Android

Crooks ขโมยข้อมูลบัตรเครดิตจำนวนมากออกไป แต่เราก็ถูกเผาด้วยข่าวดังกล่าวเพื่อดูแล Heartland Payment Systems ซึ่งเป็น บริษัท ประมวลผลการชำระเงินผ่านบัตรเครดิตยอมรับว่าโจรกรรมข้อมูลได้ติดตั้งสปายแวร์ในเครือข่ายเพื่อขโมยข้อมูลบัตรเครดิตตลอดปี 2551 บริษัท กล่าวว่าจะจัดการเรื่องการชำระเงินประมาณ 100 ล้านครั้งต่อเดือนและยังไม่ทราบว่าข้อมูลถูกขโมยอย่างไร การโจรกรรมอาจเป็นการละเมิดข้อมูลที่ใหญ่ที่สุดเท่าที่เคย

สาวลำà¸%u2039ิà¹%u2030à¸%u2021 à¸%u2039ูà¸%u2039ู HQ

สาวลำà¸%u2039ิà¹%u2030à¸%u2021 à¸%u2039ูà¸%u2039ู HQ
Anonim

กฎหมายละเมิดข้อมูลใน 44 รัฐกำหนดให้ บริษัท ต้องรายงานการสูญเสียหรือการโจรกรรมข้อมูลส่วนบุคคลและกฎหมายดังกล่าวไม่ต้องสงสัยเลยจึงได้รับการเปิดเผยจาก Heartland ที่ 2008breach.com แต่หลายร้อยละเมิดอื่น ๆ ผ่านสังเกตโดยผู้บริโภคมากที่สุด แม้ว่ากฎหมายดังกล่าวมีจุดมุ่งหมายเพื่อกระตุ้นให้ บริษัท ปฏิบัติตามหลักปฏิบัติด้านความปลอดภัยที่เข้มงวดเพื่อปกป้องข้อมูลที่ละเอียดอ่อนกฎหมายก็ดูเหมือนจะไม่บรรลุวัตถุประสงค์ของพวกเขา

[อ่านเพิ่มเติม: วิธีลบมัลแวร์จากคอมพิวเตอร์ที่ใช้ Windows]

กรณี: ศูนย์ข้อมูล Re-source Center ซึ่งเป็นองค์กรที่ดำเนินงานในซานดิเอโกซึ่งให้ความช่วยเหลือฟรีสำหรับผู้ที่ตกเป็นเหยื่อการขโมยข้อมูลประจำตัวพบว่าจำนวนการละเมิดข้อมูลที่รายงานเพิ่มขึ้นจาก 446 ในปี 2550 เป็น 656 ในปี 2551 เพิ่มขึ้นร้อยละ 47

Jay Foley ของ ITRC เชื่อว่าการเพิ่มขึ้นส่วนใหญ่ไม่ได้สะท้อนถึงการเพิ่มขึ้นของการละเมิด แต่เพิ่มขึ้นในการรายงานข่าวของพวกเขา แม้ว่าจะเห็นได้ว่าเป็นความสำเร็จสำหรับกฎหมายการละเมิดข้อมูลก็ตาม แต่ก็ยังสามารถมองเห็นได้ว่าเป็นความล้มเหลว: เป็นการดีที่กฎหมายกำหนดให้ บริษัท ต่างๆมีส่วนร่วมในเรื่องเกี่ยวกับการแจ้งให้เราทราบเมื่อมีการละเมิดเกิดขึ้น เป้าหมายควรเป็นแรงกดดันให้กับ บริษัท เพื่อป้องกันการสูญเสียในตอนแรกกฎหมายที่มีอยู่ถือว่าประชาชนและสื่อจะต้องลงโทษการละเมิดแต่ละครั้งและก่อให้เกิดผลกระทบต่อ บริษัท ที่ได้รับผลกระทบ แต่ด้วยการละเมิด 656 ที่เกิดขึ้นในปีเดียวเป็นเดิมพันที่ปลอดภัยว่าส่วนใหญ่จะไม่ได้รับการแจ้งให้ทราบล่วงหน้ามากนัก

Foley เชื่อว่าด้วยการเพิ่มการอัปเดตที่จำเป็นบางอย่างเช่นการกำหนดให้มีการรายงานการละเมิดทั้งหมดให้แก่ทนายความของรัฐ ทั่วไปและการแจ้งเตือนไปยังผู้บริโภคที่ได้รับผลกระทบจะมีรายละเอียดการโจรกรรมและการฟื้นฟูทั้งหมดที่เกี่ยวข้องข้อมูลกฎหมายการละเมิดข้อมูลที่มีอยู่จะใช้งานได้

ฉันไม่แน่ใจ ฉันตระหนักดีว่า บริษัท มีความห่วงใยอย่างมากที่จะหลีกเลี่ยงการประชาสัมพันธ์ที่พวกเขามีแนวโน้มที่จะประสบกับเหตุการณ์ดังกล่าวซึ่งชี้ให้เห็นว่า Chris Hoofnagle ผู้อำนวยการโครงการความเป็นส่วนตัวด้านข้อมูลข่าวสารด้านกฎหมายและเทคโนโลยีของ Berkeley เน้น

แต่ Hoofnagle นอกจากนี้ยังชี้ให้เห็นว่าหากเรารู้สึกหดหู่ใจที่จะได้ยินเกี่ยวกับเหตุการณ์มากขึ้นเรื่อย ๆ ผลกระทบจะไม่ส่งผลกระทบต่อ บริษัท เกือบเท่าไร หากเป็นกรณีนี้เราอาจต้องใช้กฎข้อบังคับเพื่อผลักดันให้ บริษัท จัดการข้อมูลของเราได้อย่างถูกต้อง

ไม่ว่าเราจะระมัดระวังในการปกป้องข้อมูลเฉพาะตัวของเราอย่างไรข้อมูลส่วนใหญ่ที่สำคัญของเราจะถูกจัดขึ้นโดย บริษัท ที่เราไม่สามารถควบคุมได้. บริษัท เหล่านี้ต้องการแรงจูงใจที่ถูกต้องหรือเป็นภัยคุกคามในการดูแลข้อมูลของเรามากเท่าที่เราทำได้