首页 监管动态 正文

FCA 因网络安全漏洞对 Equifax Ltd 处以 1100 万英镑罚款

扫码手机浏览

英国金融行为监管局 (FCA) 对 Equifax Ltd 处以 11,164,400 英镑的罚款,原因是该公司未能管理和监控其外包给美国母公司的英国消费者数据的安全性。此次泄露使黑客能够访问数百万人的个人数据,并使英国消费者面临金融犯罪的风险。2017 年,Equifax 的母公司 Equifax Inc 遭受了历史上最大的网络安全...

英国金融行为监管局 (FCA) 对 Equifax Ltd 处以 11,164,400 英镑的罚款,原因是该公司未能管理和监控其外包给美国母公司的英国消费者数据的安全性。

此次泄露使黑客能够访问数百万人的个人数据,并使英国消费者面临金融犯罪的风险。

2017 年,Equifax 的母公司 Equifax Inc 遭受了历史上最大的网络安全漏洞之一。由于 Equifax 将数据外包给 Equifax Inc. 在美国的服务器进行处理,网络黑客能够访问约 1,380 万英国消费者的个人数据。

黑客获取的英国消费者数据包括姓名、出生日期、电话号码、Equifax 会员登录详细信息、部分暴露的信用卡详细信息和居住地址。

网络攻击和未经授权的数据访问是完全可以预防的。Equifax 并未将其与其母公司的关系视为外包。因此,它未能对其发送的数据如何得到适当的管理和保护提供足够的监督。Equifax Inc 的数据安全系统存在已知弱点,并且 Equifax 未能采取适当行动来保护英国客户数据。

直到 Equifax Inc 发现黑客行为 6 周后,Equifax 才发现英国消费者数据已被访问。该公司在美国母公司宣布这一事件之前大约五分钟就得知了这一事件。这意味着 Equifax 无法处理事件公布后收到的投诉,并导致联系英国客户的延误。

网络安全漏洞发生后,Equifax 多次就该事件对英国消费者的影响发表公开声明,但对受影响的消费者数量给出了不准确的印象。Equifax 还因网络安全事件后未能对投诉进行质量保证检查而对消费者不公平,这意味着投诉处理不当。

Equifax 欧洲区总裁 Patricio Remon 表示:

“Equifax 在整个长期调查过程中与 FCA 充分合作,并因这种合作、我们的转型计划以及我们在事件发生后实施的自愿消费者赔偿行动而得到了 FCA 的认可。自六年前针对我们公司的网络攻击以来,我们已投资超过 15 亿美元用于安全和技术转型。很少有公司比 Equifax 投入更多的时间和资源来确保消费者的信息受到保护。

“我们建立了世界上最先进、最有效的网络安全计划之一。我们的成熟度水平已经超过了所有主要行业基准,并且我们的态势(保护我们的网络、信息和系统免受威胁的能力)在所分析的科技公司中名列前 1%,在金融服务公司中名列前 3%,连续三年名列前茅。连续几年。”


阅读全文

相关推荐

最新文章