ข้อเสนอของ FCC เพื่อแก้ไขคำนิยามการละเมิดข้อมูลสำหรับผู้ให้บริการโทรคมนาคม

โหนดต้นทาง: 2004201

เมื่อเร็วๆ นี้ Federal Communications Commission (FCC) ได้เสนอให้มีการแก้ไขคำจำกัดความของการละเมิดข้อมูลสำหรับผู้ให้บริการโทรคมนาคม ข้อเสนอนี้มีวัตถุประสงค์เพื่อให้ความชัดเจนและความสม่ำเสมอมากขึ้นในวิธีที่ผู้ให้บริการโทรคมนาคมรายงานและตอบสนองต่อการละเมิดข้อมูล

คำจำกัดความในปัจจุบันของการละเมิดข้อมูลขึ้นอยู่กับคำจำกัดความของ Federal Trade Commission (FTC) ซึ่งระบุว่าการละเมิดข้อมูลถือเป็น "การได้มาซึ่งข้อมูลที่ละเอียดอ่อนโดยไม่ได้รับอนุญาต" การแก้ไขที่เสนอโดย FCC จะขยายคำจำกัดความนี้ให้รวมถึง "การเข้าถึง การใช้ หรือการเปิดเผยข้อมูลเครือข่ายที่เป็นกรรมสิทธิ์ของลูกค้า (CPNI) โดยไม่ได้รับอนุญาต" CPNI หมายถึงข้อมูลใดๆ ที่ผู้ให้บริการโทรคมนาคมได้รับจากลูกค้าในการให้บริการ

ภายใต้การแก้ไขที่เสนอ ผู้ให้บริการโทรคมนาคมจะต้องรายงานการละเมิดข้อมูลใด ๆ ที่เกี่ยวข้องกับ CPNI ต่อ FCC ภายในเจ็ดวันหลังจากค้นพบการละเมิด จากนั้น FCC จะตรวจสอบการละเมิดและพิจารณาว่าจำเป็นต้องดำเนินการแก้ไขหรือไม่ การแก้ไขที่เสนอยังกำหนดให้ผู้ให้บริการโทรคมนาคมแจ้งให้ลูกค้าที่ได้รับผลกระทบทราบถึงการละเมิดข้อมูลใดๆ ภายใน 30 วันนับจากวันที่ค้นพบการละเมิด

การแก้ไขที่เสนอนี้มีวัตถุประสงค์เพื่อเพิ่มความชัดเจนและความสม่ำเสมอมากขึ้นในวิธีที่ผู้ให้บริการโทรคมนาคมรายงานและตอบสนองต่อการละเมิดข้อมูล ด้วยการขยายคำจำกัดความของการละเมิดข้อมูลให้รวมถึง CPNI นั้น FCC หวังว่าจะทำให้แน่ใจว่าผู้ให้บริการโทรคมนาคมกำลังดำเนินการตามขั้นตอนที่เหมาะสมเพื่อปกป้องข้อมูลของลูกค้า นอกจากนี้ ข้อกำหนดการแจ้งเตือนที่เสนอจะช่วยให้แน่ใจว่าลูกค้าที่ได้รับผลกระทบจะได้รับแจ้งอย่างทันท่วงที

ขณะนี้ FCC กำลังขอความคิดเห็นจากสาธารณะเกี่ยวกับการแก้ไขที่เสนอ หากได้รับการอนุมัติ คำจำกัดความที่แก้ไขของการละเมิดข้อมูลจะนำไปใช้กับผู้ให้บริการโทรคมนาคมทุกราย รวมถึงผู้ให้บริการระบบไร้สาย แบบมีสาย เคเบิล ดาวเทียม และ VoIP FCC คาดว่าจะทำการตัดสินใจขั้นสุดท้ายเกี่ยวกับการแก้ไขที่เสนอในอีกไม่กี่เดือนข้างหน้า

ประทับเวลา:

เพิ่มเติมจาก ความปลอดภัยทางไซเบอร์ / เว็บ3