Android

La loi de Californie sur la notification des violations de données fera l'objet d'une nouvelle mise à jour, si le sénateur d'État Joe Simitian réussit à le faire.

A Cyber Security Professional Explains How the Instacart Bots Work (and how to stop them)

A Cyber Security Professional Explains How the Instacart Bots Work (and how to stop them)
Anonim

Prenant la parole lors d'un symposium sur les failles de sécurité vendredi à l'université de Berkeley la loi donnerait «plus de clarté et de spécificité quant au contenu des avis d'atteinte à la sécurité, ce qui, selon moi, est depuis longtemps dû.»

[Lectures supplémentaires: Comment supprimer les logiciels malveillants de votre PC Windows]

Les lettres d'otification font un bon travail de dire aux utilisateurs ce qui est arrivé à leurs données, un «nombre important» ne pas, «laissant les consommateurs plus confus qu'informés», a déclaré Simitian.

La loi de la Californie a été la première. Il exige que les consommateurs soient avisés lorsque des données financières informatisées non chiffrées sont perdues ou volées, et il est crédité de faire la lumière sur la question de la confidentialité des données et d'inspirer une législation similaire dans 43 autres États. La loi a été élargie en janvier pour couvrir les données médicales et d'assurance.

Simitian a déclaré que l'un de ses objectifs en écrivant le projet de loi de 2003 était d'aider les gens à l'extérieur de la Californie. "Cet objectif a été réalisé plus complètement que nous n'aurions pu le prévoir à l'époque", at-il dit.

Mais les avocats travaillant sur des cas de violation de données estiment que seulement une violation sur 10 est rendue publique, selon Fred Cate, un professeur de droit à l'Université de l'Indiana. "Nous avons en réalité de très mauvaises données sur les violations de données", at-il déclaré aux participants à la conférence.

Une partie du problème est que les consommateurs doivent être informés des violations, mais la plupart des états n'exigent aucune sorte de notification centralisée. changerait en vertu de la nouvelle loi proposée par la Californie. En exigeant que le procureur général ou un autre organisme central garde une trace des violations, les observateurs auraient une «meilleure compréhension de la nature et de la portée du problème», a dit Simitian.

Certains États exigent déjà que les lettres d'avertissement soient envoyées à Le projet de loi de Simitian centraliserait cette information dans le plus grand État des États-Unis, créant potentiellement le plus grand dépôt de données de violation du pays.

Simitian espère voir le gouverneur de Californie Arnold Schwarzenegger signer le projet de loi d'ici la fin de l'année. "Cela ferait une bonne loi, une loi révolutionnaire, encore mieux", at-il dit.