• 搜索
官方微信群 扫码添加,拉你进群
订阅号
服务号
跨境资讯

为你推送和解读最前沿、最有料的跨境电商资讯

90% 亚马逊卖家都在关注的微信公众号

精选今日跨境电商头条资讯

五分钟跨境案例解读-帮你规避百万美金罚款与法律风险!

网商动力
网商动力(https://www.eckey.cn)跨境电商,致力于提供一手资讯、干货知识。
2022-11-06 08:01:00
30
消费者数据泄露和隐私问题不仅可能对企业声誉造成重大损害、带来高昂的企业预算外费用和业务中断,更可能导致潜在诉讼以及监管和司法机关的强制性执法行为。那些未采取充分措施(法律、运营和技术上)防范网络事件和准备应对这些事件的企业往往会将自身置于法律风险之中。

图片近日,中国快时尚平台Shein(希音)和Romwe(葇薇)的母公司Zoetop Business Company, Ltd.(卓天商务有限公司)与纽约州Office of Attorney General (OAG,总检察长办公室)达成协议,将向纽约州支付190万美元的罚款,原因是该公司未能妥善处理其波及全球数千万消费者个人信息的泄露事件,并谎报了数据泄露的严重程度,例如最初报告称只有642万个Shein账户在黑客攻击中暴露。此次罚款是OAG对2018年的一次黑客攻击进行调查后作出的。

图片

2018年,Zoetop遭受网络攻击,攻击者窃取了某些Zoetop客户(包括SHEIN购物者)的信用卡信息和个人信息,包括姓名、电子邮件地址和散列账户密码。该数据泄露事件影响了3900万Shein和700万Romwe账户,其中包括属于纽约州居民的80多万个账户。OAG调查发现Zoetop在得知黑客攻击后,该公司只联系了部分受影响的客户,没有为任何账户重置密码,也没有提醒客户其登录凭据已被盗取。不仅如此,根据相关诉讼文书的披露,Zoetop还未能在以下几个方面维持合理的安全措施来保护客户数据:第一,2018年网络攻击事件之前,Zoetop使用当时已知不足以抵御攻击的算法对客户密码进行保护;第二,Zoetop错误地配置了其系统,将某些交易的信用卡信息以纯文本形式存储在调试日志文件中,这种做法安全性较低,黑客更容易访问。在违规发生时,Zoetop未能执行扫描以确定其系统上持卡人数据的存储位置;第三,Zoetop没有定期进行外部漏洞扫描,也没有定期监控或审查审计日志以识别安全事件。由于该公司此前并未针对网络攻击制定全面的数据风险应对计划,根据协议,Zoetop除了缴纳罚款外,还必须建立并维护一个全面的信息安全计划,其中包括客户密码的强大散列、可疑活动的网络监控、网络漏洞扫描以及需要及时调查、及时通知消费者和提示密码重置的事件响应策略。Zoetop发言人也对此表态:“保护我们客户的数据并维护他们的信任是重中之重,尤其是在全球企业面临持续网络威胁的情况下。”图片

美国相关法律对数据信息安全有着严格规定。美国目前有总计多达几十部的联邦法及州法对个人数据信息提供保护,例如联邦贸易委员会法案(The Federal Trade Commission Act, FTC Act)、公平信用报告法 (The Fair Credit Reporting Act, FCRA) 、儿童线上隐私保护法(Childrens Online Privacy Protection Act, COPPA)、加利福尼亚消费者隐私法案(California Consumer Privacy Act, CCPA)、弗吉尼亚州消费者数据保护法(Consumer Data Protection Act, CDPA)。同时,美国联邦贸易委员会是美国联邦层面法定数据信息保护及防止消费者数据信息被不公平或欺骗性使用的机构。在美国各州,各州政府的相关机构或州总检察长办公室负有保护个人数据信息安全的职责。由Zoetop一案我们可以看到,在美国发生数据违规可能产生的数据较大的罚金。罚金的具体金额往往会根据不同州和违规事实有所不同。例如,健康保险可携性及责任法案规定罚金从100美元到5万美元不等,纽约州金融监管部门在2021年初的执法过程中开出的一笔罚金也高达150万美元。

图片

有鉴于此,面对监管企业在发生数据风险甚至数据违规事件时如何及时响应、补救极其重要。首先,企业应当知晓,根据美国法律规定,发生数据违规必须上报美国数据保护监管机构,比如在联邦层面,健康保险可携性及责任法案要求相关企业必须向美国卫生及公共服务部上报未经许可的数据信息披露。在州层面,一些州法要求企业向相关管理部门或者州总检察长办公室上报数据违规情况。其次,发生数据违规必须通知受影响的个人。在联邦层面,健康保险可携性及责任法案要求企业必须及时将数据违规情况通知受影响的个人,任何情形下该通知均不得迟于60天。截至2021年5月,美国50个州以及哥伦比亚特区的相关法律均要求企业根据各州法律规定及时通知个人数据违规情况。任何个人数据信息的泄露都会触发该州相关法律的管辖,如果涉及不同州的居民,则同时触发所涉及的每一个州的法律管辖。

图片

电商品牌的销售网络属于易受黑客攻击群体,出境商家的网络安全措施不仅应包括制定数据安全管理规范,细分数据风险节点加强网络安全措施,更应做好预练预演,提升应对数据风险事件的能力和水平。作为经营管理者只有增强网络防范意识才能为品牌出海铺平前路。


二维码
我们建了一个亚马逊卖家交流群,里面不乏很多大卖家。
现在扫码回复“ 加群 ”,拉你进群。
目前30万+人已关注加入我们
声明:此文章来源于网络,不代表网商动力立场。如有侵权,请联系我们。
快给朋友分享吧!
0 赞
最新
境外跨境电商热门盈利产品盘点:哪些商品跨境销售最赚钱
境外跨境电商热门盈利产品盘点:哪些商品跨境销售最赚钱
2021年跨境电商汽配热销产品深度解析 随着全球汽车工业的不断发展,汽配跨境电商市场呈现出蓬勃生机。本文将深入探讨2021年汽配市场的热销产品,分析其背后的原...
跨境电商可信度探究:揭秘跨境电商的真实性与可靠性
跨境电商可信度探究:揭秘跨境电商的真实性与可靠性
跨境电商可信度探究:揭秘跨境电商的真实性与可靠性 跨境电商在近年来迅猛发展,成为全球贸易的重要组成部分。然而,随着市场的不断扩大,消费者对跨境电商平台的可信度...
个人跨境电商平台选择攻略:哪些平台更适合个人卖家发展
个人跨境电商平台选择攻略:哪些平台更适合个人卖家发展
个人跨境电商平台选择攻略:哪些平台更适合个人卖家发展 选择适合个人卖家发展的跨境电商平台是进入全球市场的关键一步。以下是几个主要平台的简要介绍,帮助个人卖...
Ozon跨境电商平台评测:深入了解其市场表现与入驻优势
Ozon跨境电商平台评测:深入了解其市场表现与入驻优势
Ozon电商平台入驻指南:商家必读攻略 在电子商务蓬勃发展的今天,Ozon电商平台以其独特的市场定位和迅猛的发展势头,吸引了众多商家的目光。对于渴望拓展新市场、提升...
阿里国际站跨境电商身份解析:全球贸易的新桥梁
阿里国际站跨境电商身份解析:全球贸易的新桥梁
阿里国际站运营全攻略 阿里国际站作为阿里巴巴集团精心打造的跨境电商平台,正引领着无数中国商家跨越国界,探索全球市场的无限商机。在这个数字化时代,如何高效运营...
跨境电商erp是什么意思啊?跨境电商erp的作用
跨境电商erp是什么意思啊?跨境电商erp的作用
揭秘跨境电商ERP系统:定义与作用全面解读 跨境电商ERP系统,即企业资源计划系统(Enterprise Resource Planning),是一种集成的管理信息系统,它建立在信息技术基础上,以系...
Copyright ? 2016-2022 ? ? 亚马逊卖家导航? ? 晋ICP备20005961号-2 声明:网站上的服务均为第三方提供,与网商动力无关。请用户注意甄别服务质量,避免上当受骗。