Prva drakonska kazna zbog povrede GDPR-a

Prva drakonska kazna zbog povrede GDPR-a
DepositPhotos

Opća uredba o zaštiti podataka (GDPR) na pragu je prvog velikog “ulova“, vrijednog 228 milijuna američkih dolara i to zahvaljujući propustima British Airwaysa u periodu od travnja pa do lipnja prošle godine.

Dakle, svakog trenutka kazna bi trebala biti "odrezana" te će nakon što postane službena biti ujedno i najveća koja se tiče GDPR-a. Samim time, bit će svima jasno da se Europska unija nije šalila i da kompanije te razne druge organizacije, bez obzira na veličinu, moraju poštovati pravila koja su propisana i u prvom redu se tiču privatnosti korisnika, kao i njihove sigurnosti.

Do same kazne, koja iznosi 1,5 posto ukupnih prihoda kompanije u 2017., ne bi došlo da pri prošlogodišnjem napadu nije došlo do "curenja" podataka oko pola milijuna korisnika, od kojih mnogi nisu dali privolu da se ti podaci uopće nađu gdje su bili. Automatski, prekršen je GDPR, a nesreća za British Airways jest u tome što su hakeri pronašli "rupu" u sustavu pa napravili enormnu štetu, koja bi sad mogla biti "podebljana".

Uz sve to, British Airways je o napadu šutio sve do rujna 2017., što je dodatna otegotna okolnost kompaniji i sada bi mogla doći na naplatu. Naravno, matična kompanija British Airwaysa International Airlines Group se žalila na kaznu, no argumentacija je od samog starta bila upitna.

Jer, zaključak istrage koju je proveo ICO (Information Commissioner Office) jest da sigurnost nije bila na nivou, niti se podacima korisnika baratalo na odgovarajuć način. Samim time, krivnja za štetu ide na teret British Airwaysa, a problematična je i činjenica da se čekalo nekoliko mjeseci kako bi javnost bila informirana o iznimnom problemu.

"Razočarani smo i iznenađeni takvim navodima jer ne postoje dokazi da je ijedan od korisničkih računa bio žrtva proboja u naš sustav", poručio je International Airlines Group dok je postalo jasno kako će kazna uslijediti.

Takvo objašnjenje nije bilo baš najbolje jer potvrđuje da nemar i okreće se baratanju povjerljivim informacijama od strane hakera koji su došli do njih. Odnosno, dobroj volji pri baratanju njima, što će ICO teško uvažiti. Tako da, za očekivati je da će British Airways, pa samim time i International Airlines Group, morati platiti tih skoro pa 230 milijuna dolara kazne zbog kršenja GDPR-a.