(早报讯)社交网站面簿(Facebook)上周爆出大规模黑客入侵事件,欧洲隐私管制机构爱尔兰数据保护委员会(DPC)周三(3日)宣布就事件展开调查,以确认面簿有否遵守欧盟的新私隐条例《一般资料保护规例》(GDPR)。一旦被裁定违例,面簿可面临最高14亿欧元(约22亿新元)巨额罚款。
DPC在声明中表示:“调查将检验面簿有否采取适当的技术和有组织的措施,确保它处理的个人数据安全。”DPC较早前表示,在最终的黑客入侵事件中,欧盟地区可能有少于500万名用户受影响。
在今年5月实施的《GDPR》,严格限制企业使用用户的私隐,并赋予用户永久删除网站储存的个人资料等权力。被裁定严重违规的企业,可面对相等于全球营业额4%的罚款。根据去年业绩,面簿若被裁定违例,可被罚14亿欧元。
拥有22亿用户的面簿上周五发布声明说,其“预览”(View as)功能中出现一个缺陷,黑客利用这个漏洞窃取“登录代码”(access token),即登入用户账号的数码钥匙。这一疏漏导致多达5000万名用户的账号存在被入侵的风险。
