Tietomurtojen paljastamisen viiveet jatkuvat tietosuoja-asetuksista huolimatta (troyhunt.com)
0xBASE INTEL BRIEF
- Carnival ilmoitti uhreille 43 päivää ShinyHunters-murron tietämisestä, joka koski 8,7 miljoonaa tietuetta.
- Zara viivytti paljastamista 45 päivää; tiedot sisälsivät asiakaspalvelutietueita ja tilaus-ID:tä.
- GDPR:n ja CCPA:n porsaanreiät antavat organisaatioille mahdollisuuden välttää ilmoitusta, jos 'suurta riskiä' tai 'arkaluonteisia tietoja' ei ole.
- Välittömät ryhmäkanteet murtojen jälkeen kannustavat oikeudelliseen asenteeseen asiakasilmoituksen sijaan.
"Troy Hunt latasi 1 000. tietomurron Have I Been Pwnediin. Hän huomauttaa, että paljastamisviiveet pahenevat GDPR:stä ja CCPA:sta huolimatta. Esimerkkejä: Carnival odotti 43 päivää, Zara 45 päivää. Hän selittää viiveet sillä, että organisaatiot asettavat oikeussuojan etusijalle asiakasilmoituksen sijaan, ja sääntelyn porsaanrei'illä, jotka sallivat paljastamatta jättämisen, jos 'suurta riskiä' tai 'arkaluonteisia tietoja' ei ole."
#tietomurron paljastamisen viive
#tietosuoja-asetusten porsaanreiät
#ryhmäkanteen vaikutus paljastamiseen
ei vielä kommentteja.