Komponenty

Vyhrazování pachatelů Nejdůležitější informace Potřeba kontroly soukromí

Anonim

Proč potřebujeme zastřešující soukromí a bezpečnostní pravidla upravující způsob, jakým se společnosti zabývají našimi nejcitlivějšími údaji? No, pojďme se podívat na případ pokračujícího milionu dolarů pachatele pro výtržníky, kteří hrozí, že ukáží miliony ukradených zdravotních záznamů - kompletní s informacemi o předpisu - on-line.

Pokračující vyšetřování, podpořeno nabídkou 1 milionu dolarů dolarová odměna za informace vedoucí k zatčení a odsouzení podvodníků pochází z události zveřejněné v listopadu. Společnost Express Scripts, velká společnost, která řídí léky na předpis, informovala o tom, že i její klienti obdrželi dopisy, které by mohly odhalit informace o zákaznících - včetně čísel sociálního pojištění, adresy, data narození a informace o předpisech - nebyly splněny (více informací najdete na stránkách podpory expresních skriptů).

Ani FBI, která vyšetřuje tuto záležitost, ani Expresní skripty neuvolnila mnoho podrobností, ale Stephen Littlejohn, viceprezident pro veřejné záležitosti Express Scripts, říká: že povaha záznamů o vzorcích nabízených extortionisty v jejich dopisech "koreluje s údaji" v databázi společnosti. Littlejohn bere na vědomí, že Express Scripts neví, jak si zločinci získali záznamy o zákaznících, včetně toho, zda byla datová loupež vnitřní nebo externí vloupání, a není jasné, zda zloděj nebo zloději vlastně mají miliony záznamů, k ukradnutí. Littlejohn oznamuje, že společnost následně zavádí na svých systémech "vylepšené kontroly".

O několik let zpět agent agenta FBI řekl, že počítačová kriminalita ale měl svůj "moment Enron" (viz "Internetové války: Začínáme s našimi nohama", budete muset posunout asi tři čtvrtiny cesty dlouhou čárou blogů). Tímto způsobem znamenala, že dosud nebylo dostatečně spletité zločiny, které by vyvolalo skutečné kroky zákonodárců a regulačních orgánů v reakci na ohrožení digitálních soukromí a bezpečnosti. Vzhledem k tomu, že se případy expresních skriptů týkají citlivých zdravotních záznamů a soukromí, které po porušení nemohou být obnoveny, může se stát, že moment Enronu.

Pro potenciální oběti, doufám, že vyděračství nebudou následovat o jejich hrozbě. Ale pokud tak učiní, možná následná politická ohniska povede k silným, zdravým národním zákonům a předpisům nad osobními informacemi. Pravidla navržená Centrem pro demokracii a technologii vyžadují transparentnost (aby každý z nás věděl, které společnosti mají údaje o tom, jaké jsou naše údaje) a volbu (aby se spotřebitelé mohli rozhodnout, že danou firmu umožní, aby ji držel). samotná ochrana nezajistí, aby společnosti chránila naše data přiměřeně, potřebujeme také standardizovat zákony o porušování údajů, které neexistují ve všech státech, aby podniky měly okamžitě hlásit ukradené nebo ztracené údaje a měly tak silný podnět

Uchovávání a přenos záznamů v digitálním formátu může přinést obrovské úspory nákladů a může podpořit zdravotní bezpečnost, neboť rychlý přístup k údajům o drogách může pomoci předcházet nebezpečným konfliktům při předepisování. Debatování expresních skriptů by však mělo sloužit jako výzva k budování, která musí být vážná, jak se s našimi osobními údaji zachází.