返回

文章详情

Far-reaching gag order means we will never know how bad security is at AMEX

远程的禁言令意味着我们永远无法知道美国运通的安全有多糟

Sydney Morning Herald2026年6月11日 19:45

2026年6月12日 — 上午5:45 澳大利亚的隐私专员对她在关于美国运通的投诉中的决定施加了异常的禁言令,此前该信用卡公司进行了持续的运动以保持细节的秘密。澳大利亚信息专员办公室(OAIC)上个月支持了一位客户的投诉,称他曾与一名美国运通员工短暂约会,该员工利用其职位监视客户的卡账户和活动,引发了对公司内部安全控制的严重质疑。美国运通被要求向客户支付至少23,500美元,以赔偿侵犯其隐私的行为。爱德温娜·皮克尔斯投诉的证实为客户争取承认美国运通侵犯其隐私而进行的四年斗争正了名,并使其有权获得超过23,500美元的经济损失,仅此项年佣委员会工作人员去年指出将构成澳大利亚隐私侵犯历史上的最高赔偿。但是,对于全球数百万美国运通客户数据安全的潜在影响仍然未知,因为隐私专员卡莉·金德决定不发布其完整的裁定,仅在委员会网站上发布摘要。她在给投诉人约翰·史密斯(化名)的封面信中表示,通过“打开、阅读和保留”裁定,他承认并接受其是以保密的形式提供的。 “任何未经授权的披露或使用该裁定,或其内容的任何部分,可能构成对该保密义务的违反。如果发生任何实际或威胁性的未经授权披露……我保留采取法律或衡平法上可用的进一步行动以寻求紧急禁令救济以限制进一步披露或使用的权利。”法律行动的威胁标志着专员的戏剧性反转,三周前她表示打算发布她的理由,但需根据各方的建议进行任何删减。 “此公共版本将对双方均可用,并且不受任何保密义务的约束,”她在5月19日写给史密斯。史密斯表示,他从未寻求财务赔偿,他的主要关切是追究美国运通对未能保护澳大利亚账户持有人的责任。尚不清楚美国运通采取了哪些(如果有的话)措施来加强系统安全缺陷,使他的个人信息受到损害。 “我想要的是一个道歉和公共承认,以便美国运通客户得到保护。我没有得到这两件事,”他说。约翰·史密斯希望得到道歉,并确保已采取具体措施来保护美国运通客户的隐私。杰森·南 “我从未在我疯狂的梦想中想过,作为居胜的当事方,受到平反的受害者,反而会因为我赢得了案件而被隐私专员合法禁言,”他说。金德专员去年的初步报告中包括的观点是,美国运通没有充分保护其客户免受“内部”安全威胁的影响,并可能使他们面临金融欺诈、身份盗窃、身体伤害和侵犯等风险。该公司的三分之四以上的系统无法追踪员工对客户账户的访问,且公司在被通知史密斯的投诉后应当作出系统性改变。 “员工不当寻求获得对雇主系统上个人信息的未经授权访问以进行所谓的滥用,包括强制控制和其他形式的家庭暴力的风险是一个不幸的现实,”她写道。 “因此,持有个人信息的实体……必须确保实施足够的控制措施,以保护个人信息免受未经授权访问的风险。”美国运通当时告诉本报,该公司不同意委员会的初步观点,认为这些观点是基于不完整的信息和不准确的假设。 “调查源于三年前一名员工和一名客户的单一事件,并不涉及任何美国运通系统或应用的违反,”它说。各方被邀请在最终裁定做出之前对初步报告作出回应。隐私专员卡莉·金德决定将完整的决定提供给各方,并向公众提供摘要。迈克尔·奎尔奇金德于5月20日通知各方结果,但在向史密斯提供裁定之前,给美国运通提供了对她的理由进行删减的机会。她说,他将被允许建议自己的删减,待她敲定一个可发布的版本后,再予以确认。 “在您获得这些理由之前,不应推断我裁定的理由,”她写道。“为了消除任何疑虑,不应推断任何内容。

赞助内容

NordVPN Next-gen Antivirus

本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。

请我喝杯咖啡