Android

Julkiset terveiset Massive Data Breach With Collective Yawn

Why I can't go back to the gym..

Why I can't go back to the gym..
Anonim

20. tammikuuta, kun suurin osa kansasta keskittyi historialliseen avajaisiin, Heartland Payment Systems, luottokorttimaksuyritys, myönsi, että tietovarkaille oli asennettu vakoiluverkko verkossaan varastamaan luottokorttitietoja vuoden 2008 aikana. Yhtiö sanoo käsittelevänsä noin 100 miljoonaa maksua kuukaudessa, eikä tiedä kuinka paljon tietoa varastettiin; varkaus voi olla suurin tietojen rikkominen koskaan.

Mutta ei kukaan todella välitä? Tai mikäli joku haluaa?

Tietojen loukkauslainsäädäntö 44 maassa vaatii yrityksiä ilmoittamaan henkilötietojen menetyksestä tai varastamisesta, ja tällaiset lait epäilemättä johtivat Heartlandin ilmoitukseen osoitteessa 2008breach.com. Mutta useimmat kuluttajat menettävät huomaamatta satoja muita rikkomuksia.

[Lue lisää: Haittaohjelmien poistaminen Windows-tietokoneelta]

Asiaa koskevat huomautukset:

ITRC: n Jay Foley uskoo, että suurin osa kasvusta ei heijastele rikkomusten tosiasiallista lisääntymistä, vaan niiden raportoinnin lisääntymistä. Vaikka tätä voidaan pitää onnistuneena tietosuojalainsäädännön kannalta, sitä voidaan pitää myös epäonnistuneena: On hyvä, jos lait saavat yrityksiltä enemmän palloa kertoa meille, milloin rikkomus on tapahtunut, mutta heidän taustansa Tavoitteena on painostaa yrityksiä ehkäisemään tappioita.

Nykyiset lait olettavat, että yleisö ja tiedotusvälineet julistavat jokaisen rikkomuksen ja aiheuttavat sen, että yritys kärsii sen maineesta. Mutta yhden vuoden aikana 656 rikkomus on turvallinen veto, että useimmat heistä eivät saa paljon huomiota.

Foley uskoo, että lisäämällä joitakin välttämättömiä päivityksiä, kuten vaatimalla, että kaikki rikkomukset ilmoitetaan asianajajille yleinen ja että kuluttajille tehdyillä ilmoituksilla on kaikki asiaankuuluvat varkaus- ja korjaustiedot, nykyiset tietosuojaa koskevat lait toimivat.

En ole niin varma. Ymmärrän, että yritykset ovat äärimmäisen innokkaita välttämään suhdetoiminta-iskuja, joita he todennäköisesti kärsivät raportoidun rikkomuksen jälkeen. Tämä on osoitus siitä, että Chris Hoofnagle, Berkeley Center for Law & Technologyin tietosuojaohjelmat korostaa.

Mutta Hoofnagle huomauttaa myös, että jos olemme todella kuolleet kuulemasta yhä useammasta tapahtumasta, lasku ei vaikuta yrityksiin lähes yhtä paljon. Jos näin on, tarvitsemme todennäköisesti sääntelyhampaita työntää yrityksiä käsittelemään tietoja oikein.

Ei ole väliä kuinka varovainen olemme identiteettimme suojelemisessa, valtaosa arkaluonteisista tiedoistamme on yrityksissä, joihin meillä ei ole valtaa. Nämä yritykset tarvitsevat oikean kannustimen - tai uhka - huolehtia tietomme yhtä paljon kuin me.