
123 miliony dolarów – tyle wynosi proponowana wysokość grzywny, którą brytyjski odpowiednik Urzędu Ochrony Danych Osobowych (UODO) ma zamiar nałożyć na amerykańską sieć hoteli Marriott za wyciek danych około 339 milionów gości z całego świata. Na co uważać w codziennych działaniach, aby nie narazić się Urzędowi Ochrony Danych Osobowych i uniknąć wysokiej kary pieniężnej?
– RODO to regulacja, której celem jest ochrona obywateli Unii Europejskich, a jej przestrzeganie jest obowiązkiem każdej organizacji, nawet jeśli nie działa ona na terenie Unii Europejskiej – wystarczy, że z jej usług korzystają mieszkańcy jednego z krajów członkowskich. Działania firm są dokładnie weryfikowane przez odpowiednie urzędy, a naruszenia surowo karane. Pierwsza kara za naruszenie zasad RODO została przyznana w styczniu 2019 roku przez francuski urząd ochrony danych osobowych – Commission Nationale de l'Informatique et des Libertés – na sprzedawcę okularów przeciwsłonecznych. Grzywna dla Optical Center wyniosła 250 000 euro, ponieważ firma zaniechała zabezpieczenia danych klientów składających zamówienia online, takich jak krajowy numer identyfikacyjny – odpowiednik naszego PESEL-u – wyjaśnia Mariusz Rzepka, Senior Manager Eastern Europe w Sophos.
Grzywna na sieć hoteli Marriott miałaby być nałożona przez Information Commissioner’s Office, brytyjski odpowiednik UODO, za wyciek danych ponad trzystu milionów gości z całego świata, w tym z Unii Europejskiej. Proponowana wysokość kary wynosi 123 miliony dolarów. Jak się okazało, nieautoryzowany dostęp do bazy danych firmy Starwood (obecnie część sieci hoteli) nastąpił w 2014 roku – dwa lata przed jej zakupem przez Marriott. Sprawę wykryto i zgłoszono do ICO dopiero w 2018 roku.
– Nie tylko światowi giganci powinni uważać. W przypadku Marriotta, sytuacja jest o tyle trudna, że włamanie do bazy danych spółki nastąpiło jeszcze przed jej nabyciem. To pokazuje, jak ważna jest świadomość zagrożeń i luk w istniejącej infrastrukturze informatycznej. Nie należy również zapominać o stałej czujności. Dotychczas niemalże połowa polskich firm poniosła straty finansowe w wyniku ataku cybernetycznego. Dodając do tego kary grożące za naruszenie bezpieczeństwa danych klientów, taki incydent może być poważnym wyzwaniem dla budżetu przedsiębiorstwa – zauważa Mariusz Rzepka.
Jak uniknąć znalezienia się na celowniku UODO?
O Sophos:
Sophos jest liderem rozwiązań bezpieczeństwa IT nowej generacji z szerokim portfolio produktów do kompleksowej ochrony urządzeń końcowych, sieci, poczty i urządzeń mobilnych oraz narzędzi do szyfrowania. Producent oferuje unikalną koncepcję Synchronized Security, czyli pełną integrację i komunikację między poszczególnymi produktami.
Ponad 400 000 organizacji wszystkich rozmiarów w ponad 150 krajach zaufało rozwiązaniom Sophos i wskazuje je jako najlepsze do ochrony przed złożonymi zagrożeniami i utratą danych. Produkty Sophos są dostępne za pośrednictwem globalnego kanału dystrybucji obejmującego ponad 47 tysięcy partnerów. Sophos, z siedzibą w Oxford w Wielkiej Brytanii, jest notowany na Londyńskiej Giełdzie Papierów Wartościowych pod symbolem „SOPH”. Więcej informacji na www.sophos.com.
Jeśli jeszcze tego nie zrobiłeś koniecznie zainstaluj naszą aplikację, która dostępna jest na telefony z systemem Android i iOS.
Chcesz być na bieżąco z wieściami z naszego portalu? Obserwuj nas na Google News!
Twoje zdanie jest ważne jednak nie może ranić innych osób lub grup.
Komentarze opinie