FCC מציע כלל להבהרת הגדרת הפרת נתונים עבור ספקי תקשורת

צומת המקור: 2004051

ועדת התקשורת הפדרלית (FCC) הציעה לאחרונה כלל חדש כדי להבהיר את ההגדרה של הפרת נתונים עבור ספקי תקשורת. כלל מוצע זה נועד לסייע לספקי תקשורת להבין טוב יותר את חובותיהם על פי חוק התקשורת משנת 1934 ותקנות ה-FCC.

הכלל המוצע יגדיר הפרת נתונים כ"רכישה בלתי מורשית של, גישה או שימוש במידע רשת קנייני של לקוחות (CPNI) או מידע סודי המאוחסן, מתוחזק או מועבר על ידי ספק תקשורת". CPNI מוגדר כ"מידע המתייחס לכמות, תצורה טכנית, סוג, יעד, מיקומו וכמות השימוש בשירות טלקומוניקציה עליו מנוי כל לקוח של ספק טלקומוניקציה, ואשר מעמיד לרשות הספק על ידי הלקוח אך ורק מתוקף יחסי המוביל-לקוח".

על פי הכלל המוצע, ספקי תקשורת יידרשו להודיע ​​ללקוחות ול-FCC במקרה של הפרת נתונים. ההודעה חייבת לכלול מידע על אופי ההפרה, סוג המידע המושפע וצעדים שלקוחות יכולים לנקוט כדי להגן על עצמם. ההודעה חייבת לכלול גם מידע ליצירת קשר עם מחלקת שירות הלקוחות של הספק.

הכלל המוצע גם מחייב את ספקי התקשורת לנקוט בצעדים סבירים כדי להגן על מידע הלקוח מפני גישה או שימוש בלתי מורשה. שלבים אלה עשויים לכלול יישום אמצעי אבטחה כגון הצפנה, אימות ובקרת גישה. בנוסף, לספקים חייבים לנהל נהלים לאיתור ולהגיב לפרצות נתונים.

הכלל המוצע נועד לסייע להבטיח שספקי תקשורת מודעים לחובותיהם על פי חוק התקשורת ותקנות ה-FCC. זה גם יעזור ללקוחות להבין את הזכויות והחובות שלהם בכל הנוגע להגנה על הנתונים שלהם. ה-FCC מקבל כעת הערות על הכלל המוצע עד ה-28 באוגוסט.

בול זמן:

עוד מ אבטחת סייבר / Web3