文章
  • 文章
市场

联邦政府对向中国黑客丢失数据的公司提起诉讼

美国证券交易委员会已经对圣路易斯投资公司提起诉讼,该公司允许中国黑客窃取超过10万名客户的数据,即使这些客户没有受到经济损失。

美国证券交易委员会表示,该公司“未能定期进行风险评估,实施防火墙,加密”,投资公司RT Jones在第三方服务器上将客户的个人识别信息存储在其中,而没有采取基本的预防措施来保护它。 [个人识别信息]存储在其服务器上,或维护网络安全事件的响应计划。“

RT Jones同意受到谴责并支付75,000美元的罚款来解决此案。

“当我们看到越来越多的金融公司遭受网络攻击时,即使在没有明显经济损害的情况下执行保障规则也很重要,”美国证券交易委员会执法部门负责人Marshall Sprung说。 。

8月,联邦调查局发布了针对律师,房地产经纪人和金融服务公司的电子邮件欺诈行为的警报,因为他们可以访问客户名单和财务信息。 此类欺诈通常由驻在中国的黑客发起,他们首先窃取财务代表的信息,然后冒充他们以欺骗他们的客户。

该机构报告称,仅在2015年第二季度,此类诈骗就使个人损失了70万美元。 结果,联邦政府正在打击那些无法保护数据的公司。 Sprung补充说,为了符合要求,“公司必须采取书面政策来保护其客户的私人信息......预测潜在的网络安全事件,并制定明确的程序,而不是等到违规事件发生后等待反应。”

RT Jones未能实施任何突出的措施,但确实聘请了几家网络安全公司来调查事件发生后。