摩根士丹利被罰款 3500 萬(wàn)美元:丟了 42 臺(tái)服務(wù)器,還不加密數(shù)據(jù)
9 月 22 日消息,美國(guó)證券交易委員會(huì)已對(duì)摩根士丹利美邦 (MSSB) 處以 3500 萬(wàn)美元(約 2.47 億元人民幣)罰款,原因是其未能在五年內(nèi)保護(hù)其客戶的個(gè)人識(shí)別信息 (PII)。
美國(guó)證券交易委員會(huì)聲稱,摩根士丹利不僅沒(méi)有從即將退役的硬盤(pán)中銷毀其客戶的個(gè)人數(shù)據(jù),還聘請(qǐng)了不合格的公司幫助銷毀硬盤(pán)。
SEC 發(fā)現(xiàn),早在 2015 年,摩根士丹利就沒(méi)有妥善處置包含其客戶 PII 的存儲(chǔ)設(shè)備。委員會(huì)還發(fā)現(xiàn),在多起案件中,摩根士丹利與一家“沒(méi)有經(jīng)驗(yàn)或?qū)I(yè)知識(shí)的移動(dòng)和存儲(chǔ)公司”簽訂了數(shù)據(jù)銷毀服務(wù)合同,以淘汰包含數(shù)百萬(wàn)客戶個(gè)人信息的數(shù)千個(gè) HDD 硬盤(pán)和服務(wù)器。
但是,簽訂合同的公司沒(méi)有銷毀硬盤(pán)和服務(wù)器,而是將它們賣給了第三方,而后在互聯(lián)網(wǎng)上被賣掉了。最后,摩根士丹利發(fā)現(xiàn)了 42 臺(tái)服務(wù)器被合同公司丟失或被盜。
此外,摩根士丹利退役的設(shè)備本身就具備加密功能,但該公司多年來(lái)一直都,沒(méi)有激活加密軟件。
在不承認(rèn)或否認(rèn)其調(diào)查結(jié)果的情況下,摩根士丹利同意了 SEC 的命令。即認(rèn)定該公司違反了 S-P 的條例下的保障和處置規(guī)則,并同意支付上述罰款。