腾讯证券11月28日讯,英国和荷兰监管机构周二对优步(Uber)公司处以罚款,原因是其在2016年涉及数百万用户的网络攻击中未能有效保护客户的个人信息。
在这起涉及全球的泄密事件中,有超过5700万名用户的姓名、手机号码和电子邮件地址等遭到了泄露。其中包括270万个英国用户账户,这代表了英国绝大多数使用叫车服务的用户。
英国信息专员办公室(ICO)对决定对Uber公司处以38.5万英镑(合计约490760美元)的罚款,而荷兰数据保护机构(DPA)则决定对其处以60万欧元(合计约678780美元)的罚款。
“这不仅是Uber数据安全的严重失误,也是对个人信息被盗的客户和司机的完全漠视”,英国信息专员办公室调查总监史蒂夫·埃克尔斯利(SteveEckersley)在一份声明中表示。“当时,Uber公司没有采取任何措施通知任何受此事件影响的人,也没有提供帮助和支持,这让他们变得很脆弱。”
英国信息专员办公室还表示,在2016年10月和11月发生的这起事件中,泄露的信息还包括了近8.2万名英国司机的驾驶记录,其中包括其行程细节和支付的金额。
这起违规事件发生在今年早些时候出台《通用数据保护条例》(GDPR)之前,该条例授权英国信息专员办公室可以最高可以开出1700万英镑或者相当于一家公司全球营业额的4%的罚单。
Uber在伦敦还面临着许可问题及为其英国驾驶员争取工人权利等问题。Uber公司表示,自2016年以来,他们已经改变了数据惯例,今年还聘请了一名首席隐私官和数据保护官。
“我们很高兴翻过了2016年数据事件的这一章”Uber公司在一份声明中表示,“正如我们在欧洲当局调查期间与他们分享的那样,我们在事故发生后以及之后的几年里,对系统的安全性进行了多项技术改进。”
这起数据泄露事件影响了约17.4万名荷兰人,荷兰数据保护机构表示,由于Uber公司未能在发现该事件后的72小时内报告这一情况,他们将对其处以罚款。