Des données personnelles sensibles de Swiss issues de l'évaluation des pilotes ont été rendues accessibles pendant environ deux mois, mais l'erreur a depuis été corrigée. D'autres données personnelles de passagers ou de salariés n'ont pas été concernées par cette faille de sécurité.
Les données concernaient des informations personnelles – dossiers de candidature, résultats de tests et d'expertises - sur des pilotes ayant participé à une procédure de sélection chez Swiss, a précisé la compagnie aérienne mercredi dans un communiqué.
L'origine du problème était une erreur dans la configuration des autorisations d'accès d'un espace de stockage de données. Il ne s'agissait pas d'une cyberattaque mais d'une erreur humaine, a insisté la filiale de Lufthansa. Les données ont été déplacées vers une autre plateforme sécurisée, chiffrées et dotées de mesures de protection supplémentaires.