达飞集团旗下物流公司CEVA Logistics因此前发生的网络攻击事件面临新的法律纠纷。美国当地时间8月24日,CEVA前员工Kevin Krupa向美国得州南区联邦地区法院提起诉讼,指控公司未能充分保护员工个人信息,并称银行账户信息、美国社会安全号码等敏感数据可能在网络攻击中遭到窃取。需要注意的是,目前这些内容属于原告在诉讼中的指控,法院尚未作出最终认定。
本期核心看点|快速了解
· CEVA前员工提起集体诉讼,指控公司未充分保护员工个人信息
· 诉状称银行账户、社会安全号码等敏感数据可能遭到窃取
· 此前网络攻击已影响CEVA欧洲8个仓库,部分物流运营出现延误
员工数据被指遭窃,CEVA面临集体诉讼
根据诉讼文件及FreightWaves报道,原告指控CEVA在网络攻击期间未采取足够的网络安全防护措施,导致员工个人信息面临风险。诉状涉及银行账户信息、美国社会安全号码等敏感资料,原告还称自己在事件发生后出现信用卡欺诈活动及诈骗电话增加等情况,并要求法院认定该案为集体诉讼。原告在诉状中称至少有100名员工受到影响,实际人数可能达到数千人,并提出至少500万美元赔偿请求。不过,受影响人数、数据是否实际被窃取以及CEVA是否需要承担相应责任,目前均有待法院及相关调查进一步确认。

网络攻击此前已影响欧洲8个仓库
此次诉讼源于CEVA在7月底发生的一起网络攻击。7月29日,CEVA遭遇网络入侵,欧洲8个仓库的部分运营受到影响,涉及零售补货和电商订单履约等业务,部分货物出现发运延误。随后,CEVA向受影响客户通报事件,并表示运营影响集中在上述欧洲仓库,其他全球系统未受到影响,部分应用和服务已经恢复。此前公开信息主要关注客户及订单数据可能存在的风险,包括姓名、地址、电话、邮箱等信息,而此次员工诉讼进一步将关注点延伸至企业内部员工的敏感个人信息。
从运营中断到数据责任,物流企业面临什么风险?
对于3PL企业而言,网络攻击可能同时影响仓储运营、订单履约和数据安全。CEVA作为综合物流服务商,在业务运营过程中需要处理客户、订单、供应商及员工等多类信息,一旦核心系统遭到攻击,影响范围可能超出单一仓库的运营环节。此次前员工提起诉讼,也意味着CEVA此前的网络攻击事件进一步进入法律责任追究阶段。目前没有公开信息显示此次事件已经导致CEVA全球物流网络出现大范围运营中断,后续更值得关注的是诉讼进展、数据泄露调查以及CEVA针对客户和员工采取的补救措施。
对于依赖第三方物流服务的制造商、零售商和跨境电商企业而言,此次事件也提醒行业,选择物流服务商时除了关注仓储、运输和履约能力,也需要评估其网络安全、数据保护和业务连续性能力。尤其对于涉及大量客户及订单数据的业务,物流商的系统安全已经成为供应链稳定性的重要组成部分。
信息来源:FreightWaves、美国得州南区联邦地区法院公开案卷、TechCrunch及公开物流行业资料。本文仅作国际物流及货代行业信息参考,具体执行安排以法院、监管机构及相关企业最新披露为准。

上一条
亚洲主要集装箱港口准班率集体下滑!上海港仅21%
亚洲主要集装箱港口7月船期表现明显恶化。Sea-Intelligence数据显示,亚洲14个主要集装箱港口的船舶准班率全部下降,其中上海港降至21%,宁波舟山港降至34.6%,盐田、香港、新加坡等枢纽港也同步下滑。随着港口延误向航运网络传导,后续船期、转运衔接

下一条
美国海关拟扩大进口数据披露!船公司、货代或需提前准备资料
美国海关正在研究进一步扩大美国进口供应链信息披露范围。当地时间9月2日,美国海关与边境保护局(CBP)发布《加强进口披露以提高供应链可视性》提前拟议规则通知(ANPRM),就供应链参与方识别、海外出口文件、货物追踪以及进口数据提交时间等方向向行业征求意见。目前




