澳大利亚提议对侵犯隐私的企业实施新的惩罚措施

时间:2022-11-02 16:44  

Australia Cybersecurity

澳大利亚周六提议对未能保护客户个人数据的公司实施更严厉的惩罚。此前,澳大利亚发生了两起重大网络安全漏洞,导致数百万人容易受到犯罪分子的攻击。

澳大利亚司法部长马克·德雷福斯(Mark Dreyfus)表示,根据下周提交给议会的修正案,对严重违反隐私法的处罚将从目前的220万澳元(140万美元)增加到5000万澳元(3200万美元)。

如果超过5000万澳元(3200万美元),公司还可能在规定的期限内被处以收入的30%的罚款。

德雷福斯表示,根据新法律,“大公司可能面临高达数亿美元的罚款”。

德雷福斯对记者表示:“这是一次非常、非常大幅度的处罚。”

“它的设计目的是让企业思考。这是一种威慑,这样公司就会保护澳大利亚人的数据,”他补充说。

议会将于周二复会,这是自9月中旬以来的首次复会。

自议会上个星期六以来,不明身份的黑客窃取了澳大利亚第二大无线电信运营商Optus的980万用户的个人数据。这起盗窃案使超过三分之一的澳大利亚人口面临身份盗窃和欺诈的高风险。

不明身份的网络犯罪分子上周要求澳大利亚最大的医疗保险公司Medibank支付赎金,此前他们声称窃取了200 gb的客户数据,包括医疗诊断和治疗数据。Medibank拥有370万客户。该公司表示,黑客已经证明他们拥有至少100人的个人记录。

据报道,窃贼威胁要公开Medibank知名客户的医疗状况。

德雷福斯说,这两起事件都表明“现有的安全措施是不够的”。

除了未能保护个人信息外,政府还担心公司不必要地长时间持有过多的客户数据,以期将这些信息变现。

德雷福斯说:“我们需要确保,当数据泄露发生时,罚款数额足够大,这对公司来说是一个非常严重的罚款,不能被忽视或忽视,或只是作为业务成本的一部分支付。”

德雷福斯希望拟议的修正案能在议会今年开会的最后四周内成为法律。

任何新的处罚都不具有追溯力,也不会影响Optus或Medibank。

 
本文版权遵从外房网免责声明,更多问题请发送邮件至:
sam@glofang.com
12小时在线QQ客服
周一至周日 9:00-21:00

广告联系

邮箱:glofang@glofang.com