Usługi genealogiczne pozwalają dowiedzieć się wiele o swoim pochodzeniu, ale wymagają również udostępnienia bardzo wrażliwych danych osobowych. Wyciek i sprzedaż danych genetycznych w dark webie to nie lada wyczyn, a niestety właśnie to ma miejsce w przypadku niedawnego naruszenia bezpieczeństwa w serwisie analizy DNA i badania przodków. Użytkownicy powinni zachować szczególną ostrożność w kontaktach z tymi firmami i upewnić się, że stosują one odpowiednie polityki prywatności i środki bezpieczeństwa, aby chronić swoje wrażliwe dane genetyczne przed włamaniem i wykorzystaniem. Konsekwencje takiego wycieku danych mogą być poważne, w tym dyskryminacja w zakresie ubezpieczenia zdrowotnego lub zatrudnienia, a nawet nielegalne wykorzystanie. Dlatego ważne jest, aby zrozumieć potencjalne ryzyko przed zarejestrowaniem się w jakimkolwiek serwisie genealogicznym.

Twoje dane genetyczne są sprzedawane online: katastrofa hakerska 23andMe
W 2023 roku firma 23andMe, zajmująca się testami DNA, padła ofiarą ogromnego wycieku danych, który ujawnił informacje genetyczne milionów klientów. Hakerzy zdołali włamać się do 14,000 6.9 kont użytkowników, uzyskując informacje dotyczące około XNUMX miliona osób wymienionych na stronie jako potencjalni krewni.
Wśród skradzionych danych znajdowały się szczególnie poufne informacje, takie jak:
- Nazwy
- Daty urodzenia
- Informacje geograficzne (lokalizacja)
- zdjęcia profilowe
- Pocić się
- Raporty zdrowotne (genetyczne predyspozycje do chorób)
- pochodzenie etniczne
- شجرة العائلة
W następstwie tego katastrofalnego naruszenia, brytyjskie Biuro Komisarza ds. Informacji (ICO) i Biuro Komisarza ds. Prywatności Kanady (OPC) ogłosiły wszczęcie wspólnego dochodzenia w sprawie incydentu w czerwcu 2024 roku. Rok później dochodzenie zakończyło się nałożeniem na firmę 2.31andMe grzywny w wysokości 3.13 miliona funtów (23 miliona dolarów) za „wysoce szkodliwe naruszenie”, jak podano w ogłoszeniu. Biuro Komisarza ds. Informacji (ICO).

Dochodzenie ujawniło również poważne braki w zabezpieczeniach w momencie naruszenia. Firma nie wdrożyła odpowiednich zabezpieczeń, w tym obowiązkowego uwierzytelniania wieloskładnikowego (MFA) i nie przestrzegała wymogów dotyczących haseł. Ponadto, 23andMe nie podjęło żadnych działań w celu uniemożliwienia dostępu do surowych danych genetycznych i ich pobierania, ani nie dysponowało „skutecznymi systemami monitorowania, wykrywania i reagowania na cyberzagrożenia wymierzone w wrażliwe informacje swoich klientów”.
John Edwards, brytyjski komisarz ds. informacji, podsumował to najlepiej:
Firma 23andMe nie podjęła podstawowych kroków w celu ochrony tych wrażliwych informacji. Jej systemy bezpieczeństwa były niewystarczające i pojawiły się wyraźne sygnały ostrzegawcze, ale firma reagowała zauważalnie powoli. To sprawiło, że najbardziej wrażliwe dane użytkowników były narażone na wykorzystanie i potencjalne szkody.
Zwrócono również uwagę na pozorną niedbałość firmy 23andMe w przyznaniu się do naruszenia. Wyciek rozpoczął się pierwotnie w kwietniu 2023 roku i trwał do maja 2023 roku. Firma nie potwierdziła jednak naruszenia i nie wszczęła pełnego dochodzenia aż do października 2023 roku, kiedy to pracownik zauważył skradzione dane wystawione na sprzedaż na Reddicie. To opóźnienie w reakcji podważyło powagę firmy w kwestii ochrony danych klientów i jej zaangażowania w bezpieczeństwo informacji.
Ochrona danych zaczyna się od Ciebie
W przeciwieństwie do haseł i innych informacji, które często wyciekają w wyniku wycieków danych, danych genetycznych nie da się po prostu zmienić. Po ujawnieniu, dane te są narażone na utratę danych do końca życia. To sprawia, że ochrona informacji genetycznych jest jeszcze ważniejsza niż ochrona innych rodzajów danych.
Chociaż w tej sytuacji niewiele możesz zrobić poza zachowaniem czujności w przypadku prób oszustwa lub kradzieży tożsamości, nadal możesz spróbować chronić się przed przyszłymi naruszeniami. Wdrożenie uwierzytelniania wieloskładnikowego (MFA) dla kont internetowych i używanie silnych, unikalnych haseł do każdego konta to jedne z najważniejszych podstawowych kroków, które powinieneś podjąć, aby chronić swój cyfrowy ślad, niezależnie od tego, czy wymaga tego Twój dostawca usług. Ochrona Twojej zdolności kredytowej w przypadku naruszenia bezpieczeństwa danych Również ważne.
Ponadto staraj się unikać korzystania z usług online, które wymagają podania wielu poufnych informacji. Oczywiście, poznanie swojego pochodzenia może wydawać się interesujące, ale ciekawość nie jest warta ryzyka związanego z udostępnianiem poufnych informacji genetycznych, które mogą zostać wykorzystane do wszelkiego rodzaju złośliwych celów. Zastanów się dobrze, zanim udostępnisz komukolwiek swoje dane genetyczne, porównując potencjalne ryzyko z oczekiwanymi korzyściami. Zapoznaj się z polityką prywatności firm przetwarzających te dane i upewnij się, że rozumiesz, w jaki sposób są one wykorzystywane i chronione.










