美公司泄700萬人基因數據
加轟保護不力英罰231萬鎊
【明報專訊】加拿大和英國對美國基因檢測公司23andMe的一項聯合調查顯示,該公司未能採取基本措施保護客戶數據,導致發生大規模的全球數據泄露事件。英國將對該公司處以231萬英鎊的罰款。
加拿大私隱專員迪弗雷斯內(Philippe Dufresne)和英國信息專員愛德華茲(John Edwards)定於周二上午在渥太華新聞發布會上,公布23andMe全球數據泄露事件的聯合調查結果。
應防個人資料受惡意攻擊
去年9月,23andMe同意支付3,000萬美元和解一項訴訟。此前,駭客獲取了近700萬客戶的個人數據,並在暗網上出售信息。2023年的這次攻擊似乎專門針對具有華裔和德系猶太裔血統的客戶。
加拿大和英國隱私機構於2024年6月啟動了聯合調查,以審查泄露的範圍和23andMe的回應。
迪弗雷斯內在宣布調查時說:「如果落入不法分子之手,個人的基因信息可能被濫用於監視或歧視。」「確保個人信息得到充分保護以防惡意行為者攻擊,是加拿大和世界各地私隱機構的重要關注點。」
23andMe已於3月申請破產。6月13日,消息宣布由23andMe聯合創始人Anne Wojcicki領導的一家非牟利組織將以3.05 億美元收購這家陷入困境的公司。
23andMe成立於2006年,聲稱在全球擁有超過1,500萬客戶。該公司的業務核心是家用DNA檢測套件,利用唾液樣本提供關於健康風險和血統的基因見解。
這家總部位於加州的公司於2021年上市,但從未實現盈利。