有数据泄露风险!新西兰央行收到合规通知

作者: Jacky Su   日期:2021-09-15 14:14 阅读:  来源:天维网编译  
分享到:
邮箱:

【天维网综合报道】根据去年 12 月生效的新隐私法,新西兰央行成为第一个受到合规通知影响的组织。

569569368590222

隐私专员John Edwards表示,毕马威在 2020 年 12 月网络攻击后进行的独立审查“揭示了多个不遵守新隐私法原则 5(Privacy Principle 5)的区域”。

新隐私法的原则 5 规定,组织“必须确保在这种情况下采取合理的保护措施,以防止个人信息的丢失、滥用或披露”。

不遵守合规通知可能会被罚款 10,000 纽币。

央行行长 Adrian Orr 表示,隐私专员的调查结果“与毕马威审查中的调查结果和建议一致。我们接受这些调查结果,并对我们系统和流程中发现的不足承担全部责任”。

Orr 补充说:“我们正在制定详细的工作计划来解决这些问题。这项工作在我们的业务服务改进计划 (BSIP) 发生数据泄露后不久就开始了,这仍然是我们在央行的一个关键优先事项。”

2020 年 12 月,一项名为 FTA(文件传输应用程序)的文件共享服务遭到破坏。它由一家名为 Accellion 的美国公司运营,新西兰央行曾用该公司与其客户共享文件,其中包括零售银行和保险公司。

新西兰央行在 2020 年 5 月(最初保密)的一份名为“数字服务:变革咨询”的报告中提出了网络安全问题,该银行当时的首席信息官Scott Fisher于今年 6 月退出了该行,称其为“个人决定”。

该报告包括“由于技术过时和许多核心技术平台的安全投资不足而导致的高运营风险”,并包括将 FTA 升级到 Accellion 较新的 Kiteworks 的建议。

毕马威报告建议央行开发更具弹性的系统和流程。Orr说升级正在进行中。

Edwards今天早上说,他很高兴看到他们以积极的方式,处理攻击事件所造成的后果。

版权声明
1. 未经《新西兰天维网》书面许可,对于《新西兰天维网》拥有版权、编译和/或其他知识产权的任何内容,任何人不得复制、转载、摘编或在非《新西兰天维网》所属的服务器上做镜像或以其他任何方式进行使用,否则将追究法律责任。


2. 在《新西兰天维网》上转载的新闻,版权归新闻原信源所有,新闻内容并不代表本网立场。

新闻评论须知
验证码:
×

查看所有评论  共( 条)

Click here

Advertising With Us