Android

Le public salue la violation de données massive avec le bâillement collectif

Compte-rendu du Conseil des ministres du 2 mai 2020

Compte-rendu du Conseil des ministres du 2 mai 2020
Anonim

Mais est-ce que quelqu'un s'en soucie vraiment? Ou plutôt, quelqu'un devrait-il s'en préoccuper?

Les lois sur la violation des données dans 44 États exigent que les entreprises signalent la perte ou le vol de données personnelles, et ces lois ont sans aucun doute incité Heartland à révéler 2008breach.com. Mais des centaines d'autres violations passent inaperçues chez la plupart des consommateurs. Bien que destiné à inciter les entreprises à suivre des pratiques de sécurité strictes pour protéger les données sensibles, les lois ne semblent pas atteindre leur but.

[Plus d'informations: Comment supprimer les logiciels malveillants de votre PC Windows]

L'Identity Theft Re-Source Center, une organisation basée à San Diego qui fournit une assistance gratuite aux victimes de vol d'identité, a constaté que le nombre de violations de données signalées est passé de 446 en 2007 à 656 en 2008, soit une augmentation de 47%. > Jay Foley, de l'ITRC, estime que la majeure partie de l'augmentation ne reflète pas une augmentation réelle des violations, mais plutôt une augmentation du nombre de signalements. Bien que cela puisse être considéré comme un succès pour les lois sur la violation de données, cela peut également être considéré comme un échec: il est bon que les lois incitent les entreprises à nous informer lorsqu'une violation a eu lieu, mais que L'objectif devrait être de faire pression sur les entreprises pour qu'elles préviennent les pertes.

Les lois existantes supposent que le public et les médias dénonceront chaque violation et feront en sorte que l'entreprise touchée atteigne sa réputation. Mais avec 656 violations survenues en une seule année, il y a fort à parier que la plupart d'entre elles n'auront pas beaucoup de préavis.

Foley pense qu'avec l'ajout de certaines mises à jour nécessaires, comme exiger que toutes les violations soient rapportées aux procureurs général et que les notifications aux consommateurs affectés contiennent tous les détails pertinents de vol et de correction, les lois existantes de violation de données fonctionneront.

Je ne suis pas si sûr. Je reconnais que les entreprises sont extrêmement désireuses d'éviter les pertes de relations publiques qu'elles risquent de subir suite à une violation signalée - un point que souligne Chris Hoofnagle, directeur des programmes de confidentialité de l'information du Berkeley Center for Law & Technology.

Mais Hoofnagle souligne également que si nous sommes vraiment endormis à entendre parler de plus en plus d'incidents, les retombées n'auront pas autant d'impact sur les entreprises. Si tel est le cas, nous avons probablement besoin de mesures réglementaires pour inciter les entreprises à manipuler nos données correctement.

Même si nous protégeons nos identités, la grande majorité de nos données sensibles sont détenues par des sociétés sur lesquelles nous n'avons aucun contrôle.. Ces entreprises ont besoin de la bonne incitation - ou menace - pour se soucier de nos données autant que nous le faisons.