未能共享关键数据,致20万客户面临风险!Optus被重罚$150万(图)
澳洲新闻集团3月6日报道称,Optus因未能将近20万客户的数据上传到关键的紧急数据库,而被罚款150万澳元。
澳洲媒体监管机构表示,2021年1月至2023年9月期间,这家电信巨头未能将客户信息上传到警方、消防和救护车服务用于定位紧急情况人员的数据库中,对“大规模的公共安全漏洞”负有责任。
公众号码数据库(IPND)用于提醒澳人注意洪水和森林大火等灾害。
ACMA成员Samantha Yorke表示,监管部门在合规审计发现Optus未能通过其外包供应商Prvidr Pty Ltd上传数据后,启动了调查。
“当紧急服务受阻时,可能会对澳人的安全造成非常严重的后果。虽然我们没有发现任何人因本案中的违规归行为而受到直接伤害,但Optus让这么多客户长期处于这种境地,这令人担忧。”
(图片来源:澳洲新闻集团)
合规审计表明Optus未能通过其外包供应商Prvidr Pty Ltd上传数据后,ACMA开始了调查。
除了罚款外,该监管机构还接受了Optus的一项可由法庭强制执行的承诺,要求对其使用第三方数据提供商的IPND合规性进行独立审查。
如果不遵守行业准则,该电信公司将面临联邦法庭的诉讼和每次高达1000万澳元的罚款。
Optus承认没有对其第三方供应商进行适当的审计,并向客户道歉。
“Optus承认,我们没有对通过合作伙伴品牌提供的服务进行适当的审核和检查,以确保履行IPND义务。我们对此深表歉意,并承认我们没有达到社会的期望。”
(Jo)