英航50萬旅客資料外洩 遭重罰2.3億美元

英航(British Airways)於2018年6月,遭遇嚴重的駭客攻擊事件,造成多達50萬名旅客個資和相關資料外洩,日前被英國資訊專員辦公室(ICO)以違反歐盟個資法,判處1.83億英鎊,相當於2.3億美元(約台幣64億元)的罰款。

對於這項罰款,英航董事長兼執行長克魯茲(Alex Cruz)表示意外和失望,他說:英航對於此攻擊事件,已經以最快速度進行回應和防堵,事後也未發現或被通知,有任何與駭客事件有關的旅客帳號,有遇到詐騙、詐欺受害,他們打算採取所有適當措施,不排除考慮上訴以捍衛英航的立場。

國際航空集團表示,英國資訊專員辦公室是根據英國的資料保護法(UK Data Protection Act),要對英航判處罰款以表懲戒。這筆罰款相當於英航2017年營業額的1.5%,也讓公司高層決定提起上訴抗告。

英航是英國歷史最悠久的航空,全球通航城市達到169個,並且是寰宇一家(oneworld)的創始會員。英航遭駭客入侵,50萬名客戶的個資,包括姓名、郵件地址、電子郵件信箱以及信用卡資訊等全部遭駭,雖然英航即時阻擋駭客攻擊,在15天內修補完漏洞,卻也讓外界對英航的資安保護打上問號。【記者 胡雯婷整理報導】