新加坡個人資料保護委員會對FHG及Agape處以罰款,並要求採取補救措施

新加坡個人資料保護委員會(Personal Data Protection Commission, PDPC)因 Fullerton Healthcare Group Pte Limited(FHG)和Agape CP Holdings Pte. Ltd.(Agape)因未能採取合理的安全措施以保護屬於 Fullerton Healthcare 企業客戶和病患的個人資料,導致客戶個人資料被未經授權地存取以及在暗網出售,而做出裁罰決定,該二公司分別被處以 58,000 新元和 10,000 新元的罰款。 該起事件係發生於2021年10月,經過調查,PDPC認定FHG和Agape分別因為未能對其供應商進行合理的監督、未能限制向供應商揭露必要的個人資料、未能定期進行安全稽核、未能實施合理的密碼政策和管理等原因,而違反了保護義務。委員會根據各種因素,決定對FHG處以58,000 新元的罰款,對Agape處以 10,000 新元的罰款,並要求他們在規定的時間內採取一系列的補救措施。

新聞來源:Breach of the Protection Obligation by Fullerton Healthcare and Agape CP Holdings

留言

熱門文章