$
חדשות טכנולוגיה

אובר כשלה בהגנה על מידע פרטי, תהיה תחת פיקוח 20 שנה

כך קבעה נציבות הסחר הפדרלית בארה"ב, לאחר חקירה בגין דליפת מידע אישי של 100,000 משתמשים ונהגי שירות שיתוף הנסיעות. החוקרים גילו שהחברה אפילו לא דרשה מהעובדים להשתמש בסיסמאות אישיות בגישה למאגר הנתונים

שירות כלכליסט 22:2415.08.17
אובר להסדר עם נציבות הסחר הפדרלית בארה"ב (FTC), במסגרתו תהיה נתונה לביקורות תקופתיות בנושא פרטיות משתמשים במשך 20 השנים הקרובות. זאת, בעקבות חקירה של הנציבות שמצאה שעובדי חברת שיתוף הנסיעות ביצעו שימוש בלתי הולם במידע אישי של משתמשיה ונהגי השירות שלה, מה שהוביל לדליפת מידע נרחבת.

 

 

 

ראשית הפרשה בתלונות נגד אובר שהתקבלו במהלך 2014 בגין דליפה נרחבת של מידע משתמשים. החברה טענה שיש לה מדיניות הגנת מידע קפדנית, אשר מונעת מעובדים גישה לפרטי הנהגים והלקוחות, למעט במקרים מועטים - לצורך ניתוח של ניתוח עסקי.

 

אפליקציית אובר אפליקציית אובר צילום: בלומברג

 

 

בנוסף, אמרה שהגישה של העובדים למסד הנתונים הינו מפוקח ומנוטר באופן שוטף כדי למנוע שימוש פסול בחשאי. כדי להבטיח זאת, השיקה אובר באותה השנה מערכת לפיקוח על גישה למידע פרטי - אך נטרלה אותה כחצי שנה לאחר מכן מסיבות לא ידועות. לטענת הנציבות, אובר כלל לא פיקחה על הגישה למסד הנתונים במשך תקופה של כתשעה חודשים. כתוצאה מכך, גורם לא מורשה - האקר או אחד מעובדי החברה - הצליח להניח יד על מסד נתונים ובו פרטים אישיים של 100,000 משתמשים ונהגים.

 

חקירת ה-FTC נפתחה במהלך 2015. חוקרי הנציבות גילו שדליפת המידע היתה עניין של זמן: אובר כלל לא דרשה מעובדיה להשתמש בכלי אימות זהות או סיסמאות אישיות כדי לגשת למסד הנתונים, אחסנה מידע רגיש ללא כלי אבטחה משום סוג ועובדיה השתמשו במידע בצורה חופשית כדי לגלות היכן נמצאים הנהגים והלקוחות.

 

 

 

לטענת הנציבות, אובר כשלה בהגנה על המידע "המקרה מוכיח שגם חברות בעלות קצב צמיחה מהיר אינן יכולות להשאיר מאחור את המשתמשים. עליהן לכבד את הבטחותיהן בנושאי הפרטיות והאבטחה", אמרה לפייננשל טיימס מורין אוהלהוסן, יו"ר ה-FTC.

 

אובר נמצאת כיום במצב של שיקום: הדירקטוריון מוביל בה צעדי הבראה ומחפש מנכ"ל שיתפוס את מקומו של טראוויס קלאניק - מייסד החברה שיצר בה תרבות עבודה רעילה לנשים ונטולת אתיקה עסקית. הפיקוח ההדוק של ה-FTC צפוי לסייע לחברה לבנות נהלים בריאים יותר בתחום הגנת המידע - עוד צעד קטן בדרך להבראת ענקית שיתוף הנסיעות.

בטל שלח
    לכל התגובות
    x