返回

文章详情

Far-reaching gag order means we will never know how bad security is at AMEX

远-reaching 禁令意味着我们将永远无法了解美国运通的安全有多糟

The Age2026年6月11日 19:45

2026年6月12日 — 上午5:45 澳大利亚的隐私专员对她在关于美国运通的投诉调查中做出的决定施加了非凡的禁令,此前该信用卡公司进行了持续的运动以保持细节的秘密。澳大利亚信息专员办公室(OAIC)上个月支持了一名客户的投诉,该客户与一名美运通员工短暂约会过,此员工利用其职位监视客户的信用卡账户和活动,这引发了关于公司内部安全控制的严重质疑。美国运通被要求向客户支付至少23,500美元以赔偿其隐私的侵犯。埃德维娜·皮克尔斯投诉的确认为客户为承认美国运通侵犯他隐私而进行的四年斗争提供了辩护,并使他有权获得超过23,500美元的经济损失,委员会工作人员去年标记称这将成为澳大利亚隐私侵犯历史上最高的赔偿金。但对于全球数百万美国运通客户的数据安全可能产生的影响仍然未知,因为隐私专员卡莉·金决定不公布她的完整决定,只有一份摘要会在委员会网站上发布。她在致投诉人约翰·史密斯(化名)的决定附信中告诉他,通过“打开、阅读和保留”该决定,他承认并接受该决定是在保密基础上提供的。“任何未经授权的披露或使用该决定或其任何部分的内容,可能构成对该保密义务的违反。如果发生任何实际或威胁的未经授权披露……我保留提起诉讼的权利,寻求紧急禁令救济以限制进一步披露或使用,并采取法律或衡平法下可用的进一步行动。”法律行动的威胁标志着该专员的戏剧性转变,三周前她曾表示有意公开她的理由,前提是各方提出的任何删除。“这个公开版本将提供给双方,并且不受任何保密义务的约束,”她在5月19日写信给史密斯。史密斯表示他从未寻求经济赔偿,他的主要关切是追究美国运通未能保护澳大利亚账户持有者的责任。目前尚不清楚美国运通是否采取了任何步骤来收紧导致他个人信息被泄露的系统性安全失误。“我想要的是道歉和公开承认,以便保护美国运通的客户。我没有得到其中任何一项。”约翰·史密斯想要的是道歉和对已采取具体措施来保护美国运通客户隐私的保证。杰森·南方他表示:“我从未想过,在我占上风,作为被辩护的受害者,我会因为赢得胜利而被隐私专员以法律手段封口。”金专员去年的初步报告中提到,美国运通未能充分保护其客户免受“内部”安全威胁,可能使他们面临财务欺诈、身份盗窃、人身伤害和威胁的风险。超过四分之三的系统未能追踪员工对客户账户的访问,公司应该在收到史密斯投诉后进行系统性更改。“员工可能不当寻求未经授权访问雇主系统上个人信息的风险,包括强制控制和其他形式的家庭暴力,这是一个不幸的现实,”她写道。“因此,持有个人信息的实体……必须确保建立足够的控制措施,以保护个人信息免受未经授权访问的风险。”当时,美国运通告诉本社,公司不同意委员会的初步观点,认为这些观点是基于不完整信息和不准确假设。“调查源于三年多前涉及一名员工和一位客户的单一事件,与美国运通系统或应用的任何违规行为无关,”公司表示。在最终决定发布之前,各方被邀请对初步报告作出回应。隐私专员卡莉·金决定将完整决定提供给各方,而向公众提供摘要。迈克尔·奎尔奇金在5月20日通知各方结果,但在向史密斯提供决定之前,允许美国运通对她的理由进行修改。她表示,史密斯也可以建议自己的修改,之后她将确定一个可以发布的版本。“在您获得这些理由之前,不应推断我决定的原因,”她写道。“为了避免任何疑问,不得推断...

赞助内容

NordVPN Next-gen Antivirus

本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。

请我喝杯咖啡