Министерство обороны Великобритании оштрафовано на 350 000 фунтов стерлингов (440 000 долларов) за разглашение личной информации 265 афганцев, пытавшихся бежать от движения “Талибан”, сообщил в среду орган по контролю за данными.
“Эта глубоко прискорбная утечка данных подвела тех, кому наша страна столь многим обязана”, – заявил комиссар Великобритании по защите данных Джон Эдвардс.
Из-за ошибки адреса электронной почты сотен людей, включая афганских переводчиков, потенциально имеющих право на переезд в Великобританию, были открыто указаны в поле “кому”, а не скопированы вслепую.
Впервые об этом стало известно в сентябре 2021 года, вскоре после захвата Афганистана талибами и хаотичных усилий по эвакуации уязвимых людей из страны.
Бен Уоллес, который в то время был министром обороны, извинился и сообщил, что один чиновник был отстранен от должности.
Британский план эвакуации из Афганистана подвергся широкой критике, а депутаты парламента обвинили правительство в “системных ошибках руководства, планирования и подготовки”.
Сотни афганцев, имеющих право на переселение, остались здесь, многие из них оказались в потенциальной опасности после того, как в заброшенном британском посольстве в Кабуле были оставлены данные о персонале и кандидатах на работу.
В своем постановлении Эдвардс заявил, что “очень сложные” условия на местах и быстрое принятие решений не являются оправданием для того, чтобы не защищать личную информацию.
Пострадавшие “были уязвимы для репрессий и подвергались риску серьезного вреда”, добавил он. “Когда уровень риска и вреда для людей возрастает, должны приниматься ответные меры”.
В общей сложности были непреднамеренно раскрыты данные 245 человек, у 55 из которых в профилях электронной почты были миниатюры фотографий.
Два человека “ответили всем” всем получателям, а один указал свое местоположение, сообщили в офисе Эдвардса.
“Раскрытие данных, если бы они попали в руки талибов, могло привести к угрозе жизни”, – говорится в заявлении ведомства.
Получателям было предложено удалить электронное письмо, сменить адрес электронной почты и сообщить команде, ответственной за перемещение, свои новые данные через защищенную форму.
В ходе расследования были обнаружены еще две утечки данных. Во всех трех инцидентах пострадали в общей сложности 265 человек.
В ответ Министерство обороны признало серьезность нарушения и заявило, что пересмотрело свои процедуры.
ICO заявило, что снизило штраф с 1 000 000 фунтов стерлингов до 700 000 фунтов стерлингов из-за немедленной реакции министерства обороны на ошибку, затем сократило его еще больше, поскольку это государственный орган.