La Autoridad de Protección de Datos de Suecia (IMY) ha impuesto una multa administrativa de 1.800.000 coronas suecas, equivalentes a aproximadamente 160.000 euros, a la empresa de servicios informáticos Miljödata. La decisión, tomada el 22 de septiembre de 2026, se basa en la insuficiencia de las medidas técnicas y organizativas de la compañía para garantizar la seguridad de la información, en violación del artículo 32 del RGPD.
El origen del caso se remonta a un ciberataque sufrido por Miljödata en agosto de 2025, durante el cual un actor malicioso accedió a una gran cantidad de datos personales y los publicó en la darknet. Según la empresa, el incidente afectó a 2,2 millones de individuos, incluyendo a la mayoría de los municipios de Suecia, varias regiones, agencias gubernamentales y numerosas empresas privadas. Los datos comprometidos incluían números de identidad personal, detalles de contacto y datos sensibles relacionados con bajas por enfermedad, rehabilitación y incidentes escolares.
La revisión realizada por IMY concluyó que Miljödata no mantenía un nivel de seguridad técnico y organizativo suficientemente alto, dado el tipo de datos personales que procesaba. La empresa no realizó controles adecuados al instalar nuevo software y carecía de un sistema de monitoreo automatizado en tiempo real para detectar intrusiones o actividades sospechosas.
Qué significa para su organización
Las organizaciones que manejan grandes volúmenes de datos personales, como entidades gubernamentales, municipios y empresas privadas, deben revisar sus protocolos de seguridad y garantizar que se implementen medidas adecuadas para proteger la información sensible. Es recomendable llevar a cabo auditorías de seguridad para identificar vulnerabilidades, así como establecer sistemas de monitoreo continuo para detectar posibles intrusiones.
Además, es crucial que estas organizaciones realicen evaluaciones de riesgo antes de implementar nuevos sistemas o software, asegurándose de que se cumplan los estándares de seguridad necesarios para proteger los datos que gestionan.


