0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

Затримки з розкриттям витоків даних зберігаються, незважаючи на правила конфіденційності (troyhunt.com)

0xBASE INTEL BRIEF
  • Carnival повідомив жертв через 43 дні після того, як дізнався про витік ShinyHunters, який торкнувся 8,7 млн записів.
  • Zara затримала розкриття на 45 днів; дані включали записи служби підтримки клієнтів та ідентифікатори замовлень.
  • Прогалини в GDPR та CCPA дозволяють організаціям уникати повідомлень, якщо немає 'високого ризику' або 'чутливих даних'.
  • Негайні колективні позови після витоків стимулюють юридичну позицію, а не повідомлення клієнтів.

"Трой Хант завантажив 1000-й витік даних у Have I Been Pwned. Він зазначає, що затримки з розкриттям погіршуються, незважаючи на GDPR та CCPA. Приклади: Carnival чекав 43 дні, Zara – 45 днів. Він пояснює затримки тим, що організації надають пріоритет юридичному захисту над повідомленням клієнтів, а також прогалинам у регулюванні, які дозволяють не розкривати інформацію, якщо немає 'високого ризику' або 'чутливих даних'."

#затримка розкриття витоку даних #прогалини в регулюванні конфіденційності #вплив колективного позову на розкриття

Матриця обговорення

0 segments

коментарів ще немає.