اسپانیا شرکت ۲۳اندمی را به دلیل نقصهای امنیتی منجر به هک ۲۰۲۳، نزدیک به ۳ میلیون دلار جریمه کرد
The RecordUnited States1 دقیقه مطالعه۱۴۰۵/۰۶/۱۸ ساعت ۰۲:۰۰
تصویر مرتبط با خبر: Spain fines 23andMe nearly $3 million for cybersecurity failings enabling 2023 hack
خلاصه سریع
اصل خبر در چند خط
نظارتگر حفاظت از دادههای اسپانیا (AEPD) شرکت ۲۳اندمی را به دلیل نقصهای امنیتی منجر به هک آوریل ۲۰۲۳، جریمهای معادل ۲.۷ میلیون دلار اعمال کرد.
این هک بیش از ۲۶۰۰ شهروند اسپانیایی و ۶.۹ میلیون نفر در سراسر جهان را تحت تأثیر قرار داد.
شرکت ۲۳اندمی مقامات اسپانیایی را ۱۲ روز پس از آگاهی از حمله مطلع کرد، در حالی که مقررات GDPR اطلاعرسانی فوری را الزامی میداند.
عدم استفاده از احراز هویت چندعاملی و عدم محدودیت دسترسی بر اساس IP از جمله دلایل اصلی این حمله بودند.
گزارش مالی شرکت نیز پیشتر به افزایش تهدیدات سایبری و خطرات ناشی از آن اشاره کرده بود.
متن خبر
شرح خبر
نظارتگر حفاظت از دادههای اسپانیا (AEPD) شرکت ۲۳اندمی را به دلیل نقصهای امنیتی که منجر به هک گسترده آوریل ۲۰۲۳ شد، جریمهای معادل ۲.۴ میلیون یورو (۲.۷ میلیون دلار) اعمال کرد.
این هک که بیش از ۲۶۰۰ شهروند اسپانیایی و در مجموع ۶.۹ میلیون نفر در سراسر جهان را تحت تأثیر قرار داد، به دلیل عدم رعایت مقررات عمومی حفاظت از دادهها (GDPR) رخ داد.
شرکت ۲۳اندمی نه تنها اطلاعرسانی فوری به مقامات اسپانیایی را تا ۱۲ روز پس از آگاهی از حمله به تأخیر انداخت، بلکه از احراز هویت چندعاملی اجباری و محدودیتهای دسترسی بر اساس آدرس IP نیز استفاده نکرده بود.
این نقصها باعث شد هکرها بتوانند با استفاده از حمله «پر کردن اعتبارنامهها» به دادههای ژنتیکی حساس دسترسی پیدا کنند.
گزارش مالی مه ۲۰۲۳ این شرکت نیز به صراحت به افزایش تهدیدات سایبری و خطرات ناشی از آن برای امنیت سیستمها و دادهها اشاره کرده بود.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این جریمه نشاندهنده اهمیت رعایت مقررات حفاظت از دادهها، به ویژه برای شرکتهایی است که با دادههای حساس ژنتیکی سروکار دارند.
عدم رعایت استانداردهای امنیتی نه تنها منجر به جریمههای سنگین میشود، بلکه اعتماد مشتریان را نیز از بین میبرد.
علاوه بر این، این مورد نشان میدهد که حتی شرکتهای بزرگ نیز ممکن است در برابر تهدیدات سایبری آسیبپذیر باشند و باید اقدامات پیشگیرانه را جدی بگیرند.
اثر کسبوکاری
جریمه ۲.۷ میلیون دلاری میتواند تأثیر مالی قابل توجهی بر شرکت ۲۳اندمی داشته باشد.
علاوه بر این، هزینههای جبران خسارت، افزایش حق بیمه، و انجام حسابرسیهای امنیتی میتواند بار مالی بیشتری را بر شرکت تحمیل کند.
از دست رفتن اعتماد مشتریان نیز میتواند منجر به کاهش درآمد و سهم بازار شود.
اثر احتمالی برای ایران
این خبر تأثیر مستقیم بر ایران ندارد، اما میتواند به عنوان یک هشدار برای شرکتهای ایرانی که با دادههای حساس کار میکنند، مورد توجه قرار گیرد.
رعایت استانداردهای امنیتی و حفاظت از دادهها میتواند از جریمهها و خسارات مالی جلوگیری کند.
ارتباط با LegalTech
این مورد نشاندهنده اهمیت رعایت مقرراتی مانند GDPR برای شرکتهای بینالمللی است.
عدم رعایت این مقررات میتواند منجر به جریمههای سنگین و آسیب به اعتبار شرکت شود.
علاوه بر این، این خبر بر اهمیت استفاده از فناوریهای امنیتی مانند احراز هویت چندعاملی و محدودیتهای دسترسی تأکید میکند.
زاویه رسانه/کشور منبع
The Record یک منبع معتبر در زمینه خبرهای فناوری و امنیت سایبری است که این خبر را با جزئیات کامل پوشش داده است.