过去十年数据泄露巨额罚款TOP10
2019 年多家企业的数据泄露事故被处以巨额罚款,这表明监管机构对那些未能妥善保护消费者数据的组织的容忍度越来愈低。在英国,英国航空公司遭受了创纪录的 2.3 亿美元罚款,紧随其后的是对万豪集团的 1.24 亿美元罚款。而在美国,Equifax 同意为其 2017 年的违规行为支付至少 5.75 亿美元。 值得注意的是,罚款在企业数据泄露损失中所占的比例很少,根据卡巴斯基 2019 年的企业数据泄露成本分析报告(下图),企业数据泄露事故损失的前五项分别是:信用/保险损失、外部专家招聘、业务损失、公关成本和内部(安全岗位)加薪。 以额外的(安全岗位)加薪为例,Equifax 的 CISO 在数据泄露事故发生前年薪只有几十万美元,但在大规模数据泄露事故后,该岗位薪水立刻飙升到了近 300 万美元。 因此,当我们观摩下面这个数据泄露罚款 TOP10 榜单时,应当清楚这些罚款金额只是企业数据泄露总体成本的一小部分。 第一名 Equifax:高于5.75亿美元 2017 年,由于一个数据库未及时安装 Apache Struts 框架的严重漏洞补丁,Equifax 损失了近 1.5 亿条个人和财务...





