澳洲大型电信公司Optus因2022年资料外泄事件被澳洲资讯专员公署(AIC)起诉。
这次资料外泄事件发生在2022年9月一次网路攻击之后,资料外泄导致Optus950万现有、以前和潜在客户的个人资讯被未经授权访问,部分资讯随后被发布到暗网上,泄漏的资讯包括姓名、出生日期、电话号码和护照号码。
AIC指称,从2019年10月17日左右到2022年9月20日左右,Optus未能采取合理措施保护其个人资讯免遭滥用,严重侵犯了约950万澳洲人的隐私,涉嫌违反1988年《隐私权法》而被起诉,澳洲社会应可以该相信机构会采取相应行动,如果机构不这样做,作为监管机构将采取行动保障这些权利,如果胜诉,Optus可能面临巨额罚款,联邦法院可对每起违规行为处以最高222万元的民事罚款,而AIC指称的违规行为高达950万起。
澳洲隐私专员说,各组织机构需要建立强而有力的资料治理和安全机制,这是为了防范威胁行为者随时可能利用的漏洞。
Optus发言人说,该公司正在审查和考虑此事,并将对AIC的指控作出回应,Optus在此也再次就2022年发生的网路攻击事件向我们的客户和广大社区道歉,我们每天都在努力保护客户的信息,并一直在努力将网路攻击可能造成的影响降至最低,由于此事目前已提交法院审理,Optus目前不会进一步置评。