British Airways ถูกปรับ 7,055 ล้านบาท สังเวย GDPR จากเหตุ Data Breach ในปี 2018

คณะกรรมาธิการสารสนเทศ (Information Commissioner’s Office – ICO) แห่งสหราชอาณาจักร สั่งปรับสายการบิน British Airways เป็นจำนวนเงินสูงถึง £183 ล้าน หรือประมาณ 7,055 ล้านบาท หลังละเมิด GDPR จากเหตุการณ์ Data Breach ในปี 2018

Credit: BritishAirways.com

ช่วงเดือนกันยายน 2018 ที่ผ่านมา British Airways ได้ออกมายอมรับว่าข้อมูลส่วนบุคคลและบัตรเครดิตของลูกค้าที่จองตั๋วผ่านเว็บไซต์และแอปพลิเคชันบนมือถือกว่า 380,000 รายรั่วไหลสู่ภายนอก ซึ่งภายหลังสืบทราบว่ากลุ่มแฮ็กเกอร์ Magecart เป็นผู้อยู่เบื้องหลังเหตุการณ์ Data Breach ที่เกิดขึ้น

จากเหตุการณ์ดังกล่าว ICO ได้ออกแถลงการณ์ ระบุว่า หลังจากทำการสืบสวนเพิ่มเติม พบว่าสาเหตุที่ข้อมูลเหล่านั้นถูกแฮ็กมาจากการที่ British Airways มี “การจัดการด้านความมั่นคงปลอดภัยไม่ดีเพียงพอ (Poor security arrangements)” อย่างไรก็ตาม ทางสายการบินได้ประสานงานกับ ICO เพื่อตรวจสอบปัญหาและเพิ่มประสิทธิภาพของการจัดการด้านความมั่นคงปลอดภัยเป็นที่เรียบร้อยแล้ว แต่เนื่องเหตุการณ์ Data Breach นี้เกิดขึ้นหลังจากที่กฎหมายคุ้มครองข้อมูลส่วนบุคคลของยุโรป (GDPR) ได้บังคับใช้แล้ว จึงต้องสั่งปรับเป็นจำนวนเงิน £189.39 ล้าน ซึ่งเทียบเท่า 1.5% ของรายได้จากทั่วโลกของสายการบินในปี 2017

หลังจากที่ ICO ออกแถลงการณ์ British Airways ก็แสดงความประหลาดใจและผิดหวัง เนื่องจากทางสายการบินได้พยายามตอบสนองต่อเหตุการณ์ดังกล่าวอย่างรวดเร็ว อย่างไรก็ดี ทางสายการบินยังมีเวลาอีก 28 วันในการยื่นอุทธรณ์คำตัดสิน

ที่มา: https://thehackernews.com/2019/07/british-airways-breach-gdpr-fine.html

About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

NB-IoT คืออะไร?

NB-IoT คงเป็นศัพท์ที่หลายท่านได้เห็นในทางเลือกของการเชื่อมต่อระยะไกลของอุปกรณ์ IoT และเชื่อว่าหลายคนก็ยังไม่เข้าใจเช่นกันว่า เหตุใดการโปรโมตบริการ NB-IoT จึงผ่านมาทางผู้ให้บริการมือถือรายใหญ่ ในบทความนี้เราจะมาอธิบายความหมายของ Narrowband IoT ให้รู้จักกันชัดๆ

Veeam แก้ไขช่องโหว่ RCE ที่อันตรายบน Backup & Replication

Veeam ปล่อยแพตช์แก้ไขช่องโหว่ Remote Code Execution ที่มีความรุนแรงระดับ Critical ใน Backup & Replication ซึ่งกลุ่มแรนซัมแวร์มักใช้เป็นเป้าหมายโจมตีในการขโมยข้อมูลและลบไฟล์สำรอง