تغريم شركة «23andMe» البريطانية 2.3 مليون جنيه إسترليني بسبب خرق بيانات جينية للمواطنين

فنتيك جيت: أحمد منصور

فرض مكتب مفوض المعلومات البريطاني (ICO) غرامة مالية قدرها 2.31 مليون جنيه إسترليني (3.1 مليون دولار) على شركة 23andMe المتخصصة في الاختبارات الجينية، بعد فشلها في حماية البيانات الشخصية والجينية لمواطني المملكة المتحدة قبل تعرضها لاختراق واسع النطاق في عام 2023.

وقالت الهيئة الرقابية، في بيان صدر الثلاثاء، إن الشركة لم تطبق إجراءات تحقق إضافية لحماية بيانات المستخدمين، مثل تفعيل المصادقة الثنائية، وهو ما اعتُبر انتهاكًا لقانون حماية البيانات في المملكة المتحدة.

ويعود الحادث الأمني إلى حملة اختراق استمرت لأشهر عام 2023، نجح خلالها القراصنة في الوصول إلى بيانات أكثر من 6.9 مليون مستخدم، عبر استغلال بيانات دخول مسروقة، دون أن تواجههم تدابير أمان كافية. وتسبب الهجوم في تسريب بيانات أكثر من 155 ألف مستخدم بريطاني، تضمنت معلومات جينية حساسة.

وفي أول رد فعل لها، أعلنت الشركة أنها قامت بتفعيل المصادقة الثنائية الإلزامية لجميع الحسابات، بعد الانتقادات الشديدة التي وُجهت إليها بشأن قصور سياساتها الأمنية.

وأشار مكتب مفوض المعلومات إلى أنه على تواصل مع الوصي القانوني على الشركة، في أعقاب إعلانها التقدم بطلب لحماية الإفلاس، مضيفًا أن جلسة استماع بشأن بيع أصول 23andMe من المتوقع عقدها في وقت لاحق من اليوم الأربعاء.

وتسلط هذه القضية الضوء على المخاطر المتزايدة المرتبطة بتخزين البيانات الجينية على الإنترنت، خاصة في ظل ضعف بعض الشركات الناشئة في مواجهة الهجمات السيبرانية، وغياب أنظمة الحماية متعددة الطبقات.

اقرا ايضا:

منصة «Finbar» البريطانية للتكنولوجيا المالية تًغلق جولة تمويلية بقيادة «نما فينتشرز»

شركة «NayaOne» البريطانية للتكنولوجيا الرقمية تطلق أول منصة سحابية مستضافة محليًا بالسعودية

شركة «Aspora» البريطانية للتكنولوجيا المالية تجمع 50 مليون دولار فى جولة بقيادة «Sequoia»

منصة «سبرنتس» التعليمية توقع اتفاقية مع الجامعة البريطانية في مصر (BUE) لتمكين الشباب وتأهيلهم لسوق العمل