Jurainfo logo
LUK
Juridiske nyheder Kurser Find juridisk specialist Jobbørs Domme
Om Jurainfo Podcasts Juridiske links Privatlivspolitik Kontakt
Ansøg om en profil Bliv kursusudbyder Bliv jobannoncør
Artikel

Det irske data­tilsyn under­søger sagen om sik­kerheds­brud hos Face­book

Kromann Reumert
02/11/2018
Det irske data­tilsyn under­søger sagen om sik­kerheds­brud hos Face­book
Sidste måned kom det frem, at Facebook var blevet ramt af et sikkerhedsbrud, og at flere millioner Facebookbrugere – heraf 3 mio. EU-borgere – var blevet hacket. Nu vil det irske datatilsyn undersøge, om Facebook har levet op til sit ansvar, der følger af databeskyttelsesforordningen. Hvis ikke det er tilfældet, kan Facebook forvente en bøde på op til 2 % af Facebooks globale årlige omsætning.


Sagens baggrund


I slutningen af september meldte Facebook ud, at de var blevet ramt af et sikkerhedsbrud, og at 50 mio. brugere i den forbindelse var blevet hacket. Af hensyn til angrebets omfang, og for at være på den sikre side, valgte Facebook at logge 90 mio. brugere ud. Disse brugere fik i stedet vist en sikkerhedsmeddelelse.

Efter at Facebook havde undersøgt sagen nærmere, kom Facebook frem til, at der reelt kun var tale om 30 mio. brugere, hvor der ved hacking var skaffet adgang til deres personoplysninger, herunder navne og kontaktoplysninger. Derudover formodes det, at der var skaffet adgang til andre personoplysninger, såsom køn og forholdsstatus, hos 14 millioner af disse brugere. Ifølge Facebook har hackerne ikke haft adgang til brugernes beskeder, og Facebook har meddelt, at problemet er løst.

Det vides endnu ikke, hvem der står bag angrebet, men årsagen til sikkerhedsbruddet er ifølge Facebook, at en gruppe hackere har udnyttet en svaghed i "vis som"-funktionen. "Vis som"-funktionen var en funktion, som gjorde det muligt at se, hvordan ens egen profil så ud for andre. Denne svaghed har givet hackerne adgang til at overtage næsten 30 mio. Facebook-konti, hvoraf 3 mio. af dem er EU-borgere.


Det irske datatilsyn har taget sagen op


Det irske datatilsyn er gået i gang med at undersøge, om Facebook har levet op til sit ansvar, herunder om Facebook, indenfor 72 timer efter at de har fået kendskab til sikkerhedsbruddet, har underrettet datatilsynet.

Hvis det irske datatilsyn finder, at Facebook ikke har levet op til reglerne, vil Facebook kunne blive idømt en bøde på op til 2 % af deres globale årlige omsætning. Dette vil være tilfældet, hvis overtrædelsen eksempelvis vedrører anmeldelsen af sikkerhedsbruddet eller de sikkerhedsforanstaltninger, Facebook havde implementeret for at beskytte brugernes personoplysninger.

Det er uvist, hvornår der vil blive truffet afgørelse i sagen, men det forventes, at det irske datatilsyn vil opprioritere en sag, der vedrører så et betydeligt sikkerhedsbrud.

 



 




Gå ikke glip af vigtig juridisk viden - Tilmeld dig vores gratis nyhedsservice her →
Fagligt indhold, der kunne være relevante for dig
4 år med GDPR
Jurainfo Exclusive logo
PODCAST
4 år med GDPR
Hvordan ligger landet 4 år efter ikrafttrædelsen af Databeskyttelsesforordningen?
Tredjelandsoverførsler og den nye aftale med USA
Jurainfo Exclusive logo
PODCAST
Tredjelandsoverførsler og den nye aftale med USA
Vi sætter fokus på overførsel af personoplysninger til usikre tredjelande, herunder overførsler til USA baseret på den nye aftale mellem EU og USA.
Hvornår må du udsende nyhedsbreve og tilbud til dine kunder?
Jurainfo logo
EXCLUSIVE
VIDEO
Hvornår må du udsende nyhedsbreve og tilbud til dine kunder?
Det kræver et markedsføringssamtykke fra dine kunder, hvis du ønsker at udsende nyhedsmail, sms'er eller på anden måde kontakte dem med gode tilbud. Advokat, Torsten Hylleberg, kommer her nærmere ind på hvad du skal være opmærksom på i forbindelse med indhentelse af markedsføringssamtykker.
Artikler, der kunne være relevante for dig
Chromebook-sagens relevans – herunder når du udleverer en computer eller mobiltelefon som arbejdsredskab
Chromebook-sagens relevans – herunder når du udleverer en computer eller mobiltelefon som arbejdsredskab
08/03/2024
Persondata, IT- og telekommunikation
Datatilsynet og Digitaliseringsstyrelsen etablerer AI-sandkasse
Datatilsynet og Digitaliseringsstyrelsen etablerer AI-sandkasse
11/03/2024
Persondata, IT- og telekommunikation, Compliance
AI Act vedtaget af Europa-Parlamentet
AI Act vedtaget af Europa-Parlamentet
22/03/2024
Persondata, EU-ret
Træning af kunstig intelligens
Træning af kunstig intelligens
03/04/2024
Persondata, Immaterialret
Ansvaret for cybersikkerhed ligger hos ledelsen
Ansvaret for cybersikkerhed ligger hos ledelsen
08/04/2024
Persondata, Compliance, Øvrige
VIRK23 er på gaden
VIRK23 er på gaden
16/04/2024
Kontraktret, IT- og telekommunikation, Persondata
Jurainfo logo

Jurainfo.dk er landets største juridiske nyhedsside. Her finder du juridiske nyheder, kurser samt ledige juridiske stillinger. Vi hjælper dagligt danske virksomheder med at tilegne sig juridisk viden samt at sætte virksomheder i forbindelse med den rigtige juridiske rådgiver, når de har brug for råd og vejledning.

Jurainfo.dk ApS
CVR-nr. 38375563
Vandtårnsvej 62B, DK-2860 Søborg
(+45) 71 99 01 11
kontakt@jurainfo.dk
Ønsker du hjælp til at finde en specialist?
2024 © Jurainfo.dk - Juridiske nyheder og arrangementer samlet ét sted