Načítám ...

Meta zaplatí pokutu 91 milionů eur

Irský úřad pro ochranu osobních údajů (DPC), který dohlíží na ochranu dat v celé Evropské unii, udělil společnosti Meta pokutu ve výši 91 milionů eur. Důvodem bylo závažné porušení pravidel GDPR v letech 2012 až 2019, kdy firma uchovávala přihlašovací hesla uživatelů v plaintextu, tedy v čitelné podobě, na svých serverech. Tím byly ohroženy miliony uživatelů sociálních sítí Facebook a Instagram.

Meta se provinila hned ve čtyřech bodech porušujících pravidla GDPR. Firma nezabránila úniku dat prostřednictvím vhodných technických a organizačních opatření a neinformovala DPC o zranitelnosti, která vedla k tomuto pochybení.

Vyšetřování ukázalo, že k ukládání hesel v čitelné podobě nedošlo úmyslně, ale jednalo se o technickou chybu. Za běžných okolností se na servery ukládají pouze hashe hesel, ale v tomto případě se omylem dostala na server databáze s plaintextovými hesly, pravděpodobně v důsledku zaznamenávání přihlašovacích operací do logů. Tyto údaje byly přístupné pouze zaměstnancům společnosti a nebyly sdíleny s žádnou třetí stranou. Nebyly také nalezeny důkazy o tom, že by byla hesla zneužita.

Meta se v posledních letech potýká s opakovanými pokutami od DPC. Naposledy v loňském roce byla pokutována částkou 390 milionů eur za nelegální vynucování souhlasu se zobrazováním personalizovaných reklam na Facebooku a Instagramu.

Tento incident znovu zdůrazňuje význam ochrany osobních údajů a bezpečnosti uživatelských dat, zejména pro velké technologické společnosti, které spravují miliardy účtů po celém světě.

Zdroj: dataprotection.ie, zive.cz Foto: DALL-E 3.0

Napsat komentář

YouTube player