UpdateTime:2020/10/19 11:19:02
英國航空(BA)因2018年的一次數(shù)據(jù)泄露事件被英國信息專員辦公室(ICO)罰款2000萬英鎊(約合2600萬美元),英國航空的429612個(gè)客戶的個(gè)人和財(cái)務(wù)資料在那次事件中泄露。
ICO在歷時(shí)近兩年的調(diào)查后得出了結(jié)論:英國航空沒有落實(shí)到位的安全措施來處理大量的個(gè)人數(shù)據(jù)。
這家監(jiān)管機(jī)構(gòu)表示,這次事件違反了數(shù)據(jù)保護(hù)法。
雖然罰金低于ICO在2019年表示會開出的1.83億英鎊罰單,但仍然是該監(jiān)管機(jī)構(gòu)有史以來開出的最高罰單,它聲稱必須考慮到“新冠疫情帶來的經(jīng)濟(jì)影響”。
據(jù)信,攻擊者已訪問了英國航空24.4萬客戶的姓名、地址、支付卡號和信用卡驗(yàn)證值(CVV)號。
另有77000個(gè)客戶的支付卡號和CVV號被訪問,另外108000個(gè)客戶只是卡號被訪問。
該監(jiān)管機(jī)構(gòu)表示,英國航空行政俱樂部多達(dá)612名成員的用戶名和密碼也可能已經(jīng)被訪問。
英國航空在兩個(gè)多月后才意識到數(shù)據(jù)已泄露。
信息專員Elizabeth Denham在一份聲明中說:“人們將他們的個(gè)人資料托付給英國航空,英國航空卻沒有采取到位的措施來確保這些資料的安全?!?
“它未能采取行動是不可接受的,影響了成千上萬的人,因而可能給他們造成一些焦慮和困擾。這就是為什么我們對英國航空開出2000萬英鎊的罰單,這是我們迄今最高的一筆罰單?!?
“如果組織對人們的個(gè)人數(shù)據(jù)做出糟糕的決定,這可能會對人們的生活產(chǎn)生重大的影響?,F(xiàn)在法律為我們提供了工具,鼓勵(lì)企業(yè)對于數(shù)據(jù)做出更合理的決策,包括購置最新的安全解決方案?!?
英國航空的發(fā)言人告訴CNBC:“我們在2018年一意識到我們的系統(tǒng)遭到犯罪分子的攻擊,便立即通知了客戶;很遺憾,我們并沒有達(dá)到客戶的期望?!?
“我們很高興ICO認(rèn)識到自那次攻擊以來我們已經(jīng)在系統(tǒng)安全方面做出了很大的改進(jìn),我們完全配合其調(diào)查工作?!?