Los retrasos en la divulgación de violaciones de datos persisten a pesar de las regulaciones de privacidad (troyhunt.com)
RESUMEN DE INTELIGENCIA 0xBASE
- Carnival notificó a las víctimas 43 días después de conocer la violación de ShinyHunters que afectó a 8,7 millones de registros.
- Zara retrasó la divulgación 45 días; los datos incluían registros de atención al cliente e ID de pedidos.
- Las lagunas del GDPR y CCPA permiten a las organizaciones evitar notificaciones si no hay 'alto riesgo' o 'datos sensibles'.
- Las demandas colectivas inmediatas después de las violaciones incentivan la postura legal sobre la notificación al cliente.
"Troy Hunt cargó la violación número 1.000 en Have I Been Pwned. Señala que los retrasos en la divulgación empeoran a pesar del GDPR y CCPA. Ejemplos: Carnival esperó 43 días, Zara 45 días. Atribuye los retrasos a que las organizaciones priorizan la protección legal sobre la notificación al cliente, y a lagunas regulatorias que permiten no divulgar si no hay 'alto riesgo' o 'datos sensibles'."
#retraso en la divulgación de violaciones de datos
#lagunas en las regulaciones de privacidad
#impacto de demandas colectivas en la divulgación
aún no hay comentarios.