英国航空公司面临183米的GDPR罚款
英国航空公司面临着欧盟一般数据保护条例(GDPR)下迄今为止最大的英国迄今为止,但表示计划上诉。
信息专员办公室(ICO)已发出其意图罚款的通知,以便为GDPR的侵权行为罚款183.39亿英镑。
到目前为止,除了法国数据保护机构CNIL向谷歌发出的€5000万欧元GDPR,还有很少的标题罚款。
拟议的罚款是ICO最大的最大的交给,并于2018年9月在英国航空公司向ICO报告的数据泄露。
在违约时,预计将成为GDPR下的第一个测试案。根据英国以前的数据保护法,国际刑事委员会可以减少的最大货币罚款是500,000英镑。
根据GDPR,ICO有权施加高达4%的全球营业额的罚款。但是,拟议的BA罚款仅占2017年BA营业额的1.5%。
此数据泄露是对欺诈网站的英国航空公司网站的流量的结果。通过这个虚假的网站,攻击者收获了客户详细信息。
在这一事件中,大约500,000名客户的个人数据遭到损害,据信已开始于2018年6月开始。
根据其他欧盟成员国数据保护当局,ICO一直在调查本案例作为牵头监督权。它还与其他调节器联络。
ICO表示,它的调查发现,公司的安全安排不良,包括登录,付款卡和旅游预订详细信息,且名称和地址信息的损害。
信息专员伊丽莎白丹恩说:“人们的个人数据就是这样 - 个人。当组织未能保护它免受损失,损坏或盗窃时,它不仅仅是一个不便。这就是为什么法律清楚 - 当您被委托有个人数据时,您必须照顾它。那些不会面对办公室的审查,以检查他们是否采取了适当的措施来保护基本隐私权。“
ICO表示,BA与调查合作,并改善了其安全安排,因为违规行为来了光明。
该公司现在有28天的时间才向ICO发出关于其调查结果和提出的罚款的陈述。
据路透社表示,BA业主国际航空集团首席执行官威利沃尔什已证实,该航空公司将向ICO发出代表性。“我们打算采取一切适当的措施,努力捍卫航空公司的立场,包括做出任何必要的上诉,”他说。
当它被公开的时候,BA从安全评论员那里迅速回复了与安全评论员的违背奖金,并且可以形成BA的上诉的一部分。
根据GDPR“一站式商店”规定,欧盟的数据保护当局其居民受到影响,也有机会对ICO的调查结果发表评论。
ICO表示,它将“仔细考虑”公司和其他有关数据保护当局在其最终决定之前所作的陈述。
安全公司Panaseer的首席执行官Nik Whitfield表示,拟议的BA精品是为消费者隐私为消费者提供的“伟大的新闻”的任何公司的“游戏变化”。
“这种股东影响刑罚为全球公司投资持续保证其安全管制是充足,现在和工作所需的大量资金的商业案例为全球公司投资所需的大量资金。
“我们经常看到通过未打开的基本安全措施启用的数据漏洞。保证的新的自动化方法,例如连续控制监测,将成为标准的实践,以同样的方式为ERP系统提供了金融功能。“