FTC, banka dışı finansal firmaların 30 gün içinde ihlalleri bildirmelerini sipariş ediyor

2 yıl önce

ABD Federal Ticaret Komisyonu (FTC), bankacılık dışı tüm finansal kurumların veri ihlali olaylarını 30 gün içinde rapor etmesini zorunlu kıldı.

Bu tür kuruluşlar arasında ipotek komisyoncuları, motorlu taşıt satıcıları, maaş günü kredi verenler, yatırım firmaları, sigorta şirketleri, akranlar arası borç verenler ve varlık yönetimi firmaları bulunmaktadır.

Bu gereklilik, müşteri bilgilerini korumak ve uyumluluk yükümlülüklerini güçlendirmek için veri güvenliği önlemlerini geliştirmeyi amaçlayan güvenceler kuralına katkıda bulunur.

500 veya daha fazla tüketiciyi etkileyen güvenlik olayları için geçerlidir, özellikle de yetkisiz üçüncü taraflar şifrelenmemiş (Clext Metin) bilgilere erişirse.

FTC'nin Tüketiciyi Koruma Bürosu Direktörü Samuel Levine, "Hassas finansal bilgilere güvenen şirketlerin şeffaf olması gerekir." Dedi.

Diyerek şöyle devam etti: "Bu açıklama gereksiniminin koruma kurallarına eklenmesi, şirketlere tüketicilerin verilerini korumak için ek teşvik sağlamalıdır."

Bildirim gereksinimi, saldırganlar şifreleme anahtarına erişmediği sürece tüketici bilgilerinin şifrelendiği durumlar için geçerli değildir.

İhlal edilen firmaların FTC'nin çevrimiçi portalına sunulması ve güvenlik olayı hakkında ayrıntıları içermesi gerekir:

Ajans, bir kolluk görevlisinin belirli bir olayın halka açık olarak ifşa edilmesinde bir uzatma alması durumunda 60 günlük bir gecikme için bir hüküm eklemiştir.

FTC, bir veri ihlali raporunun gönderilmesinin otomatik olarak koruma kurallarının ihlali anlamına gelmediğini veya bir soruşturma veya icra eylemi sağlamadığını vurgulamaktadır.

Yeni bildirim gerekliliği, kuralın Federal Kayıt'ta yayınlanmasından 180 gün sonra yürürlüğe girecek, bu nedenle kural Nisan 2024'ten itibaren geçerli olmalıdır.

FTC'nin paydaşlardan alınan geri bildirimlerine dayanan değişiklikler ve geliştirme süreci hakkında daha fazla bilgi için bu belgeyi okuyabilirsiniz.

Fidye yazılımı gitmiyor - sorun sadece kötüleşiyor

Michigan Üniversitesi Çalışanı, Cyberattack'da Çalınan Öğrenci Verileri

Lyca Mobile, siber saldırıdan sonra müşteri veri sızıntısını araştırıyor

Caesars Entertainment fidye ödemesini, Müşteri Veri Hırsızlığı

Sydney Üniversitesi veri ihlali son başvuru sahiplerini etkiler

Kaynak: Bleeping Computer

More Posts