日本語版
最新ニュース
科学&テクノロジー

カンタスのサイバー攻撃の被害者は補償を得ることができます:専門家

データの使用は、「ほとんどの人がデータの収集方法とそれがどのように使用されるかについて期待するものの基準を満たしていない可能性があります」とO'Shea氏は言います。特に世論調査では、一般の人々がより強力なデータ保護の好みを示し続けていることを示しているため、「企業が膨大な量のデータを収集するための社会的ライセンス」はありません、と彼女は言います。Optusは、顧客データ侵害後の集団訴訟のターゲットでした。クレジット: エディ・ジム「そのため、これらの種類のデータ侵害は、一般の人々にとって非常に照らされています。消費者の欲求不満の稲妻として機能します。これには、通常、政府がより強力なプライバシー法を制定するための呼びかけが伴います。」2022年にMedibank PrivateとOptusの有名で有害なハッキングに続いて、カンタスは古い顧客データをパージしたと理解されています。Monash Business School Department of Business Law of Achish Srivastava博士は次のように述べています。「プライバシー法の下で、データ侵害があり、顧客がオーストラリアの情報委員の事務所に不満を訴え、調査の後、OAICはカンタスによるプライバシー侵害があると判断しました。読み込みプライバシー法に基づき、ウォッチドッグは、個人で最大250万ドル、企業で最大5,000万ドルからの範囲の民事罰を課すことができます。 OptusとMedibankは、個別のハッキング中の顧客データの損傷の損失に続いて、集団訴訟のターゲットでした。プライバシーウォッチドッグも市民を取りました メディバンクに対する行動。ウォッチドッグは、2017年にカンタスのフリークエントフライヤーデータ管理の定期的なレビューを実施し、「すべての個人情報はオーストラリアに保存されていますが、カンタスの頻繁なフライヤーはいくつかのオフショアカスタマーサービスセンターを使用しています」と発見しました。当時、カンタスは「海外の契約スタッフのバックグラウンドチェック」を実施し、従業員契約に「個人情報の取り扱いに関連する」規定を提出したとOAICは述べた。2019年のウォッチドッグは、カンタス頻繁なフライヤープログラムが「運用に適用される特定の問題を考慮して、プライバシー管理の特定の目標と目的を設定するプライバシー管理計画を開発および実施する」という評価で推奨されました。通知可能なデータ侵害スキームでは、企業がオーストラリアの情報委員と顧客の事務所に「深刻な危害のリスクがある…データ侵害」に通知することを要求しています。国家安全保障会社Azendeのサイバーセキュリティの専門家Lani Refitiは、この時点で身代金が求められた場合、カンタスのコーポレートおよび政府主導のサイバー対応チームは攻撃者と話し合う必要があると述べました。「このサイズの違反は笑いだけのものではありません」と、サイバーセキュリティコンプライアンスアドバイザリーサービスも提供しているRefitiは述べています。「攻撃者は、何らかの方法でそれを収益化しようとしている必要があります。」読み込み散らばったスパイダーは、今年、すでにハワイアン航空とカナダのウェストジェットを襲っています。強制的なランサムウェアとサイバー強要規則が2025年5月に発効したにもかかわらず、身代金の試みがカンタスのデータ損失に続いていることは明らかではありません。サイバーセキュリティ会社のDarktraceの副社長であるTony Jarvisは、次のように述べています。「データを盗むグループは、多くの場合、それを直接収益化するグループではありません。ダークウェブ監視は、オープンマーケットで販売されているものだけをキャッチします。「つまり、承認されたバイヤー、または閉じたネットワークがすでにある場合、それはダークウェブに表示されないことを意味します」と彼は言いました。ビジネスブリーフィングニュースレターは、主要なストーリー、排他的な報道、専門家の意見を提供します。 毎週の朝にサインアップしてください。 #カンタスのサイバー攻撃の被害者は補償を得ることができます専門家

カンタスのサイバー攻撃の被害者は補償を得ることができます:専門家

1751969680
2025-07-08 09:30:00

データの使用は、「ほとんどの人がデータの収集方法とそれがどのように使用されるかについて期待するものの基準を満たしていない可能性があります」とO’Shea氏は言います。

特に世論調査では、一般の人々がより強力なデータ保護の好みを示し続けていることを示しているため、「企業が膨大な量のデータを収集するための社会的ライセンス」はありません、と彼女は言います。

Optusは、顧客データ侵害後の集団訴訟のターゲットでした。クレジット: エディ・ジム

「そのため、これらの種類のデータ侵害は、一般の人々にとって非常に照らされています。消費者の欲求不満の稲妻として機能します。これには、通常、政府がより強力なプライバシー法を制定するための呼びかけが伴います。」

2022年にMedibank PrivateとOptusの有名で有害なハッキングに続いて、カンタスは古い顧客データをパージしたと理解されています。

Monash Business School Department of Business Law of Achish Srivastava博士は次のように述べています。「プライバシー法の下で、データ侵害があり、顧客がオーストラリアの情報委員の事務所に不満を訴え、調査の後、OAICはカンタスによるプライバシー侵害があると判断しました。

読み込み

プライバシー法に基づき、ウォッチドッグは、個人で最大250万ドル、企業で最大5,000万ドルからの範囲の民事罰を課すことができます。 OptusとMedibankは、個別のハッキング中の顧客データの損傷の損失に続いて、集団訴訟のターゲットでした。プライバシーウォッチドッグも市民を取りました メディバンクに対する行動

ウォッチドッグは、2017年にカンタスのフリークエントフライヤーデータ管理の定期的なレビューを実施し、「すべての個人情報はオーストラリアに保存されていますが、カンタスの頻繁なフライヤーはいくつかのオフショアカスタマーサービスセンターを使用しています」と発見しました。

当時、カンタスは「海外の契約スタッフのバックグラウンドチェック」を実施し、従業員契約に「個人情報の取り扱いに関連する」規定を提出したとOAICは述べた。

2019年のウォッチドッグは、カンタス頻繁なフライヤープログラムが「運用に適用される特定の問題を考慮して、プライバシー管理の特定の目標と目的を設定するプライバシー管理計画を開発および実施する」という評価で推奨されました。

通知可能なデータ侵害スキームでは、企業がオーストラリアの情報委員と顧客の事務所に「深刻な危害のリスクがある…データ侵害」に通知することを要求しています。

国家安全保障会社Azendeのサイバーセキュリティの専門家Lani Refitiは、この時点で身代金が求められた場合、カンタスのコーポレートおよび政府主導のサイバー対応チームは攻撃者と話し合う必要があると述べました。

「このサイズの違反は笑いだけのものではありません」と、サイバーセキュリティコンプライアンスアドバイザリーサービスも提供しているRefitiは述べています。

「攻撃者は、何らかの方法でそれを収益化しようとしている必要があります。」

読み込み

散らばったスパイダーは、今年、すでにハワイアン航空とカナダのウェストジェットを襲っています。

強制的なランサムウェアとサイバー強要規則が2025年5月に発効したにもかかわらず、身代金の試みがカンタスのデータ損失に続いていることは明らかではありません。

サイバーセキュリティ会社のDarktraceの副社長であるTony Jarvisは、次のように述べています。

「データを盗むグループは、多くの場合、それを直接収益化するグループではありません。ダークウェブ監視は、オープンマーケットで販売されているものだけをキャッチします。

「つまり、承認されたバイヤー、または閉じたネットワークがすでにある場合、それはダークウェブに表示されないことを意味します」と彼は言いました。

ビジネスブリーフィングニュースレターは、主要なストーリー、排他的な報道、専門家の意見を提供します。 毎週の朝にサインアップしてください

#カンタスのサイバー攻撃の被害者は補償を得ることができます専門家

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。