FCC foreslår regel for å klargjøre definisjonen av databrudd for kommunikasjonsoperatører

Kilde node: 2004051

Federal Communications Commission (FCC) foreslo nylig en ny regel for å klargjøre definisjonen av et datainnbrudd for kommunikasjonsoperatører. Denne foreslåtte regelen er ment å hjelpe kommunikasjonsoperatører bedre å forstå deres forpliktelser i henhold til Communications Act av 1934 og FCCs forskrifter.

Den foreslåtte regelen vil definere et databrudd som "uautorisert anskaffelse av, tilgang til eller bruk av kundebeskyttet nettverksinformasjon (CPNI) eller konfidensiell informasjon som lagres, vedlikeholdes eller overføres av en kommunikasjonsoperatør." CPNI er definert som "informasjon som er relatert til mengde, teknisk konfigurasjon, type, destinasjon, plassering og bruksmengde for en telekommunikasjonstjeneste som abonneres på av en kunde hos en teleoperatør, og som er gjort tilgjengelig for operatøren av kunden utelukkende i kraft av transportør-kunde-forholdet.»

I henhold til den foreslåtte regelen vil kommunikasjonsoperatører være pålagt å varsle kunder og FCC i tilfelle et datainnbrudd. Varselet må inneholde informasjon om arten av bruddet, hvilken type informasjon som er berørt, og hva kundene kan ta for å beskytte seg selv. Meldingen skal også inneholde kontaktinformasjon til transportørens kundeserviceavdeling.

Den foreslåtte regelen krever også at kommunikasjonsoperatører tar rimelige skritt for å beskytte kundeinformasjon mot uautorisert tilgang eller bruk. Disse trinnene kan omfatte implementering av sikkerhetstiltak som kryptering, autentisering og tilgangskontroll. I tillegg må operatører ha prosedyrer på plass for å oppdage og svare på datainnbrudd.

Den foreslåtte regelen skal bidra til å sikre at kommunikasjonsoperatører er klar over sine forpliktelser etter kommunikasjonsloven og FCCs regelverk. Det vil også hjelpe kundene å forstå deres rettigheter og ansvar når det gjelder å beskytte dataene deres. FCC godtar for tiden kommentarer til den foreslåtte regelen frem til 28. august.

Tidstempel:

Mer fra Cybersikkerhet / Web3