英国教育巨头培生因掩盖数据泄露被罚款 100 万美元
8 月16 日,美国证券交易委员会 (SEC) 宣布,英国跨国教育出版服务公司培生(Pearson),已就2018 年数据泄露事件中披露程序处理不当的指控达成了和解。
Pearson未及时披露违规行为
据SEC宣布,Pearson公司同意支付 100 万美元的民事罚款,以解决“不承认或否认调查结果”的指控,该指控试图掩盖和淡化 2018 年发生的数据泄露事件,此次泄露事件导致美国1.3万所学校的学生和管理员登陆凭证信息泄露。
据SEC表示,Pearson于2019年7月提交的半年审查中,将该数据泄露事件称为“假想风险”,即使在数据泄露已经发生后同样如此。在同月的一份声明中,Pearson集团宣称,泄露的信息可能包括出生日期和电子邮件地址,事实上,当时Pearson公司已经知道这些记录被窃取。
SEC执法部网络部门负责人克里斯汀娜•利特曼表示: “正如该声明所发现的,Pearson选择在媒体接触到泄漏事件之前不向投资者披露这一违规行为,即使这样,Pearson还是低估了事件的性质和影响范围,夸大了公司的数据保护能力“;“随着上市公司面临日益严重的网络入侵威胁,它们必须向投资者提供有关重大网络事件的准确信息。”
媒体询问后才披露违规行为
Pearson公司于2019 年 7 月在与美国证券交易委员会沟通中表示,公司可能面临数据隐私泄露的风险。即便如此,Pearson公司也没有披露一年前发生的数据泄露事件。它在将泄露事件通知受影响的客户后,才把风险因素披露递交给美国证券交易委员会。
美国证券交易委员会在8月16日发布的声明中解释道,“Pearson公司在2019 年 7 月 26 日提交给委员会的报告中,指出公司存在数据泄露的风险,但并未披露 Pearson事实上已经发生了数据泄露事件,”
2019 年 7 月 31 日,在 Pearson 向受影响的客户发送违规通知两周后,Pearson 发布了一份事先准备好的媒体声明,该声明包含泄露数据的行数和数据类型。
据美国证券交易委员会的新闻稿透露,尽管这家教育巨头在收到AIMSweb1.0安全更新后至少6个月,未能修补导致黑客入侵的关键漏洞,但仍表示公司有严格的“保护措施”来保护其客户的数据。
内容来源:
https://www.bleepingcomputer.com/news/security/education-giant-pearson-fined-1m-for-downplaying-data-breach/

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
要点解读 | 《关键信息基础设施安全保护条例》自2021年9月1日起施行
根据中华人民共和国国务院令(第719号),《关键信息基础设施安全保护条例》已经2021年4月27日国务院第133次常务会议通过,现予公布,自2021年9月1日起施行。 要点解读 1. 关键信息基础设施范围 公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政务、国防科技工业等重要行业和领域的,以及其他一旦遭到破坏、丧失功能或者数据泄露,可能严重危害国家安全、国计民生、公共利益的重要网络设施、信息系统等。 2. 关基保护工作部门 上述重要行业和领域的主管部门、监督管理部门是负责关键信息基础设施安全保护工作的部门,即保护工作部门。 保护工作部门根据第九条提及的认定规则负责组织认定本行业、本领域的关键信息基础设施,及时将认定结果通知运营者,并通报国务院公安部门。 注:关键信息基础设施发生较大变化,可能影响其认定结果的,运营者应当及时将相关情况报告保护工作部门。保护工作部门自收到报告之日起3个月内完成重新认定。 3. 关基运营者主要责任义务 (1)同步规划、同步建设、同步使用安全保护措施 (2)建立健全网络安全保护制度和责任制 (3)设置专门安全管理机构,并对专门安全管理机构负责人和关...
- 下一篇
Git 2.33 发布,新增“merge-ort”合并实现 500-9000 倍加速
Git 2.33 现已发布,本次更新由 74个人贡献的 449 个非合并提交组成,其中 19 位是新面孔。此版本并没有很多面向终端用户的变化和新功能,但在这个周期内包含了很多修复和内部改进。 另外,新的合并策略后端(可以用 "git merge -sort")的准备工作已经进入最后阶段。官方表示,其有希望在下一个版本中成为默认设置。 具体来说,Git 2.33 带来了有关 geometric repacking 的最新补丁、“merge-ort”作为处理跨分支 Git 合并的新合并策略,以及许多与位图相关的优化。还有一些常见的各种修复和小项目。 Git 的新 merge-ort 策略是对其递归策略的一次从头重写,但解决了正确性和性能问题。GitHub 报告称,对于具有许多重命名的大型合并来说,merge-ort 可以达到“500 倍”的加速。在 re-base 操作中的合并,merge-ort 的速度则可以提高到 9000 倍以上。新的 merge-ort 应该比现有的合并代码执行的更快。 更多亮点内容可查看官方博客,完整更改可查看邮件列表。
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- Windows10,CentOS7,CentOS8安装MongoDB4.0.16
- CentOS7安装Docker,走上虚拟化容器引擎之路
- MySQL8.0.19开启GTID主从同步CentOS8
- Red5直播服务器,属于Java语言的直播服务器
- Mario游戏-低调大师作品
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题