FCC:n ehdotus televiestintäpalvelujen tarjoajien tietomurron määritelmän tarkistamisesta

Lähdesolmu: 2004201

Federal Communications Commission (FCC) ehdotti äskettäin televiestintäpalvelujen tarjoajien tietomurron määritelmän tarkistamista. Tämän ehdotuksen tarkoituksena on selventää ja yhdenmukaistaa tapaa, jolla telepalvelujen tarjoajat raportoivat tietoturvaloukkauksista ja reagoivat niihin.

Nykyinen tietoturvaloukkauksen määritelmä perustuu Federal Trade Commissionin (FTC) määritelmään, jonka mukaan tietomurto on "arkaluonteisten tietojen luvaton hankinta". FCC:n ehdottama tarkistus laajentaisi tätä määritelmää kattamaan kaikki "asiakkaan verkkotietojen (CPNI) luvaton käyttö, käyttö tai paljastaminen". CPNI määritellään tiedoksi, jonka teleoperaattori saa asiakkailta palvelujen tarjoamisen yhteydessä.

Ehdotetun tarkistuksen mukaan televiestintäpalvelujen tarjoajien olisi raportoitava kaikista CPNI:tä koskevista tietomurroista FCC:lle seitsemän päivän kuluessa tietomurron havaitsemisesta. FCC tutkii sitten rikkomuksen ja määrittää, tarvitaanko korjaavia toimenpiteitä. Ehdotettu tarkistus edellyttää myös, että televiestintäpalveluntarjoajat ilmoittavat tietoturvaloukkauksista asiakkaille, joita asia koskee, 30 päivän kuluessa tietomurron havaitsemisesta.

Ehdotetun tarkistuksen tarkoituksena on selventää ja yhdenmukaistaa tapaa, jolla televiestintäpalveluntarjoajat raportoivat tietoturvaloukkauksista ja reagoivat niihin. Laajentamalla tietomurron määritelmää kattamaan CPNI, FCC toivoo varmistavansa, että televiestintäpalveluntarjoajat ryhtyvät asianmukaisiin toimiin asiakkaiden tietojen suojaamiseksi. Lisäksi ehdotetut ilmoitusvaatimukset auttavat varmistamaan, että asiakkaille, joita asia koskee, tiedotetaan ajoissa.

FCC pyytää parhaillaan julkista kommenttia ehdotettuun muutokseen. Jos tietoturvaloukkauksen tarkistettu määritelmä hyväksytään, sitä sovellettaisiin kaikkiin televiestinnän tarjoajiin, mukaan lukien langattomat, langalliset, kaapeli-, satelliitti- ja VoIP-palveluntarjoajat. FCC:n odotetaan tekevän lopullisen päätöksen ehdotetusta muutoksesta lähikuukausina.

Aikaleima:

Lisää aiheesta Kyberturvallisuus / Web3