国泰航空因2018数据泄漏变乱被英国ICO罚款50万英镑
外媒指出,这也许是按照英国相干法令而指定的最高罚款金额,且与该航空公司在 2018 年秋季产生的数据违例变乱有关。 国泰航空其时暗示,其在三月份初次发明白针对该公司体系的未经授权会见,但并未表明为何花了那么久的时刻才果真。 本次违例导致搭客的具体信息被泄漏,包罗姓名、护照、出生日期、电子邮件地点、电话号码、以及汗青观光等敏感信息。 ICO 今天称,针对国泰航空体系的未经授权会见,最早可追溯到 2014 年 10 月 14 日。已知针对小我私人数据的窥伺,最早记录是 2015 年 2 月 7 日。 禁锢机构在一份消息稿中写道:“ICO 发明国泰航空公司的体系是通过毗连到互联网的处事器进入的,并被安装了恶意软件来网络数据”。 观测时代,禁锢机构记下了大量的错误和疏漏,包罗未对文件加上暗码掩护、没有给面向互联网的处事器打上补丁、行使不再受支持的操纵体系、以及防病毒法子的不敷。 由 ICO 对国泰航空的赏罚可知,英国已将欧盟的 GDPR 框架纳入了该国的法令,对涉及小我私人数据的违例采纳了越发严酷的惩戒法子。 按照要求,在内地有开展营业的数据节制者在意识到违例举动产生后,必需在 72 小时内传递英国国度禁锢机构。 另外 GDPR 包括了越发严酷的罚款制度,最高可达环球年业务额的 4% 。不外因为变乱产生在新规见效之前,ICO 照旧凭证先前的英国数据掩护礼貌来设定罚款金额,不然国泰航空将面对更激烈的攻击。 客岁炎天,曝出安详裂痕被操作的英国航空因在 GDPR 见效后泄漏了 50 万名游客数据,而被 ICO 处以年收入 1.5% 的罚款(高达 1.839 亿英镑)。 本文素材来自互联网 (编辑:湖南网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |