Medibank因數據泄露再挨罰!被要求持$2.5億額外資本金
2023年06月27日 16:58
澳洲銀行業監管機構在對去年大規模數據泄露事件進行審查后要求,Medibank Private需持有2.5億澳元的額外資本緩衝
澳洲審慎監管局(APRA)也指出,在發現Medibank的信息安全設置存在漏洞后,這家健康保險公司的高管薪酬也應該受到負責影響。
「APRA希望Medibank確保有適當的問責制和後果管理,包括在適當的情況下對高管薪酬的影響,」APRA成員史密斯(Suzanne Smith)周二宣布監管機構的調查結果時說。
史密斯還表示,2022年10月的數據泄露事件導致Medibank 970萬名現有以及前客戶的基本賬戶信息外泄,這是澳洲有史以來最嚴重的數據泄露事件之一,「通過採取這一行動,APRA尋求確保Medibank加快其整改計劃。」
額外的資本要求將從7月1日起生效,並將一直有效,直到保險公司完成一項令APRA滿意的整改計劃。
監管機構表示,儘管Medibank已經解決了使其容易受到黑客攻擊的具體控制弱點,但它將對這家保險公司進行有針對性的技術審查,重點是管理和風險文化。
「Medibank在多個領域仍有進一步的工作要做,以進一步加強其安全環境和數據管理。」
儘管APRA一再強調加強網路安全措施的重要性,並繼續保持警惕以識別和解決潛在的黑客風險,但史密斯表示,公司的控制措施仍然存在弱點。
她說,「遺憾的是,並不是所有的實體都注意到了這些信息,因為我們仍然發現糟糕的網路安全措施以及董事會和管理層監管不足等問題。」
*以上內容轉載自1688 澳 洲 新 聞 網,走進澳大利亞對內容或做細微刪改,不代表本網站贊同其觀點和對其真實性負責。