最新新闻 (CN)

第一资本因安全漏洞赔偿 4.25 亿美元

Capital One
照片: Capital One - 照片: Sundry Photography/istock

美国最大的金融机构之一第一资本 (Capital One) 获得了 4.25 亿美元和解协议的批准,旨在赔偿受 2019 年发生的大规模数据泄露事件影响的客户。该和解协议得到了联邦法院的批准,为向个人和财务信息泄露的消费者支付赔偿铺平了道路。

第一资本数据泄露事件暴露了美国和加拿大约 1.06 亿人的记录。事件期间,姓名、地址、社会保障代码和信用卡号码等信息遭到泄露。该故障的发生是由于云服务器中的一个漏洞,在发现之前的几个月里,该漏洞允许未经授权的人员访问该公司的系统。

大写一号
第一资本 – Piotr Swat/Shutterstock.com

付款时间表和资格

有资格获得和解的消费者将能够收到不同范围的付款,具体取决于泄露的信息类型和所表现出的个人影响。那些社会安全号码被泄露的人将比那些信息被盗的人获得更多的赔偿。

投诉流程将很快开始,并直接与符合条件的账户持有人进行沟通。该公司将发送信件和电子通知,详细说明如何提出索赔以及验证资格所需的文件。规定了提交投诉表格的具体期限,逾期不采取行动的消费者可能会失去获得赔偿的权利。

第一资本响应和安全实施

第一资本已公开承认对此次泄露负责,并承诺对网络安全基础设施进行大量投资。该公司将加强系统监控,实施额外的数据加密层,并聘请独立专家进行定期安全审核。

除了支付 4.25 亿美元外,第一资本还必须:

  • 为所有受影响的客户建立为期七年的免费信用监控计划
  • 指定一名专门的首席安全官,接受董事会的直接监督
  • 由独立第三方进行季度合规审计
  • 在云服务器上实施实时异常检测系统
  • 仅限制具有高权限的员工对敏感数据的管理访问

监管背景和先例

该和解协议是美国金融史上最大的数据泄露和解协议之一。包括联邦贸易委员会 (FTC) 和州消费者保护机构在内的联邦监管机构参与了谈判,以确保为受害者提供足够的赔偿。

该决定强化了企业对网络安全失败承担责任的日益增长的趋势。过去五年来,金融机构持续面临提高数据保护标准的监管压力,整个行业的罚款和和解金额高达数十亿美元。

如何检查资格并提出索赔

赔偿资格将取决于 2019 年泄露事件中泄露的数据类型。在违规期间保持活跃第一资本账户的个人将自动纳入赔偿流程。

要提出投诉,消费者必须访问第一资本建立的官方门户或通过结算管理员。可能会要求提供居住证明、账户所有权证明和财务影响确认,以验证特定赔偿类别的索赔。

第一资本将通过电话和数字支持代理提供帮助,帮助消费者完成索赔流程。那些经历过与违规相关的欺诈或身份盗窃的人将可以获得公司资助的身份恢复服务。

↓ Continue lendo ↓