英國(guó)信息監(jiān)管局日前發(fā)表聲明稱,知名連鎖酒店公司萬(wàn)豪國(guó)際集團(tuán)2018年發(fā)生客戶數(shù)據(jù)泄露事件,違反了《一般數(shù)據(jù)保護(hù)條例》,將面臨9900萬(wàn)英鎊罰款。此前,英國(guó)信息監(jiān)管局已經(jīng)就英國(guó)航空旅客資料被竊事件,給英航開(kāi)出了總額為1.8339億英鎊的巨額罰單。英國(guó)監(jiān)管機(jī)構(gòu)接連開(kāi)出巨額罰單,凸顯了對(duì)數(shù)據(jù)及用戶隱私的監(jiān)管日趨嚴(yán)格。
根據(jù)英國(guó)信息監(jiān)管局7月9日發(fā)表的聲明,自2014年開(kāi)始,萬(wàn)豪集團(tuán)旗下的喜達(dá)屋酒店預(yù)定數(shù)據(jù)陸續(xù)遭到黑客竊取,截至2019年1月,已導(dǎo)致全球逾3.23億條顧客數(shù)據(jù)外泄,約2500萬(wàn)個(gè)護(hù)照號(hào)碼被盜。英國(guó)信息監(jiān)管局認(rèn)定萬(wàn)豪未能履行調(diào)查職責(zé),也未采取足夠措施保護(hù)數(shù)據(jù)安全。
幾天前,英國(guó)信息監(jiān)管局因去年英國(guó)航空數(shù)十萬(wàn)旅客資料被黑客竊取,對(duì)英航開(kāi)出了總額為1.8339億英鎊的巨額罰單。2018年9月,英航表示其網(wǎng)站和手機(jī)應(yīng)用程序遭黑客攻擊,包括用戶的姓名、住址、信用卡信息等在內(nèi)的約38萬(wàn)筆網(wǎng)上支付信息被泄露。英國(guó)信息監(jiān)管局表示,泄露事件自2018年6月就開(kāi)始了,由于英航的安全監(jiān)管措施不力,才導(dǎo)致如此多的用戶信息遭到泄露。
這兩筆巨額罰款都是在歐盟最新出臺(tái)的《一般數(shù)據(jù)保護(hù)條例》的指導(dǎo)下進(jìn)行的?!兑话銛?shù)據(jù)保護(hù)條例》于2018年5月生效,取代了舊版的數(shù)據(jù)保護(hù)規(guī)則,被廣泛認(rèn)作歐盟有史以來(lái)最嚴(yán)格的網(wǎng)絡(luò)數(shù)據(jù)管理法規(guī),也是20年來(lái)數(shù)據(jù)隱私保護(hù)方面最大的一次改革。此次英航面臨的罰款占其2017年全球營(yíng)業(yè)額的1.5%,是《一般數(shù)據(jù)保護(hù)條例》生效以來(lái)最高的一筆罰款。
如今,數(shù)據(jù)安全和隱私保護(hù)是各國(guó)政府和企業(yè)非常注重的問(wèn)題,一些企業(yè)因數(shù)據(jù)、用戶隱私泄露而被開(kāi)出高額罰單的案例也越來(lái)越多。例如,2019年1月,法國(guó)隱私監(jiān)管機(jī)構(gòu)認(rèn)定互聯(lián)網(wǎng)巨頭谷歌未能依據(jù)《一般數(shù)據(jù)保護(hù)條例》向用戶披露必要信息,對(duì)谷歌處以5000萬(wàn)歐元罰款。2018年,網(wǎng)絡(luò)約車公司優(yōu)步被英國(guó)和荷蘭分別處以38.5萬(wàn)英鎊和60萬(wàn)歐元的罰款,以懲罰其在網(wǎng)絡(luò)攻擊中未能有效保護(hù)用戶數(shù)據(jù)。
分析指出,如果沿用此前的舊規(guī)則,萬(wàn)豪和英航可能僅僅面臨數(shù)十萬(wàn)英鎊的罰款,不會(huì)對(duì)這些企業(yè)的經(jīng)營(yíng)產(chǎn)生過(guò)多影響。而此次英國(guó)監(jiān)管機(jī)構(gòu)開(kāi)出的巨額罰單,對(duì)相關(guān)企業(yè)來(lái)說(shuō)無(wú)疑是一次沉重的打擊。歐盟《一般數(shù)據(jù)保護(hù)條例》將罰款額度與企業(yè)的營(yíng)業(yè)額掛鉤,營(yíng)業(yè)額越高,罰款力度越大,如此一來(lái)可敦促企業(yè)真正重視數(shù)據(jù)安全和隱私保護(hù)工作。