個人情報流出のキャセイパシフィック航空に罰金約7千万円の支払い命令|サイバーセキュリティ.com

個人情報流出のキャセイパシフィック航空に罰金約7千万円の支払い命令



画像:International airline fined £500,000 for failing to secure its customers’ personal data/ICOより

イギリス国家の独立監督機関「Information Commissioner Office(ICO)」は2020年3月4日、香港の航空会社キャセイパシフィック航空による個人情報流出事案について英国データ保護法に基づき、罰金約7,000万円に相当する50万ポンドを課したと明らかにしました。

同インシデントは2018年10月に、キャセイパシフィック社が外部からのサイバー攻撃を受けたというもの。同社からの流出被害は、約86万件のパスポート番号や約24万5,000件のIDカード番号など膨大な量に及んだほか、一部クレジットカード情報にも流出の懸念が生じていました。

セキュリティ基準が処分理由

ICOはキャセイパシフィック社のセキュリティについて、国際的なセキュリティー基準を満たしていなかったとしています。ICOはインシデントによる英国人被害者数を約11万人と見積もっており、これが制裁金を科す引き金になった形です。

一方で、キャセイパシフィック社は制裁金についてコメントしておらず、現時点で不服を申し立てるものはないと見られています。

参照【香港】キャセイの情報流出、英で制裁金50万ポンド/Yahoo!ニュース




書籍「情報漏洩対策のキホン」プレゼント


当サイトへの会員登録で、下記内容の書籍「情報漏洩対策のキホン」3000円相当PDFプレゼント
(実際にAmazonで売られている書籍のPDF版を無料プレゼント:中小企業向け大企業向け


ぜひ下記より会員登録をして無料ダウンロードしてみてはいかがでしょうか?

無料会員登録はこちら

SNSでもご購読できます。