29 באפריל 2024 10:49

איחור בדיווח על אירוע אבטחת מידע: הרשות ההולנדית קנסה את Booking.com

הרשות להגנת נתונים בהולנד הטילה על Booking.com קנס של 475,000 יורו בגין עיכוב בדיווח על אירוע אבטחת מידע באתר החברה. במסגרת האירוע נחשפו נתונים אישיים של למעלה מ -4,000 לקוחות, כמו גם, פרטי כרטיס אשראי של כמעט 300 מהם. ואף ב -97 מקרים, הגיעו ליידי העבריינים גם קודי ה- PIN של הכרטיסים.

ההפרה התרחשה כתוצאה מהונאה טלפונית שכוונה ל -40 מלונות באיחוד האמירויות הערביות בדצמבר 2018. העבריינים שכנעו את צוות המלון לחשוף את פרטי הכניסה לחשבונות הלקוחות במערכת Booking.com. הרשות ההולנדית מצאה כי החברה דיווחה על דליפת המידע 22 יום מאוחר מהמועד בו נדרשה לדווח, בעת שמדובר היה בדליפה שנדרש לדווח עליה בתוך מגבלת הזמן של 72 שעות, כעולה מהוראות תקנות ה- GDPR (תקנות הגנת המידע האירופאיות).

בהחלטתה הדגישה הרשות ההולנדית את חשיבות הדיווח המיידי על אירועים מסוג זה, ובמיוחד לצורך האפשרות לצמצם את הנזק שנגרם בשל דליפת המידע. הרשות ההולנדית, בשיתוף פעולה עם רשויות מקבילות באיחוד האירופי, הייתה הסמכות המובילה במקרה זה כיוון שהמטה העולמי של Booking.com נמצא בהולנד.

שתפו את הפוסט:

Facebook
Twitter
LinkedIn

דירוג האיכות של Dun's 100 לשנת 2024: משרד דן חי ושות' דורג שוב בקבוצת האיכות הראשונה בתחום הסייבר

דירוג האיכות של מדריך dun’s 100 פרסם את דירוג משרדי עורכי הדין לשנת 2024. בתחום הסייבר המדריך דירג, את משרד דן חי ושות', שוב, תחת ...

הרשות להגנת הפרטיות פרסמה גילוי דעת בנושא איסוף מספרי תעודות זהות וצילום תעודות זהות

בעת האחרונה ישנה מגמה גוברת של בתי עסק הדורשים מהלקוח למסור מספר תעודת זהות לצורך מתן שירות, ולעיתים אף דורשים למסור צילום של תעודת הזהות ...

טיוטת מסמך מדיניות חדשה בנושא איסוף ושימוש במידע ביומטרי במקום העבודה

על רקע המגמה הגוברת בשימוש טכנולוגיות לזיהוי ביומטרי אשר נעשה על ידי ארגונים לצרכי בקרת נוכחות עובדיהם, הרשות להגנת הפרטיות פרסמה לאחרונה (15.02.2024) מסמך מדיניות ...

באירופה עובדים. ה-AI ACT אושר.

מאת : צוות דן חי הפרלמנט האירופי אישר (13.03.2024) את תקנות הבינה המלאכותית (AI ACT). המדובר בחקיקה הראשונה מסוגה בעולם ובאה להסדיר את הפיתוח ההפעלה ...
דילוג לתוכן