Australien bøder virksomheder på op til AU$50 millioner for databrud PlatoBlockchain Data Intelligence. Lodret søgning. Ai.

Australien bøder virksomheder på op til AU$50 millioner for databrud

Colin Thierry


Colin Thierry

Udgivet på: 1. December, 2022

Det australske parlament godkendte et lovforslag om ændring af landets privatlivslovgivning for at øge de maksimale bøder til AU$50 millioner for virksomheder og dataansvarlige, der bliver ofre for omfattende databrud.

Den økonomiske straf, der indføres med det nye lovforslag, er sat til enten AU$50 millioner, tre gange værdien af ​​enhver fordel opnået ved misbrug af oplysninger, eller 30 % af en virksomheds justerede omsætning i den relevante periode, alt efter hvad der er størst.

Til sammenligning var den tidligere straf for alvorlige dataeksponeringer AU$2.22 millioner, hvilket ikke blev anset for tilstrækkeligt til, at virksomheder kunne forbedre deres datasikkerhedsstrukturer.

Dette nye lovforslag kom som svar på de seneste cyberangreb mod australske virksomheder, herunder ransomware og netværksbrud. Disse databrud resulterede i eksponering af meget følsomme data for millioner af mennesker over hele landet.

"Den albanske Labour-regering har ikke spildt tid på at reagere på de seneste store databrud. Vi har annonceret, indført og leveret lovgivning på lidt over en måned,” lød det mediemeddelelse på mandag.

"Disse nye, større sanktioner sender en klar besked til store virksomheder om, at de skal gøre det bedre for at beskytte de data, de indsamler," tilføjede den australske regering.

De mest bemærkelsesværdige cybersikkerhedshændelser var Optus databrud fra telekommunikationsudbyderen, der påvirkede 11 millioner mennesker og Medibank ransomware-angreb fra forsikringsfirmaet, der afslørede data fra 9.7 millioner mennesker.

"Væsentlige brud på privatlivets fred i de seneste måneder har vist, at eksisterende sikkerhedsforanstaltninger er forældede og utilstrækkelige. Disse reformer gør det klart for virksomhederne, at straffen for et større databrud ikke længere kan betragtes som omkostningerne ved at drive forretning,” lød det i meddelelsen.

Sammen med fastsættelsen af ​​højere bøder giver den nye lovgivning større beføjelser til Office of the Australian Information Commissioner (OAIC) ​​til at have mere involvering i løsningen af ​​brud på privatlivets fred og omfangsbestemmelse.

OAIC hilste vedtagelsen af ​​ændringen velkommen i en meddelelse tirsdag og lovede australske borgere, at de ville bruge sin styrkede rolle til bedre at beskytte enkeltpersoner og landets økonomi.

"De opdaterede sanktioner vil bringe australsk privatlivslovgivning i tættere overensstemmelse med konkurrence- og forbrugerretsmidler og internationale sanktioner under Europas generelle databeskyttelsesforordning," siger kommissær Angelene Falk.

"Når vi søger sanktioner eller træffer lovgivningsmæssige handlinger, vil vores tilgang fortsat være pragmatisk, evidensbaseret og forholdsmæssig," tilføjede hun.

Tidsstempel:

Mere fra Sikkerhedsdetektiver