Les coups de base de données – sont des banques exigées pour vous informer
Le 30 août 2007 par jb
Classé sous les articles
Jamais la merveille si les banques sont tenues de dire aux clients quand
leurs systèmes sont tailladés ? Vous pouvez être choqués de l'apprendre
ils ne sont pas. La seule exception à cette norme a été
la base de données taillade cet effet les résidents de Californie. Compagnies
l'action des affaires à Californie est tenue de donner tel
remarquez sous la sécurité de Californie l'acte d'information d'Infraction.
La situation change vite au niveau fédéral.
Les règlements ont été publiés par les agences de finance fédérales
cela force maintenant des banques à dire aux clients quand leur petite annonce personnelle
les données ont été exposées aux tiers non autorisés. Le
les règlements sont publiés conformément au Gramm-Leach-Bliley
L'acte, qui contient la langue exigeant financier
les institutions pour prévenir l'accès fait sans autorisation et l'utilisation de
renseignements de consommateur.
Les nouveaux règlements ont l'air d'être une réaction à plusieurs
fuites de données de haut profil récentes. Ils incluent des incidents tel
comme la Banque de l'Amérique perdant des bandes de données contenant des renseignements
pour plus de 1 million d'employés gouvernementaux et l'infraction de
bases de données pour LexisNexis et ChoicePoint. C'est bien connu
ce nombreux autre font le compte ont été aussi tailladés sur le
les années, mais les renseignements a été étouffé.
Les nouveaux règlements exigent que les institutions financières notifient
les titulaires du compte si l'institution se rend compte
accès fait sans autorisation aux renseignements de client sensibles. Le
les directives s'appliquent aux banques et l'épargne et les compagnies de prêt,
mais pas unions de crédit.
Il y a deux échappatoires sérieuses dans les règlements. Premièrement, a
l'institution financière qui découvre une infraction de base de données doit
informez seulement des titulaires du compte si c'est " raisonnablement possible "
ce les détails personnels seront abusés. Deuxièmement, le
les règlements s'appliquent seulement aux données personelles, pas les affaires ou
comptes commerciaux.
Pendant que ces nouveaux règlements sont un pas positif, on pourrait
conduisez un camion par les deux échappatoires. Détermination si
il est " raisonnablement possible " que vos renseignements soient
est abusé une norme vague que beaucoup d'institutions financières
utilisera pour différer des renseignements. Mis brusquement, le
les règlements de notification sont mous.
La meilleure méthode pour surveiller des infractions de base de données est
chercher des histoires dans les nouvelles. Selon la loi de Californie,
les compagnies sont tenues de donner le préavis à Californie
les résidents quand les infractions se produisent. Si vous voyez une histoire de votre
banque donnant le préavis d'un coup aux résidents de Californie, votre
les renseignements personnels peuvent avoir été aussi exposés. Les pirates informatiques font
pas restreignent leurs attaques aux résidents de Californie.
Richard Chapo est un avocat avec
http://www.sandiegobusinesslawfirm.com – un cabinet d'avocat
la fourniture du conseil juridique aux entreprises de Californie. Cela
l'article est dans les buts d'éducation généraux et ne fait pas
adressez chaque facette du sujet. Rien dans cela
l'article crée un rapport d'avocat-client.
Envoyez ce poste







Commentaires