FCC-voorstel om de definitie van inbreuk op gegevens voor telecommunicatieproviders te herzien

Bronknooppunt: 2004201

De Federal Communications Commission (FCC) heeft onlangs een herziening van de definitie van een datalek voor telecommunicatieaanbieders voorgesteld. Dit voorstel is bedoeld om meer duidelijkheid en consistentie te bieden in de manier waarop telecommunicatieaanbieders datalekken melden en hierop reageren.

De huidige definitie van een datalek is gebaseerd op de definitie van de Federal Trade Commission (FTC), die stelt dat een datalek een “ongeoorloofde verwerving van gevoelige informatie” is. De door de FCC voorgestelde herziening zou deze definitie uitbreiden tot elke “ongeoorloofde toegang, gebruik of openbaarmaking van klanteigen netwerkinformatie (CPNI).” CPNI wordt gedefinieerd als alle informatie die een telecommunicatieaanbieder van klanten verkrijgt tijdens het verlenen van diensten.

Volgens de voorgestelde herziening zouden telecommunicatieaanbieders elk datalek waarbij CPNI betrokken is, binnen zeven dagen na ontdekking van het lek aan de FCC moeten melden. De FCC zou vervolgens de inbreuk onderzoeken en bepalen of corrigerende maatregelen nodig zijn. De voorgestelde herziening vereist ook dat telecommunicatieaanbieders getroffen klanten binnen 30 dagen na ontdekking van het lek op de hoogte stellen van elk datalek.

De voorgestelde herziening is bedoeld om meer duidelijkheid en consistentie te bieden in de manier waarop telecommunicatieaanbieders datalekken melden en hierop reageren. Door de definitie van een datalek uit te breiden naar CPNI, hoopt de FCC ervoor te zorgen dat telecommunicatieaanbieders passende maatregelen nemen om klantgegevens te beschermen. Bovendien zullen de voorgestelde kennisgevingsvereisten ervoor zorgen dat getroffen klanten tijdig op de hoogte worden gesteld.

De FCC zoekt momenteel naar publiek commentaar op de voorgestelde herziening. Indien goedgekeurd, zou de herziene definitie van een datalek van toepassing zijn op alle telecommunicatieaanbieders, inclusief draadloze, draadgebonden, kabel-, satelliet- en VoIP-aanbieders. De FCC zal naar verwachting in de komende maanden een definitief besluit nemen over de voorgestelde herziening.

Tijdstempel:

Meer van Cyberbeveiliging / Web3