הרשות להגנת הפרטיות הודיעה היום (שני) כי חברת "דרך ארץ הייוויז", החברה האחראית על הפעלת כביש 6, הפרה את הוראות חוק הגנת הפרטיות ותקנותיו. ההודעה הגיעה על רקע "אירוע אבטחה חמור שהוביל לחשיפה של מידע אישי אודות לקוחותיה".
במסגרת אותו אירוע אבטחה, אשר נפתח בעקבות דיווח של חברת "דרך ארץ הייוויז", התגלו חולשות אבטחת מידע באתר התשלומים שלה, אשר אפשרו חשיפה של מידע רב מתוך חשבוניות לקוחותיה. מהמידע שהעבירה החברה לרשות עלה, כי בעמוד שבו נמצא "תשלום חשבוניות" באתר החברה, ניתן היה לקבל גישה לחשבוניות התשלום של הלקוחות ולחשבוניות עבר, הכוללות מידע אישי, לרבות שם פרטי ומשפחה, סכומי תשלום, מיקום הרכב, תאריכי ושעות נסיעות.
על פי הרשות להגנת הפרטיות, בשל העובדה שהחברה לא תיעדה את הגישה למערכותיה כפי שנדרש ממנה לא ניתן לדעת את הזמן המדויק, בו גורמים בלתי מורשים יכלו לגשת למערכות החברה. בהתאם, הרשות קבעה כי "דרך ארץ הייוויז" לא החזיקה באמצעי הגנה מתאימים. כמו כן, ממצאי הליך הפיקוח שביצעה הרשות מעלים, כי החברה מיפתה באופן חלקי את הסיכונים האפשריים בתחום אבטחת המידע, אך לא פעלה לאורך פרק זמן של למעלה משנה לתיקון הליקויים שנמצאו במבדקי החדירות.