Vi phạm quy định về bảo vệ thông tin khách hàng, Uber bị phạt gần 1,2 triệu USD

Hôm qua - 27/11, các nhà chức trách Anh và Hà Lan đã ra thông báo quyết định phạt hãng Uber gần 1,2 triệu USD vì đã không bảo vệ dữ liệu của khách hàng trong một cuộc tấn công mạng xảy ra hồi năm 2016, đối với hãng này.
Cụ thể, văn phòng Ủy viên Thông tin của Vương quốc Anh cho biết, Anh quyết định phạt Uber 385.000 bảng (tương ứng với khoảng 491.000 USD); còn các nhà chức trách Hà Lan đã phạt Uber với mức 600.000 euro (khoảng 679.000 USD), do công ty cung cấp dịch vụ đi chung taxi này đã vi phạm luật bảo vệ thông tin của khách hàng của EU. 
Uber bị Anh và Hà Lan phạt gần 1,2 triệu USD do để rò rỉ thông tin khách hàng.
Theo các quan chức Anh, trong một cuộc tấn công mạng diễn ra vào hồi tháng 10-11/2016 vào hãng Uber và tin tặc đã thu thập được thông tin của khoảng 2,7 triệu khách hàng Uber ở Anh, trong khi việc này không thể xảy ra nếu hãng quan tâm bảo vệ dữ liệu người dùng. Giới chức Anh cũng đã trích dẫn một loạt “lỗ hổng an ninh" dữ liệu mà Uber có thể tránh được, để minh chứng. 
 
Trong khi đó, các nhà chức trách Hà Lan cho biết, Uber đã không thông báo về vấn đề này cho cơ quan chức năng trong vòng 72 giờ như quy định về bảo vệ dữ liệu (GDPR) mà EU yêu cầu. Các quan chức Hà Lan cũng cho hay, vụ việc này đã khiến dữ liệu của 174.000 công dân Hà Lan bị ảnh hưởng.