διαθέσιμων ενδείξεων, δεν μπορεί να αποκλειστεί η πρόσβαση σε δεδομένα προσωπικού χαρακτήρα, τα οποία υποβάλλονταν μέσω της αίτησης συμμετοχής, που φιλοξενούνταν στην ιστοσελίδα.
Ποια δεδομένα ενδέχεται να επηρεάζονται
Τα δεδομένα που ενδέχεται να έχουν επηρεαστεί περιλαμβάνουν το σύνολο των δεδομένων προσωπικού χαρακτήρα που έχουν υποβληθεί από υποψήφιους καταρτιζόμενους, μέσω της αίτησης συμμετοχής τους σε προγράμματα κατάρτισης του ΚΕΔΙΒΙΜ/ΟΠΑ.
Υποκείμενα των δεδομένων που ενδέχεται να επηρεάζονται
Τα πρόσωπα που ενδέχεται να επηρεάζονται από το συμβάν αυτό είναι τα φυσικά πρόσωπα που υπέβαλλαν προσωπικά δεδομένα που τους αφορούν, μέσω της αίτησης συμμετοχής τους σε προγράμματα κατάρτισης του ΚΕΔΙΒΙΜ/ΟΠΑ.
Μέτρα που έχουν ληφθεί
Το ΚΕΔΙΒΙΜ/ΟΠΑ προχώρησε άμεσα στα απαιτούμενα οργανωτικά και τεχνικά μέτρα για έλεγχο του περιστατικού και περιορισμό των πιθανών επιπτώσεων της παραβίασης και την ενίσχυση των μέτρων για την ασφαλή επανασύνδεση της ιστοσελίδας του.
Ενδεχόμενες συνέπειες
Η έκθεση προσωπικών δεδομένων ενδέχεται να οδηγήσει, μεταξύ άλλων, στα εξής:
- Υποκλοπή ταυτότητας (identity theft): δημιουργία ψεύτικων λογαριασμών, πλαστογραφία εγγράφων ή ανάληψη υποχρεώσεων στο όνομα του υποκειμένου των δεδομένων.
- Στοχευμένο phishing μέσω email, SMS ή τηλεφώνου, με χρήση προσωπικών στοιχείων για μεγαλύτερη αξιοπιστία.
- Απόπειρες απάτης με στόχο την οικονομική εκμετάλλευση.
- Κοινωνική μηχανική (social engineering) για απόσπαση πρόσθετων ευαίσθητων πληροφοριών.
- Ανεπιθύμητη διαφήμιση ή κλήσεις (spam).
- Παράνομη μεταπώληση δεδομένων σε τρίτους (π.χ. dark web).
Σας συνιστούμε
- να είστε προσεκτικοί σε ύποπτα μηνύματα ηλεκτρονικού ταχυδρομείου,
- να μην γνωστοποιείτε κωδικούς πρόσβασης ή λοιπά προσωπικά σας στοιχεία,
- να επαληθεύετε την ταυτότητα όσων επικοινωνούν μαζί σας επικαλούμενοι το ΚΕΔΙΒΙΜ/ΟΠΑ ή/και το ΟΠΑ.
Στοιχεία επικοινωνίας
Για περισσότερες πληροφορίες, μπορείτε να επικοινωνείτε με την Υπεύθυνη Προστασίας Δεδομένων του ΟΠΑ στην ηλεκτρονική διεύθυνση: Αυτή η διεύθυνση ηλεκτρονικού ταχυδρομείου προστατεύεται από τους αυτοματισμούς αποστολέων ανεπιθύμητων μηνυμάτων. Χρειάζεται να ενεργοποιήσετε τη JavaScript για να μπορέσετε να τη δείτε. Θα θέλαμε να τονίσουμε ότι το ΟΠΑ και το ΚΕΔΙΒΙΜ/ΟΠΑ συνεργάζεται πλήρως με τις αρμόδιες εποπτικές αρχές, παρέχοντας κάθε απαιτούμενη πληροφόρηση και διευκόλυνση στο πλαίσιο της διερεύνησης του περιστατικού, σε πλήρη συμμόρφωση με το ισχύον νομικό και κανονιστικό πλαίσιο.
Tο Οικονομικό Πανεπιστήμιο Αθηνών μέσω του ΚΕΔΙΒΙΜ αντιμετωπίζει το περιστατικό με τη μέγιστη σοβαρότητα και συνεχίζει τη διερεύνηση και λήψη μέτρων προστασίας.


