根據(jù)監(jiān)管機(jī)構(gòu)的一份聲明,在對Facebook母公司Meta Platforms(META.US)的愛爾蘭旗下公司進(jìn)行密碼存儲調(diào)查后,愛爾蘭數(shù)據(jù)保護(hù)委員會(DPC)對其處以9100萬歐元(大約1.02億美元)的罰款。這家Facebook的所有者曾經(jīng)通知數(shù)據(jù)保護(hù)委員會,其無意中將某些社交媒體用戶的某些密碼以“純文本”形式存儲在其內(nèi)部系統(tǒng)中,且沒有加密保護(hù)或加密措施后,該委員會于2019年4月開始進(jìn)行關(guān)于密碼泄露事件的調(diào)查。
去年,歐盟委員會指控該科技巨頭將用戶數(shù)據(jù)傳輸至美國,并對其處以高達(dá)12 億歐元(大約13 億美元)的罰款,此次罰款可謂是對歐盟委員會對于去年罰款的補(bǔ)充。
這些罰款舉措,可謂是歐盟對美國大型科技公司進(jìn)行更廣泛反壟斷打擊的一部分,愛爾蘭監(jiān)管機(jī)構(gòu)在其中發(fā)揮了重要作用,因為美國大部分在歐盟設(shè)有歐洲總部的大型科技巨頭主要隱私監(jiān)管機(jī)構(gòu)是愛爾蘭監(jiān)管機(jī)構(gòu)。
據(jù)了解,DPC 的最新決定包括四項違反 GDPR 的調(diào)查結(jié)果,涉及個人數(shù)據(jù)泄露,以及未能確保用戶密碼的適當(dāng)安全性。
Facebook發(fā)言人在給媒體的一封電子郵件中表示,該公司確實在2019年進(jìn)行安全審查時發(fā)現(xiàn)了這個問題?!拔覀兞⒓床扇⌒袆有迯?fù)了這個錯誤,沒有證據(jù)表明這些密碼被濫用或被不當(dāng)訪問。我們主動向我們的主要監(jiān)管機(jī)構(gòu)愛爾蘭數(shù)據(jù)保護(hù)委員會報告了這個問題,并在整個調(diào)查過程中與他們進(jìn)行了建設(shè)性的接觸,”這位發(fā)言人表示。
“考慮到訪問此類數(shù)據(jù)的人濫用私人密碼的風(fēng)險,人們普遍認(rèn)為用戶密碼不應(yīng)以純文本形式進(jìn)行存儲,”DPC副專員格雷厄姆·道爾在聲明中表示。該聲明于周五補(bǔ)充道,委員會將在適當(dāng)?shù)臅r候公布完整的正式?jīng)Q定和進(jìn)一步的相關(guān)觸發(fā)和調(diào)查信息。
發(fā)表評論