Marriott снизили штраф за утечку в пять раз из-за последствий COVID-19

Marriott снизили штраф за утечку в пять раз из-за последствий COVID-19

Британский Комиссариат по защите частной информации (Information Commissioner's Office, ICO) постановил взыскать с Marriott International £18,4 миллиона (около $24 млн по текущему курсу) за то, что компания допустила утечку клиентских данных в 2014 – 2018 годах. По обновленным данным, за этот период хакерам удалось скомпрометировать 339 млн записей с информацией о бронировании номеров в отелях нескольких брендов по всему миру.

Изначально ICO собирался наложить на крупнейшего держателя гостиничных сетей штраф в размере 99 млн фунтов стерлингов ($123 млн). На тот момент число пострадавших предположительно составляло полмиллиарда. Позднее оценка ущерба была скорректирована.

Напомним, взлом, повлекший масштабную утечку, произошел в 2014 году. Неизвестные злоумышленники проникли в системы Starwood Hotels and Resorts Worldwide, установили веб-шелл и начали выкачивать данные клиентов, используя инструменты удаленного администрирования и Mimikatz. Нежданное вторжение было обнаружено лишь в сентябре 2018 года; к этому времени Marriott уже выкупила Starwood.

Проведенное ICO расследование показало, что новый владелец имущества Starwood плохо оберегает информацию постояльцев и нарушает, таким образом, требования европейского Регламента по защите данных (GDPR). Поскольку эти нормативы вступили в силу в мае 2018 года, Marriott вменили в вину халатность, допущенную в течение нескольких месяцев.

Вынося окончательное решение, регулятор принял во внимание, что корпорация приложила максимум усилий для смягчения последствий утечки: уведомила ICO, организовала оповещение затронутых гостей, оказала помощь в расследовании и усилила безопасность своих инфосистем. Размер штрафа также определялся с учетом неблагоприятных условий для ведения бизнеса, которые возникли из-за COVID-19.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Fan ID могут упростить к майским

Владимир Путин поручил принять меры по упрощению Fan ID. Новые правила посещения футбольных матчей, требующих оформление карты на Госуслугах, привели к пустым стадионам. Упростить систему идентификации футбольных болельщиков нужно к 1 мая.

Послабления в оформлении Fan ID коснуться прежде всего граждан с инвалидностью, пенсионеров и детей. Поручение президента опубликовано на сайте kremlin.ru:

“Правительству Российской Федерации совместно с автономной некоммерческой организацией “Агентство стратегических инициатив по продвижению новых проектов” принять меры по упрощению использования гражданами, прежде всего инвалидами, пенсионерами и детьми, систем идентификации футбольных болельщиков”.

Напомним, по новым правилам, Fan ID нужен для прохода на все матчи Премьер-Лиги. Мобильное приложение, где можно оформить “Карту болельщика”, заработало в начале февраля. Удостоверение на взрослого оформляется онлайн. Ребенку тоже требуется карта. Для этого в приложении нужно добавить детские персональные данные (свидетельство о рождении и фото ребенка) и подтвердить сведения в МФЦ.

Новые требования похода на матч вызвали недовольство болельщиков и привели к пустующим креслам стадионов, хотя Минцифры и отчитывалось о 450 тыс. человек, оформивших к весне Fan ID.

Депутаты Госдумы от КПРФ озвучивали планы внести законопроект об отмене “паспорта болельщика”. Критиковал ужесточение и сложность оформления карты и главный тренер сборной России по футболу Валерий Карпин.

Один из аргументов противников Fan ID — сбор и использование персональных данных не только в рамках системы “Болельщик”, в том числе и силовыми структурами.

Ответственными за упрощения Fan ID назначены премьер-министр Михаил Мишустин и руководитель “Агентства стратегических инициатив по продвижению новых проектов” Светлана Чупшева. Подробностей того, как именно может измениться система, пока нет.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru