Nova York multa Cruzeiros Carnival em US$ 5 milhões

Investigação do Departamento de Serviços Financeiros descobriu que a Carnival Corporation e suas subsidiárias falharam em implementar proteções básicas de segurança cibernética
Da Redação
27/06/2022

A superintendente do Departamento de Serviços Financeiros de Nova York, Adrienne A. Harris, anunciou hoje que as empresas Carnival Corporation, Carnival Cruise Line, Princess Cruise Lines, Holland America Line, Seabourn Cruise Line e Costa Cruise Lines pagarão uma multa de US$ 5 milhões ao Estado de Nova York por violações do Regulamento de Segurança Cibernética que causou a exposição de uma quantidade substancial de dados pessoais confidenciais e não públicos pertencentes a seus clientes, incluindo consumidores de Nova York.

Veja isso
Operadora de cruzeiros Carnival em novo ataque de ransomware
Princess Cruises e Holland Line comunicam invasão de rede

A investigação do Departamento descobriu evidências de que as Carnival Companies foram objeto de quatro eventos de segurança cibernética entre 2019 e 2021, incluindo dois ataques de ransomware. Esses eventos de segurança cibernética envolveram o acesso não autorizado aos sistemas de informação das empresas, levando à exposição de dados pessoais confidenciais dos clientes. A investigação do Departamento descobriu, entre outras coisas, que as Carnival Companies violaram o Regulamento de Segurança Cibernética DFS ao não implementar a Autenticação Multifator (“MFA”), deixando de relatar prontamente o primeiro Evento de Segurança Cibernética ao Departamento, conforme exigido pelo Regulamento, e não realizar treinamento adequado de segurança cibernética para seu pessoal.  

Como resultado dessas falhas, as certificações de conformidade de segurança cibernética da Carnival Companies para os anos civis de 2018 a 2020 eram impróprias. O atraso na implementação do MFA, juntamente com as falhas de treinamento e notificação, deixou os Sistemas de Informação das Empresas Carnival e as Informações Não Pessoais (“NPI”) de seus consumidores extremamente vulneráveis ​​a maus atores.  

Na época dos incidentes, as Carnival Companies eram produtoras de seguros licenciadas no Estado de Nova York, vendiam vários produtos de seguros e, portanto, estavam sujeitas ao Regulamento de Segurança Cibernética da DFS. Em conexão com o acordo, as Companhias Carnival entregaram as licenças de produtor de seguros, e o Departamento aceitou a sua entrega. Como resultado, as Carnival Companies deixaram de vender seguros no Estado de Nova York. 

Compartilhar:

Parabéns, você já está cadastrado para receber diariamente a Newsletter do CISO Advisor

Por favor, verifique a sua caixa de e-mail: haverá uma mensagem do nosso sistema dando as instruções para a validação de seu cadastro. Siga as instruções contidas na mensagem e boa leitura. Se você não receber a mensagem entre em contato conosco pelo “Fale Conosco” no final da homepage.

ATENÇÃO: INCLUA newsletter@cisoadvisor.com.br NOS CONTATOS DE EMAIL

(para a newsletter não cair no SPAM)