据Bleeping computer网站11月23日报道(原文链接见文章底部):德国巴登-符腾堡州一家社交网站遭到黑客攻击,泄露了约808,000个电子邮件地址和180多万个用户名和密码,该社交网站因此被巴登-符腾堡州数据保护管理局处以2万欧元的罚款。以下是我们对网站报道的整理:
案例简述
今年7月,在线聊天平台Knuddels.de遭遇数据泄露事件,其服务器被窃取的信息在网上流传。一名工作人员表示,该事件影响到所有在2018年7月20日拥有该平台的账号或用户名的用户。
根据另一个团队成员的帖子,33万个被泄露的电子邮件地址得到了验证, Knuddels得知泄露后(一个在Pastebin上,另一个在Mega云存储服务上),改进了安全措施,提醒用户并重置了密码。
后来证实,该网站此前并未对密码等敏感信息采取任何形式的保护,而是以纯文本形式将敏感信息存储在网站上。
GDPR处罚涉及多方面
Knuddels.de面临的罚款金额转换为其他货币的话,为23,000美元,约合18,000英镑。这是根据今年5月生效的欧盟数据保护条例(GDPR)在德国实施的首个处罚。
根据侵权程度的不同,GDPR规定的罚款金额可达2000万欧元,或“上一财政年度收入的4%,以较高者为准”。
在计算罚金时,还要考虑受影响的人数、侵权行为的性质、减轻措施、预防措施,与监管机构的合作,违规记录以及数据保护执行者的通知。
GDPR处罚初见成效
Knuddels.de为减轻处罚几乎检查了所有模块,但它未能遵守GDPR第32条a款规定的关于数据脱敏和用户个人数据加密的数据安全规范。
德国数据保护局表示,Knuddels.de的透明度和合作堪称典范,并且它迅速实施了安全升级。
巴登 - 符腾堡州数据保护和信息自由(LfDI)专员斯蒂芬·布林克说,他所管理的组织无意竞争最高罚款金额,因为其最终目标是改善用户的隐私和数据安全。
Knuddels.de似乎已侥幸避免了更高的处罚,但他们必须迅速采取行动来应对安全漏洞,并确保对其用户的最小影响。此外,该公司同意与LfDI合作实施额外的安全措施,Knuddels.de被迫在其计划之外改进了安全状况,因此大大增加了整体财务负担。
评析
对于互联网巨头来说,几亿人口的欧洲市场显然不能放弃。但如果不遵守 GDPR ,可能面临最高金额为公司年营收 4% 的罚金。以腾讯为例,去年腾讯整年营收 363.87 亿美元,如果 QQ 国际版违反了 GDPR ,罚金将高达 14.6 亿美元。因此,科技公司今后在设计新的业务系统、业务流程和服务时,处理个人数据的环节必须按照 GDPR 要求的方式进行设计。企业还必须提供相关信息证明自己满足了上述要求。无论是产品经理还是策划,都必须掌握 GDPR 中详细的要求。从而让保护用户数据的概念和产品需求同时被考虑。保护数据很重要,GDPR 有望限制大公司对数据的滥用。但数据带来的问题还远远没有结束。
原新闻链接:https://www.bleepingcomputer.com/news/security/first-gdpr-sanction-in-germany-fines-flirty-chat-platform-eur-20-000/
德国迎来首例GDPR处罚:聊天平台面临2万欧元罚款
作者:数据法律观察来源:数据法律观察

据Bleeping computer网站11月23日报道(原文链接见文章底部):德国巴登-符腾堡州一家社交网站遭到黑客攻击,泄露了约808,000个电子邮件地址和180多万个用户名和密码,该社交网站因