Liiketoiminta

Facebook saa musertavan 91 miljoonan euron sakot - Salasanojen turvallisuus romahti!

2024-09-29

Meta sai 91 miljoonan euron sakot

Meta, tunnettu aiemmin Facebookina, on saanut Irlannin tietosuojaviranomaiselta, DPC:ltä, huikeat 91 miljoonan euron sakot. Tämä rangaistus johtuu vakavasta tietoturvapoikkeamasta, jossa yli 600 miljoonan käyttäjän salasanoja säilytettiin salaamattomana ihmislukuisessa muodossa, tunnettuna myös nimellä plaintext.

Työntekijöiden pääsy salasanoihin

Kauhistuttavinta asiassa on se, että osa yrityksen työntekijöistä oli saanut järjestelmätason pääsyn tähän salaisuuteen, mikä tarkoittaa, että he pystyivät tarkastamaan käyttäjien salasanoja suoraan. Tämä salassapidon rikkomus herättää suurta huolta niin käyttäjien kuin asiantuntijoiden keskuudessa.

GDPR:n rikkominen

Irlannin tietosuojaviranomainen DPC on ilmoittanut, että sakot perustuvat neljään GDPR-lainsäädännön kohtaan, jotka Meta on rikkonut. Tämä korostaa tarvetta tarkkoihin tietoturvakäytäntöihin, erityisesti kun kyseessä on näin suuri ja tunnettu yritys.

Asiantuntijoiden varoitukset

Asiantuntijat varoittavat, että salasanojen säilyttäminen luettavassa muodossa on täysin virheellinen käytäntö. Oikea menetelmä olisi salaaminen vahvoilla algoritmeilla, jolloin palveluntarjoaja ei voi koskaan tietää salasanoja, joita käyttäjät ovat valinneet. Tämä tapa suojaa käyttäjiä mahdollisilta väärinkäytöksiltä ja identiteettivarkauksilta.

Tapahtuman taustat

Tapahtumasarja alkoi paljastua Metan omasta ilmoituksesta DPC:lle vuonna 2019. Tuolloin uhkaava tilanne oli jatkunut jo yli kymmenen vuoden ajan, mikä nostaa esiin vakavia kysymyksiä yrityksen tietoturvapolitiikasta.

Irlannin viranomaisten rooli

Meta on keskittynyt Euroopan toiminnot Irlantiin, vaikuttaen siihen, että juuri Irlannin viranomaisilla on valta valvoa yrityksen tulevaa toimintaa tietosuojan alalla. Tämä skandaali on herättänyt keskustelua siitä, kuinka voimakkaasti teknologiajätit pystyvät valvomaan ja suojaamaan käyttäjien tietoja, ja kuinka lainsäädäntö pystyy pitämään näitä yhtiöitä vastuullisina.

Mikä on seuraava askel?

Seuraamme tilannetta tarkasti - onko tämä vasta alkua suuremmalle ongelmalle?