הצעת FCC לשינוי הגדרת הפרת נתונים עבור ספקי טלקומוניקציה

צומת המקור: 2004201

ועדת התקשורת הפדרלית (FCC) הציעה לאחרונה עדכון להגדרה של הפרת נתונים עבור ספקי תקשורת. הצעה זו נועדה לספק בהירות ועקביות יותר באופן שבו ספקי תקשורת מדווחים ומגיבים לפרצות מידע.

ההגדרה הנוכחית של הפרת נתונים מבוססת על ההגדרה של ועדת הסחר הפדרלית (FTC), הקובעת כי הפרת נתונים היא "רכישה לא מורשית של מידע רגיש". התיקון המוצע של ה-FCC ירחיב הגדרה זו כך שתכלול כל "גישה, שימוש או חשיפה בלתי מורשית של מידע רשת קנייני של לקוחות (CPNI)." CPNI מוגדר ככל מידע שספק טלקומוניקציה משיג מלקוחות במהלך מתן השירותים.

לפי התיקון המוצע, ספקי תקשורת יידרשו לדווח ל-FCC על כל הפרת נתונים הקשורה ל-CPNI בתוך שבעה ימים מרגע גילוי ההפרה. לאחר מכן, ה-FCC יחקור את ההפרה ויקבע אם יש צורך בפעולה מתקנת. התיקון המוצע מחייב גם ספקי תקשורת להודיע ​​ללקוחות המושפעים על כל הפרת מידע תוך 30 יום מרגע גילוי ההפרה.

התיקון המוצע נועד לספק בהירות ועקביות יותר באופן שבו ספקי תקשורת מדווחים ומגיבים לפרצות נתונים. על ידי הרחבת ההגדרה של הפרת נתונים לכלול CPNI, ה-FCC מקווה להבטיח שספקי טלקומוניקציה נוקטים בצעדים מתאימים כדי להגן על נתוני לקוחות. בנוסף, דרישות ההודעה המוצעות יסייעו להבטיח שהלקוחות המושפעים יקבלו הודעה בזמן.

ה-FCC מחפש כעת הערות ציבוריות על התיקון המוצע. אם תאושר, ההגדרה המתוקנת של הפרת נתונים תחול על כל ספקי התקשורת, כולל ספקי אלחוטי, קווי, כבלים, לוויין ו-VoIP. ה-FCC צפוי לקבל החלטה סופית על התיקון המוצע בחודשים הקרובים.

בול זמן:

עוד מ אבטחת סייבר / Web3