Французький туроператор Voyageurs du Monde може бути оштрафований на 1,8 мільйона євро після розгляду, ініційованого французьким органом із захисту даних (CNIL). Орган звинувачує компанію у кількох порушеннях ІТ-безпеки, виявлених після масштабної кібератаки у 2023 році. Це вторгнення призвело до оприлюднення в Інтернеті тисяч особистих документів клієнтів, включаючи приблизно 8.000 копій паспортів.
Після цього інциденту CNIL (Французьке управління захисту даних) провело кілька аудитів, щоб оцінити дотримання компанією своїх зобов'язань щодо захисту персональних даних. Розслідування виявили п'ять недоліків. Хоча компанія стверджує, що виправила більшість виявлених проблем, один момент залишається предметом дискусій: термін зберігання інформації про її клієнтів.
Зберігання даних у центрі суперечки
Під час слухання представники Voyageurs du Monde захистили свою політику зберігання даних, яка дозволяє зберігати дані до десяти років. За словами керівництва, ця практика враховує специфічні характеристики ринку індивідуальних подорожей, де значна частина клієнтів бронює повторні поїздки через кілька років після початкового бронювання. Компанія вважає, що детальне знання вподобань та історії мандрівників є важливим для якості пропонованих послуг.
Однак доповідач CNIL вважає, що ці аргументи не виправдовують такий тривалий термін зберігання персональних даних. За словами органу, комерційні імперативи, висунуті компанією, не дозволяють їй ігнорувати обмеження терміну зберігання, передбачені Загальним регламентом про захист даних (GDPR). Остаточне рішення комісії буде оприлюднено найближчими тижнями.
Сектор, особливо вразливий до кібератак
Цей випадок стався на тлі різкого зростання кількості інцидентів у сфері кібербезпеки. Згідно з даними, опублікованими CNIL (Французьким управлінням із захисту даних), у 2025 році було зареєстровано понад 6.100 випадків витоку даних, що є рекордним показником та майже на 10% більше, ніж минулого року. Туристичні компанії є одними з головних цілей кіберзлочинців через обсяг конфіденційної інформації, яку вони обробляють щодня, та складність їхніх систем бронювання.
В останні роки кілька великих гравців у цьому секторі зіткнулися з кібератаками, що призвели до витоку персональних даних. Для влади ці випадки підкреслюють важливість посилення заходів цифрової безпеки для захисту інформації клієнтів та обмеження фінансових та репутаційних наслідків для причетних компаній.
співтовариство
коментарі
Коментарі відкриті, але захищені від спаму. Початкові публікації та коментарі, що містять посилання, перевіряються вручну.
Будьте першим, хто прокоментує цю статтю.