数据泄露的全球法规及应对策略
1. 英国数据保护法的特别规定
英国数据保护法(DPA)除了上述规定外,还有一项独特条款,禁止非法获取等个人数据的行为。根据第55条第1款,未经数据控制者同意,任何人不得故意或鲁莽地获取、披露个人数据,或允许将个人数据中的任何信息披露给第三方。违反此规定将受到刑事制裁。
2. 近期数据安全趋势与重大事件
信息专员办公室(ICO)公布了近期数据泄露趋势。从2015年4月至6月的数据来看,卫生部门的数据安全事件占比最多。这主要是由于英国国家医疗服务体系(NHS)强制要求报告事件、卫生部门规模大以及处理数据的敏感性。
以下是2007 - 2015年英国主要的数据泄露案例:
| 日期 | 名称 | 实体 | 可能泄露的数据 | 原因 | 数据量 |
| ---- | ---- | ---- | ---- | ---- | ---- |
| 2007年 | HM Revenue & Customs | 政府 | 儿童福利记录 | 两张CD丢失 | 2500万 |
| 2008年3月 | Brighton and Sussex University Hospitals NHS Trust | NHS信托 | 患者数据 | 硬盘丢失 | 79000 |
| 2008年12月 | T-Mobile | 电信公司 | 客户记录 | 销售人员将数据卖给数据经纪人 | 数百万条记录 |
| 2011年 | Sony Computer Entertainment Europe Limited | 娱乐公司 | 姓名、地址、电子邮件地址、出生日期、账户密码、客户支付卡详细信息 | 黑客
超级会员免费看
订阅专栏 解锁全文
1340

被折叠的 条评论
为什么被折叠?



