Meta因密碼儲存不當,遭愛爾蘭數據保護監管機構罰款逾1億美元
【財訊快報/劉敏夫】外電報導指出,愛爾蘭數據保護監管機構對臉書與Instagram營運商Meta Platforms處以9,100萬歐元(1.017億美元)的罰款,因Meta此前在其內部系統中儲存了一些社交媒體用戶的密碼,而沒有採取適當的安全措施。愛爾蘭數據保護委員會(Irish Data Protection Commission)於2019年啟動了調查,此前該委員會表示,Meta已通知官員,其無意中以明文形式儲存了某些密碼,沒有對密碼進行加密或加密保護。
該項調查重點關注Meta是否遵守了歐盟的《通用數據保護條例》(General Data Protection Regulation,簡稱:GDPR),這是該聯盟嚴格執行的數據隱私和安全法律。
愛爾蘭數據保護委員會副專員Graham Doyle表示,目前普遍認為,考慮到訪問此類數據的人可能濫用的風險,用戶密碼不應以明文形式儲存。
在他們的決定中,愛爾蘭官員表示,Meta未能通知該委員會一項個人數據洩露事件,也未記錄與以明文形式儲存用戶密碼相關的違規行為,違反了GDPR。
Meta的一名發言人證實,公司發現一部分臉書用戶的密碼暫時以可讀格式記錄在其內部數據系統中,並稱公司立即採取行動解決了這個問題,並且沒有證據表明這些密碼被濫用或不當訪問。
該發言人補充稱,公司主動向主要監管機構愛爾蘭數據保護委員會報告了這個問題,並在整個調查過程中與他們進行了建設性的接觸。