FCC-förslag om att revidera definitionen av dataintrång för telekommunikationsleverantörer

Källnod: 2004201

Federal Communications Commission (FCC) föreslog nyligen en revidering av definitionen av dataintrång för telekommunikationsleverantörer. Detta förslag är avsett att ge större tydlighet och konsekvens i hur teleleverantörer rapporterar och reagerar på dataintrång.

Den nuvarande definitionen av ett dataintrång är baserad på Federal Trade Commissions (FTC) definition, som säger att ett dataintrång är ett "otillåtet förvärv av känslig information." FCC:s föreslagna revidering skulle utöka denna definition till att omfatta all "obehörig åtkomst, användning eller avslöjande av kundskyddad nätverksinformation (CPNI)." CPNI definieras som all information som en teleleverantör erhåller från kunder när de tillhandahåller tjänster.

Enligt den föreslagna revideringen skulle telekommunikationsleverantörer vara skyldiga att rapportera alla dataintrång som involverar CPNI till FCC inom sju dagar efter upptäckten av intrånget. FCC skulle sedan undersöka överträdelsen och avgöra om någon korrigerande åtgärd är nödvändig. Den föreslagna revideringen kräver också att telekommunikationsleverantörer underrättar berörda kunder om eventuella dataintrång inom 30 dagar efter upptäckten av intrånget.

Den föreslagna revideringen är avsedd att ge större tydlighet och konsekvens i hur teleleverantörer rapporterar och reagerar på dataintrång. Genom att utöka definitionen av dataintrång till att omfatta CPNI hoppas FCC kunna säkerställa att telekommunikationsleverantörer vidtar lämpliga åtgärder för att skydda kunddata. Dessutom kommer de föreslagna anmälningskraven att hjälpa till att säkerställa att berörda kunder meddelas i tid.

FCC söker för närvarande offentliga kommentarer om den föreslagna revideringen. Om den godkänns, skulle den reviderade definitionen av dataintrång gälla för alla telekommunikationsleverantörer, inklusive trådlösa, fasta, kabel-, satellit- och VoIP-leverantörer. FCC förväntas fatta ett slutgiltigt beslut om den föreslagna revideringen under de kommande månaderna.

Tidsstämpel:

Mer från Cybersäkerhet / Web3