Sites Internet

Le courtier ChoicePoint, victime d'une violation de données en 2004 affectant plus de 160 000 résidents américains, a accepté de renforcer ses efforts de sécurité des données et de payer une amende pour une deuxième violation en 2008, a annoncé lundi la Federal Trade Commission. une filiale de Reed Elsevier paiera 275 000 $ US pour régler la plus récente plainte de FTC. La FTC a accusé la société de ne pas avoir mis en place un programme complet de sécurité de l'information pour protéger les ren

The New Normal: Conflict, Polarization, and Incivility Event

The New Normal: Conflict, Polarization, and Incivility Event
Anonim

Pendant une période de 30 jours, un pirate inconnu a mené des milliers de recherches non autorisées dans une base de données ChoicePoint contenant des informations sensibles sur les consommateurs, notamment des numéros de sécurité sociale. Après avoir découvert la violation, la société a informé la FTC.

Si l'outil logiciel avait fonctionné, ChoicePoint aurait probablement détecté les intrusions "beaucoup plus tôt", a dit la FTC.

Un représentant de ChoicePoint n'était pas immédiatement disponible pour Commenter sur la nouvelle ordonnance du tribunal.

En vertu d'une ordonnance judiciaire modifiée, ChoicePoint est tenu de fournir à la FTC des informations détaillées sur la façon dont elle protège la base de données fautive et certaines autres bases de données contenant des informations personnelles. Les rapports ChoicePoint sont requis tous les deux mois pendant deux ans.

La violation de données de 2004, signalée par ChoicePoint en 2005, a donné lieu à au moins 800 cas de vol d'identité, a déclaré la FTC. Un règlement et une ordonnance du tribunal de 2006 exigeaient 15 millions de dollars de pénalités civiles et de recours aux consommateurs.

Dans le règlement antérieur, ChoicePoint acceptait de maintenir des procédures pour s'assurer que les rapports de consommateurs sensibles étaient fournis uniquement aux entreprises légitimes; maintenir un programme complet de sécurité des données; et obtenir des évaluations indépendantes de son programme de sécurité des données tous les deux ans jusqu'en 2026.