NVIDIA 初创加速计划,免费加速您的创业启动 了解详情
写点什么

GDPR 在过去八个月里报告了 5 万 9 千个违规行为

  • 2019-02-21
  • 本文字数:1159 字

    阅读完需:约 4 分钟

GDPR在过去八个月里报告了5万9千个违规行为

“监管机构压力很大,收件箱里堆积了大量违规通知。”

自欧盟 GDPR 立法于 2018 年 5 月生效以来,欧盟数据保护机构已经收到了超过 5 万 9 千个数据泄露事件的报告。


这是来自全球律师事务所 DLA Piper 新报告的调查结果,其发现英国数据保护机构信息专员办公室(the Information Commissioners Offices,简称 ICO)在过去 8 个月中收到了逾 1 万个违规通知。


违规通知的严重程度从错误发送电子邮件,到最近空客遭黑客攻击等重大泄露事件。


欧盟报告违规最多的国家是荷兰,有超过 1 万 5 个违规事件;德国排在第二,有超过 1 万 2 千 500 个违规事件;英国位列第三,有 1 万零 600 个;接下来就是爱尔兰,同期报告了近 4 千起违规事件。



图片来源:DLA Piper

GDPR 违规罚款

针对新的 GDPR 法规,到目前为止只施行了 91 项罚款,因为过去一年中罚款的网络事件很多都发生在 GDPR 新规发布之前。迄今为止最大的一笔罚款是 5 千万欧元,由法国数据管理局 CNIL 向谷歌罚款,与其处理他们的用户个人信息的方式有关。


报告中提到的其他罚款包括对一家德国公司 2 千万欧元的罚款,因为其没有哈希其员工的密码,该安全问题随后导致了安全漏洞。同时,一家奥地利公司被罚款 4 千 8 百欧元,因为其在公共道路上过度使用监控摄像头。


随着监管机构和数据保护部门逐渐适应新制度,并开始花时间评估每份报告,预计目前发出的罚款通知只是一波罚款潮的开始。


DLA Piper报告指出:“监管部门压力很大,他们收到了大量违规报告。在分配资源时,不可避免地让更夺人眼球的违规事件获得优先权,因此,很多组织仍在等待来自监管部门的消息,看是否会针对他们已下发通知的有关违规采取措施。”


专注于网络和大规模调查的 DLA Piper 合伙人 Sam Millar 对该报告评论道:“监管机构已经开始通过已经实施的 91 项 GDPR 罚款来展示自身的力量,但是,对谷歌的罚款是个具有里程碑意义的时刻,之所以引人注目,部分原因是它与个人数据泄露无关。考虑到数据泄露对个人受到伤害的风险更大,我们预计,监管机构将更严厉地对待数据泄露,施以更高的罚款。随着监管机构清理积压的通知,我们预计来年会有更多罚款。”


LogRhythm 的副总裁兼欧洲、中东、非洲区域总经理 Ross Brewer 说:“重要的是企业不要满不在乎。GDPR 监管规则的实施是为了改善数据保护,并且监管机构会毫不犹豫地惩罚那些不守规则的企业。网络犯罪分子正在使用越来越复杂的战术,并日渐顽固,企业需要确保自己做好充分的准备。只有使用正确的供应商和投资于能有效跟上威胁形式的正确技术(如 NextGen SIEM;用户和实体行为分析,简称 UEBA;安全协调;自动化和响应,简称 SOAR),企业才能尽快发现并减轻威胁,避免监管机构的重罚。”


阅读英文原文:Over 59,000 GDPR Infractions Reported in the Last Eight Months:https://www.cbronline.com/news/gdpr-breach-fines


2019-02-21 17:533795
用户头像

发布了 199 篇内容, 共 81.8 次阅读, 收获喜欢 293 次。

关注

评论

发布
暂无评论
发现更多内容

week5 作业二

Sean Chen

请简述 JVM 垃圾回收原理

orchid9

架构师训练营 1 期 - 第九周总结(vaik)

行之

极客大学架构师训练营

常见的负载均衡实现方案

幸福小子

负载均衡架构

架构师训练营 - 作业 - 第九周

Max2012

训练营第五周作业

大脸猫

极客大学架构师训练营

第五周学习总结

晴空万里

极客大学架构师训练营

极客时间架构 1 期:第 9 周 性能优化(三) - 学习总结

Null

第九周作业

solike

架构师训练营 2 期 - 第5周命题作业

Geek_no_one

极客大学架构师训练营

架构师训练营

数据库工程师整理最常见mysql面试题,每一道都是工作面试经典

小Q

MySQL 数据库 学习 架构 面试

Python进阶——如何正确使用魔法方法?(上)

Kaito

Python

五周 - 作业

水浴清风

一致性hash

Netty源码解析 -- 对象池Recycler实现原理

binecy

Netty 对象存储 高性能

架构师训练营第九周课后练习

薛凯

第九周作业

Meow

训练营第五周总结

大脸猫

极客大学架构师训练营

第九周学习总结

orchid9

文件上传踩坑记及文件清理原理探究

比伯

Java 大数据 编程 架构 计算机

极客时间架构 1 期:第 9 周 性能优化(三) - 命题作业

Null

一致性hash算法

落朽

第五周作业

Griffenliu

第九周作业

Geek_ce484f

极客大学架构师训练营

一致性 hash 算法的实现

幸福小子

一致性Hash算法

架构师训练营 1 期 - 第九周作业(vaik)

行之

极客大学架构师训练营

Snowpack - 更快的前端构建工具

曲迪

效率工具 大前端

训练营第九周作业 2

仲夏

极客大学架构师训练营

第九周学习总结

Meow

第九周作业总结

Geek_ce484f

极客大学架构师训练营

第五周 作业

Geek_9527

GDPR在过去八个月里报告了5万9千个违规行为_大数据_Conor Reynolds_InfoQ精选文章