Android

Geeks.com-operaattori ratkaisee tietojen rikkomistapauksen

greedy (C)

greedy (C)
Anonim

toimitukset ja kulutuselektroniikka eivät ole riittävän suojassa asiakkaiden tietoja ja joutuvat toimittamaan ulkopuolisille tilintarkastuksille kymmenen vuoden ajan Yhdysvaltojen liittovaltion kauppakomission kanssa sovitussa ratkaisussa

Compexeks.com, joka toimii myös Geeks.com-sivustolla ja emoyhtiö Genica, oli joulukuussa 2007 havaittu tietosuoja, joka koski satoja asiakkaita. Verkkosivustot keräsivät asiakkaiden henkilökohtaisia ​​tietoja, mukaan lukien nimet, osoitteet ja luottokorttinumeroita.

Yritykset rutiininomaisesti tallentivat asiakkailleen herkkiä henkilökohtaisia ​​tietoja salaamattomassa tekstissä yritysten tietokoneverkoissa ennen joulukuuhun 2007 FTC-valituksen mukaan.

[Lue lisää: Haittaohjelmien poistaminen Windows-tietokoneesta]

Yritykset eivät toteuttaneet "yksinkertaisia, helposti saatavilla olevia" ja edullisia puolustuksia estääkseen näitä hyökkäyksiä, FTC sanoi. Tammikuusta kesäkuuhun 2007 hakkerit käyttivät toistuvasti näitä haavoittuvuuksia käyttämällä SQL-injektioita Geeks.com-sivustolla, FTC: n valitus väitettiin.

Sivustot rikkoneet liittovaltion lakia väärin ilmoittamalla, että ne ryhtyivät asianmukaisiin toimenpiteisiin henkilökohtaisten tietojen suojaamiseksi, FTC sanoi. Heidän tietosuojavaltuutensa toteaa: "Käytämme turvallista tekniikkaa, tietosuojan valvontaa ja työntekijöiden pääsyä koskevia rajoituksia tietojen suojaamiseksi."

Torstaina julkaistun FTC: n kanssa tehty sopimus estää yrityksiä tekemästä petollista yksityisyyttä ja tietoja ja vaatii heitä toteuttamaan ja ylläpitämään kattavaa tietoturvaohjelmaa. Sovintoratkaisu edellyttää myös, että he saavat joka toinen vuosi kymmenen vuoden ajan kolmannen osapuolen asiantuntijan tekemän tarkastuksen varmistaakseen, että turvallisuusohjelma täyttää ratkaisun vaatimukset.

Genica on tehnyt tiivistä yhteistyötä valtion ja liittovaltion lainvalvontaviranomaisten kanssa ja tietokonevirastojen asiantuntijoiden kanssa selvittämään, kuka on vastuussa rikkomuksesta ja korjata turvallisuusongelmia, sanoi markkinointipäällikkö Peter Green. "Olemme rikkoneet tätä vakavasti," hän lisäsi.