世界头条:FTC对在线售酒市场Drizly的个人数据泄露事件做出最终裁决
【资料图】
联邦贸易委员会(FTC)已经与在线酒精市场Drizly及其首席执行官敲定了一项命令。对于该公司的安全失误导致数据泄露,暴露了约250万消费者的个人信息事件,在没有收到任何实质性意见后,委员会以4比0的投票结果,最终确定了对Drizly的投诉以及命令措施,要求其采取数据安全计划,保护消费者的个人信息。
根据2022年10月首次公布的联邦贸易委员会(FTC)投诉,Drizly及其首席执行官James Cory Rellas在2020年违规事件发生前两年就被提醒存在安全漏洞,但尽管公开声称有适当的安全保护措施,却没有采取措施保护消费者的数据免遭黑客攻击。联邦贸易委员会说,Drizly没有实施基本的安全措施,在不安全的平台上存储关键的数据库信息,并忽视了对安全威胁的监控。
联邦贸易委员会(FTC)的命令,除其他事项外,还要求Drizly销毁其收集的、对其向消费者提供产品或服务没有必要的任何个人数据,并且必须避免收集或储存个人信息,除非是出于保留时间表中列出的特定目的。它还必须在其网站上公开详细说明它所收集的信息以及这种数据收集的必要性的原因。此外,Drizly被要求实施全面的信息安全计划,并建立安全保障措施,以防止投诉中概述的各类安全事件。
除了对Drizly的要求外,如果Rellas转到一个收集超过25,000人的消费者信息的企业,并且他是大数股东、首席执行官或负有信息安全责任的高级官员,他必须在未来的公司实施信息安全计划。
编译|付兰青
排版|付兰青
审核|裴 轶
相关阅读
-
世界头条:FTC对在线售酒市场Drizly的个...
联邦贸易委员会(FTC)已经与在线酒精市场Drizly及其首席执行官敲定... -
开创历史!乌克兰运作将俄罗斯网攻行为...
图:美联社 RodrigoAbd前情回顾·俄乌战争中的网络战卡巴斯基深度... -
IDC发布《中国网络安全咨询服务市场洞察...
近年来,受到全球网络攻击事件不断频发的影响,各国都在不断增强其... -
世界电磁战领域2022年度十大进展
前言2022年,随着俄乌冲突的持续演进,世界局势风雷激荡,波谲云诡... -
pyLoad远程代码执行漏洞 (CVE-2023-0297) 安全通告
pyLoad是一个用Python编写的免费和开源下载管理器,可用于NAS、下一... -
【全球独家】VMware vRealize Log In...
VMwareVRealizeLogInsight是一个日志收集和分析的虚拟设备,使管理...