ออสเตรเลียสั่งปรับบริษัทมูลค่าสูงสุด 50 ล้านดอลลาร์ออสเตรเลีย ฐานละเมิดข้อมูล PlatoBlockchain Data Intelligence ค้นหาแนวตั้ง AI.

ออสเตรเลียให้ปรับบริษัทสูงถึง 50 ล้านดอลลาร์ออสเตรเลียสำหรับการละเมิดข้อมูล

คอลิน เธียร์รี่


คอลิน เธียร์รี่

เผยแพร่เมื่อ: December 1, 2022

รัฐสภาออสเตรเลียอนุมัติร่างกฎหมายแก้ไขกฎหมายความเป็นส่วนตัวของประเทศเพื่อเพิ่มบทลงโทษสูงสุดเป็น 50 ล้านดอลลาร์ออสเตรเลียสำหรับบริษัทและผู้ควบคุมข้อมูลที่ตกเป็นเหยื่อของการละเมิดข้อมูลจำนวนมาก

ค่าปรับทางการเงินที่ร่างกฎหมายใหม่กำหนดไว้คือ 50 ล้านดอลลาร์ออสเตรเลีย หรือ 30 เท่าของมูลค่าผลประโยชน์ใดๆ ที่ได้รับจากการใช้ข้อมูลในทางที่ผิด หรือ XNUMX% ของมูลค่าการซื้อขายที่ปรับปรุงแล้วของบริษัทในช่วงเวลาที่เกี่ยวข้อง แล้วแต่จำนวนใดจะมากที่สุด

เมื่อเปรียบเทียบกัน บทลงโทษก่อนหน้านี้สำหรับการเปิดเผยข้อมูลอย่างรุนแรงคือ 2.22 ล้านดอลลาร์ออสเตรเลีย ซึ่งถือว่าไม่เพียงพอสำหรับบริษัทต่างๆ ในการปรับปรุงโครงสร้างความปลอดภัยของข้อมูล

ร่างกฎหมายใหม่นี้มีขึ้นเพื่อตอบสนองต่อการโจมตีทางไซเบอร์กับบริษัทต่างๆ ในออสเตรเลีย ซึ่งรวมถึง ransomware และการละเมิดเครือข่าย การละเมิดข้อมูลเหล่านี้ส่งผลให้เกิดการเปิดเผยข้อมูลที่มีความละเอียดอ่อนสูงสำหรับผู้คนหลายล้านคนทั่วประเทศ

“รัฐบาลแรงงานของอัลบานีสไม่เสียเวลาในการตอบสนองต่อการละเมิดข้อมูลสำคัญเมื่อเร็วๆ นี้ เราได้ประกาศ แนะนำ และออกกฎหมายในเวลาเพียงหนึ่งเดือน” อ่าน ประกาศทางสื่อ ในวันจันทร์ที่

“บทลงโทษใหม่และใหญ่ขึ้นเหล่านี้ส่งข้อความที่ชัดเจนถึงบริษัทขนาดใหญ่ว่าพวกเขาต้องทำให้ดีกว่านี้เพื่อปกป้องข้อมูลที่รวบรวม” รัฐบาลออสเตรเลียกล่าวเสริม

เหตุการณ์ด้านความปลอดภัยทางไซเบอร์ที่โดดเด่นที่สุดคือ Optus การละเมิดข้อมูลผู้ให้บริการโทรคมนาคมที่ส่งผลกระทบต่อผู้คน 11 ล้านคนและ เมดิแบงค์ แรนซัมแวร์โจมตีบริษัทประกันภัยที่เปิดเผยข้อมูล 9.7 ล้านคน

“การละเมิดความเป็นส่วนตัวที่สำคัญในช่วงหลายเดือนที่ผ่านมาแสดงให้เห็นว่าการป้องกันที่มีอยู่นั้นล้าสมัยและไม่เพียงพอ การปฏิรูปเหล่านี้ทำให้บริษัทต่างๆ เห็นว่าบทลงโทษสำหรับการละเมิดข้อมูลขนาดใหญ่ไม่สามารถถือเป็นต้นทุนในการทำธุรกิจได้อีกต่อไป” ประกาศดังกล่าวกล่าวต่อ

นอกจากการกำหนดค่าปรับที่สูงขึ้นแล้ว กฎหมายใหม่ยังให้อำนาจมากขึ้นแก่สำนักงานคณะกรรมาธิการสารสนเทศแห่งออสเตรเลีย (OAIC) ​​ในการมีส่วนร่วมในการแก้ไขปัญหาการละเมิดความเป็นส่วนตัวและกระบวนการกำหนดขอบเขต

คปภ. ยินดีผ่านการแก้ไข พ.ร.บ การประกาศ เมื่อวันอังคารและให้คำมั่นกับพลเมืองออสเตรเลียว่าจะใช้บทบาทที่เพิ่มขึ้นเพื่อปกป้องบุคคลและเศรษฐกิจของประเทศให้ดียิ่งขึ้น

“บทลงโทษที่ได้รับการปรับปรุงจะทำให้กฎหมายความเป็นส่วนตัวของออสเตรเลียมีความสอดคล้องอย่างใกล้ชิดกับการแข่งขันและการเยียวยาผู้บริโภค และบทลงโทษระหว่างประเทศภายใต้ระเบียบการคุ้มครองข้อมูลทั่วไปของยุโรป” ผู้บัญชาการ Angelene Falk กล่าว

“ในการแสวงหาบทลงโทษหรือการดำเนินการด้านกฎระเบียบ แนวทางของเราจะยังคงเป็นแนวปฏิบัติ อิงตามหลักฐาน และสมส่วน” เธอกล่าวเสริม

ประทับเวลา:

เพิ่มเติมจาก นักสืบความปลอดภัย