您的位置:首页 >财经 > 要闻 >

国泰航空因数据保护不佳而被罚款64万美元

2020-03-05 20:18:56 [来源]:

手机彩票官网国泰航空公司因未能保护客户的个人数据而被英国信息专员办公室(ICO)罚款500,000英镑(约合64万美元)。

根据英国广播公司(BBC)的报道,2014年10月至2018年5月期间,英国共有111,578人和全球约940万人口被暴露。这些数据包括客户的姓名,护照详细信息,出生日期,电话号码,地址和旅行历史记录。

由于该违规行为是在GDPR(通用数据保护条例)生效之前发生的,因此该航空公司避免被处以最高4.7亿英镑的罚款-占其全球年营业额的4%。取而代之的是,根据1998年英国的《数据保护法》,ICO被征收的最高罚款被罚款。

手机彩票官网该航空公司表示,当它成为2018年暴力攻击的受害者时,它已意识到这一问题。在向ICO报告攻击事件后,发现该香港航空公司未对其备份文件进行密码保护,并通过互联网面对未更新的服务器,开发人员不再支持的操作系统以及防病毒保护不佳。

手机彩票官网对服务器的一次攻击涉及一个已知的漏洞,该漏洞已经有十多年的历史了,但是航空公司尚未应用此修复程序。ICO调查总监史蒂夫·埃克斯利(Steve Eckersley)在致英国广播公司(BBC)的一份声明中说,“国泰航空系统存在许多基本的安全缺陷,使黑客很容易获得访问权限。”

由于无法充分保护其客户的数据,这不是航空公司第一次面临巨额罚款。2019年7月,英国航空因前一年的数据泄露而被罚款2.29亿美元,该数据泄露使黑客能够访问500,000名客户的姓名,电子邮件地址和信用卡号码。