FCC vēlas ierobežot datu pārkāpumu ietekmi uz lietotājiem

Satura rādītājs:

FCC vēlas ierobežot datu pārkāpumu ietekmi uz lietotājiem
FCC vēlas ierobežot datu pārkāpumu ietekmi uz lietotājiem
Anonim

Atslēgas līdzņemšanai

  • FCC ir ierosinājusi trīs izmaiņas procedūrā, ko telekomunikāciju uzņēmumi ievēro datu pārkāpuma gadījumā.
  • FCC apgalvo, ka priekšlikumi ir izstrādāti, ņemot vērā drošības ainavas attīstību.
  • Nozares eksperti ir atzinīgi novērtējuši šo soli, apgalvojot, ka izmaiņas palīdzēs padarīt atklātāku informāciju.

Image
Image

Nozares eksperti ir atzinīgi novērtējuši Federālās sakaru komisijas (FCC) priekšlikumu, lai liktu uzņēmumiem nekavējoties sniegt informāciju par visiem datu pārkāpumiem ar ietekmētajiem lietotājiem.

FCC priekšsēdētājas Džesikas Rozenvorselas ierosinātais priekšlikums ir sniegts, ņemot vērā nesenos datu pārkāpumus, un tā mērķis ir pārskatīt pašreizējos noteikumus, ņemot vērā datu noplūžu biežuma, sarežģītības un mēroga palielināšanos.

"FCC jaunie priekšlikumi ir solis pareizajā virzienā," pa e-pastu Lifewire sacīja Džeks Čepmens, draudu izlūkošanas viceprezidents ar drošības pārdevēju Egress. "[Tie] stiprinās datu subjektu aizsardzību un uzlabos pārskatāmību starp pārvadātājiem, patērētājiem un pašu regulatoru, kam būtu jāpalīdz atbalstīt datu subjektu tiesības pašreizējā apdraudējuma vidē."

Attīstās draudu ainava

Saskaņā ar FCC paziņojumu presei, ierosināto atjauninājumu mērķis ir saskaņot noteikumus, kas regulē telekomunikāciju nozari, ar tiesību aktiem, kas regulē citas nozares.

"Pašreizējie tiesību akti jau pieprasa telekomunikāciju operatoriem aizsargāt sensitīvas klientu informācijas privātumu un drošību. Taču šie noteikumi ir jāatjaunina, lai pilnībā atspoguļotu datu aizsardzības pārkāpumu mainīgo raksturu un reāllaika draudus, ko tie rada ietekmētajiem patērētājiem," priekšlikumā norādīja Rozenvorsels.

Image
Image

Čepmens piekrīt, sakot, ka atjauninājumi pievēršas realitātei, ka telekomunikāciju nozare ir vērsta ar "sarežģītu kiberuzbrukumu paisuma vilni", minot T-Mobile piemēru, kas nesen cieta no pārkāpuma, kas atklāja vairāk nekā 50 miljoni tās klientu.

FCC priekšlikumā ir izklāstīti trīs būtiski atjauninājumi pašreizējos pārkāpumu paziņošanas noteikumos. Pirmais mērķis ir atcelt obligāto prasību par septiņu dienu gaidīšanas periodu, lai informētu klientus par pārkāpumu.

Argumentējot par gaidīšanas perioda atcelšanu, Rozenvorsels sacīja, ka klienti ir jāaizsargā pret datu noplūdi, kuras sekas var ilgt vairākus gadus pēc sākotnējās atklāšanas.

Nodrošinot, ka šie uzņēmumi atbildīgi un ātri reaģē uz jebkuru datu aizsardzības pārkāpumu, palīdz izveidot labāku kolektīvo datu privātuma un drošības kultūru…

Saskatot šīs darbības priekšrocības, Čepmens sacīja, ka, ja klienti par pārkāpumu tiek informēti nekavējoties, nevis pēc nedēļas, viņi var būt modrāki pret turpmākiem uzbrukumiem, piemēram, pikšķerēšanu un vizināšanu. Viņš uzskatīja, ka tas ir ļoti svarīgi un var palīdzēt lietotājiem aizsargāties pret uzbrukumiem, kuru rezultātā lietotāji var zaudēt vairāk datu.

Atceļot septiņu dienu gaidīšanas periodu, kurā pārvadātāji informē klientus par datu pārkāpumu, FCC atkal nodod varu cilvēku rokās, palīdzot viņiem veikt pasākumus, lai aizsargātu sevi, ja viņu dati ir bijuši pārkāpts,” uzskatīja Čepmens.

Vainas noteikšana

FCC vēlas arī paplašināt klientu aizsardzības jomu, liekot uzņēmumiem dalīties ar informāciju arī par "netīšiem pārkāpumiem".

Saucot šo soli par "apsveicamu soli", Čepmens sacīja Lifewire, ka netīši pārkāpumi var būt tikpat nopietni kā kiberuzbrukumi. Viņš apgalvoja, ka, tiklīdz kaitējums ir nodarīts, lietotājiem nav lielas atšķirības, vai viņu informācija tika nozagta, izmantojot tīkla uzlaušanu vai no nedroša servera.

Image
Image

Trešā FCC ierosinātā izmaiņa aicina ietekmēto telekomunikāciju uzņēmumu informēt personas un FCC, FIB un ASV slepeno dienestu.

Atkal Čepmens uzskata, ka šis solis ir vērtīgs, un iemesli, kas saistīti ar citu federālo aģentūru iesaistīšanos, varētu sniegt patērētājiem ilgtermiņa ieguvumus, pastiprinot regulatīvo reakciju uz pārkāpumiem. Viņš teica, ka pasākums nodrošinās regulatora ātrāku un efektīvāku reakciju un palīdzēs nodrošināt vainīgo organizāciju pienācīgu aizrādījumu.

"Pārvadātāji savāc milzīgu daudzumu informācijas par saviem klientiem, liela daļa no tās sastāv no privātiem un ļoti sensitīviem datiem," e-pastā Lifewire pastāstīja Trevors Dž. "Nodrošinot, ka šie uzņēmumi atbildīgi un ātri reaģē uz jebkādiem datu pārkāpumiem ar nolūku vai nejaušu datu noplūdi, tas palīdz izveidot labāku kolektīvo datu privātuma un drošības kultūru, kā arī vairo sabiedrības uzticību."

Ieteicams: