因泄露3亿条用户数据 万豪被英监管部门罚1.23亿美元
北京日报客户端 | 作者 阳叶萍

2019-07-16 22:51

产经新闻

据新华社报道,英国信息监管局近日发表声明称,针对万豪国际集团违反《一般数据保护条例》,开出约9900万英镑(约合1.23亿美元)罚单。7月15日,万豪称其计划对英国信息监管局开出的罚款提起上诉。

这个史上留名的信息泄露事故,可以追溯到2014年。黑客从2014年开始入侵喜达屋的客户预订数据库,而收购喜达屋的万豪于2018年11月才发现客户信息被窃事件。万豪最初向英信息监管局通报称,黑客窃取了大约5亿名酒店客人的信息。

经过一段时间的调查,根据当时调查机构对此次事件的分析,黑客共计窃取了3.83亿名客户记录,1850万个加密护照号码,525万个未加密的护照号码,910万个加密的支付卡号,以及当时仍有效的38.5万张卡号。在万豪宣布其安全漏洞数小时后,便开始遭到大量消费者投诉。

英国信息监管局发布声明指出,2014年喜达屋酒店集团数据系统遭入侵,2016年万豪收购喜达屋,但客户信息被窃事件直到2018年才被发现。该机构认为,万豪未能在收购中进行充分调查,也未采取足够措施保护数据系统。

英国信息监管局方面表示,其打算对万豪集团处以巨额罚款,原因是万豪违反了欧盟《一般数据保护条例》。《一般数据保护条例》于2018年5月25日生效,被广泛认为是欧盟有史以来最为严格的网络数据管理法规。该条例明确规定,任何组织必须对其所持有的个人数据负责。这包括公司在收购时需尽职调查,并采取适当保护措施。

信息监管局同时表示,万豪可就该调查结果和罚款进行申诉。

7月15日,万豪在提交给美国证券交易委员会的一份文件中表示,其计划对英国信息监管局开出的罚款提起上诉。万豪国际总裁兼首席执行官阿恩·索伦森对英国信息监管局发出对通知表示失望,并将对其进行申辩。

索伦森表示:“我们对发生这一事件深感遗憾。我们非常重视客人信息的隐私和安全,并将继续努力,以满足客户对万豪酒店的高标准期望。”万豪在今年早些时候已经淘汰了受入侵的喜达屋预订系统。


编辑:阳叶萍

打开APP阅读全文