Затримки з розкриттям витоків даних зберігаються, незважаючи на правила конфіденційності (troyhunt.com)
0xBASE INTEL BRIEF
- Carnival повідомив жертв через 43 дні після того, як дізнався про витік ShinyHunters, який торкнувся 8,7 млн записів.
- Zara затримала розкриття на 45 днів; дані включали записи служби підтримки клієнтів та ідентифікатори замовлень.
- Прогалини в GDPR та CCPA дозволяють організаціям уникати повідомлень, якщо немає 'високого ризику' або 'чутливих даних'.
- Негайні колективні позови після витоків стимулюють юридичну позицію, а не повідомлення клієнтів.
"Трой Хант завантажив 1000-й витік даних у Have I Been Pwned. Він зазначає, що затримки з розкриттям погіршуються, незважаючи на GDPR та CCPA. Приклади: Carnival чекав 43 дні, Zara – 45 днів. Він пояснює затримки тим, що організації надають пріоритет юридичному захисту над повідомленням клієнтів, а також прогалинам у регулюванні, які дозволяють не розкривати інформацію, якщо немає 'високого ризику' або 'чутливих даних'."
#затримка розкриття витоку даних
#прогалини в регулюванні конфіденційності
#вплив колективного позову на розкриття
коментарів ще немає.