کمیته رکن چهارم – پرسشها در مورد اینکه چگونه ۲۳andMe حریم خصوصی دادههای مشتریانش را مدیریت میکند و از داراییهای دیجیتالش محافظت میکند، میتواند بر سود سهام این شرکت و احتمال اجتناب کردن مشتریان از استفاده از خدماتی که شامل اطلاعات پزشکی حساسترشان باشد تأثیر بگذارد.
برآوردها نشان میدهد که هکی که شرکت ۲۳andMe، تولیدکننده کیتهای تست DNA، را در ماه اکتبر هدف قرار داد، تعداد بسیار بیشتر از پروفایلهای کاربران را نسبت به آنچه قبلا گزارش شده بود هدف قرار داده است.
اطلاعات شخصی حدود ۶٫۹ میلیون مشتری این شرکت لو رفته است. پیش از این تصور میشد که این حادثه تنها اطلاعات شخصی ۱۴۰۰۰ فرد را فاش کرده است، یعنی تنها کسری از پایگاه ۱۴ میلیونی مشتریان آن.
گفته میشود که این نقض دادهها با استفاده از نامهای کاربری و گذرواژههای دستکاریشده مشتریان انجام شده است، که اطلاعات شخصی حساسی را در معرض افشا قرار داده است که شامل موارد مربوط به شجرهنامه، تاریخ تولدها و مکانهای جغرافیایی افراد میشد. این شرکت گفته است که، در برخی موارد، این هک ممکن است تصاویر را درز داده باشد و نامهای اعضای خانواده وابسته را که از خدمات این شرکت استفاده میکردهاند، از طریق حسابهایی که ابتدائاٌ رخنه در آنها رخ داده بود، افشا کرده است. ۲۳andMe تاکید کرده است که هیچ ماده ژنتیکی یا سوابق DNA واقعی افشا نشده است.
از نظر قانونی، ۲۳andMe موظف است به همه مشتریان آسیبدیده اطلاع دهد؛ این شرکت در ماه اکتبر از همه کاربران خود خواسته بود تا رمز عبور خود را بازنشانی (ریست) کنند. این شرکت گفت که در ماه گذشته از همه کاربران جدید و فعلی خواسته بود تا با استفاده از تأیید دو مرحلهای وارد وبسایت ۲۳andMe شوند و این استاندارد در آینده باقی خواهد ماند. این تاکید بر امنیت اکانت پس از تکمیل تحقیقات داخلی صورت میگیرد که ۲۳andMe میگوید با کمک کارشناسان پزشکی قانونی طرف ثالث انجام شده است، اما هنوز گزارشی درباره جزئیات یافتههای آنها منتشر نکرده است. با این حال، این شرکت اعلام کرد که پیشبینی میکند این هک حداقل ۱ تا ۲ میلیون دلار هزینه به آن تحمیل کند.
شرکت ۲۳andMe خدماتی بیش از ارائه گزارش به مشتریان در مورد شجرهنامههایشان ارائه میکند: این شرکت آزمایشهای مربوط به تست ژنتیکی برای بیماریهای مزمن و سرطانها را ارائه میدهد، و همچنین دارای یک بازوی تحقیقاتی است که مشتریان میتوانند در برنامههای تحقیقاتی بالینی شرکت کنند. پرسشها در مورد اینکه چگونه ۲۳andMe حریم خصوصی دادههای مشتریانش را مدیریت میکند و از داراییهای دیجیتالش محافظت میکند، میتواند بر سود سهام این شرکت و احتمال اجتناب کردن مشتریان از استفاده از خدماتی که شامل اطلاعات پزشکی حساسترشان باشد تأثیر بگذارد.
منبع : ایتنا