FCC propone una norma per chiarire la definizione di violazione dei dati per i vettori di comunicazione

Nodo di origine: 2004051

La Federal Communications Commission (FCC) ha recentemente proposto una nuova norma per chiarire la definizione di violazione dei dati per gli operatori di comunicazione. Questa norma proposta ha lo scopo di aiutare gli operatori di comunicazione a comprendere meglio i loro obblighi ai sensi del Communications Act del 1934 e dei regolamenti della FCC.

La norma proposta definirebbe una violazione dei dati come “l’acquisizione, l’accesso o l’utilizzo non autorizzato di informazioni di rete proprietarie del cliente (CPNI) o di informazioni riservate archiviate, mantenute o trasmesse da un vettore di comunicazione”. CPNI è definita come “informazioni relative alla quantità, configurazione tecnica, tipo, destinazione, ubicazione e quantità di utilizzo di un servizio di telecomunicazioni sottoscritto da qualsiasi cliente di un operatore di telecomunicazioni, e che sono messe a disposizione dell'operatore da parte del cliente esclusivamente in virtù del rapporto vettore-cliente”.

Secondo la norma proposta, gli operatori di comunicazione sarebbero tenuti a informare i clienti e la FCC in caso di violazione dei dati. La notifica deve includere informazioni sulla natura della violazione, sul tipo di informazioni interessate e sulle misure che i clienti possono intraprendere per proteggersi. La notifica deve includere anche le informazioni di contatto del servizio clienti del corriere.

La norma proposta impone inoltre ai vettori di comunicazione di adottare misure ragionevoli per proteggere le informazioni dei clienti da accessi o utilizzi non autorizzati. Questi passaggi possono includere l'implementazione di misure di sicurezza come crittografia, autenticazione e controllo degli accessi. Inoltre, i vettori devono disporre di procedure per rilevare e rispondere alle violazioni dei dati.

La norma proposta ha lo scopo di contribuire a garantire che i vettori di comunicazione siano consapevoli dei loro obblighi ai sensi del Communications Act e dei regolamenti della FCC. Aiuterà inoltre i clienti a comprendere i propri diritti e responsabilità quando si tratta di proteggere i propri dati. La FCC sta attualmente accettando commenti sulla norma proposta fino al 28 agosto.

Timestamp:

Di più da Sicurezza informatica / Web3