Ogłoszenia
Ogłoszenia
- Wynajme apartament Wlochy Poludniowe
- B.P. Itaka Chorzów zatrudni pracownika z...
- Doradca Klienta WAKACJE.PL
- Rainbow Szczecin Kaszubska
- Specjalista ds. Turystyki kulturowej i...
- TUI Racibórz
- Travelplanet.pl Gliwice - Specjalista ds....
- Pilot wycieczek Zakynthos
- Poszukujemy pilotów
- Pracownik biura podróży w Krakowie

Ile kosztuje słabe zabezpieczenie danych klientów?
Brytyjski przewoźnik przekonał się ile może kosztować wyciek danych klientów. Kara nałożona przez brytyjskie biuro ds. danych osobowych (ICO) opiewa na miliony funtów.
British Airways stoi w obliczu rekordowej grzywny za wyciek danych, który miał miejsce w 2018 roku - informuje BBC. Hakerzy za pośrednictwem podrobionej strony internetowej przewoźnika oraz aplikacji mobilnej wyłudzili dane około pół miliona pasażerów.
Do cyberataku na system British Airways doszło dokładnie pomiędzy 21 sierpnia a 5 września 2018 r. Szeroko zakrojone dochodzenie wykazało, że oszuści wyłudzili imiona i nazwiska, adresy e-mail oraz dane kart kredytowych wraz z kodami bezpieczeństwa CVV, za co brytyjskie biuro ICA nałożyło karę w wysokości 183 milionów funtów.
Kara nałożona na przewoźnika jest tak duża, ponieważ obsługiwał on bezpośrednio płatności kartami kredytowymi i nie zabezpieczył odpowiednio tej komunikacji. Skrypt, który wykradał dane klientów został zainstalowany na serwerze przewoźnika 21 sierpnia 2018 roku i był nie wykryty przez 2 tygodnie zbierając dane. To bardzo poważne naruszenie i fakt, że było ono długo nie wykryte sugeruje, że polityka bezpieczeństwa BA jest beznadziejna (do obsługi kart płatniczych należy spełniać określone wymogi bezpieczeństwa, które przewidują m. in. regularne skany bezpieczeństwa). Chcących poczytać o aspektach technicznych: zaufanatrzeciastrona.pl
Linia lotnicza, której właścicielem jest IAG, twierdzi, że jest "zaskoczona i rozczarowana" tak wysoką karą. 183 mln funtów to 1,5 proc. globalnych obrotów British Airways w 2017 r. Maksymalna przewidywana przez RODO kara to 4 proc. przychodów firmy.
ICO przyznaje, że nałożona na przewoźnika kara jest najwyższa w historii organizacji, lecz tłumaczy swoje stanowisko słabymi zabezpieczeniami firmy. Kara jest też pierwszą, którą podano do publicznej wiadomości po wprowadzeniu w Unii Europejskiej Ogólnego Rozporządzenia o Ochronie Danych Osobowych (RODO).
"Dane osobowe ludzi są po prostu osobiste" - powiedziała komisarz ds. Informacji Elizabeth Denham. "Gdy organizacja nie chroni ich przed utratą, uszkodzeniem lub kradzieżą, jest to więcej niż niedogodność. Prawo jest jasne, gdy powierza się ci dane osobowe, musisz się nimi zająć i je zabezpieczyć."
Przewoźnik ma 28 dni na odwołanie się od kary. Alex Cruz, prezes i dyrektor generalny British Airways zapowiedział, że odwołanie zostanie złożone i przeprosił klientów za wszelkie niedogodności spowodowane cyberatakiem.
Komentarze
Tagi:
Dział prawo i podatki:
Warsaw Presidential Hotel z
Wyrok w sprawie kolejnej skargi
Michał Fijoł znów prezesem PLL
Dział aktualności dnia:
POT promuje Polskę w Europie i
IGHP: początek roku tradycyjnie przyniósł hotelom niską
Starsze aktualności:
Hotelarze i kwaterodawcy z nowymi
NEKERA - liczne nowości na zimę
Rozpoczyna się kolejna edycja Turystycznych Mistrzostw
Travelplanet - sprzedaż lepsza niż rok
OSAT: nie rekomendujemy współpracy z dwoma
Wyższy podatek turystyczny w
Branża wydarzeń i spotkań wnosi dużo do
Wakacje.pl prognozują udaną
Związek zawodowy ostrzega przed paraliżem ruchu lotniczego
Tunezyjskie władze zapowiadają otwarcie granic
Radiowa Jedynka chce stworzyć turystyczną listę przebojów
Koniec z dymkiem na plażach Capri
Indonezja wycofuje się z planów zamknięcia wyspy Komodo dla turystów
Air France zapowiada nowe połączenia
Czy LOT przejmie Croatia Airlines?
Loty łączone: który sąd właściwy dla roszczeń o odszkodowanie za opóźnienia?
TUI z nową umową - potężny wzrost już obecnej zimy
Wielka Brytania: Dużo ponad 2 miliony miejsc pracy w turystyce zagrożonych