澳大利亚《隐私法》下的里程碑:580万澳元民事罚款敲响数据安全警钟

澳大利亚联邦法院于2025年10月对一家大型病理服务提供商开出580万澳元罚单,因其系统性安全缺陷导致超22.3万人的敏感个人信息被未授权访问与窃取。此案是澳大利亚《隐私法》下首个民事处罚,标志着数据保护监管进入新阶段。

2025年10月9日,澳大利亚联邦法院对澳大利亚临床实验室有限公司(Australian Clinical Labs Limited)——该国最大的私营医院病理服务提供商之一——处以580万澳元的民事罚款。该公司因系统性安全防护失效,导致超过223,000个人的敏感个人信息遭到未授权访问和窃取。此判决是依据1988年《隐私法》下达的首个民事处罚,标志着澳大利亚对数据泄露事件的监管审查力度显著升级。

澳大利亚隐私专员卡莉·金德(Carly Kind)将这一结果描述为“澳大利亚隐私执法的重要转折点”,并表示它“生动地提醒了所有实体,特别是医疗保健提供商,严重未能保护健康信息将面临后果。”

Hogan Lovells律师事务所的Charmian Aw、Melissa B. Levine和Ciara O’Leary撰文对此案进行了分析。更多关于此事件和调查结果的详情,可阅读Hogan Lovells的相关文章。

相关事件:

  • 澳大利亚临床实验室公司称223,000人数据被黑客入侵
  • 澳大利亚临床实验室因2022年数据泄露面临法庭诉讼
  • 澳大利亚信息专员办公室指控澳大利亚临床实验室被黑源于薄弱的安全措施

文章类别: 评论与分析、黑客攻击、健康数据、非美国地区、值得关注

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计