FCC soovib piirata andmetega seotud rikkumiste mõju kasutajatele

Sisukord:

FCC soovib piirata andmetega seotud rikkumiste mõju kasutajatele
FCC soovib piirata andmetega seotud rikkumiste mõju kasutajatele
Anonim

Võtmed kaasavõtmiseks

  • FCC on teinud ettepaneku kolm muudatust menetluses, mida telekommunikatsiooniettevõtted järgivad andmetega seotud rikkumise korral.
  • FCC väidab, et ettepanekud on tehtud arenevat turvamaastikku silmas pidades.
  • Tööstuseksperdid tervitasid seda sammu, väites, et muudatused aitavad muuta avalikustamise läbipaistvamaks.

Image
Image

Tööstuseksperdid on tervitanud föderaalse kommunikatsioonikomisjoni (FCC) ettepanekut kohustada ettevõtteid jagama mõjutatud kasutajatega viivitamata üksikasju andmetega seotud rikkumiste kohta.

FCC esinaise Jessica Rosenworceli esitatud ettepanek tuleneb hiljutiste andmetega seotud rikkumiste valgusest ja selle eesmärk on muuta kehtivaid eeskirju, võttes arvesse andmelekkete sagenemist, keerukust ja ulatust.

"FCC uued ettepanekud on samm õiges suunas," ütles Jack Chapman, turvamüüja Egressi ohuluure asepresident Lifewire'ile meili teel. "[Nad] tugevdavad andmesubjektide kaitset ja parandavad läbipaistvust vedajate, tarbijate ja reguleeriva asutuse vahel, mis peaks aitama toetada andmesubjektide õigusi praegusel ohumaastikul."

Arenev ohumaastik

FCC pressiteate kohaselt on kavandatud uuenduste eesmärk viia telekommunikatsioonitööstust reguleerivad reeglid samaväärseks teiste sektorite seadustega.

Praegune seadus nõuab juba, et telekommunikatsioonioperaatorid kaitseksid tundliku klienditeabe privaatsust ja turvalisust. Kuid need reeglid vajavad ajakohastamist, et kajastada täielikult andmetega seotud rikkumiste muutuvat olemust ja reaalajas ohtu, mida need mõjutavad tarbijatele,“märkis Rosenworcel ettepanekus.

Image
Image

Chapman nõustub, öeldes, et värskendused käsitlevad tegelikkust, et telekommunikatsioonitööstust on sihikule võtnud "keerukate küberrünnakute hiidlaine", tuues näiteks T-Mobile'i, mis kannatas hiljuti rikkumise all, mis paljastas üle 50 miljonit tema klienti.

FCC ettepanekus tuuakse välja kolm olulist uuendust kehtivates rikkumistest teatamise reeglites. Esimese eesmärk on kaotada kohustuslik seitsmepäevase ooteaja nõue klientidele rikkumisest teavitamisel.

Ooteaja kaotamise poolt vaieldes ütles Rosenworcel, et kliente tuleb kaitsta andmelekete eest, mille tagajärjed võivad kesta aastaid pärast esmast kokkupuudet.

Tagades, et need ettevõtted reageerivad vastutustundlikult ja kiiresti mis tahes andmetega seotud rikkumistele, aitab luua paremat kollektiivset andmete privaatsuse ja turvalisuse kultuuri…

Nähes kolimise eeliseid, ütles Chapman, et kui kliente teavitatakse rikkumisest kohe, mitte üle nädala hiljem, võivad nad olla valvsamad järgmiste rünnakute (nt andmepüügi ja vishing) suhtes. Ta uskus, et see on kriitilise tähtsusega ja võib aidata kasutajatel end kaitsta rünnakute eest, mis võivad viia kasutajate andmete kaotamiseni.

"Kaotades seitsmepäevase ooteaja, mille jooksul operaatorid peavad kliente andmerikkumisest teavitama, annab FCC võimu tagasi inimeste kätte, aidates neil astuda samme enda kaitsmiseks, kui nende andmed on kahjustatud. rikutud," arvas Chapman.

Süü kindlaksmääramine

FCC soovib laiendada ka kliendikaitse ulatust, sundides ettevõtteid jagama üksikasju ka "tahtmatute rikkumiste" kohta.

Chapman ütles Lifewire'ile, et kolimist kutsutakse "teretulnud sammuks", et tahtmatud rikkumised võivad olla sama tõsised kui küberrünnakud. Ta väitis, et kui kahju on tekitatud, pole kasutajatele suurt vahet, kas nende teave varastati võrgu häkkimise kaudu või ebaturvalisest serverist.

Image
Image

Kolmas muudatus, mille FCC kavandas, kutsub mõjutatud telekommunikatsiooniettevõtet üles teavitama üksikisikuid ning FCC-d, FBI-d ja USA salateenistust.

Jällegi, Chapman näeb selles sammus eeliseid ja põhjused, miks teiste föderaalametite kaasamine võib pakkuda tarbijatele pikemas perspektiivis kasu, tugevdades regulatiivset reageerimist rikkumistele. Ta ütles, et meede tagab, et reguleeriv asutus saab reageerida kiiremini ja tõhusam alt ning aitab tagada, et süüdi olevad organisatsioonid saavad nõuetekohase noomituse.

"Operaatorid koguvad oma klientide kohta tohutul hulgal teavet, millest suur osa koosneb privaatsetest ja väga tundlikest andmetest," ütles Trevor J. Morgan, andmeturbespetsialistide comforte AG tootejuht Lifewire'ile meili teel. "Tagades, et need ettevõtted reageerivad vastutustundlikult ja kiiresti igale andmerikkumisest tulenevale tahtlikule häkkimisele või tahtmatule andmelekkele, aitab luua paremat kollektiivset andmeprivaatsuse ja -turvalisuse kultuuri ning kasvatab ka üldsuse usaldust."

Soovitan: