Escritorzuelos de base de datos – Son Bancos Requeridos Para Notificarle
Alguna vez pregúntese si se requiere que bancos digan a clientes cuando
¿sus sistemas son cortados? Puede impresionarse que usted aprende esto
ellos no son. La única excepción a este estándar ha sido
la base de datos corta aquel efecto residentes de California. Compañías
se requiere que hacer el negocio en California dé tal
note según el Acto de información de Violación de la seguridad de California.
La situación cambia rápidamente al nivel federal.
Las normas han sido publicadas por agencias de finanzas federales
esto ahora obliga bancos a decir a clientes cuando su personal
los datos han sido expuestos a terceros no autorizados. El
las normas son publicadas de acuerdo con el Gramm-Leach-Bliley
El acto, que contiene la lengua que requiere financiero
instituciones para prevenir acceso no autorizado y uso de
información de consumidor.
Las nuevas normas parecen ser una reacción a varios
agujeros de datos prominentes recientes. Ellos incluyen incidentes tal
como Banco de América que pierde cintas de datos que contienen información
para más de 1 millón de empleados del gobierno y la violación de
bases de datos para LexisNexis y ChoicePoint. Es conocido
aquel numeroso otro depositan también han sido cortados sobre el
años, pero la información ha sido acallado.
Las nuevas normas requieren que instituciones financieras notifiquen
los titulares de la cuenta si la institución se da cuenta de
acceso no autorizado a información de cliente sensible. El
las directivas se aplican a bancos y ahorros y fondos de préstamos,
pero no cooperativas de crédito.
Hay dos escapatorias serias en las normas. En primer lugar, a
la institución financiera que descubre una violación de base de datos debe
sólo notifique a titulares de la cuenta si es "razonablemente posible"
aquel los detalles personales serán empleados mal. En segundo lugar, el
las normas sólo se aplican a datos personales, no negocio o
cuentas comerciales.
Mientras estas nuevas normas son un paso positivo, uno podría
conduzca un camión por las dos escapatorias. Determinación si
es "razonablemente posible" que su información sea
empleado mal es un estándar vago que muchas instituciones financieras
usará para retener la información. Puesto sin rodeos, el
las normas de notificación son cobardes.
El mejor método para vigilar violaciones de base de datos es
buscar historias en las noticias. Según ley de California,
se requiere que compañías den el aviso a California
los residentes cuando las violaciones ocurren. Si usted ve una historia sobre su
banco que da aviso de un escritorzuelo a residentes de California, su
la información personal también puede haber sido expuesta. Los hackeres hacen
no restringen sus ataques a residentes de California.
Richard Chapo es un abogado con
http://www.sandiegobusinesslawfirm.com – un bufete de abogados
el suministro de asesoramiento jurídico a negocios de California. Esto
el artículo es con objetivos de educación generales y no hace
diríjase a cada faceta de la materia. Nada en esto
el artículo crea una relación de abogado-cliente.
Envíe este correo







Comentarios