工联网消息(IItime)据纽约时报报道,美国联邦通信委员会周二表示,已同意支付1300万美元,以解决针对2023年1月云供应商数据泄露事件的调查,该事件影响了890万AT&T无线客户。
FCC表示,罚款将解决对AT&T是否未能保护其客户信息的调查,并补充说AT&T已同意加强其数据治理实践,以提高处理敏感数据的供应链完整性,保护消费者免受未来类似的供应商数据泄露的影响。
FCC表示,2023年泄露的数据涵盖了2015年至2017年的客户数据,这些数据本应在2017年或2018年删除。
AT&T和FCC表示,泄露的数据包括账户行数、少数情况下的账单余额和资费计划信息,但不包含信用卡信息、社会安全号码、账户密码和其他敏感个人信息。
AT&T表示,之前的供应商曾遭遇黑客事件,导致客户数据泄露。该公司表示:“虽然我们的系统在这次事件中没有受到损害,但我们正在改进内部管理客户信息的方式,并对供应商的数据管理实践实施新的要求。”
美国联邦通信委员会主席杰西卡·罗森沃塞尔表示:“运营商有责任保护消费者数据的隐私和安全,而这一责任对于数字时代的数据泄露具有新的意义。”