Windows

ÚC không tuân thủ luật thông báo vi phạm dữ liệu, nhưng chi tiết bí mật

Thu Trang LẦN ĐẦU viết lời ngôn tình cho ông xã Tiến Luật khiến ai cũng CHOÁNG!

Thu Trang LẦN ĐẦU viết lời ngôn tình cho ông xã Tiến Luật khiến ai cũng CHOÁNG!
Anonim

Chính phủ Úc đang giữ chặt luật pháp thông báo vi phạm được đề xuất có thể trở thành luật trước cuộc bầu cử liên bang vào tháng 9.

Quốc gia không có luật thông báo vi phạm dữ liệu. Thay vào đó, chính phủ liên bang khuyến cáo rằng các tổ chức thông báo cho Văn phòng Ủy viên Thông tin Úc (OAIC) ​​nếu vi phạm đặt ra "nguy cơ thực sự gây tổn hại nghiêm trọng."

Đầu tháng này, Bộ Tư pháp đã chia sẻ một dự luật với một số bên liên quan vạch ra những suy nghĩ của chính phủ về thông báo vi phạm dữ liệu và những yêu cầu của các công ty và tổ chức.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi máy tính Windows của bạn]

hóa đơn chưa được phát hành công khai. Tài liệu, có tiêu đề "Bản sửa đổi dự thảo-Sửa đổi bảo mật (Cảnh báo bảo mật)" ​​được thu thập bởi Tạp chí SC nhưng chưa được công bố.

Tuy nhiên, một số tổ chức và công ty đã công bố công khai các phản hồi của họ đối với dự thảo luật. Roger Clarke, chủ tịch Quỹ bảo mật tư nhân Úc (APF), cho biết tổng chưởng lý đã chia sẻ dự luật với APF với điều kiện được tin tưởng.

Clarke nói dự luật, mà ông tin rằng cần được phát hành công khai, có thể mạnh hơn và cần thắt chặt.

"Chúng tôi nghĩ có một số thứ cần phải thay đổi", Clarke nói. "Tôi không nghĩ rằng nó cần phải được viết lại."

APF lập luận trong phản ứng ngày 22 tháng 4 của mình cho Tổng chưởng lý xác định khi nào một tổ chức nên báo cáo vi phạm mà nó nói được định nghĩa trong dự luật như là một " nguy cơ thực sự gây tổn hại nghiêm trọng ”- quá cao. Bất kỳ vi phạm nào cũng phải được thông báo khi có bất kỳ nguy cơ gây hại nào, APF cho biết.

Theo dự luật, "thông báo nói chung sẽ vẫn tự nguyện, trừ trường hợp một số vi phạm rất nghiêm trọng, và kết quả sẽ là Dự luật sẽ "chỉ có một tác động rất hạn chế đối với các tổ chức có các biện pháp bảo vệ không đầy đủ," APF viết.

Các tổ chức phải chịu "những hình phạt đáng kể" vì không bảo mật dữ liệu của họ.

Lập luận về tội phạm, không chỉ trách nhiệm dân sự, ”Clarke nói.

Một phát ngôn viên của OAIC cho biết hôm thứ Năm rằng Ủy viên bảo mật Timothy Pilgrim nói chung ủng hộ luật thông báo vi phạm dữ liệu.

Tháng 11 năm ngoái, OAIC cho biết sắp xếp thông báo không đủ. Đạo luật mới, OAIC đã đề xuất, nên sửa đổi Luật Riêng tư 1988.

Tháng 12, Quốc hội Úc đã thông qua dự luật sửa đổi Đạo luật Bảo mật, bao gồm việc cho Pilgrim quyền tìm kiếm hình phạt dân sự đối với các vi phạm dữ liệu nghiêm trọng. Tuy nhiên, dự luật đã dừng việc bắt buộc các tổ chức thông báo cho người tiêu dùng về rò rỉ dữ liệu.