Predlog FCC za revizijo definicije kršitve podatkov za ponudnike telekomunikacij

Izvorno vozlišče: 2004201

Zvezna komisija za komunikacije (FCC) je nedavno predlagala revizijo definicije kršitve podatkov za ponudnike telekomunikacij. Namen tega predloga je zagotoviti večjo jasnost in doslednost v načinu poročanja ponudnikov telekomunikacij in odzivanja na kršitve podatkov.

Trenutna definicija kršitve podatkov temelji na definiciji Zvezne komisije za trgovino (FTC), ki navaja, da je kršitev podatkov »nepooblaščeno pridobivanje občutljivih informacij«. Revizija, ki jo predlaga FCC, bi to definicijo razširila tako, da bi vključevala kakršen koli »nepooblaščen dostop, uporabo ali razkritje podatkov o lastniškem omrežju stranke (CPNI).« CPNI je opredeljen kot kateri koli podatek, ki ga ponudnik telekomunikacij pridobi od strank v okviru opravljanja storitev.

V skladu s predlagano revizijo bi morali ponudniki telekomunikacij FCC prijaviti vsako kršitev podatkov, ki vključuje CPNI, v sedmih dneh po odkritju kršitve. FCC bi nato raziskal kršitev in ugotovil, ali so potrebni kakršni koli korektivni ukrepi. Predlagana revizija tudi zahteva, da ponudniki telekomunikacij obvestijo prizadete stranke o kakršni koli kršitvi podatkov v 30 dneh po odkritju kršitve.

Predlagana revizija naj bi zagotovila večjo jasnost in doslednost v načinu poročanja ponudnikov telekomunikacij in odzivanja na kršitve podatkov. FCC upa, da bo z razširitvijo definicije kršitve podatkov na CPNI zagotovila, da bodo ponudniki telekomunikacij sprejeli ustrezne ukrepe za zaščito podatkov strank. Poleg tega bodo predlagane zahteve glede obveščanja pomagale zagotoviti, da bodo prizadete stranke obveščene pravočasno.

FCC trenutno išče javne komentarje o predlagani reviziji. Če bo odobrena, bo revidirana definicija kršitve podatkov veljala za vse ponudnike telekomunikacij, vključno s ponudniki brezžičnih, žičnih, kabelskih, satelitskih in VoIP ponudnikov. FCC naj bi dokončno odločitev o predlagani reviziji sprejel v prihodnjih mesecih.

Časovni žig:

Več od Kibernetska varnost / Splet3