万豪因泄露3亿客人信息被罚1.6亿,到底发生了什么?

  时隔两年,万豪国际酒店集团旗下喜达屋酒店3.39亿客人个人信息泄露事件暂时告一段落。

  当地时间10月30日,英国信息专员办公室(Information Commissioner’s Office, ICO)发布声明称,因未能保护客户个人数据安全,对万豪处以1840万英镑(约合人民币1.6亿元)罚款。

  南都记者注意到,这一金额远低于ICO在罚款意向通知中提出的9920英镑(约合人民币8.5亿元)。ICO称,本次处罚只针对万豪在欧盟《通用数据保护条例》(GDPR)生效后的违规行为。

  因采取补救措施和疫情影响

  罚款金额大幅减少

  信息泄露事件曝光于2018年11月30日。彼时万豪称,旗下喜达屋酒店预订数据库中约5亿客人信息或泄露。

  根据万豪的声明,泄露的客人信息包括姓名、邮寄地址、电话号码、电子邮件地址、护照号码、出生日期、性别、入住与退房时间、预订日期和通信偏好等信息,还有部分客人的支付卡卡号和有效期。

  经过调查,ICO最终将受影响的客人数量确认为3.39亿。其中3000万来自欧洲经济区(EEA)覆盖的31个国家,受到影响的英国居民约有700万。

  尽管事件曝光于GDPR生效之后,但ICO指出,事件起因是喜达屋酒店在2014年遭受的网络攻击,而万豪是2016年收购喜达屋酒店之后,才于2018年9月发现这一漏洞。

  攻击者通过向喜达屋酒店的系统设备植入恶意代码、安装恶意软件,可以特权用户的身份远程访问系统,导出喜达屋酒店预订数据库中的数据。

  2019年7月,ICO曾发布公告,称万豪在收购喜达屋酒店时未进行充分调查,它本应采取更多措施来保护其系统。“GDPR明确要求数据持有者对其掌握的个人数据负责,这就包括了在收购时进行充分调查,不仅是对个人数据本身,也要评估它的相应保护措施。”信息专员Elizabeth Denham说。

  因此,ICO对万豪发出了金额高达9920万英镑的罚款意向通知——这一数额约占万豪2018年全球营收的3%。不过这并非最终决定,万豪仍有机会就ICO提出的调查结果和制裁进行陈述。

  随后,万豪在提交给美国证券交易委员会的一份文件中表示,对ICO的决定“非常失望”,并称将“发起抗辩”。万豪强调,在此次数据泄露事件中遭到入侵的喜达屋预订系统已经不再在商业运营中使用。

  收到万豪的反馈后,ICO在10月30日的声明中认可了万豪在发现问题后立即联系客户和ICO,采取快速行动减轻客户遭受损害的风险,实施了多项措施提高其系统安全性等行为,并综合考虑了万豪为减轻事件影响所采取的措施,以及疫情对其业务的经济影响等多重因素,最终决定对其处以1840万英镑的罚款。

  “个人数据非常宝贵,企业必须照顾好它。”Denham说,“当一家企业无法保护客户数据时,其影响不仅仅是可能被罚款。最重要的是,企业应该负起保护公众数据的责任。”

  ICO还提到,由于这起事件发生在英国脱欧之前,ICO是作为主要监管机构代表所有欧盟当局进行调查,其处罚和行动均符合GDPR的程序要求,并已得到各欧盟国家数据保护机构批准。

  除了罚款

  万豪还面临多个集体诉讼

  南都记者梳理发现,ICO罚款大幅“缩水”并非首例。

  就在10月16日,ICO刚刚宣布了GDPR生效后最高金额的一笔罚款——英国航空42万名客户和员工的姓名、地址、银行卡号、CVV码等个人信息泄露。ICO认为,英航脆弱的安全防护措施是造成这起事件的重要原因,对其处以2000万英镑罚款。

  与万豪类似,在ICO原本发出的罚款意向通知中,罚款金额为1.83亿英镑,约占英航2018年收入的1.5%。针对这一变化,ICO表示,是考虑到英航因疫情面临的经济影响,以及英航为解决这一问题所做的工作等因素,降低了罚款。

  对此,有观点认为,这一举措突显了新冠疫情对监管的影响。就英航的罚款而言,在相关公司已经陷入困境的情况下,监管机构选择在财务处罚方面采取不那么强硬的态度。

  不过,对于波及人数更多、产业链遍布全球的万豪来说,它面临的麻烦可能远不止ICO的罚款。

  公开资料显示,事件发生后,美国联邦调查局表示密切关注,纽约、马萨诸塞、马里兰和伊利诺伊等各州的总检察长也纷纷开始着手调查此事。此外,仅2018年,就有个人和律所对万豪提起了至少两起集体诉讼,索赔超百亿美元。

  据不完全统计,截至目前,万豪因此次信息泄露事件,在美国、加拿大等地均面临诉讼。2019年上半年,美国一名法官将11个集体诉讼合并为一个。今年二月,一名法官裁定,应继续对万豪发起诉讼。

  不过,据南都记者了解,在历史案例中,这类集体诉讼通常需要数年时间才能进入审判阶段,并且大多数情况下会达成和解。

原标题:3亿客人信息泄露 万豪被罚1.6亿

相关推荐

万豪因泄露3亿客人信息被罚1.6亿,到底是啥情况?

【万豪因泄露3亿客人信息被罚1.6亿】 11 月 3 日消息,今天万豪酒店集团登上微博热搜,原因是该酒店泄露了 3 亿多客人信息。经过调查,ICO最终将受影响的客人数量确认为3. 39 亿。其中 3000 万来自欧洲经济区(EEA)覆盖的 31 个国家,受到影响的英国居民约有 700 万。

万豪因泄露3亿客人信息被罚1.6亿 历经4年漏洞才被发现

11月3日消息,#万豪因泄露3亿客人信息被罚1.6亿#微博热搜,让信息安全问题再度引发关注。自2018年11月底,万豪旗下喜达屋酒店预订数据库中有客人信息泄露,经过调查,被泄露的客人数量为3.39亿,起因是喜达屋酒店201。

万豪因泄露3亿客人信息被罚1.6亿

万豪是全球比较大的酒店集团,旗下还有很多个知名的酒店品牌,但近日却有消息传出万豪因泄露3亿客人信息被罚1.6亿,据了解,这是由于万豪集团旗下的喜达屋酒店遭受网络攻击引起的,而直到收购喜达屋酒店两年后才发现这一漏洞,到现在为止万豪已经泄露3亿客人信息,因此被处以罚款1.6亿元。那么,万豪酒店数据泄露具体怎么回事?大家可以和小编一起详细了解一下哦~

万豪因泄露客人信息被罚1.6亿

酒店对于每一个入住顾客的隐私信息保护是最基本的,但是却总有些酒店动些歪心思,近日据最新消息报道万豪因泄露3亿客人信息被罚1.6亿,另外除了罚款之外万豪还面临多个集体诉讼,那么接下来大家就随小编一起了解看看万豪是几星级酒店~

万豪泄露客人隐私被罚1.6亿

万豪酒店是全球最大的酒店集团,旗下拥有万豪、喜达屋、喜来登、丽思卡尔顿等30多个酒店品牌。今天万豪酒店集团登上热搜,不过确实因为其负面新闻,据了解万豪因泄露3亿客人信息被罚1.6亿!客人隐私是如何被泄露的呢?起因是喜达屋酒店2014年遭受网络攻击,而万豪于2016年收购喜达屋酒店,直到2018年才发现了这一漏洞。下面就跟小编来详细了解一下吧!

万豪旗下五星酒店用浴巾擦马桶 到底发生了什么?

近日,网传"万豪国际集团旗下深圳彭年万丽酒店服务员用浴巾擦马桶",引发网友热议。网传视频显示,一名男性服务员疑似用抹布擦拭牙杯,未进行回收消毒,随后又捡

万豪旗下五星酒店用浴巾擦马桶 官方回应说了什么?

近日,网传"万豪国际集团旗下深圳彭年万丽酒店服务员用浴巾擦马桶",引发网友热议。

道歉也没人住了!万豪旗下五星酒店用浴巾擦马桶 内幕详情曝光

近日,网传“万豪国际集团旗下深圳彭年万丽酒店服务员用浴巾擦马桶”,引发网友热议。11月24日,深圳彭年万丽酒店官方微博发布声明称,客房服务员当天实际操作中未能遵照清洁标准进行客房清洁,酒店对此深表歉意。目前,他们对员工进行再次客房清洁运营标准及流程培训。

万豪旗下五星酒店用浴巾擦马桶,为何酒店卫生乱象频发?

11月24日,深圳彭年万丽酒店官方微博发布声明称,客房服务员当天实际操作中未能遵照清洁标准进行客房清洁,酒店对此深表歉意。目前,他们对员工进行再次客房清洁运营标准及流程培训。

惯犯!万豪旗下五星酒店用浴巾擦马桶

11月24日,深圳彭年万丽酒店官方微博发布声明称,客房服务员当天实际操作中未能遵照清洁标准进行客房清洁,酒店对此深表歉意。目前,他们对员工进行再次客房清洁运营标准及流程培训。

盒子游戏,游戏玩家专属个性阅读社区


©CopyRight 2010- 2020 BOXUU.COM Inc All Rights Reserved

鄂公网安备 35020302000061号- 鄂ICP备2020015574号-1