Android

Geeks.com Nhà điều hành giải quyết khiếu nại vi phạm dữ liệu

NIKE KYRIE RA BST GIÀY DỰA THEO PHIM HOẠT HÌNH SPONGEBOB SQUAREPANTS

NIKE KYRIE RA BST GIÀY DỰA THEO PHIM HOẠT HÌNH SPONGEBOB SQUAREPANTS
Anonim

Người bán trực tuyến của máy tính nguồn cung cấp và điện tử tiêu dùng đã không bảo vệ đầy đủ dữ liệu của khách hàng và sẽ phải nộp cho kiểm toán bên ngoài trong 10 năm trong một thỏa thuận với Ủy ban Thương mại Liên bang Hoa Kỳ.

Compgeeks.com, hoạt động Geeks.com và công ty mẹ Genica, đã có một vi phạm dữ liệu được phát hiện vào tháng 12 năm 2007, ảnh hưởng đến hàng trăm khách hàng. Các trang web đã thu thập thông tin cá nhân của khách hàng bao gồm tên, địa chỉ và số thẻ tín dụng.

Các công ty thường xuyên lưu trữ thông tin cá nhân nhạy cảm của khách hàng trong văn bản không được mã hóa trên mạng máy tính của công ty trước tháng 12 năm 2007. Các công ty đã không "đánh giá đầy đủ" liệu các ứng dụng Web và mạng của họ có dễ bị tấn công thường được biết trước hay không, bao gồm cả các cuộc tấn công SQL injection, FTC cho biết.

[Đọc thêm: Làm thế nào để loại bỏ phần mềm độc hại khỏi máy tính Windows của bạn] Các công ty đã không thực hiện "đơn giản, sẵn có" và phòng thủ rẻ tiền để ngăn chặn các cuộc tấn công, FTC cho biết. Từ tháng 1 đến tháng 6 năm 2007, tin tặc đã liên tục khai thác các lỗ hổng này bằng cách sử dụng các cuộc tấn công SQL injection trên Geeks.com, đơn khiếu nại của FTC bị cáo buộc.

Các trang web vi phạm luật liên bang bằng cách nói rằng họ đã thực hiện các biện pháp thích hợp để bảo vệ thông tin cá nhân.. Chính sách bảo mật của họ nói rằng: "Chúng tôi sử dụng công nghệ bảo mật, kiểm soát bảo vệ quyền riêng tư và hạn chế quyền truy cập của nhân viên để bảo vệ thông tin của bạn."

Một thỏa thuận với FTC đã được công bố. yêu cầu bảo mật và yêu cầu họ triển khai và duy trì một chương trình bảo mật thông tin toàn diện. Việc giải quyết cũng yêu cầu họ có được, mỗi năm trong 10 năm, một kiểm toán từ một chuyên gia bên thứ ba để đảm bảo rằng chương trình bảo mật đáp ứng các tiêu chuẩn của thỏa thuận.

Genica đã làm việc chặt chẽ với các quan chức thực thi pháp luật của tiểu bang và liên bang và với các chuyên gia pháp y máy tính để tìm ra ai chịu trách nhiệm về vi phạm và sửa chữa bất kỳ vấn đề bảo mật nào, Peter Green, giám đốc tiếp thị của công ty cho biết. "Chúng tôi đã thực hiện hành vi vi phạm này rất nghiêm túc", ông nói thêm.