ICO罚款Carphone仓库40万英镑
Red Hat Ceph Storage 3带来文件,iSCSI和集装箱存储
伦敦市长开设班加罗尔办事处,加强与印度企业的环节
Microsoft Dynamics 365不会便宜,泄露的细节表明
新的立法旨在防止美国投票系统被攻击
希思罗机场探测安全文件泄漏
即将到来的累积更新unnerve Windows补丁专家
Twitter接近140字符限制的松动抓住
一半的英国消费者不信任具有个人数据的公司
Tech Nordic Appocates将跨境合作带到赫尔辛基
东安格利亚大学调查了另一个数据泄漏
英国仅在数字公共服务方面平均值
外包IT工人向Feinstein寻求帮助,获得表格信以回报
在建造数字学习库后,空中客车节省了数百万美元
比利时部长说,GDPR是一个商业机会
面试:李詹姆斯,首席技术官,Rackspace
需要工作 - 生活平衡吗?这些它的工作可以是一个好地方
Danske Bank Taps进入IBM Watson的认知能力
面试:Salesforce.org Exec表示,平等与教育开始
加密通信可能有一个无法察觉的后门
Equifax违规大于首次报道
英国大学越来越多地由网络犯罪分子瞄准
超过四分之三的全球电子邮件受DMARC保护
Watson的名字,数据是游戏
XYZPrinting宣布290美元台式3D打印机
Apple采用Windows 10 Tactic自动下载Sierra到Mac
5G手机挑战:卖梦
大规模的雅虎黑客排名为世界上最大的队伍
纽约人在拙劣的iPhone升级程序预购上起诉Apple
忽略ROI分析的企业缺少成本节约
rbs在伦敦削减880名IT人员
HMRC确认微软公司副总统Jacky Wright成为新的CDIO
联邦调查局逮捕了涉嫌窃取文件,黑客工具的NSA承包商
惠普公司生长,但价格远足击中商业PC部门
执行面试:Karno Tenovuo,高级副总裁,船舶情报,劳斯莱斯
iOS 10通过去年的9个上限于第一天的9个摄取率
Maxta添加了Red Hat计划,以帮助客户推迟'VMware税'
OpenStack Newton服务于堆积可扩展性
Gartner Research建议,企业对基于云的金融应用程序的兴趣
以下是安装BANKY Windows 10累计补丁KB 3189866
泄露的BREXIT文件显示数字移民身份检查程序门户
Salesforce首次亮相Chatbot Building Tools
汇丰使用IBM自动化100万文档页面的处理
亚马逊推出中东地区
AWS定价上的VMware云将在APAC中变化
Apple提供免费MacOS Sierra升级
Vint Cerf's Dream Do-you:他将互联网不同的方式
大众汽车正在建立一个新的网络安全公司,以防止汽车黑客攻击
有非IT背景的人可以帮助填补网络安全技能差距
CIO采访:Karl敞篷,Cio,拯救儿童英国
您的位置:首页 >科技 > 技术前沿 >

ICO罚款Carphone仓库40万英镑

2021-07-21 14:44:54 [来源]:

信息专员办公室(ICO)已被罚款Carphone Warehouse£400,000,在2015年数据违约中公布了1000万客户和1000名员工。

2016年10月,谈话还发布了罚款,然后纪录罚款,2015年的Thecyber攻击罚款400,000英镑,以超过15万名客户的个人信息,而且,ico在2017年8月的少数几个月后,ICO罚款还有100,000英镑,未能以客户的数据为止。

根据ICO,Carphone仓库的个人数据在2015年在网络攻击中暴露,因为公司未能保护数据免受未经授权的访问。

受损的客户数据包括名称,地址,电话号码,出生日期,婚姻状况,以及超过18,000以上的客户,历史付款卡详细信息。

还暴露了一些Carphone仓库员工的记录,包括名称,电话号码,邮政编码和汽车登记。

在确定货币罚款时,ICO认为所涉及的个人数据将大大影响幸免的隐私,使其数据受到被滥用的风险。

信息专员Elizabeth Denham表示,一家公司大大资源并确定为Carphone仓库,应该积极地评估其数据安全系统,并确保系统具有强大,而且不容易受到此类攻击的影响。

“CarPhone仓库应该在网络安全方面位于比赛之上,并且有关我们发现与基本,普通措施相关的系统失败,”Denham说。

在详细的调查之后,ICO确定了CarPhone仓库对数据安全方法的多种不足之处,并确定公司未能采取足够的步骤来保护个人信息。

使用有效的登录凭据,入侵者能够通过WordPress软件的过期版本访问系统。

该事件还暴露于本组织的技术安全措施中的不足。ICO表示,在受影响的系统上使用的软件的重要元素已经过期,公司未能进行日常安全测试。还有不充分的措施来识别和清除历史数据。

ICO表示,其调查揭示了1998年“数据保护法”原则7的严重违反,这需要采取适当的技术和组织措施,以防止未经授权或非法处理个人数据以及违反意外损失或损坏或损坏或损坏或损坏个人资料。

ICO表示,它承认了Carphone仓库已经采取了一些问题的步骤,并保护受影响的人,并且迄今为止,没有证据表明数据导致身份盗窃或欺诈。

根据Denham的说法,真正的受害者是客户和员工,其信息因入侵者的恶意行为而滥用。

“法律说,公司责有保护客户和员工个人信息,”她说。“局外人不应首先到达这样的系统。有一个有效的分层安全系统将有助于减轻任何攻击 - 如果入侵者无法进入,则无法利用系统。

“将突破组织的系统和网络攻击将始终变得越来越频繁,因为对手变得更加坚定。但是公司和公共机构需要采取严肃的措施来保护系统,最重要的是客户和员工。”

ICO表示,从今年5月25日,法律将获得更严格的,因为达到一般数据保护规则(GDPR)合规截止日期,所以。

通过设计的数据保护是GDPR的要求之一,监管机构表示,并且必须在信息处理的每个部分,从硬件和软件到组织有或应该拥有的程序,指导,标准和政策的程序,准则,标准和策略。

ICO表示,公司和公共机构应确保强大的IT治理和信息安全措施,以遵守法律规定,遵守法律规定。

ICO已发表关于遵守GDPR的指导,包括其GDPR指南,现在采取的12个步骤和工具包。国家网络安全中心(NCSC)还提供关于组织可以采取保护自己的步骤的指导。

未能遵守GDPR的要求将使公司面临高达2000万欧元或全球年营业额的4%的罚款。在英国离开欧盟后,一个新的英国数据保护法将采用类似的要求和罚款。

Leigh-Anne Galloway,网络安全弹性领先于积极的技术,描述了Carphone仓库罚款作为ICO的“重要陈述”。

“它显示了高度公司应该在大规模违规的年龄中重视其数据的神圣性,特别是在具有大客户数据库的大型可信品牌的情况下,”她说。

“这也是跨越GDPR这样的公司弓箭的镜头。虽然它是一个相对较大的标题P,但它是GDP下的可能性的一小部分。“

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。