Les retards de divulgation des fuites de données persistent malgré les réglementations sur la vie privée (troyhunt.com)
BRIEFING RENSEIGNEMENT 0xBASE
- Carnival a notifié les victimes 43 jours après avoir eu connaissance de la fuite de ShinyHunters affectant 8,7 millions d'enregistrements.
- Zara a retardé la divulgation de 45 jours ; les données comprenaient des enregistrements du service client et des identifiants de commande.
- Les lacunes du RGPD et du CCPA permettent aux organisations d'éviter la notification si aucun 'risque élevé' ou 'données sensibles' n'est impliqué.
- Les recours collectifs immédiats après les fuites incitent à une posture juridique plutôt qu'à la notification des clients.
"Troy Hunt a chargé la 1 000e fuite de données dans Have I Been Pwned. Il note que les retards de divulgation s'aggravent malgré le RGPD et le CCPA. Exemples : Carnival a attendu 43 jours, Zara 45 jours. Il attribue ces retards à la priorisation de la protection juridique par rapport à la notification des clients, et à des lacunes réglementaires qui permettent de ne pas divulguer en l'absence de 'risque élevé' ou de 'données sensibles'."
#retard de divulgation des fuites de données
#lacunes réglementaires sur la vie privée
#impact des recours collectifs sur la divulgation
aucun commentaire pour l'instant.