British Airways получила огромный штраф за нарушение данных за 2018 год

Нарушение данных в 2018 году, в результате которого хакеры украли личные данные, принадлежащие сотням тысяч клиентов British Airways, обошлось компании почти в 184 миллиона британских фунтов стерлингов (около 230 миллионов долларов), что сделало ее самым большим штрафом, когда-либо наложенным за подобный инцидент.

Офис британского уполномоченного по вопросам информации (ICO) заявил, что вынес штраф, за нарушение закона о защите данных, который, по его словам, является следствием «плохих мер безопасности» в компании.

Нарушение произошло летом 2018 года и затронуло любого, кто использовал веб-сайт BA или мобильное приложение, чтобы забронировать рейс или отпуск. Хакеры перенаправили клиентов на мошеннический сайт, с которого они могли собирать данные о клиентах, которые включали имена, адреса, информацию для входа в систему, номера платежных карт и информацию о бронировании поездки. В первоначальных отчетах говорилось, что пострадали около 380 000 человек, но на этой неделе ICO оценила их в 500 000 человек.

Уполномоченный по информации Элизабет Денхем сказала об этом инциденте: «Личные данные людей — это просто личные данные. Когда организация не может защитить ее от потери, повреждения или кражи, это больше, чем неудобство.

«Вот почему закон ясен — когда вам доверяют личные данные, вы должны следить за ними. Те, кто не будет подвергнут проверке со стороны моего офиса, чтобы проверить, что они приняли соответствующие меры для защиты основных прав на неприкосновенность частной жизни ».

По понятным причинам авиакомпания была расстроена рекордным штрафом: председатель и исполнительный директор BA Алекс Круз сказал, что его компания была «удивлена ​​и разочарована» выводами ICO, добавив: «British Airways быстро отреагировала на преступный акт с целью кражи данных клиентов. Мы не нашли никаких доказательств мошенничества / мошеннических действий на счетах, связанных с кражей ».

Самый большой штраф до сих пор был передан Facebook в 2018 году за участие в скандале с Cambridge Analytica . На 500 000 британских фунтов (около 625 000 долларов), это значительно ниже, чем штраф BA. Более крупные штрафы стали возможными благодаря новым законам о защите данных, которые предоставляют больше полномочий тем, кто занимается такими делами.

Законы о новостях означают, что предприятия могут быть оштрафованы до 4% от их годового оборота. С учетом штрафа BA, равного 1,5% ее мирового оборота в 2017 году, он, очевидно, мог бы оказаться намного хуже для авиакомпании. У BA есть четыре недели, чтобы обжаловать решение ICO.