13亿美元!Meta被欧盟罚巨款,数据跨境亟需补“安全”课

VSole2023-05-24 08:30:08

近日,据《华尔街日报》等媒体报道,脸书(Facebook)的母公司Meta因将用户信息发送至美国,被欧盟隐私监管机构罚款13亿美元,超过2021年亚马逊的8亿美元罚款额。这笔罚款是根据欧洲标志性数据隐私法《通用数据保护条例》(GDPR)所征收的最高额罚款,这是迄今为止对科技公司处以的最大罚款。

除罚款外,Meta还被要求5个月内“暂停今后向美国转移任何个人数据”,6个月内停止“非法处理(包括存储)在美国的”已被传输的欧盟个人数据。

对此,Meta表示,“如果无法跨境传输数据,互联网可能会按照国家和地区分割成不同的孤岛,这会限制全球经济,阻止不同国家的公民访问共享服务。”不过Meta依然承诺,“其首要任务是确保用户、广告商、客户和合作伙伴可以继续使用脸书,同时确保他们的数据安全无虞。”

“发展和安全是永恒的主题,如何在确保安全的前提下让数据的价值最大化,是数字经济时代每家企业必须面对的课题。”奇安信集团数据安全PBU副总经理刘洪亮表示。

而Meta本次被罚款13亿美元,是一起非常典型的由数据跨境传输引发的合规监管案例。

更具体而言,本次Meta被罚事件,具有几类特征:

首先是处罚力度空前,体现了全球范围对数据安全监管趋严的趋势。此前,卢森堡在2021年曾对亚马逊公司采取7.46亿欧元隐私罚款,Meta此次面临的罚款数额,几乎是亚马逊当时的两倍。 

其次是数据量庞大,且关乎个人隐私,乃至国家安全。欧洲数据保护委员会主席安德里亚·耶利内克(Andrea Jelinek)表示,Meta的侵权行为“非常严重,因为它涉及系统性、重复性和连续性的数据传输。”他提到,“脸书在欧洲拥有数百万用户,传输的个人数据量巨大。这史无前例的罚款向该公司发出了一个强烈信号,即严重的侵权行为会产生深远的后果。” 

最后是数据安全已经成为数据跨境流动的合规红线。欧盟、美国、印度等国家和地区均有相关法律法规限制数据跨境流动,保障其境内的数据安全,我国出台的《数据安全法》、《数据出境安全评估办法》等一系列法规条例,也高度重视数据的跨境流动,并划定了红线,迈出了保护数据跨境流动的关键一步。

不久前,由普华永道与奇安信联合撰写的《数据跨境合规白皮书》正式发布。该白皮书通过系统梳理全球及中国数据合规安全趋势与法规,分析典型数据跨境场景的风险和挑战,深度解读结合不同行业典型场景下数据跨境合规应对之道,以期为企业数据合规和安全保障提供有力借鉴。刘洪亮认为,数据出境评估仅仅只是开始,持续合规才是关键。数据出境持续合规需要结合管理体系、技术体系、运营体系全面开展,管理体系方面需建立组织架构和制定数据安全管理制度,从技术体系方面需要建设持续监测和应急响应的技术手段,从运营体系方面需要建立常态化的运营体系,提升企业的自身运营能力。

据介绍,早在2022年5月,奇安信就对外发布了数据跨境卫士,并在该产品基础上发布了数据出境安全评估解决方案。该解决方案包含了跨境卫士产品、数据出境分析与管理平台、数据出境检查与分析系统等组成部分,可以帮助企业清晰掌握敏感个人信息、重要数据、个人信息等敏感数据跨境流动详情,做到对跨境数据流转的可知、可视、可查,及时发现跨境数据违规情况,保障数据有序依法跨境流动,同时对数据出境提供合规分析、流动分析、异常行为分析、数据跨境传输检测等全面的安全评估服务。

数据安全meta
本作品采用《CC 协议》,转载必须注明作者和本文链接
编者按: 本公号发表过的关于数据执法跨境调取的相关文章: 微软起诉美国司法部:封口令违法! 网络主权的胜利?再评微软与FBI关于域外数据索取的争议 微软与FBI关于域外数据索取的争议暂告一段落 美国Cloud Act法案到底说了什么 Cloud Act可能本周就得以通过! 修改版的Cloud Act终成为法律 欧盟推出自己的“Cloud Act” 美国快速通过Cloud法案 清晰明确数据主权战
爱尔兰数据保护委员对Instagram进行了为期2年的调查后,确定其违反了欧盟一般数据保护法规,因此,确认了上诉处罚。该委员会代表整个欧盟监管Meta,4.03亿美元是该监管机构对Meta开出的最高罚单。2022年3月,该公司又被处以1700万欧元的罚款。据了解,这是根据GDPR规定对一家公司开出的第二高的罚单,仅次于2021年7月对亚马逊处以的7.46亿欧元罚款。
2021 年 3 月,创建于 2004 年的游戏公司罗布乐思(Roblox)在招股概念书中引入完成于 30年前的小说《雪崩》(Snow Crash)中创造的概念“元宇宙”,引发了资本市场的激烈响应。
7月5日,英国与韩国个人信息保护委员会签署《关于加强个人数据保护立法监管合作的谅解备忘录》。根据相关程序,两项法案还需经过欧盟理事会批准,在欧盟官方公报上公布,并在公布20天后生效。两部立法均规定了高额罚款。根据最新进展,欧盟理事会已于7月18日最终批准通过了DSA。然而,他们也提请立法者注意一些首要问题,并敦促他们采取果断行动。
近日,据《华尔街日报》等媒体报道,脸书 的母公司Meta因将用户信息发送至美国,被欧盟隐私监管机构罚款13亿美元,超过2021年亚马逊的8亿美元罚款额。奇安信集团数据安全PBU副总经理刘洪亮表示。而Meta本次被罚款13亿美元,是一起非常典型的由数据跨境传输引发的合规监管案例。不久前,由普华永道与奇安信联合撰写的《数据跨境合规白皮书》正式发布。
截止2022年3月,MetaMask的总交易量达203亿美元,月交易费收入约1000万美元。2018年8月,MetaMask正式推出中文版。2019年,伴随以太坊的爆发式发展,MetaMask用户数量突破130万。2020年10月,MetaMask支持Swap功能,允许加密用户进行兑换操作。
3月26日消息,拜登政府昨天发布了新的行政命令,全面禁止美国联邦机构使用可能对人权及国家安全构成威胁的商业间谍软件。官员们指出,这项行政命令对于国内外开发的间谍软件均一视同仁,因此相关企业即使迁往美国也于事无补。但由于行政命令属于总统签署的书面指令,因此可被本届乃至下届政府随时撤销。
清华大学新闻与传播学院新媒体研究中心将元宇宙定义为整合多种新技术而产生的新型虚实相融的互联网应用和社会形态,它基于扩展现实技术提供沉浸式体验,以及数字孪生技术生成现实世界的镜像,通过区块链技术搭建经济体系,将虚拟世界与现实世界在经济系统、社交系统、身份系统上密切融合,并且允许每个用户进行内容生产和编辑。
欧洲监管机构不是第一次对美数字企业的违规行为进行警告,此次处罚也远不是欧洲第一次对美相关企业对欧洲的利益侵蚀作出强烈反击,数据传输更不是欧美间持续博弈与争夺的唯一话题,但其所反映的恰是欧美传统跨大西洋伙伴关系发展到当下无法回避的结构性难题。
数据安全法确定了数据分类分级是数据安全的基本制度,但没有定义什么是分类什么是分级,不同的法律法规、标准中对分类和分级有不同的表述,也引起了众多不同的解读和探讨,比如重要数据是一种分类还是分级?分类和分级是什么关系。本文从相关的法律法规、标准指南分析出发,深入分析和探讨数据分类和分级的内涵和关系,尝试解答这些问题,供参考了解。
VSole
网络安全专家