Az FCC szabályt javasol a kommunikációs szolgáltatók számára az adatszivárgás meghatározására

Forrás csomópont: 2004051

A Szövetségi Kommunikációs Bizottság (FCC) a közelmúltban új szabályt javasolt az adatvédelmi incidens fogalmának tisztázására a kommunikációs szolgáltatók esetében. A javasolt szabály célja, hogy segítse a kommunikációs szolgáltatókat abban, hogy jobban megértsék az 1934. évi kommunikációs törvény és az FCC előírásai szerinti kötelezettségeiket.

A javasolt szabály szerint az adatvédelmi incidens a „kommunikációs szolgáltató által tárolt, karbantartott vagy továbbított ügyfél által védett hálózati információk (CPNI) vagy bizalmas információk jogosulatlan megszerzése, hozzáférése vagy felhasználása”. A CPNI meghatározása: „a távközlési szolgáltató bármely ügyfele által előfizetett távközlési szolgáltatás mennyiségére, műszaki konfigurációjára, típusára, rendeltetési helyére, helyére és használatának mennyiségére vonatkozó információ, amelyet az ügyfél a szolgáltató rendelkezésére bocsát. kizárólag a szállító-ügyfél kapcsolat miatt.”

A javasolt szabály szerint a kommunikációs szolgáltatóknak értesíteniük kellene az ügyfeleket és az FCC-t az adatvédelmi incidens esetén. Az értesítésnek tartalmaznia kell információkat a jogsértés természetéről, az érintett információk típusáról, valamint az ügyfelek által megtehető lépésekről, hogy megvédje magát. Az értesítésnek tartalmaznia kell a fuvarozó ügyfélszolgálati részlegének elérhetőségét is.

A javasolt szabály azt is megköveteli a kommunikációs szolgáltatóktól, hogy ésszerű lépéseket tegyenek az ügyfelek információinak a jogosulatlan hozzáféréstől vagy felhasználástól való védelme érdekében. Ezek a lépések tartalmazhatnak biztonsági intézkedéseket, például titkosítást, hitelesítést és hozzáférés-szabályozást. Ezenkívül a fuvarozóknak eljárásokat kell bevezetniük az adatsértések észlelésére és reagálására.

A javasolt szabály célja annak biztosítása, hogy a kommunikációs szolgáltatók tisztában legyenek a kommunikációs törvényből és az FCC előírásaiból eredő kötelezettségeikkel. Segít abban is, hogy az ügyfelek megértsék jogaikat és kötelezettségeiket adataik védelmével kapcsolatban. Az FCC jelenleg augusztus 28-ig fogadja a javasolt szabállyal kapcsolatos észrevételeket.

Időbélyeg:

Még több Kiberbiztonság / Web3