近日,受到网络攻击的英国中小企业被信息专员办公室(ICO)罚款六万英镑。

ICO的调查发现,2014年曾有一起黑客攻击事件,是因为Berkshire公司的Boomerang Video没有采取基本措施来阻止网站遭到的攻击。一个身份不明的攻击者使用SQL注入(一个常见的黑客技术)访问26331个客户详细信息,并导致26000人的个人信息被暴露。

ICO希望他们这种执法活动(pdf)能够对其他中小企业起到警示作用,促使他们完善自己的安全政策,增强安全意识。

ICO的执行人Sally Anne Poole表示:“无论公司的规模如何,如果是处理个人信息的业务,那么都适用于数据保护法。如果我们发现一家公司遭受网络攻击,但是他们并没有采取措施依法保护客户的个人信息,那么他们就可能会受到ICO的罚款,新的”一般数据保护法“(GDPR)明年生效,到时候罚款可能会更高。”ICO调查发现,Boomerang Video未能在其网站定期进行渗透测试。此外,该公司未能确保其网站Wordpress部分的帐户密码足够复杂。

Boomerang Video有一些未加密存储的信息,因为它无法保证解密密钥的安全,甚至可以访问加密。最重要的是,加密的持卡人详细信息和CVV代码(信用卡安全代码)保留在网络服务器上超过必要时长。“Boomerang视频似乎忽略了应该采取有力措施来防止这种情况发生。”ICO的Poole总结道。

最后,ICO表示将在2018年5月25日发布有助于企业实施GDPR的指导意见。

【中国IDC圈编译原创,转载请注明出处

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2023-05-24 08:49:08
大数据资讯 工信部:2024年初步建立工业领域数据安全标准体系
近日,为深入贯彻落实《中华人民共和国数据安全法》《中华人民共和国网络安全法》等法律法规要求,建立健全工业领域数据安全标准体系,工业和信息化部公开征求对《工业领域 <详情>
2023-04-17 09:53:57
大数据资讯 电信和互联网行业数据安全人才发展洞察与思考
人才是“第一资源”,培养数据安全人才是护航数字中国建设的重要任务,是推动数据安全产业健康发展的前提条件。 <详情>
2023-02-13 15:46:00
运维管理 您准备好应对数据安全问题了吗?
名气通将一如既往地为客户提供安全、可靠、专业和优质的基础设施和数据中心服务。我们将继续加强我们的业务,以便为客户提供更优质的服务并加快进一步的业务扩展。 <详情>
2023-01-16 08:45:00
大数据资讯 工信部等十六部门:到2025年数据安全产业规模超过1500亿元
推动数据安全产业高质量发展,提高各行业各领域数据安全保障能力,加速数据要素市场培育和价值释放。 <详情>