因网络安全管理不当,这家信贷公司被罚超3000万元 天天要闻
前情回顾·网络安全监管动态
(资料图片仅供参考)
GDPR最高罚单!Meta因数据传输违规被重罚12亿欧元
存在网络数据泄露隐患!江西一公司被查
湖南网信部门开出数据安全领域行政执法首张罚单
安全内参5月29日消息,OneMain金融集团是一家专门向“非优质”信用记录者发放贷款的信贷机构。由于在政府调查中被发现存在网络安全过失,OneMain可能面临纽约州开出的425万美元(约合人民币3008万元)罚单。
纽约州金融服务署(DFS)在5月25日的声明中表示,“OneMain未能有效管理第三方服务供应商的风险、管理访问权限和维护正式的应用程序安全开发方法,大大增加了公司遭受网络安全事件影响的脆弱性。”
纽约州金融服务署调查发现,OneMain公司允许本地管理用户共享账户,并允许这些账户使用新员工入职时分配的默认密码。其他记录在案的失误,还包括应用程序安全问题。
纽约州金融服务署指出,“OneMain使用内部开发的非正式项目管理框架,未能妥善保护软件开发生命周期中的某些关键性阶段。”
尽管制定了面向第三方供应商的风险评级政策,但OneMain并未对第三方供应商做出正确评估。
“即使在供应商对非公开信息处理不当和网络安全控制不力而引发多起网络安全事件之后,OneMain仍然未能适当调整几家供应商的风险评分。”
OneMaine公司回应称,公司“早已解决”调查中发现的问题,具体来说是对2017年至2020年初的政策进行审查。
该公司强调,“网络安全是一个不断发展的领域,我们希望顺应当前行业的最佳实践并与监管机构开展合作,继续专注提高应对未来潜在风险的能力。”
OneMain在2023年第一季度收入为10.9亿美元。该公司专门帮助可能无法从其他信贷机构获得贷款的客户。
纽约州金融服务署和州检察长办公室一直积极寻求州内企业的网络安全案件和解,近期案例包括保险公司EyeMed与零售商SHEIN的母公司在2022年遭遇的网络安全事件。仅在本周,检察长办公室就因数据保护失误对一家体育服务器零售商和一家医疗管理公司处以罚款。
参考资料:therecord.media
标签:
相关阅读
-
因网络安全管理不当,这家信贷公司被罚...
前情回顾·网络安全监管动态GDPR最高罚单!Meta因数据传输违规被重... -
俄军嫂邮箱遭乌黑客破解:GRU下属军事单...
据支持乌克兰的知名开源情报组织InformNapalm于5月23日报道,乌克兰... -
世界热门:三个不太现实的网络安全梦想
ROSSHALELIUK的一篇新Blog,探讨3个不太现实的网络安全梦想:为什么... -
四步法实现数据安全治理体系建设
基于前文(什么是数据安全治理?这份指南请收好!)提到的数据安全... -
美军新版网络战略强调三大指导原则及四...
编者按美国防部近日向国会提交了机密的《2023年美国防部网络战略》... -
拥抱AI,网络安全的机会在哪里 热资讯
ChatGPT爆火后,网安行业内出现了更多关于AI的讨论。有的在讨论AI安...