Sivustot

ChoicePoint maksaa rahaksi toisen tietomurron

The Choice Point: A Map for a Meaningful Life

The Choice Point: A Map for a Meaningful Life
Anonim

Data välittäjä ChoicePoint, vuoden 2004 tietojen rikkomuksen uhri, joka koskee yli 160 000 Yhdysvaltain asukasta, on suostunut vahvistamaan tietoturvaansa ja maksamaan sakkoa toiselle rikkomukselle vuonna 2008. Yhdysvaltain liittovaltion kauppakomissio totesi maanantaina.

ChoicePoint, nyt Reed Elsevierin tytäryhtiö maksaa 275 000 dollaria uuden FTC-valituksen ratkaisemiseksi. FTC syytti yritystä siitä, että se ei ole toteuttanut kattavaa tietoturvaohjelmaa kuluttajien henkilötietojen suojelemiseksi viraston edellyttämällä tavalla vuoden 2004 rikkomisen jälkeen.

Huhtikuussa 2008 tapahtunut rikkominen vaarantui 13,750 henkilöä koskevien henkilötietojen perusteella. lehdistötiedote. ChoicePoint sulki pois "keskeisen" sähköisen tietoturvatyökalun, jota käytetään valvomaan pääsyä yhdestä tietokannasta, eikä havaittu, että turvatyökalu on sammutettu neljä kuukautta, FTC sanoi.

[Lue lisää: Haittaohjelmien poistaminen Windows-tietokoneelta]

30 päivän ajan tuntematon hakkeri harjoitteli tuhansia SearchPoint-tietokannan luvattomia hakuja, jotka sisälsivät arkaluonteisia kuluttajan tietoja, mukaan lukien sosiaaliturvatunnus, FTC sanoi.

Jos ohjelmistotyökalu oli toimiva, ChoicePoint todennäköisesti olisi löytänyt tunkeutumisen "paljon aikaisemmin", FTC sanoi.

A ChoicePoint-edustaja ei ollut heti käytettävissä kommentoida uutta tuomioistuimen päätöstä.

Muutetun tuomioistuimen määräyksen mukaan ChoicePointin on raportoitava FTC: lle tarkat tiedot siitä, miten se suojaa rikkoutuneita tietokantoja ja muita tietokantoja ja tietueita, jotka sisältävät henkilökohtaisia ​​tietoja. ChoicePoint-raportit vaaditaan kahden kuukauden välein kahden vuoden ajan.

ChoicePointin vuonna 2005 ilmoittama vuoden 2004 tietojen rikkomus johti vähintään 800 identiteettivarkauteen, FTC sanoi. Sovittelumenettely ja vuoden 2006 tuomioistuinmenettely vaativat yritykselle 15 miljoonan dollarin siviilioikeudellisia seuraamuksia ja kuluttajien oikeussuojakeinoja.

Aikaisemmassa ratkaisussa ChoicePoint sopi ylläpitääkseen menettelyjä sen varmistamiseksi, että arkaluonteiset kuluttajatiedot toimitettiin vain laillisille yrityksille laillisiin tarkoituksiin. ylläpitää kattavaa tietoturvaohjelmaa; ja hankkimaan riippumattoman arvioinnin tietoturvaohjelmastaan ​​joka toinen vuosi vuoteen 2026 saakka.