
英国信息专员办公室(ICO)因重大数据泄露对国防部(MoD)处以35万英镑的罚款。
根据英国信息专员办公室网站上发布的声明,“这起事件发生在塔利班2021年掌权后混乱的阿富汗撤离期间,涉及245名符合撤离条件的阿富汗国民的个人信息意外泄露。”
声明还说,“这次入侵是由电子邮件错误造成的,将敏感信息暴露给塔利班的潜在访问者,可能会危及生命。自那以后,国防部实施了新的措施来防止未来的违规行为,并全力配合ICO的调查。这一处罚凸显了严格的数据保护措施的必要性,尤其是在高风险情况下。”
最初的电子邮件是由监督英国阿富汗重新安置和援助政策(ARAP)的团队发布的,其背景和目的至关重要。该小组致力于协助在阿富汗与英国政府有联系的阿富汗国民的重新安置。这封电子邮件中的数据非常敏感;如果它被塔利班拦截,它可能会对相关人员的生命构成严重威胁。
数据泄露后,国防部建议受影响的个人删除电子邮件,更改电子邮件地址,并通过安全表格提供新的详细信息。他们还联系了阿拉伯地区援助计划团队。
此外,国防部进行了内部调查,向议会提交了有关该漏洞的报告,并改进了ARAP的电子邮件协议。其中包括一项新政策,要求向外部收件人发送的电子邮件必须由另一名工作人员审查,以提高安全性。
考虑到国防部的反应和ARAP团队的挑战,ICO将罚款从100万英镑降至70万英镑,然后根据公共部门政策降至35万英镑,作为对未来数据泄露的威慑。
据英国政府称,从塔利班接管到2023年3月底,大约有24600人从阿富汗抵达英国,其中包括英国国民。
其中约21 000人通过各种计划得到重新安置。大约2000人在Pitting行动之前抵达,15000人在行动期间抵达,7000人在行动之后抵达。



