公司网站被劫持谁该负责?英国航空被罚16亿,GDPR最高罚单出炉

2019-07-12 16:56:10

英国信息专员办公室(Information Commissioner’s Office, ICO)决定,对去年英国航空50万用户信息泄露一事开出1.83亿英镑(约合人民币15.8亿元)的罚单——这是欧盟《通用数据保护条例》(GDPR)生效以来的最高金额罚单,约占英国航空2018年收入的1.5%

GDPR  隐私保护  

来源: https://mp.weixin.qq.com/s/16M44KzX4oxO_NJNFEG-Og

蒋琳 隐私护卫队

对英国航空公司来说,这一周开始得不太美好。

当地时间7月8日早上,英国信息专员办公室(Information Commissioner’s Office, ICO)决定,对去年英国航空50万用户信息泄露一事开出1.83亿英镑(约合人民币15.8亿元)的罚单——这是欧盟《通用数据保护条例》(GDPR)生效以来的最高金额罚单,约占英国航空2018年收入的1.5%。

去年9月,英国航空向当地数据主管部门ICO通报了一起网络事件,称从6月开始,其官网上的用户流量被劫持到了一个欺诈网站,50万名用户的姓名、住址、账号密码、信用卡信息和订单信息遭到泄露,并被攻击者截获。

ICO调查发现,英国航空公司脆弱的安全防护措施是造成这起信息泄露的重要原因。在ICO展开调查以后,英国航空已经配合监管机关做了一些改进。

“人们的个人数据只能属于个人”,信息专员Elizabeth Denham表示,“这就是为什么法律规定得很清楚:当别人信任你能保护好个人数据时,你必须看好它,否则就将面临我们的严格审查,以确保采取了适当措施去保护基本的隐私权。”

不过,英国航空及其母公司IAG对这样的调查结果并不“买账”。

英国航空主席兼首席执行官Alex Cruz公开表示,公司对于ICO的决定感到“惊讶和失望”。他认为,英国航空在本次盗窃用户数据的犯罪行为中反应迅速,目前尚未发现证据表明任何受影响账户存在欺诈活动。

值得注意的是,在ICO下达最终决定之前, 英国航空有28天的时间上诉,以及对罚款金额提出异议。

根据IAG的首席执行官Willie Walsh的声明,英国航空将就罚款金额对ICO做出陈述。“我们打算采取一切适当措施,积极捍卫航空公司的地位,包括提出任何必要的上诉”,他说。

本次1.83亿英镑的罚单开出之后,ICO对Facebook剑桥分析事件开出的50万英镑(约合人民币430.7万元)“史上最高”罚单就此作古,时隔不过一年。

不过,彼时ICO的判罚依据还是英国1998年的《数据保护法案》,50万英镑已经是罚金上限。GDPR生效之后,违法公司可能面临高达全球营收4%的罚款。

根据估算,此次1.83亿英镑约占英国航空2018年总收入的1.5%。在金融分析师George Salmon看来,这笔罚款将对IAG的财务状况产生“相当大的影响”。“这笔罚款可以提醒大家,也许你以为数据风险跟谷歌、Facebook这些科技巨头关系更大,但实际上,只要是持有用户数据的企业都在新的法规(GDPR)监管之下。”

一直以来,ICO作为其他欧盟成员国的数据保护机构代表牵头调查此案件,期间也与其他机构保持联络。根据GDPR“一站式服务”的规定,如果有其他成员国的居民受到影响,该国的数据保护机构也将有机会对ICO的调查结果发表意见。

二号老头 - 2019-07-12 16:56:10

GDPR  隐私保护  

182019-07
大数据时代下,“匿名化”真的能保护我们的隐私安全吗?am

大数据时代下,数据的收集与应用在带来巨大社会价值的同时,也带来了个人隐私保护方面的难题。如何在对数据进行挖掘应用的过程中保护个人隐私,防止敏感信息的泄露成为新的挑战...

172019-07
人民日报势所必然:兼顾人工智能应用和隐私保护am

如何在人工智能应用中兼顾隐私保护,确保安全、可靠、可控,是一项亟须关注的伦理课题...

172019-07
中青报:隐私保护的“中国方案”该如何完善am

互联网企业广泛收集用户各类信息加以整理分析利用,从中攫取到巨大的经济效益。在这过程中,暴露出的个人数据安全、隐私保护等问题却被忽视...

152019-07
点开网页瞬间被窃取隐私 访客手机号码被卖1元1条am

记者亲测了网络售卖的“最新抓取技术”,用4台不同号码的智能手机浏览“做了手脚”的网站,其中2台手机的号码被成功抓取...

152019-07
Chrome隐身模式可能没有你想得那么能保护个人隐私am

使用隐身模式后,您的雇主、您的互联网服务提供商或者您访问的网站本身,还是可以查看您的网站访问活动记录。...

142019-07
Cookie 浏览器隐私保护am

Cookie可以帮助你一键查看和清除所有安装的浏览器内的Cookie、历史记录、缓存,并且可以防止网站Cookie的追踪,提高对个人数据隐私的保护...

142019-07
Hider 隐私保护工具am

Hider是mac平台上最实用的隐私保护工具。对比Hider一代软件,Hider 2 for Mac版无论是功能还是风格上软件都做了较大的改进,还新增了类似1Passwo...

142019-07
浅谈GDPR技术措施中的五个关键场景am

GDPR在欧盟地区正式全面实施,尽管只是一部只在欧盟区域内部实行的法律,却也在国际范围内引起了广泛的关注...

132019-07
中国网民个人隐私状况调查:我们在意隐私吗?am

报告显示,经常担心自己信息在网上泄露的网民比例占将近四成,完全不担心的网民比例不到10%...

132019-07
大数据时代,无处安放的个人隐私am

大数据时代,互联网企业平台收集用户信息该如何衡量?数据的使用边界到底在哪里?谁来为消费者的隐私安全护航?...

132019-07
因数据泄露,脸书或被重罚50亿美元!am

美国联邦贸易委员会当天批准与脸书公司达成一项约50亿美元的和解协议。如果协议最终通过,将成为美国政府对科技公司开出的最大罚单...

132019-07
大数据时代的隐私还能保护吗?am

全球的个人隐私相关法律却在大数据和算法的时代却是蹒跚前行。...

122019-07
德勤:2017亚太区隐私与个人信息保护白皮书am

亚太经合组织《隐私保护框架》提出了共同原则,有助于实现亚太各国家/地区隐私与个人信息保护法规要求的协调一致。虽然该框架目前已包括跨境传输相关原则,但不具有约束力,但该框架...

122019-07
国务院政策例行吹风会:将从多方面对个人隐私进行保护am

健康医疗信息的泄露,不但给个人造成很大的困扰,同时也会造成经济损失,如果像基因这样特别的数据流失的话,可能对我们国家安全造成威胁...

122019-07
欧盟个人信息保护法律实践-个人数据保护指令am

在欧盟,典型的个人信息保护法律是1995年的《个人数据保护指令》(Data Protection Directive)。该指令源于美国早期的FIPs原则,从法系上讲受德国...

122019-07
个人信息与隐私的关系am

所谓隐私权,通常是指“私生活不受干涉的权利”,“或个人私事未经允许不得公开的权利”。也就是说,每一个人均有“不受旁人干涉搅扰的权利”。隐私权的实质在于,个人自由决定何时、...

122019-07
122019-07
陆峰:大数据时代个人隐私保护如何突破困境am

作为数字经济时代个人最为宝贵数字资产,加强个人信息保护,不仅事关个人权益的维护,更是关系到网络社会时代个人的幸福感和获得感...