British Airways ถูกปรับ 7,055 ล้านบาท สังเวย GDPR จากเหตุ Data Breach ในปี 2018
คณะกรรมาธิการสารสนเทศ (Information Commissioner’s Office – ICO) แห่งสหราชอาณาจักร สั่งปรับสายการบิน British Airways เป็นจำนวนเงินสูงถึง £183 ล้าน หรือประมาณ 7,055 ล้านบาท หลังละเมิด GDPR จากเหตุการณ์ Data Breach ในปี 2018
ช่วงเดือนกันยายน 2018 ที่ผ่านมา British Airways ได้ออกมายอมรับว่าข้อมูลส่วนบุคคลและบัตรเครดิตของลูกค้าที่จองตั๋วผ่านเว็บไซต์และแอปพลิเคชันบนมือถือกว่า 380,000 รายรั่วไหลสู่ภายนอก ซึ่งภายหลังสืบทราบว่ากลุ่มแฮ็กเกอร์ Magecart เป็นผู้อยู่เบื้องหลังเหตุการณ์ Data Breach ที่เกิดขึ้น
จากเหตุการณ์ดังกล่าว ICO ได้ออกแถลงการณ์ ระบุว่า หลังจากทำการสืบสวนเพิ่มเติม พบว่าสาเหตุที่ข้อมูลเหล่านั้นถูกแฮ็กมาจากการที่ British Airways มี “การจัดการด้านความมั่นคงปลอดภัยไม่ดีเพียงพอ (Poor security arrangements)” อย่างไรก็ตาม ทางสายการบินได้ประสานงานกับ ICO เพื่อตรวจสอบปัญหาและเพิ่มประสิทธิภาพของการจัดการด้านความมั่นคงปลอดภัยเป็นที่เรียบร้อยแล้ว แต่เนื่องเหตุการณ์ Data Breach นี้เกิดขึ้นหลังจากที่กฎหมายคุ้มครองข้อมูลส่วนบุคคลของยุโรป (GDPR) ได้บังคับใช้แล้ว จึงต้องสั่งปรับเป็นจำนวนเงิน £189.39 ล้าน ซึ่งเทียบเท่า 1.5% ของรายได้จากทั่วโลกของสายการบินในปี 2017
หลังจากที่ ICO ออกแถลงการณ์ British Airways ก็แสดงความประหลาดใจและผิดหวัง เนื่องจากทางสายการบินได้พยายามตอบสนองต่อเหตุการณ์ดังกล่าวอย่างรวดเร็ว อย่างไรก็ดี ทางสายการบินยังมีเวลาอีก 28 วันในการยื่นอุทธรณ์คำตัดสิน
Comments
Post a Comment