Ogłoszenia
Ogłoszenia
- Specjalista d.s turystyki- Salon franczyzowy TUI
- Specjalista ds. sprzedaży usług turystycznych
- Recepcjonistka w hotelu 4* na CYPRZE
- Pracownik obsługi hotelowej i restauracyjnej
- ITAKA RUMIA / WEJHEROWO - Doradca ds. Turystyki
- sp.ds.organizacji
- SPECJALISTA / SPECJALISTKA DS. REKLAMACJI
- Praca od ZARAZ
- Poszukujesz inwestora
- Pomogę w sprzedaży
Ile kosztuje słabe zabezpieczenie danych klientów?
Brytyjski przewoźnik przekonał się ile może kosztować wyciek danych klientów. Kara nałożona przez brytyjskie biuro ds. danych osobowych (ICO) opiewa na miliony funtów.
British Airways stoi w obliczu rekordowej grzywny za wyciek danych, który miał miejsce w 2018 roku - informuje BBC. Hakerzy za pośrednictwem podrobionej strony internetowej przewoźnika oraz aplikacji mobilnej wyłudzili dane około pół miliona pasażerów.
Do cyberataku na system British Airways doszło dokładnie pomiędzy 21 sierpnia a 5 września 2018 r. Szeroko zakrojone dochodzenie wykazało, że oszuści wyłudzili imiona i nazwiska, adresy e-mail oraz dane kart kredytowych wraz z kodami bezpieczeństwa CVV, za co brytyjskie biuro ICA nałożyło karę w wysokości 183 milionów funtów.
Kara nałożona na przewoźnika jest tak duża, ponieważ obsługiwał on bezpośrednio płatności kartami kredytowymi i nie zabezpieczył odpowiednio tej komunikacji. Skrypt, który wykradał dane klientów został zainstalowany na serwerze przewoźnika 21 sierpnia 2018 roku i był nie wykryty przez 2 tygodnie zbierając dane. To bardzo poważne naruszenie i fakt, że było ono długo nie wykryte sugeruje, że polityka bezpieczeństwa BA jest beznadziejna (do obsługi kart płatniczych należy spełniać określone wymogi bezpieczeństwa, które przewidują m. in. regularne skany bezpieczeństwa). Chcących poczytać o aspektach technicznych: zaufanatrzeciastrona.pl
Linia lotnicza, której właścicielem jest IAG, twierdzi, że jest "zaskoczona i rozczarowana" tak wysoką karą. 183 mln funtów to 1,5 proc. globalnych obrotów British Airways w 2017 r. Maksymalna przewidywana przez RODO kara to 4 proc. przychodów firmy.
ICO przyznaje, że nałożona na przewoźnika kara jest najwyższa w historii organizacji, lecz tłumaczy swoje stanowisko słabymi zabezpieczeniami firmy. Kara jest też pierwszą, którą podano do publicznej wiadomości po wprowadzeniu w Unii Europejskiej Ogólnego Rozporządzenia o Ochronie Danych Osobowych (RODO).
"Dane osobowe ludzi są po prostu osobiste" - powiedziała komisarz ds. Informacji Elizabeth Denham. "Gdy organizacja nie chroni ich przed utratą, uszkodzeniem lub kradzieżą, jest to więcej niż niedogodność. Prawo jest jasne, gdy powierza się ci dane osobowe, musisz się nimi zająć i je zabezpieczyć."
Przewoźnik ma 28 dni na odwołanie się od kary. Alex Cruz, prezes i dyrektor generalny British Airways zapowiedział, że odwołanie zostanie złożone i przeprosił klientów za wszelkie niedogodności spowodowane cyberatakiem.
Komentarze
Tagi:
Dział prawo i podatki:
eSky podnosi gwarancje
IGHP: branża hotelarska pozytywnie ocenia sezon
Dział aktualności dnia:
Ceny wyjazdów turystycznych w UE rosną proporcjonalnie do
Starsze aktualności:
Samorządy testują bony
Najem krótkoterminowy na
Jak zmieniają się oczekiwania wakacyjne
Zapraszamy na MICE EXPO w
Grecy zmniejszają VAT w
Ceny na kolejne wakacje nie
Parlament Europejski przyjął stanowisko w sprawie dyrektywy
Związek zawodowy ostrzega przed paraliżem ruchu lotniczego
Tunezyjskie władze zapowiadają otwarcie granic
Radiowa Jedynka chce stworzyć turystyczną listę przebojów
Koniec z dymkiem na plażach Capri
Indonezja wycofuje się z planów zamknięcia wyspy Komodo dla turystów
Air France zapowiada nowe połączenia
Czy LOT przejmie Croatia Airlines?
Loty łączone: który sąd właściwy dla roszczeń o odszkodowanie za opóźnienia?
TUI z nową umową - potężny wzrost już obecnej zimy
Wielka Brytania: Dużo ponad 2 miliony miejsc pracy w turystyce zagrożonych
