-
网络安全事件未上报,某券商被上海证券交易所采取监管措施
上海证券交易所经现场检查,发现某证券公司存在四项违规行为。 根据上海证券交易所的监管措施决定书显示,2024年8月20日至8月23日,上海证券交易所对某证券股份有限公司交易及相关业务管理情况实施了现场检查。经查,某证券股份有限公司存在以下四项问题: 问题一:在交易及相关系统管理方面,存在应急预案执行不到位、发生网络安全事件后未向上海证券交易所报告等问题; 问题二:在客户交易行为管理方面,存在职责分工不合理、培训制度不健全、拒绝接受客户委托后未及时向上海证券交易所报告、监控指标阈值设置不合理、重点…
-
2024年度十大数据安全违规处罚事件
4月,美国联邦通信委员会(FCC)对AT&T、Verizon、Sprint和T-Mobile四大电信公司处以总计近2亿美元的罚款,原因是这些公司未经用户同意,向数据经纪人出售用户的实时位置信息。 7月,Facebook、Instagram 和 WhatsApp 的母公司 Meta 同意与德克萨斯州司法部门达成创纪录的14亿美元和解协议,原因是它被指控在未经许可的情况下非法收集数百万用户的生物识别数据。 8月,荷兰数据保护局(DPA)认为,Uber在将欧洲司机的个人数据传输至美国时,未采取…
-
2024年度数据安全十大事件
1. Change Healthcare遭勒索软件攻击 美国医疗服务机构 Change Healthcare遭勒索软件攻击,导致业务中断,且超1亿民众的个人信息和医疗数据泄露。该公司每年处理美国约50%的医疗索赔,承担150亿笔医疗保健交易。该机构管理人员估计,本次网络攻击造成的成本可能达到23-24.5亿美元。 2. 勒索攻击赎金金额巨大 网络安全公司Zscaler的《2024勒索软件报告》披露,一家位列全球财富50强的跨国企业,向勒索软件组织 Dark Angels 支付了迄今为止已知最大的…