Управління британського інформаційного комісара оштрафувало Sony Computer Entertainment Europe майже на 400 000 доларів США за хакерську атаку, яку зазнала мережа PlayStation у квітні 2011 року. ICO заявив, що Sony частково несе відповідальність за наступне порушення конфіденційності клієнтів через недбалість у підтримці свого програмного забезпечення безпеки та протоколів в актуальному стані.
Описуючи хакерську атаку як «серйозне порушення Закону про захист даних», Офіс уповноваженого з питань інформації оштрафував дочірню компанію Sony на 250 000 фунтів стерлінгів, зазначивши, що що «атаку можна було б запобігти, якби програмне забезпечення [безпеки] було оновлене, а технічні розробки також означали, що паролі не були безпечними». The Однак організація зазначає, що «після порушення Sony перебудувала свою мережеву платформу, щоб забезпечити збереження особистої інформації, яку вона обробляє. безпечно».
Рекомендовані відео
в заява, що супроводжує оголошення ICO про штраф, Девід Сміт, заступник британського комісара та директор із захисту даних, визнав, що «штраф, який ми застосували сьогодні, явно суттєвий, але ми не приносимо вибачень за це», продовжуючи описувати порушення PlayStation як «одне з найсерйозніших за всю історію повідомили нам [а також той, який] безпосередньо вплинув на величезну кількість споживачів і принаймні поставив їх під загрозу ідентифікації крадіжка».
«Якщо ви несете відповідальність за так багато даних платіжної картки та даних для входу, то збереження цих особистих даних має бути вашим пріоритетом», — сказав Сміт. «У цьому випадку цього просто не сталося, і коли база даних стала ціллю — хоча й під час рішучої злочинної атаки — заходи безпеки були просто недостатніми. Нічого не приховує, що це бізнес, який повинен був знати краще. Це компанія, яка торгує своїм технічним досвідом, і я не сумніваюся, що вони мали доступ як до технічних знань, так і до ресурсів для збереження цієї інформації».
Однак це були не всі погані новини, продовжив він. «Якщо в цьому є якась яскрава сторона, так це те, що опитування PR Week, проведене невдовзі після злому, виявило цю справу зробив 77 відсотків споживачів більш обережними щодо надання своїх особистих даних іншим веб-сайтам».
Штраф необхідно сплатити до 14 лютого з 20-відсотковою знижкою (загальна сума становитиме 200 000 фунтів стерлінгів, або 315 740 доларів США), якщо суму буде сплачено повністю до 13 лютого.
У відповідь на заяву ICO представник Sony Computer Entertainment Europe сказав, що компанія вважає штраф незаслуженим. «Sony Computer Entertainment Europe категорично не погоджується з рішенням ICO і планує подати апеляцію», — заявив речник компанії. йдеться в заяві. «Проте SCEE зазначає, що ICO визнає, що Sony стала жертвою «цілеспрямованої та цілеспрямованої злочинної атаки», що «немає жодних доказів того, що зашифровані було отримано доступ до даних платіжної картки», і що «особисті дані навряд чи були використані для шахрайських цілей» після атаки на PlayStation Мережа».
Рекомендації редакції
- Найкращі ігри на PlayStation Plus, Extra та Premium
- PlayStation Showcase дражнили майбутнє живих послуг Sony, але я ще не вражений
- PlayStation входить у потокову портативну гру з Project Q
- PlayStation Showcase 2023: як дивитися та чого чекати
- Контролер PlayStation Backbone отримує версію для Android перед виставкою PlayStation Showcase
Оновіть свій спосіб життяDigital Trends допомагає читачам стежити за динамічним світом технологій завдяки всім останнім новинам, цікавим оглядам продуктів, проникливим редакційним статтям і унікальним у своєму роді коротким оглядам.