信息专员表示,在警方发生重大数据泄露事件后,问责制以多种形式出现。
北爱尔兰警察局(PSNI)因“令人震惊”的数据泄露事件被罚款75万英镑,其中员工和警官的个人信息被泄露。
信息专员办公室(ICO)对该组织进行了“严重”违规处罚,导致许多PSNI员工担心自己的安全,并表示“简单实施”的程序本可以防止这种情况发生。
然而,有人质疑是否有人对此次违规行为负责。
信息专员约翰·爱德华兹在北爱尔兰警务委员会面前表示,问责制“有多种形式”。
他说:“警察局长坐在北爱尔兰警务委员会面前,这是这个社区问责制的主要形式。”
他指出,他是一名监管人员,他的工作是管理数据保护法规,以确保数据被安全可靠地保存,不被滥用。
虽然他说,在他任职期间,这一事件是他所见过的“最严重的事件”,但他继续告诉董事会,他相信已经取得了重大进展,公众可以放心,北爱尔兰警局确实非常认真地履行了与个人数据有关的义务。
警务委员会主席穆克什·夏尔马将此次泄密事件描述为“在北爱尔兰警局内外引起严重反响的重大事件”。
ICO此前曾在5月份宣布打算对该组织罚款75万英镑,周四的声明确认了最终数字。
数据泄露发生在2023年8月,当时一份作为信息自由要求的一部分发布的电子表格包含了所有9483名北爱尔兰警局警官和员工的首字母、姓氏、军衔和角色等隐藏数据。
警方后来表示,这些信息已落入持不同政见的共和党人手中。
在泄漏事件发生后,一些军官选择搬家,切断与家人的联系,改变日常生活。
英国数据监管机构表示,罚款本应达到560万英镑,但由于“注意到”北爱尔兰警局面临的财政限制,它利用自己的自由裁量权减少了罚款总额。
无法想象这起本不应该发生的泄密事件给北爱尔兰警局的官员和工作人员带来的恐惧和不确定性
英国信息专员约翰·爱德华兹说
爱尔兰信息办公室的调查发现,这一违规行为给北爱尔兰警局的员工和官员带来了焦虑和痛苦,一些人表示,由于担心自己的安全,他们已经离开了该机构,或者失眠了。
爱德华兹表示,“缺乏简单的内部流程”导致了“特别严重的违规行为”。
他表示,这为“所有组织”检查其数据保护流程提供了“一个教训”。
爱德华兹先生说:“我想不出比这更能证明保护个人信息安全的重要性的例子了。
“无法想象这次本不应该发生的泄密事件给北爱尔兰警局的官员和工作人员带来的恐惧和不确定性。
“由于缺乏简单的内部管理程序,导致整个员工队伍的个人信息被泄露,其中许多人为了隐瞒自己的工作做出了巨大的牺牲。
“虽然我意识到北爱尔兰警局面临的财政压力,但作为专员,我的职责是采取行动保护人们的信息权利,这包括发放相称的、具有劝谏性的罚款。”我很满意地看到,在这种情况下,公共部门的做法已经实现了。”
副警长克里斯·托德(Chris Todd)表示,他想承认数据泄露的影响,这对工作人员和警官来说是“困难的”。
当被问及总成本是多少时,托德表示,为员工和官员的个人安全措施支付高达500英镑的普遍费用已耗资340万英镑。
他说,大约有7000名索赔人对该组织采取了法律行动,他说这将是“最大的一笔支出”。
他说:“今年6月,这个程序在法庭上进行了审理,我们接受了赔偿责任,所以我们在6月做出了承诺。法院现在正在通过这个程序来确定赔偿的具体数额。”
他补充说,75万英镑的罚款将给“资金严重不足”的警察部门“增加压力”。
“我们的陈述显然是希望可能会有调整,”他说,并补充说,他们不会对金额提起上诉。
北爱尔兰警察局局长乔恩·布彻说,“今天的情况与去年8月不同”。
他说,“不知疲倦”的工作继续使受损的数据集“贬值”,并向官员和工作人员提供了“重要”的预防犯罪建议。
他补充说:“今天确认ICO对北爱尔兰警察局处以75万英镑的罚款是令人遗憾的,特别是考虑到我们目前面临的财政限制。”
“这笔罚款将进一步加剧该服务面临的压力。虽然大部分费用(61万英镑)在去年计入了预算,但在本财政年度,我们将从预算中扣除另外14万英镑。”
他说:“虽然我们对ICO没有降低罚款数额感到非常失望,但我们很高兴他们决定不发出执行通知。”
“这一决定的直接结果是,警方向ICO证明,我们已经实施了建议的变更,以提高个人信息的安全性,特别是在回应《信息自由法》请求时。”
“工作正在进行中,以确保尽一切可能减轻未来发生此类损失的风险。”
北爱尔兰警察联合会(PFNI)表示,对一个“本已资金紧张”的组织被罚款75万英镑感到“失望”。
PFNI主席利亚姆·凯利表示,此次泄密事件造成了“广泛的、可以理解的痛苦和担忧”,并迫使人们重新考虑个人安全问题。
他补充说:“对已经资金紧张的北爱尔兰警局处以如此巨额的罚款,将对该组织产生负面影响。”尽管去年已经为大部分的预算做了准备,但目前的预算仍然有一大笔钱需要支付。
“我们对提交的罚款数额没有取得成果感到失望。
“我们更希望PSNI能够被允许将资金用于加强其数据安全,并为社区安全倡议提供急需的再投资,例如道路安全计划和与地方议会合作的CCTV资金。”
“我们很感激信息专员办公室在罚款金额上的自由裁量权,罚款金额本来是560万英镑。如果发生这种情况,我毫不怀疑,这将对该服务以及公众有权期待的一系列服务造成巨大伤害。”