Der Hacker-Angriff auf die Marriott-Hotelgruppe (Tageskarte berichtete) könnte für das Unternehmen noch richtig teuer werden. Wie nun Travel Weekly schreibt, drohe in Europa eine Geldstrafe von bis zu 20 Millionen Euro. Denn obwohl Marriott in den Vereinigten Staaten ansässig ist, waren einige der betroffenen Gäste Bürger der Europäischen Union. Und somit falle der Angriff unter die EU-Datenschutzgrundverordnung (DGSVO). Schätzungen gehen daher davon aus, dass eine Geldbuße von bis zu 20 Millionen Euro oder vier Prozent des Jahresumsatzes fällig werden könnten. Im Jahr 2017 belief sich der Umsatz von Marriott auf 22,9 Milliarden Dollar.
„Die Auswirkungen eines Verstoßes dieser Größenordnung können für ein Unternehmen von Bedeutung sein. Nicht nur, was eine Untersuchung und möglicherweise eine erhebliche Geldstrafe bedeutet, sondern auch aus juristischer Sicht“, erklärte Brian Craig, Juristischer Direktor der britischen Anwaltskanzlei TLT.
Experten waren nicht überrascht
So ganz überraschend war der Angriff für viele Experten indes nicht. Wie Technologieberater Shelly Palmer Travel Weekly erzählte, seien die Sicherheitssysteme der Hotellerie meist unzureichend. „Wie viele alte Industriezweige verfügen auch Hotels über Altsysteme, die nicht für die heutige Zeit entwickelt wurden. Palmer fügte hinzu, der Marriott-Angriff sei zwar „in jeder Hinsicht ein großer", die Berichterstattung rund um den Vorfall sei aber vor allem „viel Lärm um nichts".
Schließlich fänden derartige Hacks in industriellem Maßstab statt, sagte Palmer und betont, dass sowohl Verbraucher als auch Unternehmen von ihren Banken und Kreditkartenunternehmen weitgehend gegen Cyberkriminalität abgesichert seien. „Es ist ein Verbrechen ohne Opfer. Dies geschieht ständig, und die Verbraucher können nichts dagegen unternehmen.“ Am Ende sei es vor allem ein PR-Problem für Marriott.