Súlyos büntetésre számíthat a Facebook Európában az adatvesztés miatt

Az incidens nemcsak páratlan a közösségi oldal történetében, de próbára teszi az új európai szabályozást is.

Az Európai Unió egyik vezető adatvédelmi felelőse, az amerikai cég működését közvetlenül felügyelő ír adatvédelmi szervezet bejelentette, hogy ha kiderül, hogy a Facebook megsértette az új, szigorú európai előírásokat (GDPR), akkor akár 1,63 milliárd dolláros büntetésre is számíthatnak.

Mint ismert, a múlt hét nagy figyelmet kiváltó eseménye volt, hogy a Facebook kénytelen volt elismerni, hogy egy támadó egy biztonsági hiba miatt minimum több mint 50 millió felhasználó személyes adatihoz férhetett hozzá – mára már biztosnak mondható az adatlopás ténye, sőt megvan az esély arra, hogy a még folyó vizsgálat további több tízmillió kompromittálódott fiókra derít fényt. A hiba egy profilszerkesztő funkcióban volt („Megtekintés mint”), ezt a Facebook a múlt héten kikapcsolta – egyes rosszmájú szakértői vélekedések szerint a vállalat talán el is sunnyogta volna az incidenst, ha nem kényszerülnek a korlátozás bevezetésére. A rés egyébként már több mint egy éve nyitva volt, de azt még nem tudni pontosan mennyi ideig is használták ki.

Az ír adatvédelmi hatóság tájékoztatást és további információkat kért a Facebooktól – pl. hány uniós polgár lehet érintett –, ezek értékelése után fognak döntést hozni, és levelükben kifejezik aggodalmukat amiatt, hogy a vállalat – bár az előírt 72 órán belül kiadta az értesítést – láthatóan elégtelenül kezelte a történteket, homályos és a részletekre nem kitérő tájékoztatást adtak.

Erre a Facebook szóvivője vasárnap reagált, és megerősítette Mark Zuckerberg pénteki nyilatkozatát, mely szerint komolyan és kiemelten foglalkoznak az esettel, de a vizsgálat még folyik, a részletekről később tudnak alapos tájékoztatást adni.

Mai hír, hogy Brian Krebs neves biztonsági szakértő szerint a helyzet még súlyosabb, mint korábban gondolták, ugyanis nemcsak a Facebook-fiókokat törték fel, hanem – mivel számtalan szolgáltatásba a felhasználók a Facebookon keresztül jelentkeznek be – rengeteg szolgáltatásba beléphetnek illetéktelenül.

Az ügy mindenképp fontos erőpróbája és tesztje lehet a GDPR-nak: most kiderülhet, hogy a hatóságok milyen módon alkalmazzák az előírásokat, és vajon kiszabják-e a gigantikus büntetéseket bizonyított törvénysértés esetén.

Ráadásul egy etikus tajvani hacker nemrég nagy médiafelhajtással jelentette be, hogy ma, október elsején élőben fogja közvetíteni, ahogyan törli Mark Zuckerberg fiókját - ha ez megtörténik, az újabb súlyos presztízsveszteséget okozna a Facebooknak.

Azóta történt

Előzmények