ส่วนประกอบ

ทำไมเราถึงต้องการข้อมูลส่วนบุคคล และกฎการรักษาความปลอดภัยที่ใช้ในการจัดการกับข้อมูลที่สำคัญที่สุดของเรา? ลองพิจารณากรณีของการล่าล้านดอลลาร์สำหรับนักกรรโชติที่กำลังข่มขู่ว่าจะแสดงบันทึกสุขภาพที่ถูกขโมยจำนวนนับล้านรายการพร้อมกับข้อมูลที่ต้องสั่งโดยแพทย์ออนไลน์

เวก้าผับ ฉบับพิเศษ

เวก้าผับ ฉบับพิเศษ
Anonim

เอฟบีไอซึ่งกำลังสืบสวนเรื่องนี้หรือ Express Scripts ได้เผยแพร่รายละเอียดมากมาย แต่ Stephen Littlejohn รองประธานฝ่ายกิจการสาธารณะของ Express Scripts กล่าวว่า ว่าลักษณะของระเบียนตัวอย่างที่นำเสนอโดยผู้ข่มขู่ในจดหมายของพวกเขา "correlates ข้อมูล" ที่จัดขึ้นในฐานข้อมูลของ บริษัท Littlejohn ยอมรับว่า Express Scripts ไม่ทราบว่าอาชญากรได้รับบันทึกจากลูกค้าอย่างไรรวมถึงการโจรกรรมข้อมูลว่าเป็นงานภายในหรือการบุกรุกภายนอกและไม่เป็นที่แน่ชัดว่าโจทก์หรือโจรจริงมีระเบียนนับล้านที่พวกเขาเรียกร้องหรือไม่ ได้ขโมยไปแล้ว Littlejohn รายงานว่า บริษัท ได้จัดตั้งระบบควบคุมที่เพิ่มขึ้นในระบบของตนแล้ว

[อ่านเพิ่มเติม: วิธีลบมัลแวร์จากพีซีที่ใช้ Windows ของคุณ]

ไม่กี่ปีหลังตัวแทน FBI บอกว่าอาชญากรรมทางคอมพิวเตอร์ไม่ได้เกิดขึ้น ยังมี "ช่วงเวลาของ Enron" (ดู "สงครามทางอินเทอร์เน็ต: เรากำลังเตะกันและกัน" คุณจะต้องเลื่อนไปประมาณ 3 ใน 4 ของรายการบล็อก) ด้วยเหตุนี้เธอจึงหมายความว่ายังไม่มีการก่ออาชญากรรมที่น่าสนใจเพียงพอที่จะกระตุ้นการกระทำที่แท้จริงโดยฝ่ายนิติบัญญัติและหน่วยงานกำกับดูแลในการตอบสนองต่อความเป็นส่วนตัวและภัยคุกคามด้านความปลอดภัยแบบดิจิตอล เนื่องจากกรณี Express Scripts เกี่ยวข้องกับประวัติสุขภาพที่มีความสำคัญและความเป็นส่วนตัวที่เมื่อละเมิดไม่สามารถกู้คืนได้อาจกลายเป็นช่วงเวลาของ Enron

สำหรับผู้ที่อาจเป็นเหยื่อที่มีศักยภาพฉันหวังว่าผู้ข่มขู่จะไม่ปฏิบัติตาม เกี่ยวกับภัยคุกคามของพวกเขา แต่ถ้าเกิดขึ้นอาจจะเกิดไฟไหม้ทางการเมืองที่ตามมาจะส่งผลให้เกิดกฎหมายที่เข้มแข็งและมีหลักเกณฑ์ของประเทศเกี่ยวกับข้อมูลส่วนบุคคล กฎระเบียบที่เสนอโดยศูนย์เทคโนโลยีประชาธิปไตยและเทคโนโลยีเรียกร้องให้เกิดความโปร่งใส (เพื่อให้เราทุกคนทราบว่า บริษัท ใดมีข้อมูลอะไรบ้าง) และทางเลือก (เพื่อให้ผู้บริโภคสามารถเลือกที่จะอนุญาตให้ บริษัท ใด บริษัท หนึ่งถือ)

เนื่องจากความเป็นส่วนตัว การป้องกันอย่างเดียวจะไม่ทำให้แน่ใจได้ว่า บริษัท จะปกป้องข้อมูลของเราได้อย่างเพียงพอเราจำเป็นต้องกำหนดมาตรฐานกฎหมายละเมิดข้อมูลซึ่งไม่มีอยู่ในทุกรัฐเพื่อให้ บริษัท ต้องรายงานข้อมูลที่ถูกขโมยหรือสูญหายโดยทันทีดังนั้นจึงมีแรงจูงใจที่แข็งแกร่ง เพื่อให้เกิดมาตรการด้านความปลอดภัยที่เหมาะสม

การจัดเก็บและการส่งบันทึกข้อมูลในรูปแบบดิจิตอลสามารถให้ผลคุ้มค่ามากและอาจส่งเสริมความปลอดภัยด้านสุขภาพเนื่องจากการเข้าถึงข้อมูลยาเสพติดอย่างรวดเร็วสามารถช่วยป้องกันความขัดแย้งในใบสั่งยาที่เป็นอันตรายได้ แต่การแก้ปัญหาด่วนเอ็กซ์เพรสสคริปควรใช้เป็นคำกระตุ้นเตือนที่เราต้องทำความเข้าใจเกี่ยวกับการจัดการข้อมูลส่วนบุคคลอย่างเคร่งครัด