Webové stránky

ChoicePoint zaplatit pokutu za druhé porušení dat

The Choice Point: A Map for a Meaningful Life

The Choice Point: A Map for a Meaningful Life
Anonim

Data makléř ChoicePoint, který se stal obětí narušení údajů v roce 2004 a postihuje více než 160 000 obyvatel USA, souhlasil s tím, že v roce 2008 posílí své úsilí o zabezpečení dat a uhradí pokutu za druhé porušení, uvedla v pondělí americká Federální obchodní komise. dceřiná společnost Reed Elsevier, zaplatí 275 000 USD, aby vyřešila nejnovější stížnost FTC. FTC obvinila společnost z toho, že neprovedla komplexní program zabezpečení informací na ochranu osobních údajů spotřebitelů, jak to požaduje agentura po narušení v roce 2004.

Porušení z dubna 2008 ohrozilo osobní údaje 13 750 osob, tisková zpráva. ChoicePoint vypnul "klíčový" elektronický bezpečnostní nástroj používaný pro sledování přístupu do jedné z jeho databází a nezjistil, že bezpečnostní nástroj byl vypnutý po dobu čtyř měsíců, uvedl FTC.

[Další informace: Jak odstranit malware z počítače se systémem Windows]

Neznámý hacker po dobu 30 dnů provedl tisíce neoprávněných vyhledávání databáze ChoicePoint obsahující citlivé informace pro spotřebitele, včetně čísel sociálního zabezpečení. Po zjištění porušení společnost informovala FTC.

Kdyby softwarový nástroj fungoval, ChoicePoint by pravděpodobně zjistil vniknutí "mnohem dříve," řekl FTC.

Zástupce ChoicePoint nebyl okamžitě k dispozici komentáře k novému soudnímu příkazu

Podle upraveného soudního příkazu je společnost ChoicePoint povinna předložit FTC podrobné informace o tom, jak chrání porušenou databázi a určité další databáze a záznamy obsahující osobní informace. Reporty ChoicePoint jsou vyžadovány každé dva měsíce po dobu dvou let.

V roce 2004 došlo k narušení dat, které vykázala ChoicePoint v roce 2005, v důsledku nejméně 800 případů krádeže totožnosti. Vyrovnání a soudní příkaz z roku 2006 vyžadovaly, aby společnost získala občanské sankce a odškodnění spotřebitelů ve výši 15 milionů dolarů.

V dřívější dohodě se ChoicePoint dohodl na zachování postupů, které zajistí, že citlivé spotřebitelské zprávy budou poskytovány pouze legitimním podnikům pro zákonné účely; udržovat komplexní program zabezpečení dat; a aby každý rok do roku 2026 získal nezávislé hodnocení svého programu bezpečnosti údajů.