0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

Les retards de divulgation des fuites de données persistent malgré les réglementations sur la vie privée (troyhunt.com)

BRIEFING RENSEIGNEMENT 0xBASE
  • Carnival a notifié les victimes 43 jours après avoir eu connaissance de la fuite de ShinyHunters affectant 8,7 millions d'enregistrements.
  • Zara a retardé la divulgation de 45 jours ; les données comprenaient des enregistrements du service client et des identifiants de commande.
  • Les lacunes du RGPD et du CCPA permettent aux organisations d'éviter la notification si aucun 'risque élevé' ou 'données sensibles' n'est impliqué.
  • Les recours collectifs immédiats après les fuites incitent à une posture juridique plutôt qu'à la notification des clients.

"Troy Hunt a chargé la 1 000e fuite de données dans Have I Been Pwned. Il note que les retards de divulgation s'aggravent malgré le RGPD et le CCPA. Exemples : Carnival a attendu 43 jours, Zara 45 jours. Il attribue ces retards à la priorisation de la protection juridique par rapport à la notification des clients, et à des lacunes réglementaires qui permettent de ne pas divulguer en l'absence de 'risque élevé' ou de 'données sensibles'."

#retard de divulgation des fuites de données #lacunes réglementaires sur la vie privée #impact des recours collectifs sur la divulgation

Matrice de discussion

1 segment

aucun commentaire pour l'instant.