Tin tức và phân tích của tất cả các thiết bị di động

British Airways phải đối mặt với mức phạt GDPR cao nhất từ ​​trước đến nay sau khi bị hack

British Airways hiện đang phải đối mặt với hậu quả của việc vi phạm dữ liệu vào mùa hè năm ngoái.

Cơ quan quản lý GDPR của Anh ICO muốn phạt British Airways 204 triệu euro.

Vi phạm dữ liệu

tháng 9 năm 2018 British Airways bị vi phạm dữ liệu (do hack) làm xâm phạm thông tin của hơn 500.000 khách hàng. Nói một cách cụ thể, thông tin này liên quan đến thẻ tín dụng, địa chỉ, tên và thông tin chi tiết về vé đã đặt. Theo ICO của Anh (Văn phòng Ủy viên Thông tin), đó là một vụ rò rỉ rất lớn, là kết quả của một hệ thống quá không được bảo mật.

Bản thân hãng hàng không Anh vào thời điểm đó cũng tuyên bố rằng đây là ‘một cuộc tấn công tội phạm rất tinh vi nhằm vào trang web của họ’.

Hơn cả một sự rò rỉ

Elizabeth Denham, nhân viên GDPR tại ICO nói rằng việc rò rỉ dữ liệu cá nhân không chỉ là một bất tiện nhỏ. Đây là những quyền riêng tư cơ bản và chúng đã bị vi phạm. Đây là một trong những lý do khiến ICO áp đặt mức phạt lớn như vậy đối với hãng hàng không Anh.

Bản thân British Airways đã nhanh chóng phản hồi với tin tức này. Giám đốc điều hành Alex Cruz cho biết công ty rất “thất vọng và thất vọng” với quyết định của ICO. Theo Cruz, chưa có khách hàng nào bị lừa đảo (ví dụ: với tài khoản ngân hàng) có liên quan đến vụ hack. Do đó, ông nhấn mạnh rằng không ai trong số 500.000 khách hàng bị ảnh hưởng bởi vụ vi phạm dữ liệu. Và vì lý do đó, công ty muốn kháng cáo quyết định này.

“Thông tin cá nhân là cá nhân. Nó phải giữ nguyên như vậy và luật pháp rất rõ ràng.” – Elizabeth Denham, Cơ quan giám sát bảo vệ dữ liệu của Vương quốc Anh

Phân tích Cambridge

Mức phạt do ICO đưa ra cao hơn rất nhiều so với mức phạt đã được áp dụng Facebook dính vào vụ bê bối Cambridge Analytica của mình. Khoản tiền phạt là 500.000 bảng Anh. Vào thời điểm đó, thông tin cá nhân của hơn 87 triệu người dùng để lộ ra. Vì vậy, bạn thấy đấy, số tiền phạt không tương xứng với quy mô của vụ vi phạm dữ liệu.

Tuy nhiên, những con số này phải được giải thích. Mức phạt lúc đó Facebook vẫn được bảo vệ bởi Đạo luật bảo vệ dữ liệu của Anh năm 1998. Ở đó, 500.000 bảng Anh là số tiền cao nhất có thể được yêu cầu. Trong khi đó, luật GDPR đã ra đời và cho phép cơ quan có thẩm quyền đặt ra mức tối đa 4% doanh số toàn cầu. Mức phạt hiện tại mà hãng hàng không Anh đang xem xét là 1,5% doanh thu toàn cầu năm 2017