FTC, katı veri güvenliği uygulamak için Marriott ve Starwood'u sipariş ediyor

1 yıl önce

Federal Ticaret Komisyonu (FTC), Marriott International ve Starwood Hotels'e büyük veri ihlallerine yol açan başarısızlıkların ardından sağlam bir müşteri veri güvenliği planı tanımlamasını ve uygulamasını emretti.

2016 yılında Starwood'u satın aldıktan ve "makul veri güvenliği" uygulayamadıktan sonra Marriott International, küresel olarak 344 milyon müşteriyi etkileyen üç büyük veri ihlali yaşadı.

Şimdi FTC, Marriott ve bağlı ortaklığı Starwood'a müşterilerin hassas verilerini bilgisayar korsanlarından koruyacak ve verileri üzerinde daha iyi kontrol sağlayacak bir güvenlik programı oluşturmasını emretti.

Yayınlanan siparişe göre, aşağıdaki önemli önlemlerin alınması gerekir: 

FTC Siparişi, Marriott ve Starwood'un gerekli kapsamlı bilgi güvenliği programını ve ilgili önlemleri, 17 Haziran 2025 tarihli bir son tarih belirleyerek siparişin yürürlüğe girdiği tarihten itibaren 180 gün içinde uygulamasını zorunlu kılar.

Sipariş, belirli koşullar altında uzatma seçeneği ile 20 yıl boyunca yürürlükte kalacaktır.

2014 yılında, Starwood’un ödeme sistemleri saldırıya uğradı ve müşteri verilerini açığa çıkardı ve açıklama 14 ay gecikti.

2014-2018 yılları arasında süren bir başka ihlal, şifrelenmemiş pasaport sayıları da dahil olmak üzere 339 milyon konuk kaydını tehlikeye attı. Olay, sadece 2014'ten beri rezervasyon veritabanı ihlal edilen Starwood Properties'de konukları etkiledi ve Marriott, Starwood'u satın aldığında uzlaşmayı miras aldı.

2018 yılında, bilgisayar korsanları 5.2 milyon Marriott konuk verilerine erişti, ancak bu sadece 2020'de tespit edildi, tespit ve açıklamadaki gecikme, müşterileri tüm zaman boyunca savunmasız bıraktı.

Ekim 2024'te Marriott, bu veri ihlalleriyle ilgili iddiaları çözmek için 52.000.000 $ 'a 49 eyalete ödemeyi kabul ederek yukarıdaki başarısızlıklara FTC'ye yerleşti.

FTC, Epic Games'den Fortnite geri ödemelerinde 72 milyon dolar dağıtıp

İrlanda Fines Meta Meta 2018 Facebook veri ihlali üzerinden 264 milyon dolar

FTC Çevrimiçi Görev İş Dolandırıcıları Kumar Gibi Kurbanları Kancalayan Uyarıyor

Operasyon Poweroff, 27 DDOS platformunu kapattı

FTC veri brokerlerinin Amerikalıların hassas konum verilerini satmasını yasaklayan

Kaynak: Bleeping Computer

More Posts