5月2日,澳洲联邦银行(CBA)证实,该行在2016年丢失了近2000万客户的财务报表数据,但仍坚称这些账户的安全性并没有遭到破坏。
联邦银行在声明中说:
| 该行无法确认在2016年5月本要销毁的两盘磁带是否被销毁,因为该行没有获得这两盘磁带被销毁的证明文件。这两盘磁带里存有2000年至2016年间1980万联邦银行客户的名字、地址、账户号码和转账记录。
据澳洲广播公司报导,这两盘磁带是该行的分包公司Fuji-Xerox搞丢的,当时Fuji-Xerox正在关闭一个保存客户记录的数据存储中心。
在该公司无法提供“销毁证明”之后,联邦银行雇佣独立调查机构对此事进行了“取证”调查。
联邦银行在声明中还说:
| “2016年,独立调查机构KPMG受联邦银行邀请,对此事调查后认为,有很大的可能是磁带已经被处理掉了。银行马上启动了监视系统来进一步保护用户。”
“为了保险起见,对这1980万客户账户的监视仍在进行着。”
联邦银行表示,没有发现这些用户的信息被泄露的证据,过去两年中,也没有发现用户遭受损失或者出现可疑账户活动的证据。用户不需要就此事采取任何行动。
联邦银行零售部代理主管沙利文(Angus Sullivan)称此事是“不可接受的”,并已经就此事给客户带来的不便和担心道歉,但坚称磁带中不含任何可导致客户账户不安全的密码和个人识别码(PIN)。
他说,事件发生后,联邦银行已经就此事知会了澳洲信息专员办公室(OAIC)和澳洲审慎监管局(APRA)。
然而,该行却并没有将此事通报给被牵涉其中的客户。在媒体将此事曝光之后,联邦银行才发布了相关声明。
沙利文为银行的行为辩解说:
| 当时调查结果显示银行无需就此事通知客户,而且他们已经和信息专员办公室就此事进行过磋商,被告知信息专员并不打算采取进一步行动。
沙利文对AM电台解释说:
| “当这样的事情被广泛传播的时候,会给事件本身带来风险,也会造成新的风险。”
联邦银行发布声明的次日,澳洲信息专员办公室也发布声明说:
他们已经就此事进行了进一步查询,并要求联邦银行提供更多信息来证明他们在事件发生后已经汲取了教训,来确保客户的隐私得到适当的保护。
影子财长博文(Chris Bowen)要求联邦政府和隐私专员办公室提供数据丢失事件的全部信息,并称此事 “让人极度担忧”。他质问说:
| “为什么过了数年时间,等到媒体曝光的时候人们才知道?”
在媒体曝光之后,联邦银行的客户纷纷在社交媒体上发泄不满!
有的人质问:
为什么客户没有获得通知?
为什么市场没有获得通知?
有人要求银行对此作出解释。
该事件已被认为是澳洲最大的金融服务隐私违规事件之一。
本文选自网络,版权归原作者所有。
亲,今天的新闻分享到朋友圈吧!