Android

Greets công khai Vi phạm dữ liệu với Yawn

BÚP BÊ KN Channel ĐI CÂU CÁ MẬP CÁ CHÌNH ĐIỆN VÀ CÁI KẾT...

BÚP BÊ KN Channel ĐI CÂU CÁ MẬP CÁ CHÌNH ĐIỆN VÀ CÁI KẾT...
Anonim

Nhưng có ai thực sự quan tâm không?

Luật vi phạm dữ liệu ở 44 tiểu bang yêu cầu các công ty báo cáo sự mất mát hoặc trộm cắp dữ liệu cá nhân, và những luật như vậy không nghi ngờ gì đã nhắc nhở sự mặc khải của Heartland tại 2008breach.com. Nhưng hàng trăm hành vi vi phạm khác không được người tiêu dùng chú ý. Mặc dù có ý định khuyến khích các công ty tuân theo các biện pháp bảo mật mạnh mẽ để bảo vệ dữ liệu nhạy cảm, nhưng các định luật dường như không đạt được mục đích của chúng.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi PC Windows của bạn]

The Identity Theft Re-source Center, một tổ chức có trụ sở tại San Diego cung cấp hỗ trợ miễn phí cho nạn nhân trộm cắp danh tính, nhận thấy số vụ vi phạm dữ liệu được báo cáo đã tăng từ 446 năm 2007 lên 656 năm 2008 - tăng 47%. > Jay Foley của ITRC tin rằng phần lớn sự gia tăng phản ánh không phải là sự gia tăng thực tế về vi phạm, mà là sự gia tăng trong báo cáo của họ. Mặc dù điều đó có thể được coi là thành công đối với luật vi phạm dữ liệu, nhưng cũng có thể bị coi là lỗi: Thật tốt nếu luật pháp khiến các công ty trở nên quan tâm nhiều hơn về việc cho chúng tôi biết khi nào vi phạm xảy ra. Mục tiêu nên đặt áp lực lên các công ty để ngăn chặn tổn thất ngay từ đầu.

Các luật hiện hành cho rằng công chúng và giới truyền thông sẽ giải quyết từng vi phạm và khiến công ty bị ảnh hưởng. Nhưng với 656 vi phạm xảy ra trong một năm, đó là một cược an toàn mà hầu hết họ sẽ không nhận được nhiều thông báo.

Foley tin rằng với việc bổ sung một số cập nhật cần thiết, chẳng hạn như yêu cầu tất cả các vi phạm được báo cáo cho luật sư nhà nước nói chung và thông báo cho người tiêu dùng bị ảnh hưởng có chứa tất cả các chi tiết về hành vi trộm cắp và khắc phục thích hợp, luật vi phạm dữ liệu hiện có sẽ hoạt động.

Tôi không chắc chắn lắm. Tôi nhận ra rằng các công ty vô cùng lo lắng để tránh các mối quan hệ công chúng có thể bị ảnh hưởng sau một vụ vi phạm được báo cáo - một điểm mà Chris Hoofnagle, giám đốc Trung tâm của Berkeley về các chương trình bảo mật thông tin của Luật và Công nghệ nhấn mạnh

Nhưng Hoofnagle cũng chỉ ra rằng nếu chúng ta thực sự bị chết để nghe về ngày càng nhiều sự cố, thì bụi phóng xạ sẽ không ảnh hưởng đến các công ty gần như nhiều. Nếu như vậy, chúng ta có thể cần răng điều chỉnh để đẩy các công ty xử lý dữ liệu của chúng ta.

Cho dù chúng ta có cẩn trọng như thế nào trong việc bảo vệ danh tính của mình, phần lớn dữ liệu nhạy cảm của chúng tôi. Những công ty đó cần sự khích lệ đúng đắn - hoặc đe dọa - để quan tâm đến dữ liệu của chúng tôi nhiều như chúng tôi.