اتحادیه اروپا به دلیل ذخیرهسازی ناامن رمزهای عبور کاربران، فیسبوک را 102 میلیون دلار جریمه کرد.
شرکت متا که مالک فیسبوک است، به دلیل نقض جدی قوانین حفاظت از دادههای کاربران، با جریمه سنگینی مواجه شده است. این شرکت در سال 2019 اعتراف کرد که رمزهای عبور برخی از کاربران فیسبوک را بهصورت ساده و بدون رمزگذاری مناسب ذخیره کرده است. این اقدام، امنیت اطلاعات کاربران را به شدت به خطر انداخته و باعث نگرانیهای جدی در مورد حریم خصوصی شده است.
در پی این تخلف، اتحادیه اروپا تحقیقاتی را آغاز کرد و در نهایت، کمیسیون حفاظت از دادههای ایرلند، متا را به پرداخت جریمهای 102 میلیون دلاری محکوم کرد. این جریمه نشان میدهد که اتحادیه اروپا با جدیت به موضوع حفاظت از دادههای شخصی میپردازد و هرگونه تخلف در این زمینه را به شدت پیگیری میکند.
این اتفاق زنگ خطری برای همه شرکتهایی است که با دادههای شخصی کاربران سروکار دارند. آنها باید اطمینان حاصل کنند که این دادهها به صورت ایمن و با استفاده از بالاترین استانداردهای امنیتی ذخیره میشوند تا از هرگونه سوءاستفاده و نقض حریم خصوصی جلوگیری شود. جریمه سنگین متا نشان میدهد که عدم توجه به امنیت دادهها میتواند عواقب بسیار جدی و پرهزینه داشته باشد.
شرکت متا با یک مشکل امنیتی جدی مواجه شده است. آنها به اشتباه، رمزهای عبور برخی از کاربران را به شکلی ذخیره کردهاند که کارمندان داخلی به راحتی میتوانستند به آنها دسترسی داشته باشند. این کار، یک تخلف بزرگ در قوانین حفاظت از دادههای شخصی در اتحادیه اروپا محسوب میشود.
حتی با اینکه متا خودش این مشکل را گزارش کرده و ادعا کرده که هیچ اطلاعاتی به بیرون درز نکرده است، اما مقامات نظارتی همچنان این موضوع را بسیار جدی گرفتهاند. آنها معتقدند که ذخیره رمزهای عبور به این شکل، یک خطر بزرگ برای امنیت اطلاعات کاربران است و میتواند منجربه سوءاستفادههای مختلف شود.
یکی از مقامات نظارتی گفته است که همه میدانند ذخیره رمزهای عبور به شکل ساده، کار خطرناکی است و نباید انجام شود. متا هم تایید کرده که در بررسیهای خود متوجه شده است که بخشی از رمزهای عبور کاربران به شکلی قابل خواندن ذخیره شدهاند و به همین دلیل بیانیهای در این مورد منتشر کرده است.
متا همچنین اعلام کرده که بلافاصله پس از کشف این مشکل، اقدامات لازم برای رفع آن را انجام داده است و هیچ مدرکی مبنیبر سوءاستفاده یا دسترسی غیرمجاز به رمزهای عبور وجود ندارد. آنها همچنین این موضوع را به صورت خودخواسته به مقامات مربوطه گزارش دادهاند و با آنها همکاری کامل داشتهاند.
این شرکت پیش از این نیز به دلیل سوءاستفاده از دادههای کاربران نوجوان در اینستاگرام و همچنین روشهای نادرست انتقال دادهها، مجازات شده بود. دفتر حفاظت از دادههای ایرلند (DPC) که مسئول نظارت بر اجرای قوانین حفاظت از دادهها در متا است، به دلیل قرار داشتن دفتر مرکزی این شرکت در ایرلند، بسیار جدی این موضوع را پیگیری میکند. DPC مصمم است اطمینان حاصل کند که متا بهطورکامل از قوانین عمومی حفاظت از دادهها (GDPR) پیروی میکند و به حریم خصوصی کاربران احترام میگذارد. تکرار جریمههای سنگین برای متا نشان میدهد که این شرکت به اندازه کافی به اهمیت حفاظت از دادههای کاربران توجه نمیکند.
Array