អង់គ្លេសផាកពិន័យក្រុមហ៊ុន 23andMe ពីបទលាតត្រដាងទិន្នន័យហ្សេនេទិច បណ្តាលឱ្យខូចខាតធ្ងន់ធ្ងរ

0

ការិយាល័យស្នងការព័ត៌មានចក្រភពអង់គ្លេស (ICO) បានផាកពិន័យក្រុមហ៊ុនវិភាគហ្សេនេទិច (Genetic) 23andMe ជាទឹកប្រាក់ ២,៣១លានផោន (៣,២១លានដុល្លារ) លើបញ្ហា “បរាជ័យផ្នែកសន្តិសុខធ្ងន់ធ្ងរ” ដែលនាំឱ្យមានការ “ខូចខាតយ៉ាងខ្លាំង” ពីការបំពានទិន្នន័យនៅក្នុងឆ្នាំ២០២៣។

អ្នកឃ្លាំមើលការការពារទិន្នន័យថ្លែងនៅថ្ងៃនេះថា ក្រុមហ៊ុន 23andMe បរាជ័យក្នុងការការពារទិន្នន័យសម្ងាត់របស់អ្នកស្រុកអង់គ្លេស ដែលរួមមានទិន្នន័យហ្សេនេទិច របាយការណ៍សុខភាព និងព័ត៌មានផ្ទាល់ខ្លួនរបស់ពួកគេត្រូវបានលួចនៅក្នុងការវាយប្រហារអត្តសញ្ញាណ ដែលប្រើអត្តសញ្ញាណលួចបានសម្រាប់លួចចូល (Login) ក្នុងប្រព័ន្ធ ដែលមិនបានកត់សម្គាល់អស់រយៈពេល ៥ខែនៅចន្លោះខែមេសា ដល់ខែកញ្ញា ឆ្នាំ២០២៣។ នេះជាការបំពានខូចខាតដ៏ធ្ងន់ធ្ងរដែលបានលាតត្រដាងព័ត៌មានឯកជនភាព  ប្រវត្តិគ្រួសារ និងសូម្បីតែស្ថានភាពសុខភាពរបស់មនុស្សរាប់ពាន់នាក់នៅអង់គ្លេស បើយោងតាមស្នងការព័ត៌មានរបស់អង់គ្លេស។ ខណៈជនរងគ្រោះម្នាក់បានប្រាប់ថា នៅពេលដែលព័ត៌មាននៅទីនោះ វាមិនអាចផ្លាស់ប្តូរបាន (changed) ឬចេញឡើងវិញ (reissued) ដូចជា លេខសម្ងាត់ ឬលេខកាតឥណទាន។

នៅពេលក្រុមហ៊ុនវិភាគហ្សេនេទិចបានលាតត្រដាងនៅក្នុងការជូនដំណឹងពីការបំពានទិន្នន័យដែលបានផ្ញើចេញទៅកាន់បុគ្គលដែលរងគ្រោះនោះ ទិន្នន័យមួយចំនួនគឺជាទិន្នន័យសម្ងាត់ដែលត្រូវបានលួចហើយត្រូវបានបញ្ចេញនៅលើគេហទំព័រ 23andMe Subreddit មិនផ្លូវការ និងវេទិកាហេគ BreachForums។ ព័ត៌មានដែលត្រូវបានលាតត្រដាងរួមមានទិន្នន័យមនុស្សចំនួន ៤,១លាននាក់ដែលរស់នៅចក្រភពអង់គ្លេស និងអាឡឺម៉ង់ ក៏ដូចជាជនជាតិជ្វីស ១លាននាក់ (Ashkenazi Jews)។

បន្ទាប់ពីរកឃើញការបង្ហាញទិន្នន័យដ៏ធំមួយ 23andMe បានអនុវត្តវិធានការ ដើម្បីរាំងខ្ទប់ឧប្បត្តិហេតុស្រដៀងគ្នានេះរួមមានការបើកការផ្ទៀងផ្ទាត់ពីរជាន់ (2FA) ដោយស្វ័យប្រវត្តិ (default) និងតម្រូវឱ្យអតិថិជនកំណត់លេខសម្ងាត់ថ្មី (Reset)។ ជាផ្នែកមួយនៃដំណើរការបទបញ្ញត្តិរបស់ការិយាល័យស្នងការ ICO បានពិចារណា មុននឹងសម្រេចចិត្តថាតើគួរដាក់ពិន័យហិរញ្ញវត្ថុ និងចំនួនចុងក្រោយនៃការពិន័យ បើយោងតាមអ្នកនាំពាក្យ។ ចំនួនទឹកប្រាក់ពិន័យត្រូវបានកំណត់នៅក្នុងការណែនាំការផាកពិន័យការការពារទិន្នន័យរបស់ ICO។ ផ្នែកជាក់លាក់នៃការណែនាំការផាកពិន័យនេះលម្អិតពីចំនួនអតិបរិមាដែលការិយាល័យស្នងការត្រូវផាកពិន័យលើក្រុមហ៊ុន។ ការផាកពិន័យនេះធ្វើឡើងបន្ទាប់ពីក្រុមហ៊ុនវិភាគហ្សេនេទិចនៅកាលីហ្វរញាបានប្រកាសក្ស័យធនច្បាប់ជំពូកទី១១ នៅចុងខែមីនា និងបានប្រកាសថា ខ្លួនមានគម្រោងលក់ទ្រព្យរបស់ខ្លួន បន្ទាប់ពីជួបបញ្ហាផ្នែកហិរញ្ញវត្ថុជាច្រើនឆ្នាំ។ ការបំពានទិន្នន័យឆ្នាំ២០២៣ បាននាំឱ្យមានការប្តឹងតវ៉ាជាច្រើន ដែលជំរុញឱ្យក្រុមហ៊ុន 23andMe កែប្រែលក្ខខណ្ឌនៃការប្រើប្រាស់ (Terms of Use) នៅក្នុងខែវិច្ឆិកា ឆ្នាំ២០២៣ ដែលនាំឱ្យមានវិបត្តិកាន់តែធ្ងន់។ ទោះជាយ៉ាងណា ក្រុមហ៊ុនបានថ្លែងពីការផ្លាស់ប្តូរដែលមានបំណងធ្វើឱ្យដំណើរការ Arbitration កាន់តែសាមញ្ញ។ កាលពីខែកញ្ញា ឆ្នាំ២០២៤ ក្រុមហ៊ុនយក្សវិភាគ DNA បានយល់ព្រមបង់ប្រាក់ ៣០លានដុល្លារ ដើម្បីដោះស្រាយបណ្តឹងលាតត្រដាងទិន្នន័យកាលពីឆ្នាំ២០២៣ ដែលបានបង្ហាញទិន្នន័យអតិថិជន ៦,៤លាននាក់នៅទូទាំងពិភពលោក។

https://www.bleepingcomputer.com/news/security/uk-fines-23andme-for-profoundly-damaging-breach-exposing-genetics-data/

ប្រភពព័ត៌មាន៖ ថ្ងៃទី១៧ ខែមិថុនា ឆ្នាំ២០២៥

LEAVE A REPLY

Please enter your comment!
Please enter your name here