长沙分类信息网-长沙新闻网

触犯欧盟GDPR,万豪Marriott数据泄漏遭遇史上第二高罚款

2024-5-3 3:28:56发布次查看发布人:
看资讯要看评论 科技独立评论号
点击题目下方蓝字关注阿明观察
据国外媒体报道,国际知名连锁酒店万豪集团因去年发生数据泄露或将被英国监管机构处以高达1.24亿美元的罚款。
在2018年万豪集团发生客户数据泄漏事件,英国信息专员办公室(ico)打算对万豪集团处以总额9920万零396英镑(约合1.24亿美元)的罚款。
为此,万豪marriott数据泄漏将成为史上第二高罚款案例。既然说是第二高,那么数据泄漏史上第一高罚款是谁呢
2018年10月,欧洲隐私管制机构考虑就facebook最新发生的数据入侵事件对它处以最高16.3亿美元的罚款。此次数据入侵事件暴露了至少5000万个用户的数据。
为此,facebook可能遭遇的罚款数据泄漏史上第一高罚款案例。
奥地利非政府组织律师马克斯-施雷姆斯(max schrems)最近10年左右,一直都在监督facebook的数据隐私处理方式。最初就是在他的努力下,让facebook将欧洲用户的数据处理过程从美国转移到了欧洲。
欧洲法律专家的判断以为:facebook已经违反了一项gdpr规定,在未经用户同意的情况下,收集了用户政治观点、宗教信仰、种族和性等敏感信息。
从这数据泄漏史上第一高、第二高罚款案例可以看出,数据保护数据安全的重要性尤为重要。
在任何时候,对于数据方面的攻防,一直都成为企业长期的安全战略。大家在这个领域的努力,才能保障海量数据处于合理合规的使用环境下。
当然,对于数据安全防卫出现问题,对于企业和客户都是灾难性的。
就以这次万豪marriott数据泄漏案例来说,根据对黑客行为的事后分析,黑客窃取了3.83亿名客户记录,1850万个加密护照号码,525万个未加密的护照号码,910万个加密的支付卡号以及当时仍有效的38.5万张卡号。
这么庞大的数据,对客户的信息安全造成了严重的影响。因而万豪marriott会遭遇无数诉讼,也是情理之中了。
自欧盟《通用数据保护条例》(gdpr,general data protection regulation)颁布以来,对数据安全领域出现的企业都给予了严格、合理、合法的鞭策。当然gdpr执行的严苛,对任何企业的广大客户来说,也都是有利的,因此才会受到大家足够的重视。
除此之外,推特twitter、微软microsoft 、苹果apple、谷歌google等也或多或少违反gdpr,比如谷歌也收到过欧盟方面5700万美元的罚单。
另外,万豪marriott相信其starwood数据库泄露了全球3.27亿个人的信息。相比之下,这里列出了历史上最大的已知数据泄露。只是这些公司中有的被欧盟方面点名有的却没有。
当然,排在第一位的那个onliner spambot accounts,这是属于2017年的事情。onliner是一个垃圾邮件机器人,可以绕过垃圾邮件过滤器,并瞄准7.11亿个电子邮件地址。
资料显示,onliner用于向易受攻击的windows计算机发送银行恶意软件urnif。然后,特洛伊木马通过诱使用户打开电子邮件中的附件来窃取密码、信用卡详细信息和其他个人信息,从而导致恶意软件下载并感染计算机。这些电子邮件被视为政府机构的发票、酒店预订和dhl通知。
因此,在你没有到过的机构、住过的酒店、用过的快递公司给你发通知邮件,得注意当心了。
万豪marriott也不是第一个被黑客攻击的组织,因为它自己的系统没有正确的数据管理或数据安全措施,数据安全防御就更薄弱了。
历史上值得回忆的黑客攻击案以talktalk为例,talktalk于2015年被黑客攻击,攻击的数据库最初是由意大利电信公司tiscali创建。
英国信息专员办公室(information commissioner's office,ico)是一家直接向英国议会提出建议的非政府部门公共机构,其是由英国司法部主办。
ico的一项调查发现,talktalk在2009年收购tiscali的英国业务后,未能对收购的基础设施进行适当的编目和管理。快进到2015年,黑客使用自动漏洞扫描工具利用mysql开源sql数据库管理系统中的sql注入漏洞。
同样,它是由tiscali创建的,但随后归talktalk所有,talktalk未能将2012年的补丁应用到数据库中,从而消除了攻击者利用的关键mysql缺陷。
经过一年的调查,ico对talktalk处以40万英镑(合51.5万美元)的罚款,这是当时的最高纪录。
业内人士也分析指出,对于万豪marriott数据泄露事件的更详细调查,还可能持续到2019年底或更长时间。
由此来看,对于数据保护、数据管理、数据安全类的技术厂商,在欧盟对gdpr严格执行以来,应该会有更大的市场空间可以挖掘,同时也将有更多的机会可以争取,当然在技术进步与创新也有更多的事情需要深入研究。
因为这个世界上,矛与盾永远都会存在。
——aming编辑评论——





欢迎文末留言评论!
——更多好看的内容,直接戳

该用户其它信息

推荐信息

长沙分类信息网-长沙新闻网
关于本站