澳大利亚议会修订隐私立法,企业泄露用户数据将重罚5000万澳元

VSole2022-12-05 14:37:39

在过去的一个月里,澳大利亚企业多次遭遇网络攻击,数百万用户的个人数据受到威胁。最初为澳大利亚电信公司Optus遭受黑客攻击,让1000万名用户受到巨大安全漏洞影响。在这之后的几周,当地私人健康保险公司Medibank表示,其客户的200GB数据被盗。随后,澳大利亚第一大连锁超市Woolworths的220万客户的详细信息被泄露。在此期间,葡萄酒销售商Vinomofo的50万名客户数据也被泄露。

由于数据泄露事件的频繁发生,澳大利亚议会已批准一项法案,修订该国的隐私立法,将对遭受大规模数据泄露的公司和数据控制者的最高罚款大幅提高至 5000 万澳元,或者通过滥用信息获得的任何利益价值的三倍,又或是相关期间公司调整后营收的30%,以规范公司收集及管理客户数据,同时对“重复或严重的隐私泄露”予以惩罚,三者中以较高者为准。此前,严重数据泄露的罚款为 222 万澳元,被认为完全不足以激励公司改善其数据安全机制。

律政部长Mark Dreyfus表示:“澳洲需要完善法律法规,确保民众的个人信息被妥善保管。当澳洲民众被要求交出自己的个人数据时,他们有权利期望着这些数据被妥善保护。不幸的是,最近几周接连出现了严重的用户信息泄露事件。我们需要完善法律法规,规范公司收集数据的行为,并对那些违规企业增加处罚力度。”

新法案是对最近针对澳大利亚公司的一系列网络攻击的回应,包括勒索软件和网络漏洞,导致该国数百万人的高度敏感数据暴露。

媒体公告中写道:“Albanese 工党政府没有浪费时间来应对最近的重大数据泄露事件。我们已经在一个多月的时间里宣布、引入并交付了立法。这些新的、更严厉的处罚向大公司发出了一个明确的信息,即他们必须更好地保护他们收集的数据。”

除了设置更高的罚款外,新法案还赋予澳大利亚信息专员办公室 (OAIC) 更大的权力,以更多地参与隐私泄露解决和范围确定过程。OAIC 对修正案的通过表示欢迎 ,并向澳大利亚人承诺,它将利用其增强的作用更好地保护个人和国家经济。

澳大利亚信息专员Angelene Falk说:“更新后的处罚将使澳大利亚隐私法与竞争和消费者补救措施以及欧洲通用数据保护条例下的国际处罚更加一致,在寻求处罚或采取监管行动时,我们的方法将继续务实、循证和相称。”

大数据隐私泄露
本作品采用《CC 协议》,转载必须注明作者和本文链接
再进一步说,今后将要发生的事情,数据还是有可能知道。如果构成“满意画像”的素材确实已经证实,至少主体是事实,“人肉搜索”就成功了。其实,所谓的数据挖掘,在某种意义上说,就是由机器自动完成的特殊“人肉搜索”而已。历史地来看,人类在自身隐私保护方面,整体处于优势地位,在网络数据挖掘之前,“隐私泄露”并不是一个突出的问题。因此,必须多管齐下。
在当今数据时代,如何有效保护用户隐私安全,已成为备受瞩目的焦点。为确保敏感数据仅被特定人员访问和修改,必须在数据系统中设置恰当的访问权限和数据操作权限;同时建立完整的个人敏感信息安全保护机制,包括对用户身份的识别与验证、访问控制列表、安全日志记录以及安全策略管理。
Mothukuri 等人在不干涉本地训练过程的前提下,运用成员推断攻击,并通过篡改其在通信过程中传输的梯度,减弱了全局模型的效能。在这些防御措施中,本文重点对差分隐私进行介绍,分析其隐私安全性能,以期进一步减小联邦学习系统中的隐私风险。横向联邦学习按照样本空间对数据集进行划分,并取出特征相同而样本不同的部分来进行训练。这些保护措施的安全性主要体现在密码学算法的安全性,同时需考虑密码学算法的时空效率。
作为近年来才被提出来的新技术,隐私计算目前仍处于高速发展和不断完善的阶段。隐私计算架构的主要环节包括隐私信息抽取、场景描述、脱敏和销毁等操作、保护方案选择、保护效果评估、侵权取证与溯源等。因此,隐私计算的全生命周期保护理论与方法在数据交易中将发挥不可替代的重要作用。另外,隐私计算的核心目标是在减少隐私泄露风险的同时,最大限度地提升数据可用性。
随着整个社会信息化进程的持续发展,越来越多的智能终端被人们使用,与之而来产生的数据量愈发庞大,促进了数据时代的到来。数据对整个国家、社会的各个行业具有巨大的推动作用,但是也带来了严峻的问题——用户个人隐私泄露问题,而个人的隐私安全涉及到国家的社会安全、政治安全和军事安全等。因此,针对数据隐私保护问题,分析数据环境下的安全风险,结合可搜索加密、全同态加密、安全多方计算等技术,对数据环境下的
开展个人信息安全影响评估不仅是践行个人信息安全保护相关国家法律法规的手段之一,而且能有效地发现企业个人信息保护过程中存在的隐患,为企业个人信息保护工作提供有力支撑。
2021年,数据隐私泄露事件频发,涉及面广,影响力,企业因此陷入数据保护合规与社会舆情压力的双重危机。近日,有国外媒体梳理了2021年十大数据泄密事件,并对事件进行了点评分析,可供读者参考。据数据统计,共有近2.2亿人受到以下十大数据安全事件的影响,其中三起泄密事件发生在科技公司,四起涉及敏感记录的泄露
利用数据安全协同平台的隐私计算能力,可以在保护数据本身不对外泄露的前提下实现数据分析计算,达到对数据“可用不可见”的保护目标。真正实现数据可用不可见,数据使用可控可计量,不共享数据,只共享数据价值。
智能时代,数据技术在教育领域的应用不断深入,应用场景与范围加速扩展,为教育决策提供了科学依据,为教学改革创新、教育高质量发展提供了强大动力,但教育数据采集、存储、分析、共享等环节面临的隐私安全等风险也不容忽视,教育数据安全事件时有发生。
VSole
网络安全专家