Jannah Theme License is not validated, Go to the theme options page to validate the license, You need a single license for each domain name.
أخبار العالم

غرمت كاثي باسيفيك 500000 جنيه إسترليني على حماية بيانات العميل

[ad_1]

طائرة كاثي باسيفيك تهبط على مدرج المطارحقوق الطبع والنشر صورة
AFP

قام مكتب مفوض المعلومات (ICO) بتغريم شركة طيران كاثي باسيفيك 500000 جنيه إسترليني لفشلها في حماية البيانات الشخصية للعملاء.

قالت هيئة مراقبة المملكة المتحدة إن أنظمة الكمبيوتر التابعة لشركة الطيران كشفت عن تفاصيل حول 111،578 من سكان المملكة المتحدة و 9.Four مليون شخص من دول أخرى.

وشملت هذه الأسماء وتفاصيل جواز السفر وتواريخ الميلاد وأرقام الهواتف والعناوين وتاريخ السفر.

لم يكن “الأمن المناسب” ساري المفعول بين أكتوبر 2014 ومايو 2018.

قالت منظمة ICO إن كاثي باسيفيك أصبحت على دراية بمشكلة في مارس 2018 ، عندما تعرضت لهجوم تخمين كلمة مرور “القوة الغاشمة”.

قامت الشركة التي تتخذ من هونغ كونغ مقراً لها بإبلاغ ICO بذلك. قالت الجهة المنظمة إنها كشفت في وقت لاحق “فهرس للأخطاء” أثناء تحقيق المتابعة ، بما في ذلك:

  • الملفات الاحتياطية التي لم تكن محمية بكلمة مرور
  • الخوادم التي تواجه الإنترنت دون أحدث تصحيحات
  • أنظمة التشغيل التي لم تعد معتمدة من قبل المطور
  • حماية غير كافية لمكافحة الفيروسات

تضمن هجوم واحد على الأقل خادمًا به ثغرة أمنية معروفة – ولكن لم يتم تطبيق الإصلاح أبدًا ، على الرغم من أنه كان لديه معرفة عامة لأكثر من 10 سنوات.

وقال ستيف إكرسلي ، مدير تحقيقات ICO ، إن هناك “عددًا من أوجه القصور الأمنية الأساسية عبر نظام كاثي باسيفيك ، مما أتاح الوصول بسهولة إلى المتسللين”.

وأضاف أن شركة الطيران فشلت في أربعة من أصل خمسة من الإرشادات الأساسية المتعلقة بالفضاء الإلكتروني من المركز القومي لأمن الفضاء الإلكتروني.

تحليل: دعوة للاستيقاظ للآخرين

بقلم جو تيدي ، مراسل الأمن السيبراني

قيل لي إن المحققين قلقون للغاية من الإخفاقات التي وجدواها. إنها ترسم صورة لشركة لم تأخذ أمان البيانات الشخصية على محمل الجد ، وستكون غرامة اليوم بمثابة تنبيه للاستيقاظ لهم ولشركات أخرى. ومع ذلك ، فإنه مجرد مبلغ ضئيل مقارنة بما كان يمكن أن يحدث لو حدث الاختراق مؤخرًا.

لقد أدت قواعد الناتج المحلي الإجمالي الجديدة إلى زيادة الحد الأقصى المحتمل للغرامة ، ومن الواضح أن الإخفاقات هنا قد تتطلب عقوبة أشد بكثير.

بدلاً من ركلة جزاء بقيمة 500 ألف جنيه إسترليني ، كان من الممكن أن تتعرض كاثي باسيفيك لغرامة مالية قدرها 470 مليون جنيه إسترليني ، وهو ما يمثل 4٪ من إجمالي مبيعاتها السنوية.

إن غرامة 500،000 جنيه إسترليني التي تواجهها كاثي باسيفيك هي الحد الأقصى الممكن بموجب قانون حماية البيانات لعام 1998 ، والذي تم استخدامه بدلاً من أحدث الناتج المحلي الإجمالي “بسبب توقيت الحوادث في هذا التحقيق”.

في يوليو 2019 ، أعلنت ICO أنها ستغريم الخطوط الجوية البريطانية 183 مليون جنيه إسترليني بسبب خرق أنظمةها ، ومجموعة فنادق ماريوت بمبلغ 99.2 مليون جنيه إسترليني. ولكن تم تأجيل الغرامات حتى وقت لاحق من هذا العام.

قال ICO أن كاثي باسيفيك تصرفت على الفور بمجرد أن أصبحت على علم ، وطلبت مساعدة من أحد كبار شركات الأمن السيبراني ، كما اتصلت بالعملاء المتأثرين.

أشار التقرير أيضًا إلى عدم وجود حالات مؤكدة لسوء استخدام البيانات الشخصية – لكن من المحتمل جدًا أنها ستكون في المستقبل.

في بيان حول الغرامة ، قالت كاثي باسيفيك إنها “تود مرة أخرى التعبير عن أسفها ، والاعتذار الصادق عن هذا الحادث”.

وقالت إن “مبالغ كبيرة” من الأموال قد أنفقت على الأمن في السنوات الثلاث الماضية.

“ومع ذلك ، فنحن ندرك أنه في عالم اليوم ، ومع استمرار تطور المهاجمين الإلكترونيين ، نحتاج إلى وسوف نستمر في الاستثمار وتطوير أنظمة أمان تكنولوجيا المعلومات لدينا.”

[ad_2]

Supply hyperlink

مقالات ذات صلة

زر الذهاب إلى الأعلى