最近,爱尔兰数据保护委员会(DPC)宣布对社交软件Facebook(脸书)的母公司Meta罚款2.65亿欧元,理由是该软件中超5亿用户数据被泄露。
据悉,此次罚款基于2021年4月的一项调查。该调查显示,脸书约5.33亿用户的个人数据被黑客窃取,这些数据涉及106个国家,包括脸书ID、用户全名、位置、生日、个人简介以及电子邮件地址等。
DPC数据保护专员表示,“由于所泄露数据的规模如此之庞大,对个人来说,欺诈、垃圾邮件、短信诈骗、钓鱼,以及个人数据失控等方面的风险是相当大的,所以我们决定对Meta给予重大制裁”。除了罚款,DPC还要求Meta其在特定时间内,采取一系列特定的补救行动,使其数据处理过程合规。
对此,Meta在声明中说:“公司已经对平台系统进行了更改,包括取消了很多搜索功能。未经授权的数据采集是不可接受的,而且违反公司的规则。”与此同时,该公司将审查这项处罚,不过尚未决定是否打算上诉。
长期以来,Meta旗下的几项业务都是用户信息泄露的“重灾区”,DPC已对Meta及其WhatsApp和Instagram子公司展开了14项重大调查。就在上周,WhatsApp也陷入信息泄露丑闻之中,来自84个国家的超4.87亿WhatsApp用户数据被公开售卖。不过Meta发言人否认此事,称该说法基于“未经证实的屏幕截图”,纯属猜测。
今年以来,Meta股价已跌逾67%,此时的罚单无疑让其雪上加霜。除Meta外,苹果、谷歌等科技公司同样受到爱尔兰DPC的监管。路透社称,该监管机构已对上述科技公司展开40项调查。
不过值得注意的是,信息泄露貌似已成为科技公司普遍存在的问题之一。去年社交平台Twitter也出现了严重的数据泄露事件,暴露了超过500多万用户的电话号码和电子邮件。但这个事件还远远没有终结,该事件中曝光的漏洞已经被多名黑客利用,窃取的用户资料已经放在暗网进行出售。
总结
技术进步会带来新的商业和社会的变革,但同时也会带来风险。从全球来看,数据安全风险上升趋势非常明显。随着信息感知技术的快速发展,可获得的数据也越来越多,因此对数据安全进行治理是非常必要的。