用户数据防护存在重大漏洞 Wind Tre 遭意大利隐私监管机构罚款 171.56 万欧元

据安莎通讯社消息,意大利数据保护管理局作出处罚决定,对本土电信运营商 Wind Tre 处以 171.56 万欧元罚款,认定企业内部系统存在严重的数据安全缺陷。

监管调查显示,Wind Tre 系统先后发生两起未经授权访问事件,超过 36.5 万名客户个人信息遭到非法窃取。在受影响人群当中,共有 41359 条记录涉及支付相关敏感资料,包括邮政付款凭证、国际银行账户号码、部分信息做遮蔽处理的信用卡卡号以及卡片有效期等内容。相关安全事件违反欧盟通用数据保护条例以及意大利本土个人信息保护相关规范。

99.png

电信服务商掌握大量用户身份、账单及金融相关信息,属于数据安全监管重点覆盖领域。欧洲各国数据监管机构持续强化巡查力度,督促通信企业完善网络访问权限管控、入侵监测、数据加密等防护机制,防范外部非法入侵造成信息外泄。

Wind Tre 需要依照监管要求完成安全整改,排查现有系统中的安全薄弱环节,更新数据访问管控策略,完善异常访问预警机制。欧盟区域内多家通信企业正在持续升级数据安全基础设施,定期开展系统渗透测试,降低非法数据获取事件发生概率。各类数字化服务机构将持续优化数据全生命周期防护体系,匹配日趋严格的跨境与本地数据监管标准。