FTC: One More Concern of a Data Breach PlatoBlockchain Data Intelligence. Vertikalt søk. Ai.

FTC: En annen bekymring for et dataovertredelse

Lesetid: 2 minutter

loven
I forrige uke bekreftet en føderal domstol retten til den amerikanske føderale handelskommisjonen (FTC) til å saksøke selskaper som har blitt utsatt for et datainnbrudd for manglende overholdelse av føderale forskrifter og passende praksis.

Denne avgjørelsen, som ikke var realitet i den konkrete saken, fremhever hvor mye et selskap som lider av et datainnbrudd må bekymre seg for. Først må de diagnostisere bruddet og finne ut omfanget av eksponeringen deres. Deretter må de sørge for at de har løst problemet og at det ikke vil skje igjen.

Man skulle håpe at det ville være slutten på det, men avhengig av typen databrudd kan sårbarhetene og forpliktelsene være ekstremt alvorlige. I noen tilfeller kan de true selve livet til organisasjonen. Hvis ansatt- eller kundedata brytes, eller kunne ha blitt brutt, har firmaet en juridisk forpliktelse til å informere dem om bruddet. I denne rettslige tidsalderen kan svaret være mer enn "tusen takk for at du fortalte oss det, og jeg håper det ikke skjer igjen."

Enkeltpersoner har begrensede ressurser å bruke på juridiske utfordringer. De krever vanligvis at et gruppesøksmål reises på deres vegne for å søke rettsmiddel i retten. Gruppesøksmål reises vanligvis bare hvis bruddet er stort og betydelig nok til å gjøre det verdt det for advokaten, for eksempel med de nylige bruddene hos Target eller Neiman-Marcus.

FTC velger også betydelige saker å iverksette tiltak mot, men de gjør ikke de samme økonomiske beregningene som saksøkende advokater gjør. De kommer med saker som de kan vinne på realitet, stoler jeg på. Men de kommer også med saker for avskrekkingseffekten, det vil si å sende en melding til resten av næringslivet om ikke å fargelegge utenfor linjene til føderale forskrifter. Og ingen har dypere lommer å bruke på rettslige skritt enn Feds. Selv om du har en god sak, er det vanskelig å gjøre det mot onkel Sam.

Ethvert selskap bør ha dette i bakhodet når de vurderer datasikkerhet, planlegging, implementering og vedlikehold. Det er veldig likt det som har blitt sagt om å forsvare seg mot terrorangrep. Vi må ha rett hver gang, men de slemme gutta må bare komme gjennom én gang.

Topp ITSM-programvare i 2021

START GRATIS PRØVEPERIODE FÅ DIN KJENTE SIKKERHETSSCORECARD GRATIS

Tidstempel:

Mer fra CyberSecurity Comodo