• 搜索
官方微信群 扫码添加,拉你进群
订阅号
服务号
跨境资讯

为你推送和解读最前沿、最有料的跨境电商资讯

90% 亚马逊卖家都在关注的微信公众号

精选今日跨境电商头条资讯

五分钟跨境案例解读-帮你规避百万美金罚款与法律风险!

网商动力
跨境电商,致力于提供一手资讯、干货知识。
2022-11-06 08:01:00
10
消费者数据泄露和隐私问题不仅可能对企业声誉造成重大损害、带来高昂的企业预算外费用和业务中断,更可能导致潜在诉讼以及监管和司法机关的强制性执法行为。那些未采取充分措施(法律、运营和技术上)防范网络事件和准备应对这些事件的企业往往会将自身置于法律风险之中。

图片近日,中国快时尚平台Shein(希音)和Romwe(葇薇)的母公司Zoetop Business Company, Ltd.(卓天商务有限公司)与纽约州Office of Attorney General (OAG,总检察长办公室)达成协议,将向纽约州支付190万美元的罚款,原因是该公司未能妥善处理其波及全球数千万消费者个人信息的泄露事件,并谎报了数据泄露的严重程度,例如最初报告称只有642万个Shein账户在黑客攻击中暴露。此次罚款是OAG对2018年的一次黑客攻击进行调查后作出的。

图片

2018年,Zoetop遭受网络攻击,攻击者窃取了某些Zoetop客户(包括SHEIN购物者)的信用卡信息和个人信息,包括姓名、电子邮件地址和散列账户密码。该数据泄露事件影响了3900万Shein和700万Romwe账户,其中包括属于纽约州居民的80多万个账户。OAG调查发现Zoetop在得知黑客攻击后,该公司只联系了部分受影响的客户,没有为任何账户重置密码,也没有提醒客户其登录凭据已被盗取。不仅如此,根据相关诉讼文书的披露,Zoetop还未能在以下几个方面维持合理的安全措施来保护客户数据:第一,2018年网络攻击事件之前,Zoetop使用当时已知不足以抵御攻击的算法对客户密码进行保护;第二,Zoetop错误地配置了其系统,将某些交易的信用卡信息以纯文本形式存储在调试日志文件中,这种做法安全性较低,黑客更容易访问。在违规发生时,Zoetop未能执行扫描以确定其系统上持卡人数据的存储位置;第三,Zoetop没有定期进行外部漏洞扫描,也没有定期监控或审查审计日志以识别安全事件。由于该公司此前并未针对网络攻击制定全面的数据风险应对计划,根据协议,Zoetop除了缴纳罚款外,还必须建立并维护一个全面的信息安全计划,其中包括客户密码的强大散列、可疑活动的网络监控、网络漏洞扫描以及需要及时调查、及时通知消费者和提示密码重置的事件响应策略。Zoetop发言人也对此表态:“保护我们客户的数据并维护他们的信任是重中之重,尤其是在全球企业面临持续网络威胁的情况下。”图片

美国相关法律对数据信息安全有着严格规定。美国目前有总计多达几十部的联邦法及州法对个人数据信息提供保护,例如联邦贸易委员会法案(The Federal Trade Commission Act, FTC Act)、公平信用报告法 (The Fair Credit Reporting Act, FCRA) 、儿童线上隐私保护法(Childrens Online Privacy Protection Act, COPPA)、加利福尼亚消费者隐私法案(California Consumer Privacy Act, CCPA)、弗吉尼亚州消费者数据保护法(Consumer Data Protection Act, CDPA)。同时,美国联邦贸易委员会是美国联邦层面法定数据信息保护及防止消费者数据信息被不公平或欺骗性使用的机构。在美国各州,各州政府的相关机构或州总检察长办公室负有保护个人数据信息安全的职责。由Zoetop一案我们可以看到,在美国发生数据违规可能产生的数据较大的罚金。罚金的具体金额往往会根据不同州和违规事实有所不同。例如,健康保险可携性及责任法案规定罚金从100美元到5万美元不等,纽约州金融监管部门在2021年初的执法过程中开出的一笔罚金也高达150万美元。

图片

有鉴于此,面对监管企业在发生数据风险甚至数据违规事件时如何及时响应、补救极其重要。首先,企业应当知晓,根据美国法律规定,发生数据违规必须上报美国数据保护监管机构,比如在联邦层面,健康保险可携性及责任法案要求相关企业必须向美国卫生及公共服务部上报未经许可的数据信息披露。在州层面,一些州法要求企业向相关管理部门或者州总检察长办公室上报数据违规情况。其次,发生数据违规必须通知受影响的个人。在联邦层面,健康保险可携性及责任法案要求企业必须及时将数据违规情况通知受影响的个人,任何情形下该通知均不得迟于60天。截至2021年5月,美国50个州以及哥伦比亚特区的相关法律均要求企业根据各州法律规定及时通知个人数据违规情况。任何个人数据信息的泄露都会触发该州相关法律的管辖,如果涉及不同州的居民,则同时触发所涉及的每一个州的法律管辖。

图片

电商品牌的销售网络属于易受黑客攻击群体,出境商家的网络安全措施不仅应包括制定数据安全管理规范,细分数据风险节点加强网络安全措施,更应做好预练预演,提升应对数据风险事件的能力和水平。作为经营管理者只有增强网络防范意识才能为品牌出海铺平前路。


二维码
我们建了一个亚马逊卖家交流群,里面不乏很多大卖家。
现在扫码回复“ 加群 ”,拉你进群。
目前30万+人已关注加入我们
声明:此文章来源于网络,不代表网商动力立场。如有侵权,请联系我们。
快给朋友分享吧!
0 赞
最新
【卖方通跨境早报】亚马逊占据德国电商市场56%份额;亚马逊销售额大多来自于第三方卖家;eBay发布有害物质刊登新规
【卖方通跨境早报】亚马逊占据德国电商市场56%份额;亚马逊销售额大多来自于第三方卖家;eBay发布有害物质刊登新规
5月29日 周一《卖方通》>>>跨境早报60秒 知晓跨境电商大小事情!【05.31】-【舞动八闽 品耀全球】亚马逊全球开店卖家峰会报名链接:http://mtw.so/68757h 1.根据HDE...
冲上亚马逊热销榜!TikTok又带火一波家居产品!
冲上亚马逊热销榜!TikTok又带火一波家居产品!
卖方通获悉,在TikTok病毒式短视频的传播下,亚马逊上的一些创意家居产品持续爆火。以下这几款产品,销量呈持续上升趋势。 一、Shave Well防雾浴室镜 这款产品凭借其优...
Tokopedia美容和个人护理类目销量翻倍!热卖产品公布!
Tokopedia美容和个人护理类目销量翻倍!热卖产品公布!
卖方通获悉,近日,Tokopedia报告说,由于防疫措施解除,人们恢复户外活动,彩妆和护肤品的需求大增。 虽然疫情已经结束,但印尼人仍然依赖网上购物。一项调查显示,2023年,印尼...
Asos达成再融资协议!融资7500万英镑!
Asos达成再融资协议!融资7500万英镑!
卖方通获悉,Asos已从股东那里筹集了7500万英镑,并达成了一项基于资产的贷款再融资协议,以加强其资产负债表。这家零售商目前正处于巨额亏损的扭亏为盈计划中,已与专业...
全是商标维权案!GBC新代理CHRYSLER 克莱斯勒汽车超多商标维权和化妆品商标COLOURPOP立案维权!
全是商标维权案!GBC新代理CHRYSLER 克莱斯勒汽车超多商标维权和化妆品商标COLOURPOP立案维权!
CHRYSLER 克莱斯勒汽车23-cv-3304/3308 CHRYSLER 克莱斯勒汽车FCA US LLCGBC品牌介绍原告FCA US LLC是一家跨国汽车制造公司,是世界上最大的汽车制造商之一,在美国...
干货|活动期间网站如何配合烘托促销气氛
干货|活动期间网站如何配合烘托促销气氛
旺季来临,大多独立站都在为产品提供优惠,这是提高网站转化率以及培养客户忠诚度的有效途径。不过我们发现,尽管有些独立站折扣力度高达60%,但是进入网站后并没有凸显...
Copyright ? 2016-2022 ? ? 亚马逊卖家导航? ? 晋ICP备20005961号-2 声明:网站上的服务均为第三方提供,与网商动力无关。请用户注意甄别服务质量,避免上当受骗。