ロンドン、9 月 27 日
アイルランドのデータ保護委員会(DPC)は金曜日、Facebookの数億件のパスワードを暴露した2019年の情報漏えいに対し、メタ社に9100万ユーロ(約1億150万ドル)の罰金を科した。
アイルランドの規制当局は、2019年4月に発足したメタ・プラットフォーム・アイルランド・リミテッド(MPIL)に対する調査を受けて、最終決定を発表した。メタ社は、ソーシャルメディアユーザーの特定のパスワードを誤って(暗号化保護なしで)内部システムに「平文」で保存していたと発表したためだ。または暗号化)。
「ユーザーがそのようなデータにアクセスすることで生じる悪用のリスクを考慮すると、ユーザーのパスワードは平文で保存すべきではないということは広く受け入れられています」と DPC の副長官である Graham Doyle 氏は述べています。
「この件で検討の対象となるパスワードは、ユーザーのソーシャルメディアアカウントへのアクセスを可能にするため、特に機密性の高いものであることに留意する必要がある」とドイル氏は付け加えた。
Meta は 2019 年 3 月にこの事件に関する情報を公開していました。これらのパスワードは外部関係者には公開されていませんでした。
「DPC のこの決定は、完全性と機密性に関する GDPR の原則に関係しています。 GDPRでは、データ管理者に対し、サービス利用者へのリスクやデータ処理の性質などの要素を考慮して、個人データを処理する際に適切なセキュリティ対策を講じることを義務付けている」とアイルランドの規制当局は述べた。
セキュリティを維持するために、データ管理者は処理に固有のリスクを評価し、それらのリスクを軽減するための措置を講じる必要があります。この決定は、ユーザーのパスワードを保存する際にそのような措置を講じる必要性を強調している、と付け加えた。
この罰金は、2018年のセキュリティ侵害を巡りDPCが2022年3月にメタに課した1700万ユーロの罰金よりも大きい。
Meta の以前のセキュリティ失策は、2019 年にパスワードの保護に失敗した結果、パスワードが流出した数億人の Facebook ユーザーと比較して、最大 3,000 万人の Facebook ユーザーに影響を及ぼしました。
#MetaFacebookのパスワードに関する2019年の侵害で1億150万ドルの罰金