0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

I ritardi nella divulgazione delle violazioni dei dati persistono nonostante le normative sulla privacy (troyhunt.com)

· 50 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • Carnival ha notificato le vittime 43 giorni dopo aver appreso della violazione di ShinyHunters che ha interessato 8,7 milioni di record.
  • Zara ha ritardato la divulgazione di 45 giorni; i dati includevano registri dell'assistenza clienti e ID ordine.
  • Le scappatoie di GDPR e CCPA consentono alle organizzazioni di evitare la notifica se non è coinvolto 'alto rischio' o 'dati sensibili'.
  • Le azioni legali collettive immediate dopo le violazioni incentivano la posizione legale rispetto alla notifica al cliente.

"Troy Hunt ha caricato la 1.000a violazione dei dati in Have I Been Pwned. Nota che i ritardi nella divulgazione stanno peggiorando nonostante GDPR e CCPA. Esempi: Carnival ha aspettato 43 giorni, Zara 45 giorni. Attribuisce i ritardi alla priorità data dalle organizzazioni alla protezione legale rispetto alla notifica ai clienti, e a scappatoie normative che consentono la non divulgazione se non vi è 'alto rischio' o 'dati sensibili'."

#ritardo nella divulgazione delle violazioni dei dati #scappatoie normative sulla privacy #impatto delle azioni collettive sulla divulgazione

Matrice di discussione

0 segmenti

ancora nessun commento.