Πρόταση FCC για αναθεώρηση του ορισμού παραβίασης δεδομένων για παρόχους τηλεπικοινωνιών

Κόμβος πηγής: 2004201

Η Ομοσπονδιακή Επιτροπή Επικοινωνιών (FCC) πρότεινε πρόσφατα μια αναθεώρηση του ορισμού της παραβίασης δεδομένων για παρόχους τηλεπικοινωνιών. Στόχος της πρότασης είναι να παρέχει μεγαλύτερη σαφήνεια και συνέπεια στον τρόπο με τον οποίο οι πάροχοι τηλεπικοινωνιών αναφέρουν και ανταποκρίνονται σε παραβιάσεις δεδομένων.

Ο τρέχων ορισμός της παραβίασης δεδομένων βασίζεται στον ορισμό της Ομοσπονδιακής Επιτροπής Εμπορίου (FTC), ο οποίος δηλώνει ότι η παραβίαση δεδομένων είναι μια «μη εξουσιοδοτημένη απόκτηση ευαίσθητων πληροφοριών». Η προτεινόμενη αναθεώρηση της FCC θα επεκτείνει αυτόν τον ορισμό για να συμπεριλάβει οποιαδήποτε «μη εξουσιοδοτημένη πρόσβαση, χρήση ή αποκάλυψη πληροφοριών αποκλειστικού δικτύου πελατών (CPNI).» Ως CPNI ορίζεται κάθε πληροφορία που λαμβάνει ένας πάροχος τηλεπικοινωνιών από πελάτες κατά την παροχή υπηρεσιών.

Σύμφωνα με την προτεινόμενη αναθεώρηση, οι πάροχοι τηλεπικοινωνιών θα πρέπει να αναφέρουν οποιαδήποτε παραβίαση δεδομένων που αφορά το CPNI στην FCC εντός επτά ημερών από την ανακάλυψη της παραβίασης. Στη συνέχεια, η FCC θα διερευνήσει την παραβίαση και θα καθορίσει εάν απαιτείται κάποια διορθωτική ενέργεια. Η προτεινόμενη αναθεώρηση απαιτεί επίσης από τους παρόχους τηλεπικοινωνιών να ειδοποιούν τους επηρεαζόμενους πελάτες για οποιαδήποτε παραβίαση δεδομένων εντός 30 ημερών από την ανακάλυψη της παραβίασης.

Η προτεινόμενη αναθεώρηση έχει σκοπό να προσφέρει μεγαλύτερη σαφήνεια και συνέπεια στον τρόπο με τον οποίο οι πάροχοι τηλεπικοινωνιών αναφέρουν και ανταποκρίνονται σε παραβιάσεις δεδομένων. Επεκτείνοντας τον ορισμό της παραβίασης δεδομένων για να συμπεριλάβει το CPNI, η FCC ελπίζει να διασφαλίσει ότι οι πάροχοι τηλεπικοινωνιών λαμβάνουν τα κατάλληλα μέτρα για την προστασία των δεδομένων πελατών. Επιπλέον, οι προτεινόμενες απαιτήσεις ειδοποίησης θα συμβάλουν στη διασφάλιση της έγκαιρης ειδοποίησης των επηρεαζόμενων πελατών.

Η FCC ζητά επί του παρόντος δημόσιο σχόλιο σχετικά με την προτεινόμενη αναθεώρηση. Εάν εγκριθεί, ο αναθεωρημένος ορισμός της παραβίασης δεδομένων θα ισχύει για όλους τους παρόχους τηλεπικοινωνιών, συμπεριλαμβανομένων των παρόχων ασύρματων, ενσύρματων, καλωδιακών, δορυφορικών και VoIP. Η FCC αναμένεται να λάβει οριστική απόφαση για την προτεινόμενη αναθεώρηση τους επόμενους μήνες.

Σφραγίδα ώρας:

Περισσότερα από Cyber ​​Security / Web3