FCC foreslår en regel for at tydeliggøre definitionen af ​​databrud for kommunikationsudbydere

Kildeknude: 2004051

Federal Communications Commission (FCC) foreslog for nylig en ny regel for at præcisere definitionen af ​​et databrud for kommunikationsselskaber. Denne foreslåede regel er beregnet til at hjælpe kommunikationsselskaber til bedre at forstå deres forpligtelser i henhold til Communications Act af 1934 og FCC's regler.

Den foreslåede regel vil definere et databrud som "uautoriseret erhvervelse af, adgang til eller brug af kundebeskyttet netværksinformation (CPNI) eller fortrolig information, der opbevares, vedligeholdes eller transmitteres af en kommunikationsudbyder." CPNI er defineret som "information, der relaterer sig til mængden, den tekniske konfiguration, typen, destinationen, placeringen og mængden af ​​brug af en telekommunikationstjeneste, som enhver kunde hos et teleselskab abonnerer på, og som stilles til rådighed for operatøren af ​​kunden udelukkende i kraft af transportør-kundeforholdet.”

I henhold til den foreslåede regel vil kommunikationsudbydere være forpligtet til at underrette kunder og FCC i tilfælde af et databrud. Meddelelsen skal indeholde oplysninger om arten af ​​bruddet, typen af ​​oplysninger, der er berørt, og trin, kunder kan tage for at beskytte sig selv. Meddelelsen skal også indeholde kontaktoplysninger til transportørens kundeserviceafdeling.

Den foreslåede regel kræver også, at kommunikationsudbydere tager rimelige skridt for at beskytte kundeoplysninger mod uautoriseret adgang eller brug. Disse trin kan omfatte implementering af sikkerhedsforanstaltninger såsom kryptering, autentificering og adgangskontrol. Derudover skal transportører have procedurer på plads til at opdage og reagere på databrud.

Den foreslåede regel har til formål at bidrage til at sikre, at kommunikationsselskaber er opmærksomme på deres forpligtelser i henhold til kommunikationsloven og FCC's regler. Det vil også hjælpe kunder med at forstå deres rettigheder og ansvar, når det kommer til at beskytte deres data. FCC accepterer i øjeblikket kommentarer til den foreslåede regel indtil den 28. august.

Tidsstempel:

Mere fra Cybersikkerhed / Web3