Marriott recibe una multa de 110 millones por el robo de datos de clientes
La cadena calcula que el acceso no permitido a la base de datos de su filial Starwood afect¨® a 8,6 millones de n¨²meros de tarjetas de pago
La Oficina del Comisionado de Informaci¨®n de Reino Unido (ICO, por sus siglas en ingl¨¦s) ha comunicado a Marriott International que tiene la intenci¨®n de imponer a la cadena hotelera una sanci¨®n de 99,2 millones de libras esterlinas (110 millones de euros) por incumplir el Reglamento General de Protecci¨®n de Datos (GDPR) europeo.
La multa propuesta por Reino Unido est¨¢ relacionada con el ataque cibern¨¦tico que fue notificado al ICO por Marriott en noviembre de 2018, aunque la vulnerabilidad del sistema comenz¨® en 2014. La cadena norteamericana adquiri¨® Starwood en 2016, pero la exposici¨®n de la informaci¨®n de los clientes no se descubri¨® hasta 2018.
En un comunicado, el organismo brit¨¢nico se?ala que en su investigaci¨®n comprob¨® que Marriott "no realiz¨® la debida diligencia cuando compr¨® Starwood y tambi¨¦n deber¨ªa haber hecho m¨¢s para asegurar sus sistemas", aunque reconoce que la cadena hotelera ha cooperado en la investigaci¨®n.
La notificaci¨®n de la sanci¨®n sigue a la realizada el pasado lunes a British Airways (BA), perteneciente al holding IAG, por el organismo que plantea en este caso una sanci¨®n de 183,39 millones de libras (unos 204,6 millones de euros) por la sustracci¨®n de datos de clientes desde la p¨¢gina web de la aerol¨ªnea en 2017.
"El GDPR deja claro que las organizaciones deben ser responsables de los datos personales que poseen", ha afirmado la comisionada Elizabeth Denham, lo que incluye "realizar la debida diligencia al realizar una adquisici¨®n corporativa y establecer medidas de responsabilidad adecuadas para evaluar no solo qu¨¦ datos personales se han adquirido, sino tambi¨¦n c¨®mo est¨¢n protegidos". "Si eso no sucede, no dudaremos en tomar medidas firmes cuando sea necesario para proteger los derechos del p¨²blico", ha a?adido.
Decepci¨®n en la cadena?
Tras el aviso de sanci¨®n, el presidente y consejero delegado de Marriott International, Arne Sorenson, ha manifestado su decepci¨®n por la intenci¨®n de sancionar a la cadena y ha avanzado que impugnar¨¢ la multa.
Marriott ha estado cooperando con el ICO a lo largo de su investigaci¨®n del incidente y ha asegurado que la base de datos de reservas de su marca Starwood que fue atacada ya no se usa para operaciones comerciales.
"Lamentamos profundamente que este incidente haya ocurrido. Nos tomamos muy en serio la privacidad y la seguridad de la informaci¨®n de los hu¨¦spedes y seguimos trabajando arduamente para cumplir con el est¨¢ndar de excelencia que nuestros hu¨¦spedes esperan de Marriott", ha dicho.
Ataque cibern¨¦tico?
Marriott cifr¨® en un m¨¢ximo de 383 millones los registros afectados por el robo de datos de reservas realizadas por sus clientes en hoteles de su marca Starwood, desde los 500 millones identificados inicialmente, de los cuales 30 millones pertenec¨ªan a la UE.
El gigante hotelero, que opera m¨¢s de 30 marcas y adquiri¨® Starwood hace dos a?os, calcul¨® entonces que el robo podr¨ªa haber afectado a aproximadamente 327 millones de estos clientes. Seg¨²n sus propias investigaciones, se cree que la vulnerabilidad comenz¨® cuando los sistemas de hoteles Starwood se vieron comprometidos en 2014.
Marriott descubri¨® a finales de noviembre el acceso no autorizado a las bases de datos de Starwood desde 2014, un a?o antes de que comprara la marca, que fue pirateada durante cuatro a?os, tras lo cual se abri¨® una investigaci¨®n al menos cinco en estados de Estados Unidos y en Reino Unido.
Tras la investigaci¨®n interna realizada, el grupo identific¨® el robo aproximadamente de 8,6 millones de n¨²meros de tarjetas de pago, todas ellas encriptadas, unos 5,25 millones de n¨²meros de pasaportes sin cifrado y aproximadamente a unos 20,3 millones de n¨²meros de pasaporte encriptados.
Tu suscripci¨®n se est¨¢ usando en otro dispositivo
?Quieres a?adir otro usuario a tu suscripci¨®n?
Si contin¨²as leyendo en este dispositivo, no se podr¨¢ leer en el otro.
FlechaTu suscripci¨®n se est¨¢ usando en otro dispositivo y solo puedes acceder a EL PA?S desde un dispositivo a la vez.
Si quieres compartir tu cuenta, cambia tu suscripci¨®n a la modalidad Premium, as¨ª podr¨¢s a?adir otro usuario. Cada uno acceder¨¢ con su propia cuenta de email, lo que os permitir¨¢ personalizar vuestra experiencia en EL PA?S.
En el caso de no saber qui¨¦n est¨¢ usando tu cuenta, te recomendamos cambiar tu contrase?a aqu¨ª.
Si decides continuar compartiendo tu cuenta, este mensaje se mostrar¨¢ en tu dispositivo y en el de la otra persona que est¨¢ usando tu cuenta de forma indefinida, afectando a tu experiencia de lectura. Puedes consultar aqu¨ª los t¨¦rminos y condiciones de la suscripci¨®n digital.