Пропозиція Федеральної комісії зв’язку щодо перегляду визначення витоку даних для постачальників телекомунікацій

Вихідний вузол: 2004201

Федеральна комісія зі зв’язку (FCC) нещодавно запропонувала переглянути визначення витоку даних для провайдерів телекомунікацій. Ця пропозиція має на меті забезпечити більшу ясність і узгодженість у тому, як телекомунікаційні провайдери звітують і реагують на порушення даних.

Поточне визначення витоку даних базується на визначенні Федеральної торгової комісії (FTC), у якому зазначено, що витік даних — це «несанкціоноване отримання конфіденційної інформації». Запропонована редакція FCC розширить це визначення, включивши будь-який «несанкціонований доступ, використання або розголошення конфіденційної інформації про мережу клієнта (CPNI)». CPNI визначається як будь-яка інформація, яку постачальник телекомунікацій отримує від клієнтів під час надання послуг.

Відповідно до запропонованого перегляду, телекомунікаційні провайдери повинні будуть повідомляти FCC про будь-яке порушення даних за участю CPNI протягом семи днів після виявлення порушення. Потім FCC розслідує порушення та визначить, чи потрібні будь-які коригувальні дії. Запропонований перегляд також вимагає від постачальників телекомунікацій повідомляти постраждалих клієнтів про будь-яке порушення даних протягом 30 днів після виявлення порушення.

Запропонована редакція має на меті забезпечити більшу ясність і послідовність у тому, як постачальники телекомунікацій звітують і реагують на порушення даних. Розширивши визначення витоку даних, включивши в нього CPNI, FCC сподівається переконатися, що провайдери телекомунікацій вживають належних заходів для захисту даних клієнтів. Крім того, запропоновані вимоги щодо сповіщення допоможуть гарантувати, що постраждалі клієнти отримають сповіщення вчасно.

Наразі FCC шукає коментарі громадськості щодо запропонованого перегляду. У разі схвалення переглянуте визначення витоку даних застосовуватиметься до всіх постачальників телекомунікацій, включаючи бездротових, дротових, кабельних, супутникових і VoIP-провайдерів. Очікується, що FCC ухвалить остаточне рішення щодо запропонованого перегляду в найближчі місяці.

Часова мітка:

Більше від Кібербезпека / Web3